
Vladimir
26.07.2018
11:50:13
tools-profile
ошибся я

Alex
26.07.2018
11:50:15
Чтобы разглючило удаляеш все коннекты и передергиваешь pptp клиента
на pptp трафика 2,5 Мбпс

Google

Антон
26.07.2018
11:52:54
пинги с роутера наружу норм ходят?

Артем
26.07.2018
11:53:57

Pavel
26.07.2018
11:55:24
Всем привет, пытаюсь разобраьтся с автоматизацией блокирования брутфорсеров. Взял решение с адрес листами, немного поменял и всеработает. Но появилось желание дропать трафик от аттакующих еще до форварда. Подскажите каким образом можно делать это до dst-natа. Может быть отправлять в специальную таблицу маршрутизации?

Рамиль М.
26.07.2018
11:55:44

Alex
26.07.2018
11:55:49

Vladimir
26.07.2018
11:56:32
это фото в момент проблем?

Alex
26.07.2018
11:57:20
Нет)
Ладно буду собирать инфу
Свитчи там есть 15 тупых длинков по 24 порта

Cava_454
26.07.2018
12:03:49
Я сделал дамп биоса и поменял ключ акцивации
Как его загрузить в биос?

Google

АК
26.07.2018
12:34:10
приветсвтую коллеги. нужна помощь. на одной стороне стоит dlink dfl-210 выступает как клиент, на другой стороне mikrotik, нужно построить впн тунель pptp. туннель построил с dfl-210 на другую сторону пингуются компы и роутер, с самих компов на dfl-210 не идет пинг за микрот. на микроте пингуется dfl-210, но не пингуются компы за dfl-210. вопрос куда копать что смотреть? арп-прокси включен

Serg
26.07.2018
12:34:58
треба нат зі сторони длінка, але навряд там є така можливість

Vladimir
26.07.2018
12:38:32

АК
26.07.2018
12:39:26

Vladimir
26.07.2018
12:39:44

АК
26.07.2018
12:39:58
не прописаны

Vladimir
26.07.2018
12:41:00
либо маршруты прописывать, чтобы роутеры трафик гнали не в свой default route , либо нат настраивать с обоих сторон, насколько я понимаю

Serg
26.07.2018
12:41:49
недавно похожая задача была на линксисе, и решилась только установкой дд-врт, которая чуть более гибкая чем стоковая прошивка

Vladimir
26.07.2018
12:43:13
на сайте длинка есть хауту How to set static route

АК
26.07.2018
12:43:19
мршрут на микроте прописал все пошло

Vladimir
26.07.2018
12:43:35
магия.
вы просто помните, что роутер - не телепат, он отправляет пакеты не туда, куда вам нужно, а туда, куда он умеет )

Serg
26.07.2018
12:44:07

АК
26.07.2018
12:44:11
спасибо

Vladimir
26.07.2018
12:44:40
не за что

Serg
26.07.2018
12:44:40

Andrew
26.07.2018
12:47:30
господа, а не продаст ли кто пару хдд одинаковых "несильно ушат"?
а то эстетика царапает от того что в НАС пришлось вставить сигейт парой к ВД

АК
26.07.2018
12:48:48
а у кого-нибудь есть такаяя хня как dfl-210

Google

АК
26.07.2018
12:49:00
кто может пояснить как маршрут там прописать

Vladimir
26.07.2018
12:49:36
http://files.dlink.com.au/Products/DFL-210/REV_A/SetupGuides/How_to_set_Static_Route_on_LAN.pdf

АК
26.07.2018
13:04:58
а если я подключаюсь к микротику по л2тп и получаю на компе адрес из другой сети и чтобы у меня был доступ к сети за dfl-210 тоже маршрут надо писать или что?

Vladimir
26.07.2018
13:08:10
если l2tp соединение на компе становится шллюзом по умолчанию - то не надо, трафик и так пойдет через микротик, к которому подключаетесь по l2tp. По умолчанию в винде это так и есть
если галочку "шлюз по умолчанию" в свойствах соедирнения снять - то тогда придется прописывать маршрут руками. Микротик не умеет пропихивать маршруты в l2tp-pptp

АК
26.07.2018
13:09:03
ну у меня до dfl-210 пинг идет а до компов нет

Vladimir
26.07.2018
13:10:50
ну, так ваш комп должен знать, куда пакеты до тех компов направлять.
есть отличный инструмент tracert - он покажет, как трафик идет, и, вероятно, наведет на мысли

АК
26.07.2018
13:11:47
ок
спс

Vladimir
26.07.2018
13:12:21
а те компы должны знать, куда направлять ответы )

АК
26.07.2018
13:13:56
))

АК
26.07.2018
13:14:11
а как это объяснить всем и в одном месте

Vladimir
26.07.2018
13:15:45
сложный вопрос, имеющий много разных решений.

