
Семен
11.01.2018
15:30:03
Сети соединил по OSPF
Домен находится в другом офисе

Sergey
11.01.2018
15:30:22
Ip dns
Что там

Google

Семен
11.01.2018
15:30:45
Sergey

Sergey
11.01.2018
15:32:44
А если нажать кнопочку Static ?

Семен
11.01.2018
15:33:02
Sergey

Sergey
11.01.2018
15:35:16
хмм

Семен
11.01.2018
15:37:25
хмм
Ну я тоже такой сижу хмм
Вот это по ходу я зря прописал Servers: 192.168.5.1
Я ж тут уже прописал

Sergey
11.01.2018
15:38:25
ну да
получается он смотрит сам в себя
туда нужно прописал адрес АД
если я правильно понял ситуацию

Семен
11.01.2018
15:39:57

Google

Sergey
11.01.2018
15:40:20
Та ладно, а у микротика какой ?

Семен
11.01.2018
15:40:37
Разные офисы
OSPF соединение

Sergey
11.01.2018
15:41:09
тогда смотри ДНС на АД
а не в микротик

Семен
11.01.2018
15:42:24

Sergey
11.01.2018
15:42:42
Ну и что ?
Может какой-то у тебя сегмент есть
на основе IP
или еще что

Семен
11.01.2018
15:43:10
?

Ilya
11.01.2018
15:58:36
Подскажите, с одной стороны стоит микротик на нем бридж с 1 портом и eoip тонель, с другой стороны микротик с бриджом, точно так же порт и eoip тонель. На 2 микротике dhcp сервер. Машина с 1 микротика получает адрес через dhcp тоннель, но не идут пинги до машин на 2 микротике, хотя до 2 микротика идут. Firewall отключен. Что-то не проходит явно...
Компы должны между собой отправлять пакеты через бридж.

Timur
11.01.2018
16:01:42
Подскажите,
какой max mtu на sfp+ портах CRS317-1G-16S+RM

Павел
11.01.2018
16:04:07

Андрей
11.01.2018
16:50:41
Доброго вечера всем.
Подскажите, какие грабли ожить делая bonding между CCR1036-12G-4S и Cisco 7600
или же на текущий момент бондинг нормально работает?

Google

Artur
11.01.2018
21:09:04
Я настраивал бондинг с цыской и микротиком и работал по-моему только в режиме раунд робин

Sergiy
11.01.2018
21:12:41
Может всё же lacp?
Кажись остальное это отсебятина тика ?

Roman
11.01.2018
21:28:46

jabberd
11.01.2018
22:04:12
Кто взаимодействует с саппортом MikroTik? Я нашёл один прекрасный баг, который хорошо было бы пофиксить. Если с помощью Tools - Email отправить вложением файл ../../nova/store/user.dat - угадайте, что будет.

Kirill
11.01.2018
22:04:52
Напишите им
В суппорт
Там адекватные люди
Даже на русском пишут
Коряво но пишут

jabberd
11.01.2018
22:05:38
Отправиться ?
Ага, попробую связаться, на досуге. Да я и на инглише умею.

jabberd
11.01.2018
22:05:52
Пока ещё поковыряю, что из файловой системы можно так раздобыть.
Надеюсь, никто из адекватных людей не даёт кому-нибудь доступ к микротикам с группой прав read.
Так как юзер с read может почту отправить
А уж write - тем более =)

Pavel
11.01.2018
22:11:31
рашн бизнес любит все запрещать. **записал в блокнотик себе
был такой аккаунт как раз.. а потом вроде их отпустило

jabberd
11.01.2018
22:15:44
а если кто ещё write юзеров делает, так в netwatch добавляем хост 127.0.0.1 и в on-script: /user blabla set group=full, и вуаля!

Google

jabberd
11.01.2018
22:16:20
я про это на форуме писал, хз, видел ли кто из суппорта

Vladyslav
11.01.2018
22:22:33
хм, мне дали учётку от офисного тика с правами рид, завтра попробую баг

jabberd
11.01.2018
22:33:07

Александр
11.01.2018
22:46:15
Доброе утро всем

Сергей
11.01.2018
22:50:36
создайте адресс лист. туда внесите эти имена и в правиле укажите адресс лист

Александр
11.01.2018
22:50:50

Admin
ERROR: S client not available

Сергей
11.01.2018
22:55:54
прошу прощения, просмотрел что это вебпрокси, он точно вам нужен?
или задача заблочить весь инет для хоста 1.120 кроме 3х сайтов?

Александр
11.01.2018
23:36:16

Николай
12.01.2018
00:29:28
ну файрволл же

Kamil
12.01.2018
08:16:57

Aleksander
12.01.2018
08:23:35

jabberd
12.01.2018
08:24:03

Евгений
12.01.2018
08:24:06
Хм, присоединяюсь к вопросу

Vladyslav
12.01.2018
08:24:15

Aleksander
12.01.2018
08:24:37

jabberd
12.01.2018
08:25:27
Да ладно))
Так это давно известно. Утилита mtpass показывает в чистом виде, например.

Aleksander
12.01.2018
08:26:34
Самое тоскливое, что в винбоксе пароли открыто хранятся((

Google

Евгений
12.01.2018
08:27:03
Гугла молчит, хрень всякую не по теме выводит

jabberd
12.01.2018
08:27:09

Aleksander
12.01.2018
08:27:48
А вот надо проверить

Alexander
12.01.2018
08:28:23
похоже на это http://admin-day.ru/%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D0%BE%D1%82-%D0%BF%D0%B5%D1%80%D0%B5%D0%B1%D0%BE%D1%80%D0%B0-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B5%D0%B9-mikrotik/
я имею в виду сам метод, принцип такой что первые неверные попытки банят на краткий срок, последующие все больше и больше. Я так как то от вечных SSH брутфорсов огораживался.

Евгений
12.01.2018
08:34:41

Kamil
12.01.2018
08:36:02

Евгений
12.01.2018
08:37:52
я как то так и понял...но как оно рабтает чет не отдуплил
Ну принцип то как раз таки довольно прост, создаются адрес-листы, а правила в фаере заносят в них все айпишники, с которых производятся попытки входа, в зависимости от частоты попыток адреса кочуют из одного листа в другой, с более жесткими ограничениями запретов

Kamil
12.01.2018
08:41:33

Vladyslav
12.01.2018
08:42:13
если ты сам забудешь пароль и будешь 4 раза коннектится то забанишься
но обычно если пароль знают то заходят с 1-2 раза и в 3 лист не попадают

Kamil
12.01.2018
08:43:22

Евгений
12.01.2018
08:47:26
По умолчанию фильтр дропает всех, кто в "злом" списке, пропускает соединения, которые завершились успешным входом, и вносит айпишник в самый "добрый" первый лист ограничений, если сработал возврат изза неверной пары логин/пасс и произошел повторный коннект - в этом "добром" адрес-листе тикает счетчик и согласно правилам "переезда" айпишника при превышении лимитов он "переезжает" дальше в более "злые" адрес-листы.

Kamil
12.01.2018
08:49:25

Йорик
12.01.2018
08:50:14
46-47 градусов для 1100х4 это норм? если норм, то сколько много?)

Евгений
12.01.2018
08:50:39
Я немного упростил общую картину работы просто в описании самого набора правил. Подредактировал уже для более логичного вида.

Николай
12.01.2018
08:51:39
можно тупенький вопросик

Sardorbek
12.01.2018
08:51:49
Здраствуйте господа плс помогите: есть микротик сrs112-8g-4s-in дали лог и парол и влана после настройки не подключается все равно