
Вячеслав
29.07.2018
20:06:47
ответ от официалов - обновить прошивку и запилить фаервол ))
паходу инфы или нет или они ничего не говорят

Kristina
29.07.2018
20:09:30

Quest
29.07.2018
20:12:34
А только пару месяцев назад мне прям тут говорили, что нормально закрытый фаервол это паранойя и что это нафиг не надо ))

Google

B
29.07.2018
20:13:24
так и есть

Quest
29.07.2018
20:13:46

B
29.07.2018
20:14:33
пролез ток по роутерам ... нет пробития

Kristina
29.07.2018
20:14:34

B
29.07.2018
20:14:52
правильно настроенный фаервол и ацл иникаких проблем

Quest
29.07.2018
20:18:00
А как "правильно" чем определяется? У джунипера по бест практикс "правильно" настроеный и есть тот, в котором открыто только то, что используется, а все остальное дропается

B
29.07.2018
20:18:57

Quest
29.07.2018
20:20:36

B
29.07.2018
20:20:46
есть три цепочки input output forward ... слева "#" говорит о порадочности в последовательности ... по сему лучше первыми определить правила разрешающего порядка ... по окончанию этих правил ставить drop всей цепочки

Quest
29.07.2018
20:22:00

B
29.07.2018
20:22:09
но смысл еще и в оптимизации ... по этому наиболее используемые правила идут в начала цепочек .. подразумеваем established and related за ними идут connection state = new
да
есть это wiki

Google

Quest
29.07.2018
20:22:19
В итоге же получается "что не разрешено - запрещено"

B
29.07.2018
20:23:36
в итоге получается разрешено и не разрешено ... по барабану тому, что не попало в отбор запрещено
правила идут по порядку ... все что устанавливается и соотвествует отбору ! выполняется

Quest
29.07.2018
20:24:30
есть это wiki
Вики это документация, я там статей по "правильной" настройке не видел, может подскажите как найти?

B
29.07.2018
20:25:19
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter
https://www.youtube.com/watch?v=HlNlpJDiJMs
https://www.youtube.com/watch?v=N6LuEdEyArk
https://www.youtube.com/watch?v=3ESRncrnCM4
в обратном порядке лучше посмотреть
и будет счастье

Quest
29.07.2018
20:29:18
Спасибо, посмотрю

Сергей
29.07.2018
20:29:36
владельцы хап ац2, не замечали у своих ровтеров мемори лик? у моего аптайм 14 дней фри мемори 80мб

B
29.07.2018
20:29:44
если будет сложно, напиши, настрою фаер
Сереж, в моем есть этот лик ?
смотрерл ?

Сергей
29.07.2018
20:30:35
конечно) все топчик )

B
29.07.2018
20:31:08
от спасиб ) начит не буду смотреть продолжу винчик лакать

Сергей
29.07.2018
20:31:31
в моем что-то подъедает, конфиг простейший, нескольно впн тунелей, оспф, фиревол

B
29.07.2018
20:32:10
у мну и mpls был

Google

B
29.07.2018
20:32:18
я удивился он и работает ...

Quest
29.07.2018
20:33:10
если будет сложно, напиши, настрою фаер
Да я сам справляюсь, спасибо, не первый год замужем) просто у микротиков никогда не было каких-то конкретных рекомендаций по настройке, все всегда приходилось испытывать пользователю, причем, документация у них неплохая, но далеко не всегда железки ведут себя так, как должны..

B
29.07.2018
20:33:37
отсутствия опыта и домыслия
короче руки кривые ... все работает как надо
или глючит
тогда лучше железку поменять
Сереж,. а у тебя листов нет никаких ? ты их ни откуда не качаешь ? бекапов не делаешь на ходу ? скриптами не балуешься ?

Сергей
29.07.2018
20:36:32
профилактический ребут раз в 14 дней это конечно здорово и полезно, но все же ...

