@MikrotikRu

Страница 2780 из 3964
Alex
11.05.2018
14:55:28
Мог бы предположить, что пров GRE давит как то.

Кстати глянул в лог фаервола, при IP-IP фаервол видит внутрений заголовок и банит. Шифрования не включено.

Фаервол Checkpoint

Железку пменять что ли.

Google
Yuriy
11.05.2018
16:24:06
Фаервол Checkpoint
Так это ж ngfw он там во все щели трафика смотрит

Может ему чо не нравится по сигнатурам пакета

Alex
11.05.2018
16:24:37
Угу.. только на проблему эт никак не влияет

В тестлабе тоже через него. И летит 200 мегабит без шифрования

Yuriy
11.05.2018
16:25:14
Выше листанул так и не понял суть проблемы, расскажи вкратце

Ну и версию чекпоинта скажи

Alex
11.05.2018
16:26:01
Два микрота.. RB1100x2 мeжду ними EoIP. Через тонель тормозит все..

Yuriy
11.05.2018
16:26:20
Трафик через чекпоинт идёт?

Alex
11.05.2018
16:26:43
Через него.. и тест лабе тоже через него.. И никакиз проблем..

Попробывал на другой микрот сделать тонель, который не зависит от чекпоинта.. таже фигня. Увидел 12 мегабит даунлоад

Yuriy
11.05.2018
16:27:26
А какие блейды на продакшене активированы? Ips ids есть?

Alex
11.05.2018
16:28:38
Все активировано, но если бы были срабатывания, я бы увидел в логе

Yuriy
11.05.2018
16:28:48
Попробуй внеси ip обоих микротов в доверенные хосты чтоб чекпоинт их по блейдам ips ids не гонял и не проверял трафик по своим сигнатурам

Google
Alex
11.05.2018
16:29:33
Я пробывал на микрот котрый ника кне соотносится с чекпоинтом. Увидел 12 мегобит. А должно быть 70

Yuriy
11.05.2018
16:30:42
Все активировано, но если бы были срабатывания, я бы увидел в логе
Хрена лысего в логах ты не увидишь ни фига пока в полиси чекпоинта не сделаешь правило разрешающее с логипованием

Попробуй на чекпоинтте создать полиси правило разрешающее для микротиков и включи логипование

Там и увидишь может чо с сигнатурами ему не нравится

Чекпоинт сука комбаин ещё тот

Alex
11.05.2018
16:31:23
Конечо я создал правило для микротов. и конечно с логированием

Yuriy
11.05.2018
16:31:32
Тех поддержку на чекпоинт покупали?

Alex
11.05.2018
16:31:39
У меня все правила с логированием

Да.

Yuriy
11.05.2018
16:31:57
Чо за железка ?

Alex
11.05.2018
16:32:02
Вирт

Yuriy
11.05.2018
16:32:15
А

RoNALd0
11.05.2018
16:32:26
Yuriy
11.05.2018
16:32:28
Гайя в вмваре?

Alex
11.05.2018
16:32:37
Аха

Yuriy
11.05.2018
16:32:43
зачем ви его взяли?
Хорошая штука

RoNALd0
11.05.2018
16:32:59
Хорошая штука
которая не обновляется удаленно)

Alex
11.05.2018
16:33:00
НУ после Cisco ASA покаался фантастикой просто

Yuriy
11.05.2018
16:33:15
Слушай ну может тех поддержку писать, там бля без поллитры ни как самому

Alex
11.05.2018
16:33:31
Я ж говорю... я на третий микрот попробывал.

Google
Yuriy
11.05.2018
16:33:42
Чекпоинт красава, но говорят пало-альто лучше

Alex
11.05.2018
16:33:46
CCR1036

Alex
11.05.2018
16:33:56
Он не за чекпоинтом.. таже фигня

RoNALd0
11.05.2018
16:34:05
пало алто в США популярен?

