
Василий
05.07.2018
16:11:47
Почему? Что за бред
На бридж и назначен адрес
Опечатался

Игорь
05.07.2018
16:34:23
нихрена себе привет!

Google

Игорь
05.07.2018
16:34:36
где-то засветился?

Ilya
05.07.2018
16:35:03
пффф да легко
двигайте ссх порт на другой

Kirill
05.07.2018
16:35:16

Игорь
05.07.2018
16:35:59

Mikhail
05.07.2018
16:36:21
А вообще нигде не засветился. Это боты. Они сканят весь интернет и где нашли ссш - там и брутят.

Ilya
05.07.2018
16:37:04
закрыть фаерволом и не пользоваться

Mikhail
05.07.2018
16:38:33
петросян детектед
статично открыть для заведомо известных хостов и динамически открывать если потребуется

Dmitriy
05.07.2018
16:39:53
Это норма.

Игорь
05.07.2018
16:39:56

Ilya
05.07.2018
16:39:56
спалился ваганыч

Google

Игорь
05.07.2018
16:40:14
вообще у меня стоит брут форс

Dmitriy
05.07.2018
16:40:35
А у ботов на тебя)))

Игорь
05.07.2018
16:40:40
но в блэклисте чисто, они по одному разу ломятся с каждого ИП

Dmitriy
05.07.2018
16:41:23
Бурится через прокси
Чтобы не получать множественные попытки авторизации с одного ип

Игорь
05.07.2018
16:42:05

Mikhail
05.07.2018
16:43:03
если пришёл icmp-ping с нужным (нестандартным) размером пакета - добавляем IP в address-list которому можно в ssh/winbox

Игорь
05.07.2018
16:44:04
Да, я знаю, с длиной пакета.
Лень все ?
Угу

Mikhail
05.07.2018
16:45:19
add action=add-src-to-address-list address-list=allowed address-list-timeout=10m chain=input log=yes log-prefix=ALLOW packet-size=РАЗМЕР protocol=icmp src-address-list=!allowed

Nikolai
05.07.2018
16:45:30
https://www.youtube.com/watch?v=sC8xQB87IAc

Mikhail
05.07.2018
16:45:34
вот и все фокусы

Игорь
05.07.2018
16:45:44
у меня вообще IPIP IPSec между 2 квартирами и на второй вообще файрвол не настроен ?

Mikhail
05.07.2018
16:46:01
ну ссзб, чо

Игорь
05.07.2018
16:47:59
ну ссзб, чо
именно. а еще я бэкапы софта редко делаю.
случалось что терял наработки с кучи проектов... благо не возвращался к ним. но один переписывал, хотя его в любом случае проще писать с нуля было

Xenos
05.07.2018
16:54:20
почему то не видит пакеты. перезагружал через system - reboot. не помогает
кто нибудь сталкивался?

Google

Nikolai
05.07.2018
16:56:23
Сразу после перезагрузки загляните в лог
там вначале может быть ответ

Xenos
05.07.2018
16:58:43
ну на один пакет ругается старой версии. а актуальную не видит

Nikolai
05.07.2018
17:00:53
Уберите multicast от 6.40.8
Просто уберите его и должно увидеть .5

Xenos
05.07.2018
17:01:43
все завелось. удалил тоже
как я понял под мой роутер dude нету? 951G

Nikolai
05.07.2018
17:02:05
Нету

Игорь
05.07.2018
17:02:12
у меня мультикаст 5 сам подтянулся
народ, а кто-нибудь синхронизирует адрес лист тиков через файловый сервер например? ну чтобы списот можно было как автоматически тиками обновлять, так и вручную текстом в файле

Nikolai
05.07.2018
17:18:45
ansible прокачайте

Nikita
05.07.2018
17:19:38
Люди спасите а то крыша уже едет
css326-24g-2s+rm есть вот это чудо настроены vlan включен igmp если подключены устройства с 1гб сетевухой то все норм работает если подключается устройство со 100мб то все ложится.

Vitaliy
05.07.2018
17:20:59
проверяли только один девайс с 100мбит?

Nikita
05.07.2018
17:22:15
Да просто даже если ограничение поставить на порт куда ничего не включено пакеты начинает теряться
А так 12 устройств подключал

Vitaliy
05.07.2018
17:24:13
Может его ресетнуть/ось обновить?

Nikita
05.07.2018
17:24:39
Делал их всего 2 у обоих последняя версия 2.7
Хотел 2.6 найти но нигде не могу

Mikhail
05.07.2018
17:24:56

Google

Vitaliy
05.07.2018
17:25:19
На моём css326 на 2.7 такой проблемы нет

Игорь
05.07.2018
17:26:13
спасибо

Admin
ERROR: S client not available

Mikhail
05.07.2018
17:29:24
Но учти что вот эти вот fetch+import при частом использовании будут ушатывать флешку микрота

Игорь
05.07.2018
17:29:52
раз в неделю достаточно

Sergey
05.07.2018
17:30:41
если адрес лист будет временный он наверное на флеш не запишется

Mikhail
05.07.2018
17:31:08
если временный - то не запишется, но в момент fetch он будет записан на флеху

Игорь
05.07.2018
17:31:11
временный мне и не надо
я думаю еще делать проверку размера файла или даты изменения (это же тик может проверить?)

Vladimir
05.07.2018
17:54:43
Я так понимаю, вы хотите иметь возможность и на микроте править, и в текстовом файле. А как вы собираетесь разруливать конфликты?
Вообще если в одну сторону - можно использовать bgp. А на микроте скриптом разбирать табличку.
Плюсы - никаких, кроме того, что нету fetch. Но раз в неделю не смертельно.

Игорь
05.07.2018
18:00:47
конфликты - вручную. будет мастер тик, с него будет браться таблица. либо вручную в мастер грузить скриптом измененный файл. двусторонне сложно, да и не нужно это

Vladimir
05.07.2018
18:02:08
А адрес листы эти - они зачем?

Игорь
05.07.2018
18:02:53
для фаервола, правил доступа.
днс еще бы до кучи прописать

Vladimir
05.07.2018
18:03:55
Типа этим можно сюда, а этим нет?

Игорь
05.07.2018
18:03:56
локальных адресов
да

Google

Игорь
05.07.2018
18:04:17
в основном для доступа снаружи

Vladimir
05.07.2018
18:05:37
Ну вот запрет можно на бгп без адрес листов сделать, да)
Разрешения пока не уверен, надо подумать)
А днс куда прописать?

Игорь
05.07.2018
18:08:18
в днс. но это не обязательно. так, мысли вслух. при подключении по впн он не работает, поэтому все пути прописаны через ип
воп не на тике (OpenVPN на QNAP)

Vladimir
05.07.2018
18:09:46
Днс можно l7 фильтром ловить и отправлять на нужный nameserver

Игорь
05.07.2018
18:10:24
вот л7 пока туго дается
я ламер в сетях

Vladimir
05.07.2018
18:11:12
Не, я бы точно по bgp с сервера бы адреса выдавал, а потом таблицу бы парзил скриптом. Разные gw выдуманные - разные адрес листы)

Игорь
05.07.2018
18:12:20
кстати да, можно же разбить, а не все в одну кучу сваливать

Vladimir
05.07.2018
18:14:25
http://netmate.ru/blogs/moskalev/configure-conditional-forwarding-dns-mikrotik.php
Плюс с бгп - никаких фетчей. Если количество адресов небольшое - будет быстро. И скрипт разбора гонять по шедулеру хоть раз в минуту. Небольшое количество адресов - ну, несколько сотен
Минус - надо роутсервер поднимать)