@MikrotikRu

Страница 2080 из 3964
Семен
11.01.2018
15:30:03
Сети соединил по OSPF

Домен находится в другом офисе

Sergey
11.01.2018
15:30:22
Ip dns

Что там

Google
Семен
11.01.2018
15:30:45


Sergey

Sergey
11.01.2018
15:32:44
А если нажать кнопочку Static ?

Семен
11.01.2018
15:33:02
Sergey

Sergey
11.01.2018
15:35:16
хмм

Семен
11.01.2018
15:37:25
хмм
Ну я тоже такой сижу хмм

Вот это по ходу я зря прописал Servers: 192.168.5.1

Я ж тут уже прописал

Sergey
11.01.2018
15:38:25
ну да

получается он смотрит сам в себя

туда нужно прописал адрес АД

если я правильно понял ситуацию

Семен
11.01.2018
15:39:57
Google
Sergey
11.01.2018
15:40:20
Та ладно, а у микротика какой ?

Семен
11.01.2018
15:40:37
получается он смотрит сам в себя
Я хз, кажется нет, когда пингую какой-нибудь не существующее имя он пингует 192.168.5.1

Разные офисы

OSPF соединение

Sergey
11.01.2018
15:41:09
тогда смотри ДНС на АД

а не в микротик

Семен
11.01.2018
15:42:24
тогда смотри ДНС на АД
Ну так в основном офисе то усе норм

Sergey
11.01.2018
15:42:42
Ну и что ?

Может какой-то у тебя сегмент есть

на основе IP

или еще что

Семен
11.01.2018
15:43:10
?

Ilya
11.01.2018
15:58:36
Подскажите, с одной стороны стоит микротик на нем бридж с 1 портом и eoip тонель, с другой стороны микротик с бриджом, точно так же порт и eoip тонель. На 2 микротике dhcp сервер. Машина с 1 микротика получает адрес через dhcp тоннель, но не идут пинги до машин на 2 микротике, хотя до 2 микротика идут. Firewall отключен. Что-то не проходит явно...

Компы должны между собой отправлять пакеты через бридж.

Timur
11.01.2018
16:01:42
Подскажите, какой max mtu на sfp+ портах CRS317-1G-16S+RM

Андрей
11.01.2018
16:50:41
Доброго вечера всем. Подскажите, какие грабли ожить делая bonding между CCR1036-12G-4S и Cisco 7600

или же на текущий момент бондинг нормально работает?

Google
Artur
11.01.2018
21:09:04
Я настраивал бондинг с цыской и микротиком и работал по-моему только в режиме раунд робин

Sergiy
11.01.2018
21:12:41
Может всё же lacp?

Кажись остальное это отсебятина тика ?

jabberd
11.01.2018
22:04:12
Кто взаимодействует с саппортом MikroTik? Я нашёл один прекрасный баг, который хорошо было бы пофиксить. Если с помощью Tools - Email отправить вложением файл ../../nova/store/user.dat - угадайте, что будет.

jabberd
11.01.2018
22:05:38
Отправиться ?
Ага, попробую связаться, на досуге. Да я и на инглише умею.

jabberd
11.01.2018
22:05:52
Пока ещё поковыряю, что из файловой системы можно так раздобыть.



Надеюсь, никто из адекватных людей не даёт кому-нибудь доступ к микротикам с группой прав read.

Так как юзер с read может почту отправить

А уж write - тем более =)

Pavel
11.01.2018
22:11:31
рашн бизнес любит все запрещать. **записал в блокнотик себе

был такой аккаунт как раз.. а потом вроде их отпустило

jabberd
11.01.2018
22:15:44
а если кто ещё write юзеров делает, так в netwatch добавляем хост 127.0.0.1 и в on-script: /user blabla set group=full, и вуаля!

Google
jabberd
11.01.2018
22:16:20
я про это на форуме писал, хз, видел ли кто из суппорта

Vladyslav
11.01.2018
22:22:33
хм, мне дали учётку от офисного тика с правами рид, завтра попробую баг

jabberd
11.01.2018
22:33:07
хм, мне дали учётку от офисного тика с правами рид, завтра попробую баг
Я для проверки использовал mailtrap.io. Не всегда в офисных сетях бывают доступны внешние ресурсы типа почтовых серверов, но можно и локальный где-то поднять же :)

Александр
11.01.2018
22:46:15
Доброе утро всем



Сергей
11.01.2018
22:50:36
создайте адресс лист. туда внесите эти имена и в правиле укажите адресс лист

Admin
ERROR: S client not available

Сергей
11.01.2018
22:55:54
прошу прощения, просмотрел что это вебпрокси, он точно вам нужен?

