
Sergiy
04.10.2016
08:22:36

Wolf
04.10.2016
08:22:48
так погодите чтобы обплатить инет надо не на сбер пускать а на сайт связки сбера

Maxim
04.10.2016
08:22:57

Wolf
04.10.2016
08:26:42
а если пускать через прокси?

Google

Александр
04.10.2016
08:31:34
Микротиканы, А посоветуйте, как еще можно обезопасить себя? Пока у меня вот такие правила:
/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input dst-port=8291 in-interface-list=all protocol=tcp
add action=accept chain=input comment="defconf: accept established,related" \
connection-state=established,related
add action=drop chain=input comment="defconf: drop all from WAN" in-interface=\
ether1
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related" \
connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface=ether1


Kirill
04.10.2016
08:50:33
100 раз говорил, самая лучшая безопастная конфигурация, это та которая идёт по дефолту. где разрешенны только icmp и relative и established соединения

Андрей
04.10.2016
08:54:58
ага и там где сервисы вы врублены
все врублены*

Sergey [BHE3AnHO]
04.10.2016
08:58:45
Сервисы к фаерволу не имеют отношения
Разговор про фаервол

Kirill
04.10.2016
09:01:25
правила фаервола перекрываею сервисы

Dim-soft
04.10.2016
09:02:19

Kirill
04.10.2016
09:03:11
mikrotik заявляет так "это специальное backdoor, которое невожно закрыть обычным фаерволом"
у меня был знакомый параноик, он оставил доступ только с одного vlan и одного порта. в итоге очень разочаравался, когда единтеченный порт выгорел =)))
дырки для себя всегда надо оставлять

Sergey
04.10.2016
09:05:08

Google

Kirill
04.10.2016
09:05:30
я всегда его осталвялю

George
04.10.2016
09:05:43
и пароль норм и не админ юзер
в смысле админа переименовать надо

Kirill
04.10.2016
09:06:27
если я увижу что с l2 провайдера был передор пароль по mac-server то провайдер получит abuse от меня, со всеми вытекающими

George
04.10.2016
09:08:26
ну да
мак сервер чтоб ломал пров - это оч странно

Kirill
04.10.2016
09:08:47
во во

George
04.10.2016
09:08:48
но на вановском разъеме мак сервер оставлять это еще более странно

Gem
04.10.2016
09:09:28

George
04.10.2016
09:09:33
тем более дефолтная конфигурация мак кажется только на не-ван разъемах оставляет

Gem
04.10.2016
09:09:47

Kirill
04.10.2016
09:10:08
это в soho а в CCR это там всё всключенно

Sergey [BHE3AnHO]
04.10.2016
09:11:03
Везде включено

Sergey
04.10.2016
09:11:39
я использую дуд для мониторинга коммутаторов в 4х городах
но не удобно, нет acl что бы разграничить пользователей по картам

[Anonymous]
04.10.2016
09:13:02
посоны
telegram-cli кто юзает

Denis
04.10.2016
09:16:38
На микротике? Oo

[Anonymous]
04.10.2016
09:20:30
нет

Google

[Anonymous]
04.10.2016
09:20:34
не на микротике

Denis
04.10.2016
10:46:21
У микротика можно-же делать авторизацию на hotspot с https?
Кто нить пробовал туда присобачить сертификаты от letsencrypt?

George
04.10.2016
10:47:26
можно всобачить
ты тока эти сертификаты сначала получи ????
потому что схема получается кривая - я не представляю КАК НАПРЯМУЮ на МИКРОТ сделать летсэнкрипт
у него ж идеология - получать серт автоматом через скрипт
а уже полученный серт ес-но загнать можно

Denis
04.10.2016
10:49:10
Ну я и думаю, может получить на какой нить тачке линуксовой, (или в метароутере), а потом импортнуть?
Но всё равно как-то по моему геморно выходит.

Snake
04.10.2016
10:56:40

Goletsa
04.10.2016
11:19:59
Получите у китайцев на Джва года

Wolf
04.10.2016
11:26:59
Ребята что может быть Все работало потмо бац перестал микротик цепляться к FTP Tools/Fetch failure: connection timeout
Через другие проги все ок..
после правила add action=src-nat chain=srcnat comment=FTP disabled=yes dst-address=192.168.100.14 dst-port=21 \
log-prefix="" protocol=tcp to-addresses=192.168.17.1
но всеарвно таймаут

Semyon
04.10.2016
11:43:23
Котаны, я тупой как дрова, похоже.
Вчерашний ТП-Линк, похоже, бракованный. Я его прошил на openwrt, подцепил в режиме клиента к сети и наблюдал. Он отваливается. Пробовал микрот менять на другой роутер — точно тоже самое. Даже на открытой сети тоже самое. В общем, я его прошил на сток обратно и выкинул в форточку.
Расскажите мне пожалуйста, как сделать такую штуку: я хочу чтобы микротик мне репитил сигнал с говнороутера ZTE, в обратном порядке их поставить нельзя.
И вот тут я перестаю понимать
Как это делается-тооо?

Wolf
04.10.2016
11:43:52
ставь последнию прошивку

Google

Semyon
04.10.2016
11:43:59

Wolf
04.10.2016
11:44:01
там создаешь virtual
на микртик

Admin
ERROR: S client not available

Wolf
04.10.2016
11:44:32
c помощью виртуал конектищя к ZTE а через обычный раздаешь wifi

Semyon
04.10.2016
11:44:42
а
я вроде как наоборот делал

Wolf
04.10.2016
11:45:01
после 36,6 они сделали что можно и принемать и отдавать wifi

Semyon
04.10.2016
11:45:02
обычный цеплял к zte, а раздавать пытался virtual ap

Wolf
04.10.2016
11:45:10
ltkj d ghjibdrt
дело в прошивке

Semyon
04.10.2016
12:05:44
Спасибо, попробую

Wolf
04.10.2016
12:07:08
Мне помогло add action=src-nat chain=srcnat comment=FTP dst-address=192.168.100.14 to-addresses=192.168.17.1, но пока в тесет

Андрей
04.10.2016
12:44:54
тимвивер лег?

Wolf
04.10.2016
12:45:19
у меня пашет

Андрей
04.10.2016
12:45:26
хммм

Sergey [BHE3AnHO]
04.10.2016
12:45:39

Андрей
04.10.2016
12:45:49
в 3 местах не работает

Wolf
04.10.2016
12:45:55
RMS рулит))

Андрей
04.10.2016
12:45:56
на 3 провах

Google

Андрей
04.10.2016
12:46:02
vnc рулит

Tem
04.10.2016
12:46:07
тоже не пашет

Андрей
04.10.2016
12:46:12
но его нет нигде

Tem
04.10.2016
12:47:45
писец как не вовремя он лег

Eduard
04.10.2016
12:48:17
лежит
невозможно подключиться

Tem
04.10.2016
12:53:51
раздуплился вроде

Андрей
04.10.2016
12:58:29
ага и у меня

Sergiy
04.10.2016
13:51:49

Slava (f1045)
04.10.2016
13:55:16
то лучше менять прова

Sergiy
04.10.2016
13:57:33
ну вот не делает он вилан на юзера ?
и вижу в соседях тик. вот может и начал бы его хакать. так ведь запасут МАС мой ?

Slava (f1045)
04.10.2016
13:59:34
дык повесь чужой мак и хакай ?
если логи со свитчей не пишутся, глядишь и не запасут!

Wolf
04.10.2016
14:14:16
https://www.avito.ru/moskva/tovary_dlya_kompyutera/marshrutizator_mikrotik_wap_rbwap2nd_846899484 народ после мум продает