@MikrotikRu

Страница 3168 из 3964
Василий
05.07.2018
16:11:47
Почему? Что за бред

На бридж и назначен адрес

Опечатался

Игорь
05.07.2018
16:34:23
нихрена себе привет!

Google
Игорь
05.07.2018
16:34:36
где-то засветился?

Ilya
05.07.2018
16:35:03
пффф да легко

двигайте ссх порт на другой

Kirill
05.07.2018
16:35:16
где-то засветился?
это нормально

Игорь
05.07.2018
16:35:59
это нормально
Раньше такого не было

Mikhail
05.07.2018
16:36:21
двигайте ссх порт на другой
Лучше вовсе его фаерволом закрыть.

А вообще нигде не засветился. Это боты. Они сканят весь интернет и где нашли ссш - там и брутят.

Ilya
05.07.2018
16:37:04
закрыть фаерволом и не пользоваться

Mikhail
05.07.2018
16:38:33
петросян детектед

статично открыть для заведомо известных хостов и динамически открывать если потребуется

Dmitriy
05.07.2018
16:39:53
Это норма.

Игорь
05.07.2018
16:39:56
закрыть фаерволом и не пользоваться
а лучше выдернуть ISP шнурок??

Ilya
05.07.2018
16:39:56
спалился ваганыч

Google
Игорь
05.07.2018
16:40:14
вообще у меня стоит брут форс

Dmitriy
05.07.2018
16:40:35
А у ботов на тебя)))

Игорь
05.07.2018
16:40:40
но в блэклисте чисто, они по одному разу ломятся с каждого ИП

Dmitriy
05.07.2018
16:41:23
Бурится через прокси

Чтобы не получать множественные попытки авторизации с одного ип

Mikhail
05.07.2018
16:43:03
Да надо через кнокинг сделать уже доступ
Через icmp-кнокинг проще всего

если пришёл icmp-ping с нужным (нестандартным) размером пакета - добавляем IP в address-list которому можно в ssh/winbox

Игорь
05.07.2018
16:44:04
Да, я знаю, с длиной пакета. Лень все ?

Угу

Mikhail
05.07.2018
16:45:19
add action=add-src-to-address-list address-list=allowed address-list-timeout=10m chain=input log=yes log-prefix=ALLOW packet-size=РАЗМЕР protocol=icmp src-address-list=!allowed

Nikolai
05.07.2018
16:45:30
https://www.youtube.com/watch?v=sC8xQB87IAc

Mikhail
05.07.2018
16:45:34
вот и все фокусы

Игорь
05.07.2018
16:45:44
у меня вообще IPIP IPSec между 2 квартирами и на второй вообще файрвол не настроен ?

Mikhail
05.07.2018
16:46:01
ну ссзб, чо

Игорь
05.07.2018
16:47:59
ну ссзб, чо
именно. а еще я бэкапы софта редко делаю. случалось что терял наработки с кучи проектов... благо не возвращался к ним. но один переписывал, хотя его в любом случае проще писать с нуля было

Xenos
05.07.2018
16:54:20
почему то не видит пакеты. перезагружал через system - reboot. не помогает



кто нибудь сталкивался?

Google
Nikolai
05.07.2018
16:56:23
Сразу после перезагрузки загляните в лог

там вначале может быть ответ

Xenos
05.07.2018
16:58:43


ну на один пакет ругается старой версии. а актуальную не видит

Nikolai
05.07.2018
17:00:53
Уберите multicast от 6.40.8

Просто уберите его и должно увидеть .5

Xenos
05.07.2018
17:01:43
все завелось. удалил тоже

как я понял под мой роутер dude нету? 951G

Nikolai
05.07.2018
17:02:05
Нету

Игорь
05.07.2018
17:02:12
у меня мультикаст 5 сам подтянулся

народ, а кто-нибудь синхронизирует адрес лист тиков через файловый сервер например? ну чтобы списот можно было как автоматически тиками обновлять, так и вручную текстом в файле

Nikolai
05.07.2018
17:18:45
ansible прокачайте

Nikita
05.07.2018
17:19:38
Люди спасите а то крыша уже едет css326-24g-2s+rm есть вот это чудо настроены vlan включен igmp если подключены устройства с 1гб сетевухой то все норм работает если подключается устройство со 100мб то все ложится.