Artur
26.07.2018
13:37:17
привет. такая проблема.
на микротике есть L2TP server. конфигурация заведомо верная т.к. пользовался им ранее. на текущий момент была смена провайдера и впн странно себя ведёт.
подключаюсь с андроида, соединение установленно. телега работает а вк ( к примеру нет). так же сайты не открываются
в чём может быть беда ? и с чем связанна частичная работа

squire162392
26.07.2018
13:39:18
squire162392:
День добрый подскажите пожалуйста! Настраиваю сеть, стоит роутер за ним база, цепляюсь клиентом вроде все норм но ip от роутера не получаю никак...куда копать?
База в бридже клиент тоже, не пингуется с клиента база
Я вроде как прозрачно с компа должен получить адрес от мирота

ᅠ
26.07.2018
13:47:19
Коллеги, Ану где я натупил:
3 тика.
2 из них получают по ДХЦП адреса от первого.
Сети соответственно
Главная:
192.168.1.0/24
Вторичные:
192.168.0.0/24
192.168.88.0/24
Нужно чтобы все отовсюду пинговалось.
Добавляю роуты:
192.168.0.0/24 gw 192.168.1.1
На роутере с сетью .88.0
И 192.168.88.0/24
gw 192.168.1.1
На роутере с сетью .0.0
Так же на роутере с сетью
1.1
Пишу:
192.168.0.0/24 gw 192.168.1.200 (тот адрес что получает роутер с 0.0)
И
192.168.88.0/24 gw
192.168.1.199 (тот что получен роутером 88.0)
В результате: с 0.1 ч пингую 88.1, и с 88.1 пингую 0.1
Но остальные адреса сетей не пингуются
Что и где не так?

Alex
26.07.2018
13:48:33

Google

Evgeny
26.07.2018
13:48:57
Приветы.
Хочу резать инет по L7 (считайте в академических целях). Есть регексп
^.+(HTTP/\[0-3]).+$
И ставлю правило дроп, срц адрес ноута своего, тип соед "нью" и этот L7
Не режет. Это регексп вообще для исходящего или входящего лучше применять?

Alex
26.07.2018
13:49:39

Evgeny
26.07.2018
13:49:48
Цель вообще - вайт лист

ᅠ
26.07.2018
13:49:52

Alex
26.07.2018
13:50:15
Я вчера задавался этим вопросом

Admin
ERROR: S client not available

ᅠ
26.07.2018
13:50:48

Alex
26.07.2018
13:50:55
Спасибо

Evgeny
26.07.2018
13:51:51
Так и делай вайтлист
Та делаю... хрень какая-то... просто когда много клиентов - как указать нужного? По маку можно, но у входящих цепочек нет "мак достижения"

Alex
26.07.2018
13:52:11
Сделай список адресов с клиентами

Evgeny
26.07.2018
13:52:55

Alex
26.07.2018
13:54:02
По регекспу не подскажу, но зачем он, если ты хочешь делать белый список? Тебе нужен белый список сайтов (создаётся в том же месте, где и список пользователей)
Делаешь разрешающее правило на этот список и вторым правилом запрещаешь tcp на 80,443 если источник содержит нужный адрес локальной сети

Evgeny
26.07.2018
13:57:11

Alex
26.07.2018
13:57:37

Evgeny
26.07.2018
13:57:40
Ну так в белый список их
Почему-то так не делаю... или пробовал да не получилось. Ну попробую еще раз. Но хотелось и тему с L7 добить из спортивного интереса

Google

Alex
26.07.2018
13:58:32
Я не понимаю зачем тут L7

Evgeny
26.07.2018
13:59:37

Alex
26.07.2018
13:59:53
Ну так 80 порт

Evgeny
26.07.2018
14:00:27
Ну буду пробовать.
Спасибо
Ну так 80 порт
По нему может бегать и трафик других приложений, совпадение L7 позволит отвязаться от порта. Ну попробую без L7

Alex
26.07.2018
14:13:37
Это утверждение поставило меня в тупик. Я не думаю что они должны использовать этот порт.
И о каких приложениях речь?

Evgeny
26.07.2018
14:18:50
Аутлук, тимвьювер, 1с, еще что-то. Весь зоопарк еще недоизучил

Fire
26.07.2018
14:35:39

Support
26.07.2018
14:43:19
Добрый вечер всем. Подскажите, пожалуйста, настроен нетвач на два провайдера. Вопрос если задесейблить первого провайдера в роутах, чтоб включился второй, это будет то же самое что физически выключить первый порт? или лучше не рисковать

Антон
26.07.2018
14:49:21
вы нетвачем переключаете аплинки?

Support
26.07.2018
14:54:09
да

Сергей
26.07.2018
14:55:00
что, кто на слет едет?)

Антон
26.07.2018
15:05:44
фоточки засылают

Сергей
26.07.2018
15:06:18

Антон
26.07.2018
15:06:27
ярик

Сергей
26.07.2018
15:06:33
я в орел)