@MikrotikRu

Страница 203 из 3964
Sergiy
04.10.2016
08:22:36
Вот а если такой вариат .. создать правилдо для открытия себра + выставить Related
да вот хз. обычно рилейтеды всегда открыты в типовых конфигах ?. но будет ли оно считать рилейтедом если браузер в тексте увидит адрес и к нему обратится , вот в чем вопрос

Wolf
04.10.2016
08:22:48
так погодите чтобы обплатить инет надо не на сбер пускать а на сайт связки сбера

Wolf
04.10.2016
08:26:42
а если пускать через прокси?

Google
Александр
04.10.2016
08:31:34
Микротиканы, А посоветуйте, как еще можно обезопасить себя? Пока у меня вот такие правила:

/ip firewall filter add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input dst-port=8291 in-interface-list=all protocol=tcp add action=accept chain=input comment="defconf: accept established,related" \ connection-state=established,related add action=drop chain=input comment="defconf: drop all from WAN" in-interface=\ ether1 add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \ connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related" \ connection-state=established,related add action=drop chain=forward comment="defconf: drop invalid" connection-state=\ invalid add action=drop chain=forward comment=\ "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \ connection-state=new in-interface=ether1

Kirill
04.10.2016
08:50:33
100 раз говорил, самая лучшая безопастная конфигурация, это та которая идёт по дефолту. где разрешенны только icmp и relative и established соединения

Андрей
04.10.2016
08:54:58
ага и там где сервисы вы врублены

все врублены*

Sergey [BHE3AnHO]
04.10.2016
08:58:45
Сервисы к фаерволу не имеют отношения

Разговор про фаервол

Kirill
04.10.2016
09:01:25
правила фаервола перекрываею сервисы

Dim-soft
04.10.2016
09:02:19
правила фаервола перекрываею сервисы
а winbox по mac ? на него firewall не действует

Kirill
04.10.2016
09:03:11
mikrotik заявляет так "это специальное backdoor, которое невожно закрыть обычным фаерволом"

у меня был знакомый параноик, он оставил доступ только с одного vlan и одного порта. в итоге очень разочаравался, когда единтеченный порт выгорел =)))

дырки для себя всегда надо оставлять

Google
Kirill
04.10.2016
09:05:30
я всегда его осталвялю

George
04.10.2016
09:05:43
и пароль норм и не админ юзер

в смысле админа переименовать надо

Kirill
04.10.2016
09:06:27
если я увижу что с l2 провайдера был передор пароль по mac-server то провайдер получит abuse от меня, со всеми вытекающими

George
04.10.2016
09:08:26
ну да

мак сервер чтоб ломал пров - это оч странно

Kirill
04.10.2016
09:08:47
во во

George
04.10.2016
09:08:48
но на вановском разъеме мак сервер оставлять это еще более странно

Gem
04.10.2016
09:09:28
George
04.10.2016
09:09:33
тем более дефолтная конфигурация мак кажется только на не-ван разъемах оставляет

Kirill
04.10.2016
09:10:08
это в soho а в CCR это там всё всключенно

Sergey [BHE3AnHO]
04.10.2016
09:11:03
Везде включено

Sergey
04.10.2016
09:11:39
я использую дуд для мониторинга коммутаторов в 4х городах

но не удобно, нет acl что бы разграничить пользователей по картам

[Anonymous]
04.10.2016
09:13:02
посоны

telegram-cli кто юзает

Denis
04.10.2016
09:16:38
На микротике? Oo

[Anonymous]
04.10.2016
09:20:30
нет

Google
[Anonymous]
04.10.2016
09:20:34
не на микротике

Denis
04.10.2016
10:46:21
У микротика можно-же делать авторизацию на hotspot с https?

Кто нить пробовал туда присобачить сертификаты от letsencrypt?

George
04.10.2016
10:47:26
можно всобачить

ты тока эти сертификаты сначала получи ????

потому что схема получается кривая - я не представляю КАК НАПРЯМУЮ на МИКРОТ сделать летсэнкрипт

у него ж идеология - получать серт автоматом через скрипт

а уже полученный серт ес-но загнать можно

Denis
04.10.2016
10:49:10
Ну я и думаю, может получить на какой нить тачке линуксовой, (или в метароутере), а потом импортнуть?