Yuriy
11.05.2018
16:34:16
RoNALd0
11.05.2018
16:34:25
В России тоже
мало где наверно

Yuriy
11.05.2018
16:34:32
Он не за чекпоинтом.. таже фигня
Ну значит чекпоинт ни при чем тогда

RoNALd0
11.05.2018
16:34:34
/stat@combot

Combot
11.05.2018
16:34:35
combot.org/chat/-1001062683398

Alex
11.05.2018
16:34:35
Популярен.. Но и Checkpoint популярен помойму больше

Yuriy
11.05.2018
16:34:44
мало где наверно
В большом энтерпрайзе

RoNALd0
11.05.2018
16:34:59
В большом энтерпрайзе
там циски обычно

Yuriy
11.05.2018
16:35:12
Ngfw это именно чекпоинт и пальто

RoNALd0
11.05.2018
16:35:43
Нет
у нас почему то да и ещё у нескольких провайдеров интернет

Yuriy
11.05.2018
16:35:53
Циско аса это пукалка по сравнению с чекпоинт и пальтом

RoNALd0
11.05.2018
16:36:17
Циско аса это пукалка по сравнению с чекпоинт и пальтом
что супер особенного есть в чп или па?

Alex
11.05.2018
16:36:23
не в этом дело.. неудобная она какая то..

Педальная

Google
Alex
11.05.2018
16:36:43
ЗА их клиент на джаве вообще бы убил

Yuriy
11.05.2018
16:36:54
что супер особенного есть в чп или па?
Так сразу и не сказать это надо видеть

next
11.05.2018
16:37:01
чей их?

gogol
11.05.2018
16:37:10
Новости порноиндустрии, жизнь актрис за кулисами, инсайды от российских порноактеров. Подписывайся, посты каждый день. Есть чат! https://t.me/joinchat/AAAAAEhiEycQUzT3gRTyXQ

next
11.05.2018
16:37:27
а из "особенного" - предполагаю просто исторические причины

Yuriy
11.05.2018
16:37:36
Алярм, боты в чате

RoNALd0
11.05.2018
16:37:50
настраивать чп не удобно, то с клавы то с мыши, нельзя просто взять и настроить с консоли

Admin
ERROR: S client not available

next
11.05.2018
16:38:08
аццтой....

RoNALd0
11.05.2018
16:38:14
Так сразу и не сказать это надо видеть
пару штук простл для примера?

Yuriy
11.05.2018
16:38:25
Управление не ахти

пару штук простл для примера?
Отчёты хорошие, сигнатуры новые, аппликейшен Блейд, антибот, антиспам

Для ИБ самое то

Песочница, тредпревейшен на подозрительный трафик

Alex
11.05.2018
16:41:57
Голову сломал блин... в лабе все летает..

Привез в офис, оставил.. Вопли до небес.

С дуру поюзал 6.41., повелся на удобство с VLAN

Yuriy
11.05.2018
16:43:07
Так же чекпоинт может https смотреть

В плоть до 7 уровня вскрывает тоафик

Google
Alex
11.05.2018
16:43:29
Сейчас удаленно переделать на SWITCH кошмар

RoNALd0
11.05.2018
16:44:22
Так же чекпоинт может https смотреть
тогда же должен сертификат подменять

Yuriy
11.05.2018
16:44:33
Подменяет

RoNALd0
11.05.2018
16:44:50
браузер ругается?

Yuriy
11.05.2018
16:45:08
браузер ругается?
Мы эту фишку не юзаем

Loko
11.05.2018
16:45:29
ребят привет уже есть решение как на микротике прикритутьь прокси для телеги чтоб апи работало?

Yuriy
11.05.2018
16:45:56
Нам хватает ips/idp аппликейшен, антибот

next
11.05.2018
16:46:53
телега ж без прокси работает

Yuriy
11.05.2018
16:46:54
Только socks4

next
11.05.2018
16:47:08
спокойно

Yuriy
11.05.2018
16:47:15
Так что прокси микротик и телега не совместимы

Loko
11.05.2018
16:47:37
Yuriy
11.05.2018
16:48:15
api не работает
Это тебе надо socks5 прокси

Арендуй vps на арубе и там ставь dante

Tim
11.05.2018
16:49:06
api не работает
Смотря какой оператор. На некоторых операторах можно обойти блокировку с помощью /ip firewall raw

Yuriy
11.05.2018
16:49:11
Могу дать свою приватную на поюзать без разглашения

Страница 2780 из 3964