@MikrotikRu

Страница 3264 из 3964
23.07.2018
11:59:51
в фаерволе

порт только 1701?)

Рамиль М.
23.07.2018
12:01:20
)
если поднимается один L2TP, падает другой

Google
23.07.2018
12:01:36
роутер как сервер?)

или тунель сам падает?)

Рамиль М.
23.07.2018
12:02:04
23.07.2018
12:02:06
если тунель, то проверьте адреса выдавамые

скорее всего в шаблоне прописана статика, а не пул

Рамиль М.
23.07.2018
12:03:44
23.07.2018
12:03:51
ща

вот тут

Remote Address скорее всего прописан руками

Рамиль М.
23.07.2018
12:05:27
у меня статика юзается, она для OSPF нужна

Google
23.07.2018
12:05:34
но

тогда пропишите отдельный профиль

для каждого тунеля

а то у вас получается что есть 1 тунель

с адресом 1.1.1.1

и вы пытаетесь второй с таким же адресом запустить

ну первый его и отдает к хуям

раз просят

оттуда и ретрансмишн

на другой тунель

Mikhail
23.07.2018
12:07:08
ой не надо адреса 1.1.1.1

23.07.2018
12:07:10
(я могу ошибаться)

Mikhail
23.07.2018
12:07:14
он чужой

23.07.2018
12:07:15
я знаю)

неплохо работает, кстати

Mikhail
23.07.2018
12:07:29
таки да

Рамиль М.
23.07.2018
12:21:15
не канает... создал вручную Policy... тоже самое

Dimka
23.07.2018
12:22:09
А может кто-нибудь простым плейбуком поделиться для подключения к микротику используя ansible ?

Хотябы просто подключиться и одну команду выполнить

Google
Кирилл
23.07.2018
12:26:23
Вообщем если стоит галочка local forwarding - клиент к точке доступа цепляет. Но похоже, что трафик подключенного вайфай девайса не покидает точку

При этом запущенный винбокс - видит в соседях точку к которой подключен. Но с айпи 0.0.0.0

Yaroslav
23.07.2018
12:28:58
Сегодня только капсман настаивал. Без локал форвардинг поднял

Кирилл
23.07.2018
12:33:52
Сегодня только капсман настаивал. Без локал форвардинг поднял
я разобрался. внезапно для меня (забыл, ага) на cap нужно интерфейсы wlan добавлять в бридж к ether тогда работает

в случае когда local forwarding отключен - пофигу, можно не добавлять

Yaroslav
23.07.2018
12:35:21
Короче смог реанимировать два роутера RB1100 AH нетинсталлом

И сделал интересный вывод

Если прошивка выше, чем та, что стояла до реанимации, роутер не подымается.

Все зарешали прошивки той же версии или ниже

Так, RB c с прошивкой 5.19 спасла прошивка 5.8

А rb с прошивкой 6.40 тоже 6.40

При попытке поставить версии выше, роутер ребутился каждые 10сек

ART39
23.07.2018
14:08:03


Подскажите, попытки взломать же?

23.07.2018
14:11:31
нээээ

то фиксики

с китая

хотят тебе помоч

b1sh0p
23.07.2018
14:14:23
с китая
The IP number is in Kaliningrad, Russia. Несовсем из Китая

23.07.2018
14:14:35
Google
Mikhail
23.07.2018
14:14:59
На головожопого админа, не настроившего фаервол

Николай
23.07.2018
14:17:08
Чем щас более модно п2п ограничивать? типа торрентов

ART39
23.07.2018
14:17:35
На головожопого админа, не настроившего фаервол
Это про меня, пока не добрался до изучения настроек фаера, меня пугают ваши простыни правил, но я доберусь

Николай
23.07.2018
14:17:51
в последних прошивках чонть новое добавили?

Admin
ERROR: S client not available

Николай
23.07.2018
14:18:38
QoS
не, это понятно.. я про детектинг

на уровне L7 что-то самому писать или уже чето в новых прошивках есть?

регекспы

или счас уже ничего не определишь

I g o r
23.07.2018
14:21:02
Будут проблемы если настроить l2tp ipsec сервер на нестандартном порту? Не нашел в клиенте андроида возможность задать порт.

Mikhail
23.07.2018
14:23:07
Зависит от реализации клиента

АК
23.07.2018
14:23:29
Вроде у л2тп порт не меняется

Deep Sea
23.07.2018
14:23:54
на уровне L7 что-то самому писать или уже чето в новых прошивках есть?
там уже всё давно шифруется, надо netflow анализировать

для начала можно просто заблочить DHT по портам и основные публичные трекеры

ART39
23.07.2018
14:25:21
Если совсем не понятно - спрашивай
Благодарю, буду погружаться в тему, обязательно задам вопросы, но это в следующем году.

Google
Mikhail
23.07.2018
14:26:03
О_о

Год жить без фаервола?

Ты серьезно или шутишь?

alex
23.07.2018
14:28:46
без файерволла или с дефолтным файерволлом

Mikhail
23.07.2018
14:29:40
Ну с дефолтным ещё нормально

Tosha
23.07.2018
14:31:01
не проще вырубить телнет?

Mikhail
23.07.2018
14:32:26
А
23.07.2018
14:32:32
Народ, что означает светящийся красным порт микротика?

Mikhail
23.07.2018
14:33:08
Пое?

А
23.07.2018
14:33:37
круче

генератор

тестер проводов

воткнули

ну вы поняли

это сильно плохо?

Страница 3264 из 3964