Но всё равно как-то по моему геморно выходит.

Snake
04.10.2016
10:56:40
У микротика можно-же делать авторизацию на hotspot с https?
Можно. Пробовал. Выходит действительно несколько неудобно, но у меня всё равно есть сервак с линуксом, так что скриптом запердолить серт не проблема

Goletsa
04.10.2016
11:19:59
Получите у китайцев на Джва года

Wolf
04.10.2016
11:26:59
Ребята что может быть Все работало потмо бац перестал микротик цепляться к FTP Tools/Fetch failure: connection timeout

Через другие проги все ок..

после правила add action=src-nat chain=srcnat comment=FTP disabled=yes dst-address=192.168.100.14 dst-port=21 \ log-prefix="" protocol=tcp to-addresses=192.168.17.1

но всеарвно таймаут

Semyon
04.10.2016
11:43:23
Котаны, я тупой как дрова, похоже. Вчерашний ТП-Линк, похоже, бракованный. Я его прошил на openwrt, подцепил в режиме клиента к сети и наблюдал. Он отваливается. Пробовал микрот менять на другой роутер — точно тоже самое. Даже на открытой сети тоже самое. В общем, я его прошил на сток обратно и выкинул в форточку. Расскажите мне пожалуйста, как сделать такую штуку: я хочу чтобы микротик мне репитил сигнал с говнороутера ZTE, в обратном порядке их поставить нельзя.

И вот тут я перестаю понимать

Как это делается-тооо?

Wolf
04.10.2016
11:43:52
ставь последнию прошивку

Google
Semyon
04.10.2016
11:43:59
Wolf
04.10.2016
11:44:01
там создаешь virtual

на микртик

Admin
ERROR: S client not available

Wolf
04.10.2016
11:44:32
c помощью виртуал конектищя к ZTE а через обычный раздаешь wifi

Semyon
04.10.2016
11:44:42
а

я вроде как наоборот делал

Wolf
04.10.2016
11:45:01
после 36,6 они сделали что можно и принемать и отдавать wifi

Semyon
04.10.2016
11:45:02
обычный цеплял к zte, а раздавать пытался virtual ap

Wolf
04.10.2016
11:45:10
ltkj d ghjibdrt

дело в прошивке

Semyon
04.10.2016
12:05:44
Спасибо, попробую

Wolf
04.10.2016
12:07:08
Мне помогло add action=src-nat chain=srcnat comment=FTP dst-address=192.168.100.14 to-addresses=192.168.17.1, но пока в тесет

Андрей
04.10.2016
12:44:54
тимвивер лег?

Wolf
04.10.2016
12:45:19
у меня пашет

Андрей
04.10.2016
12:45:26
хммм

Sergey [BHE3AnHO]
04.10.2016
12:45:39
тимвивер лег?
днс проверь

Андрей
04.10.2016
12:45:49
в 3 местах не работает

Wolf
04.10.2016
12:45:55
RMS рулит))

Андрей
04.10.2016
12:45:56
на 3 провах

Google
Андрей
04.10.2016
12:46:02
vnc рулит

Tem
04.10.2016
12:46:07
тоже не пашет

Андрей
04.10.2016
12:46:12
но его нет нигде

Tem
04.10.2016
12:47:45
писец как не вовремя он лег

Eduard
04.10.2016
12:48:17
лежит

невозможно подключиться

Tem
04.10.2016
12:53:51
раздуплился вроде

Андрей
04.10.2016
12:58:29
ага и у меня

Slava (f1045)
04.10.2016
13:55:16
то лучше менять прова

Sergiy
04.10.2016
13:57:33
ну вот не делает он вилан на юзера ?

и вижу в соседях тик. вот может и начал бы его хакать. так ведь запасут МАС мой ?

Slava (f1045)
04.10.2016
13:59:34
дык повесь чужой мак и хакай ?

если логи со свитчей не пишутся, глядишь и не запасут!

Wolf
04.10.2016
14:14:16
https://www.avito.ru/moskva/tovary_dlya_kompyutera/marshrutizator_mikrotik_wap_rbwap2nd_846899484 народ после мум продает

Страница 203 из 3964