Vitaliy
05.07.2018
17:20:59
проверяли только один девайс с 100мбит?

Nikita
05.07.2018
17:22:15
Да просто даже если ограничение поставить на порт куда ничего не включено пакеты начинает теряться

А так 12 устройств подключал

Vitaliy
05.07.2018
17:24:13
Может его ресетнуть/ось обновить?

Nikita
05.07.2018
17:24:39
Делал их всего 2 у обоих последняя версия 2.7

Хотел 2.6 найти но нигде не могу

Google
Vitaliy
05.07.2018
17:25:19
На моём css326 на 2.7 такой проблемы нет

Игорь
05.07.2018
17:26:13
fetch+import
посмотрю

спасибо

Admin
ERROR: S client not available

Mikhail
05.07.2018
17:29:24
Но учти что вот эти вот fetch+import при частом использовании будут ушатывать флешку микрота

Игорь
05.07.2018
17:29:52
раз в неделю достаточно

Sergey
05.07.2018
17:30:41
если адрес лист будет временный он наверное на флеш не запишется

Mikhail
05.07.2018
17:31:08
если временный - то не запишется, но в момент fetch он будет записан на флеху

Игорь
05.07.2018
17:31:11
временный мне и не надо

я думаю еще делать проверку размера файла или даты изменения (это же тик может проверить?)

Vladimir
05.07.2018
17:54:43
Я так понимаю, вы хотите иметь возможность и на микроте править, и в текстовом файле. А как вы собираетесь разруливать конфликты?

Вообще если в одну сторону - можно использовать bgp. А на микроте скриптом разбирать табличку.

Плюсы - никаких, кроме того, что нету fetch. Но раз в неделю не смертельно.

Игорь
05.07.2018
18:00:47
конфликты - вручную. будет мастер тик, с него будет браться таблица. либо вручную в мастер грузить скриптом измененный файл. двусторонне сложно, да и не нужно это

Vladimir
05.07.2018
18:02:08
А адрес листы эти - они зачем?

Игорь
05.07.2018
18:02:53
для фаервола, правил доступа.

днс еще бы до кучи прописать

Vladimir
05.07.2018
18:03:55
Типа этим можно сюда, а этим нет?

Игорь
05.07.2018
18:03:56
локальных адресов

да

Google
Игорь
05.07.2018
18:04:17
в основном для доступа снаружи

Vladimir
05.07.2018
18:05:37
Ну вот запрет можно на бгп без адрес листов сделать, да)

Разрешения пока не уверен, надо подумать)

А днс куда прописать?

Игорь
05.07.2018
18:08:18
в днс. но это не обязательно. так, мысли вслух. при подключении по впн он не работает, поэтому все пути прописаны через ип

воп не на тике (OpenVPN на QNAP)

Vladimir
05.07.2018
18:09:46
Днс можно l7 фильтром ловить и отправлять на нужный nameserver

Игорь
05.07.2018
18:10:24
вот л7 пока туго дается

я ламер в сетях

Vladimir
05.07.2018
18:11:12
Не, я бы точно по bgp с сервера бы адреса выдавал, а потом таблицу бы парзил скриптом. Разные gw выдуманные - разные адрес листы)

Игорь
05.07.2018
18:12:20
кстати да, можно же разбить, а не все в одну кучу сваливать

Vladimir
05.07.2018
18:14:25
http://netmate.ru/blogs/moskalev/configure-conditional-forwarding-dns-mikrotik.php

Плюс с бгп - никаких фетчей. Если количество адресов небольшое - будет быстро. И скрипт разбора гонять по шедулеру хоть раз в минуту. Небольшое количество адресов - ну, несколько сотен

Минус - надо роутсервер поднимать)

Страница 3168 из 3964