или задача заблочить весь инет для хоста 1.120 кроме 3х сайтов?

Николай
12.01.2018
00:29:28
ну файрволл же

Kamil
12.01.2018
08:16:57


jabberd
12.01.2018
08:24:03
А что в этом файле? Так для нуба поясните
Пароли :) Немного закодированные, не плейнтекстом.

Евгений
12.01.2018
08:24:06
Хм, присоединяюсь к вопросу

Vladyslav
12.01.2018
08:24:15
jabberd
12.01.2018
08:25:27
Да ладно))
Так это давно известно. Утилита mtpass показывает в чистом виде, например.

Aleksander
12.01.2018
08:26:34
Самое тоскливое, что в винбоксе пароли открыто хранятся((

Google
Евгений
12.01.2018
08:27:03
Гугла молчит, хрень всякую не по теме выводит

jabberd
12.01.2018
08:27:09
Aleksander
12.01.2018
08:27:48
А вот надо проверить

Alexander
12.01.2018
08:28:23
похоже на это http://admin-day.ru/%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D0%BE%D1%82-%D0%BF%D0%B5%D1%80%D0%B5%D0%B1%D0%BE%D1%80%D0%B0-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B5%D0%B9-mikrotik/

я имею в виду сам метод, принцип такой что первые неверные попытки банят на краткий срок, последующие все больше и больше. Я так как то от вечных SSH брутфорсов огораживался.

Евгений
12.01.2018
08:34:41
похоже на это http://admin-day.ru/%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D0%BE%D1%82-%D0%BF%D0%B5%D1%80%D0%B5%D0%B1%D0%BE%D1%80%D0%B0-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B5%D0%B9-mikrotik/
А вот за это большое спасибо мил человек. Хоть эт не очень похоже, но как раз очень актуально, так как на одном серваке одну софтинку с вэбмордой смотрящей в мир надо бы подбезопасить.

Евгений
12.01.2018
08:37:52
я как то так и понял...но как оно рабтает чет не отдуплил
Ну принцип то как раз таки довольно прост, создаются адрес-листы, а правила в фаере заносят в них все айпишники, с которых производятся попытки входа, в зависимости от частоты попыток адреса кочуют из одного листа в другой, с более жесткими ограничениями запретов

Kamil
12.01.2018
08:41:33
Ну принцип то как раз таки довольно прост, создаются адрес-листы, а правила в фаере заносят в них все айпишники, с которых производятся попытки входа, в зависимости от частоты попыток адреса кочуют из одного листа в другой, с более жесткими ограничениями запретов
я правильно понимаю, что первое правило это дроп всех кто в списке winbox3 второе, переместить всех их списка winbox2 в winbox3 третье двигать из 2 в 1 четвертое добавление в список 1 а пятое это разрешение коннекта? вот как оно работает то? так ведь можно самого себя забанить к херам...

Vladyslav
12.01.2018
08:42:13
если ты сам забудешь пароль и будешь 4 раза коннектится то забанишься

но обычно если пароль знают то заходят с 1-2 раза и в 3 лист не попадают

Евгений
12.01.2018
08:47:26
По умолчанию фильтр дропает всех, кто в "злом" списке, пропускает соединения, которые завершились успешным входом, и вносит айпишник в самый "добрый" первый лист ограничений, если сработал возврат изза неверной пары логин/пасс и произошел повторный коннект - в этом "добром" адрес-листе тикает счетчик и согласно правилам "переезда" айпишника при превышении лимитов он "переезжает" дальше в более "злые" адрес-листы.

Йорик
12.01.2018
08:50:14
46-47 градусов для 1100х4 это норм? если норм, то сколько много?)

Николай
12.01.2018
08:51:39
можно тупенький вопросик

Sardorbek
12.01.2018
08:51:49
Здраствуйте господа плс помогите: есть микротик сrs112-8g-4s-in дали лог и парол и влана после настройки не подключается все равно

Страница 2080 из 3964