
Sergey❄️
26.11.2017
20:14:45
Не рдп вообще то, но да, по ssh к 192.168.0.108 подключаюсь
Весь файрволл вырублен, в локалке доступ есть, правило создаю верное, но всё равно из внешки не открывает

Ого да это же
26.11.2017
20:25:33
внешка белая?

Sergey❄️
26.11.2017
20:25:42
Да

Google

Ого да это же
26.11.2017
20:25:46
ну я на всякий случай

Sergey❄️
26.11.2017
20:25:51
)

Ого да это же
26.11.2017
20:25:59
экспорт конфига в студию
в терминале export

Sergey❄️
26.11.2017
20:32:32

Ого да это же
26.11.2017
20:34:24
лол, правило ната из примера выше добавь на роутер

Sergey❄️
26.11.2017
20:35:03
Добавлял, с ним не работало

Ого да это же
26.11.2017
20:35:26
ну тогда я всё, звони в техподдержку))

Sergey❄️
26.11.2017
20:35:32
Ахахах
Такое дело, с маскарадом рабоатет оказывается

Ого да это же
26.11.2017
20:36:02
нет, серьёзно, это очень примитивная штука, решаемая в твоём случае одной строчкой

Сергей
26.11.2017
20:37:31
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1
ether1 это wan интерфейс ?

Sergey❄️
26.11.2017
20:39:08

Google

Сергей
26.11.2017
20:40:58
где ваше правило дст ната в экспорте ?

Sergey❄️
26.11.2017
20:41:54
но по внешнему айпишнику вместо интерфейса и с маскарадом
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.88.0/24
работает

Aleksej
26.11.2017
20:42:50
ну у меня тоже из локальной сети на внешний ip получилось посредством этих настроек
https://lantorg.com/article/kak-zajti-po-vneshnemu-ip-adresu-iz-lokalnoj-seti-dlya-mikrotik

Sergey❄️
26.11.2017
20:57:40

Aleksej
26.11.2017
20:57:57
ssh отключи
и telnet
ip -> service

Sergey❄️
26.11.2017
20:59:41
Отключил, а как это я резко стал так широко известен, микротик продал мой айпишник?

Aleksej
26.11.2017
21:01:26
ага?
ещё и погляди правила фаервола на дроп входящих, а то ещё и DNS будут юзать

Sergey❄️
26.11.2017
21:06:00

Loader
26.11.2017
21:52:26
Серьёзно?
Нет. Боты постоянно брутят по стандартным портам всего интернета
у меня одно время сервер радмина стоял на стандартном порту. Лог за полгода около 40 мегабайт был
чем меньше сервисов смотрит наружу, тем лучше.

Aleksej
26.11.2017
22:00:57
я видел как загрузка CPU была под 100% когда роутер использовали китайцы как DNS сервер

Loader
26.11.2017
22:07:29

Aleksej
26.11.2017
22:10:50
в квик сетапе дропает все запросы на wan
бывает люди просто с "нуля" настраивают и не прописывают ни каких правил фаервола

Loader
26.11.2017
22:12:23
хм, надо будет у себя глянуть

Google

Loader
26.11.2017
22:15:57
ну и в логе (он же весь в одном месте, да?) ничего страшного не спамит

Aleksej
26.11.2017
22:20:15
Drop all from wan, обычно последнее правило

B
26.11.2017
22:20:38
последнее в чепочке
а как цепочку расположить только художнику известно

Павел
26.11.2017
22:28:32
хм. капсман настроил. вечно отваливается винбокс. и dns недоступен становится
че зззаа

Loader
26.11.2017
22:29:26

Zek
26.11.2017
22:54:02
Кто подскажет хороший captive portal, распространяющийся не по SaaS'у?

Nikita
26.11.2017
23:20:05
хм..закрашивать 192.168...сурово

Loader
26.11.2017
23:25:56

Nikita
26.11.2017
23:26:32
особенно если там 88.1)

Loader
26.11.2017
23:26:50
я ещё админские пароли периодически меняю. все.
нет, там не 88
дефолтные сети не нужны

Nikita
26.11.2017
23:27:17
я параноидально в правиле drop all for WAN меняю ether-1 на !bridge)
просто иногда не 1 порт у меня wan)

Loader
26.11.2017
23:29:07
я пока не столь подкован в сетях, чтоб туда лезть(

Nikita
26.11.2017
23:29:27
и кстати input icmp лучше ограничить)
оставить только свои ip

Google

Nikita
26.11.2017
23:29:48
а то все кто не попадя будут пинговать
а у вас там 12к пингов

Loader
26.11.2017
23:31:35
35дней аптайм

Nikita
26.11.2017
23:31:48
ну ...это зависит от аптайма
вряд ли же это все ваши
значит кто-то ещё пингует:)

Loader
26.11.2017
23:32:41
ну, я не вижу вектора атаки через пинг
и треть-половина может быть моим, я пару раз WinMTR забывал выключить :D

Nikita
26.11.2017
23:33:16
пинганул микротик, он ответил, и начали долбить в 22 порт

Loader
26.11.2017
23:33:28
который закрыт
вроде

Nikita
26.11.2017
23:34:01
лишняя нагрузка, микротику же нужно отвечать каждому что он закрыт

Loader
26.11.2017
23:34:15
впрочем, я понял, буду думоть, как и с положением инпут-блока в фв

Alex
26.11.2017
23:48:44

Nikita
26.11.2017
23:49:32
перенос порта ssh никак не повлияет на количество внешних подключений к 22 порту)

Alex
26.11.2017
23:59:09

Grishq
27.11.2017
00:36:51
Всем доброй ночи!
Друзья, может кто сталкивался? Микротик 2011, последняя стабильная прошивка. Валятся такие пакеты по WiFi :
Malformed packets

Google

Pavel
27.11.2017
00:39:54

Zek
27.11.2017
00:40:30
user manager не работает на 3011 o_O
вот это сюрприз

Loader
27.11.2017
00:40:40

Zek
27.11.2017
00:40:53
ну в смысле нет его под него
там типа арм и пакета нет
вот подстава )

Pavel
27.11.2017
00:41:25
"Петька, приборы"

Grishq
27.11.2017
00:41:58

Alex
27.11.2017
00:42:01
https://www.mikrotik.com/testdocs/ros/2.8/ip/mndp.php
дак вроде разжованно боше некуда

Kirill
27.11.2017
00:42:10
Всегда забавляло снять на мобилу, вместо того что нормальный скриншот вставить)

Loader
27.11.2017
00:42:12

Zek
27.11.2017
00:42:36
https://wiki.mikrotik.com/wiki/Manual:User_Manager

Grishq
27.11.2017
00:42:42
Иногда

Pavel
27.11.2017
00:42:47

Grishq
27.11.2017
00:43:01

Alex
27.11.2017
00:43:10