Quest
29.07.2018
20:43:12

Сергей
29.07.2018
20:44:13
это значит что используете мутные мануалы, в интернете, к сожалению много мусора по настройке мт

B
29.07.2018
20:44:37
вам нужно найти хорошего качальщика и с ним в пати качаться

Сергей
29.07.2018
20:44:39
посмотрите Романа

B
29.07.2018
20:44:40
либо курсы
либо РОмана

Quest
29.07.2018
20:44:50
Давно уже мануалами из инета не пользуюсь)

B
29.07.2018
20:45:03
ну тогда )

Сергей
29.07.2018
20:45:12

B
29.07.2018
20:45:33
можно мануалами пользоваться... но тогда больше времени нужно тратить чтобы научитьс я определять что хорошо и что плохо

Google

Mikhail
29.07.2018
20:46:20

Сергей
29.07.2018
20:46:52
у меня все робит, просто интересно кто кушает озу

Mikhail
29.07.2018
20:48:46
Кэш какой-нибудь
Я давно забил дрочить на свободную память когда все6 работает

Quest
29.07.2018
20:50:48
откуда черпаете знания ?
По настройке? Ну, надо настроить, например, sstp, иду читаю что такое sstp, если не знаю, после чего настраиваю. Нередко трудно, т.к. у тиковцев свой необычный взгляд на работу многих вещей, обычно совсем не похожий на других вендоров..

Сергей
29.07.2018
20:51:51
читаете что такое сстп но мануалами по настройке не пользуетесь ? )

Mikhail
29.07.2018
20:53:11
А зачем?
Если знаешь что настраивать

Admin
ERROR: S client not available

Quest
29.07.2018
20:53:46

Сергей
29.07.2018
20:56:05
хороший мануал наверное для того чтобы настроить правильно
зачем по вашему в вики мт кроме теории примеры конфигов?

Mikhail
29.07.2018
20:58:50
Для любителей копипасты

Сергей
29.07.2018
21:00:11
вот почитали вы теорию нетфильтер/иптейблс, цепочки, таблицы, дествия, тык-тык-тык и за 5 минут настроили фаервол в микроте? мануалы же не нужны если изучили теорию, верно?

Quest
29.07.2018
21:00:48
Опять же, смотря что ты имеешь ввиду под "правильно". В вики только примеры, это не "правильные" конфиги, а просто для примера.
Такие примеры, как правило, нужны для того, что бы пользователь знал синтаксис и формы команд, а так же корректные ответы железки, чтобы понять, что он никгде не косякнул и что железка исправна и адекватно реагирует на команды

Mikhail
29.07.2018
21:01:55

Quest
29.07.2018
21:01:57

Mikhail
29.07.2018
21:02:03
Только не 5 минут

Quest
29.07.2018
21:03:16

Google

Quest
29.07.2018
21:05:37

Mikhail
29.07.2018
21:06:57
Там знать особенно нечего. В микроте фаервол не сильно отличается

Quest
29.07.2018
21:07:37
Так в микроте он и есть, просто, типа, с gui)

Mikhail
29.07.2018
21:07:47
У микрота офигенная тема есть - листы интерфейсов

Quest
29.07.2018
21:08:20
Ну то что они недавно запилили
Да, прикольно

Mikhail
29.07.2018
21:09:19
В целом у микрота он более удобный

Quest
29.07.2018
21:10:22
Они на это и ставили, типа "iptables в массы")

Игорь
29.07.2018
22:03:39

Mikhail
29.07.2018
22:05:19
У тебя routeros там? Если нет то зачем это здесь?

Игорь
29.07.2018
22:09:13

mik
29.07.2018
22:18:03

Игорь
29.07.2018
22:22:04
На нем винбокс, дуда, нетинстал, впн и ещё много умных слов.
За оффтоп, конечно, извиняюсь, но аудитория здесь грамотная, авось кто в теме, чего подскажет. Рабочий инструмент как-никак?

Макс lnvisible, VVO
29.07.2018
22:30:31
новую батарею

Игорь
29.07.2018
22:34:01
новую батарею
Так в том то и дело, что купил новую. В итоге новая не определяется (китайская подделка с другим контроллером). Плату перепаял на новые банки с родной акб. Теперь определяется, но пишет что банки мёртвые, так как контроллер просекает глубокий разряд банок (когда я отпаивал банки, контроллер решил что те сели в ноль) и уходит в защиту, сука

Макс lnvisible, VVO
29.07.2018
22:39:46
единственный вариант был всё красиво сделать чтоб контроллер ничего не заподозрил - в параллель впаять другие банки, и потом отпаивать старые. И то при условии что старые не сдохли в ноль


Игорь
29.07.2018
22:42:11
Да я уже задумываюсь заказать из штатов. У нас одну хуйню китайскую продают, уроды. А официалы на хер шлют, мол модель снята с производства. Интересно, а производят хоть одну модель больше года?
Старые сдохли. Их конкретно перегревал (часто в сумке ноут включался и зависал с 100% загрузкой проца). Удивлён, что память не отвалилась, хотя проблемы с ней были...