@MikrotikRu

Страница 3314 из 3964
Вячеслав
29.07.2018
20:06:47
ответ от официалов - обновить прошивку и запилить фаервол ))

паходу инфы или нет или они ничего не говорят

Kristina
29.07.2018
20:09:30
ответ от официалов - обновить прошивку и запилить фаервол ))
Ну, оно вроде как тока на последней какой-то версии по и появилось)) и судя по тому что многие писали — порты ссх, веб, телнет, винбокс, фтп были закрыты, а эта дрянь пролезла)

Quest
29.07.2018
20:12:34
А только пару месяцев назад мне прям тут говорили, что нормально закрытый фаервол это паранойя и что это нафиг не надо ))

Google
B
29.07.2018
20:13:24
так и есть

Quest
29.07.2018
20:13:46
так и есть
Аргументируйте

B
29.07.2018
20:14:33
пролез ток по роутерам ... нет пробития

Kristina
29.07.2018
20:14:34
А только пару месяцев назад мне прям тут говорили, что нормально закрытый фаервол это паранойя и что это нафиг не надо ))
Ну, тут смотря в каких случаях) если железка не имеет выхода в инет — то и с фаерволлом можно сильно не париться)

B
29.07.2018
20:14:52
правильно настроенный фаервол и ацл иникаких проблем

Quest
29.07.2018
20:18:00
А как "правильно" чем определяется? У джунипера по бест практикс "правильно" настроеный и есть тот, в котором открыто только то, что используется, а все остальное дропается

Quest
29.07.2018
20:20:36
Ну, тут смотря в каких случаях) если железка не имеет выхода в инет — то и с фаерволлом можно сильно не париться)
Не всегда. В промышленных сетях нередко настраивается по принципу "что не разрешено - запрещено" несмотря на изолированность сетки

B
29.07.2018
20:20:46
есть три цепочки input output forward ... слева "#" говорит о порадочности в последовательности ... по сему лучше первыми определить правила разрешающего порядка ... по окончанию этих правил ставить drop всей цепочки

Quest
29.07.2018
20:22:00
жто не днуж и по умолчнию все разрешено
Ну это как пример, у микрота есть мануал по "правильной" настройке?

B
29.07.2018
20:22:09
но смысл еще и в оптимизации ... по этому наиболее используемые правила идут в начала цепочек .. подразумеваем established and related за ними идут connection state = new

да

есть это wiki

Google
B
29.07.2018
20:23:36
в итоге получается разрешено и не разрешено ... по барабану тому, что не попало в отбор запрещено

правила идут по порядку ... все что устанавливается и соотвествует отбору ! выполняется

Quest
29.07.2018
20:24:30
есть это wiki
Вики это документация, я там статей по "правильной" настройке не видел, может подскажите как найти?

B
29.07.2018
20:25:19
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter

https://www.youtube.com/watch?v=HlNlpJDiJMs

https://www.youtube.com/watch?v=N6LuEdEyArk

https://www.youtube.com/watch?v=3ESRncrnCM4

в обратном порядке лучше посмотреть

и будет счастье

Quest
29.07.2018
20:29:18
Спасибо, посмотрю

Сергей
29.07.2018
20:29:36
владельцы хап ац2, не замечали у своих ровтеров мемори лик? у моего аптайм 14 дней фри мемори 80мб

B
29.07.2018
20:29:44
если будет сложно, напиши, настрою фаер

Сереж, в моем есть этот лик ?

смотрерл ?

Сергей
29.07.2018
20:30:35
конечно) все топчик )

B
29.07.2018
20:31:08
от спасиб ) начит не буду смотреть продолжу винчик лакать

Сергей
29.07.2018
20:31:31
в моем что-то подъедает, конфиг простейший, нескольно впн тунелей, оспф, фиревол

B
29.07.2018
20:32:10
у мну и mpls был

Google
B
29.07.2018
20:32:18
я удивился он и работает ...

Quest
29.07.2018
20:33:10
если будет сложно, напиши, настрою фаер
Да я сам справляюсь, спасибо, не первый год замужем) просто у микротиков никогда не было каких-то конкретных рекомендаций по настройке, все всегда приходилось испытывать пользователю, причем, документация у них неплохая, но далеко не всегда железки ведут себя так, как должны..

B
29.07.2018
20:33:37
отсутствия опыта и домыслия

короче руки кривые ... все работает как надо

или глючит

тогда лучше железку поменять

Сереж,. а у тебя листов нет никаких ? ты их ни откуда не качаешь ? бекапов не делаешь на ходу ? скриптами не балуешься ?

Сергей
29.07.2018
20:36:32
профилактический ребут раз в 14 дней это конечно здорово и полезно, но все же ...

Quest
29.07.2018
20:43:12
короче руки кривые ... все работает как надо
Ну то, что микрот нужно уметь готовить это понятно, но если этому долго не получается научится, то это не значит, что дело в руках.

Сергей
29.07.2018
20:44:13
это значит что используете мутные мануалы, в интернете, к сожалению много мусора по настройке мт

B
29.07.2018
20:44:37
вам нужно найти хорошего качальщика и с ним в пати качаться

Сергей
29.07.2018
20:44:39
посмотрите Романа

B
29.07.2018
20:44:40
либо курсы

либо РОмана

Quest
29.07.2018
20:44:50
Давно уже мануалами из инета не пользуюсь)

B
29.07.2018
20:45:03
ну тогда )

Сергей
29.07.2018
20:45:12
B
29.07.2018
20:45:33
можно мануалами пользоваться... но тогда больше времени нужно тратить чтобы научитьс я определять что хорошо и что плохо

Google
Mikhail
29.07.2018
20:46:20
Сергей
29.07.2018
20:46:52
у меня все робит, просто интересно кто кушает озу

Mikhail
29.07.2018
20:48:46
Кэш какой-нибудь

Я давно забил дрочить на свободную память когда все6 работает

Quest
29.07.2018
20:50:48
откуда черпаете знания ?
По настройке? Ну, надо настроить, например, sstp, иду читаю что такое sstp, если не знаю, после чего настраиваю. Нередко трудно, т.к. у тиковцев свой необычный взгляд на работу многих вещей, обычно совсем не похожий на других вендоров..

Сергей
29.07.2018
20:51:51
читаете что такое сстп но мануалами по настройке не пользуетесь ? )

Mikhail
29.07.2018
20:53:11
А зачем?

Если знаешь что настраивать

Admin
ERROR: S client not available

Quest
29.07.2018
20:53:46
читаете что такое сстп но мануалами по настройке не пользуетесь ? )
А нафиг мануал, если принцип работы протокола знаешь?

Сергей
29.07.2018
20:56:05
хороший мануал наверное для того чтобы настроить правильно

зачем по вашему в вики мт кроме теории примеры конфигов?

Mikhail
29.07.2018
20:58:50
Для любителей копипасты

Сергей
29.07.2018
21:00:11
вот почитали вы теорию нетфильтер/иптейблс, цепочки, таблицы, дествия, тык-тык-тык и за 5 минут настроили фаервол в микроте? мануалы же не нужны если изучили теорию, верно?

Quest
29.07.2018
21:00:48
Опять же, смотря что ты имеешь ввиду под "правильно". В вики только примеры, это не "правильные" конфиги, а просто для примера. Такие примеры, как правило, нужны для того, что бы пользователь знал синтаксис и формы команд, а так же корректные ответы железки, чтобы понять, что он никгде не косякнул и что железка исправна и адекватно реагирует на команды

Mikhail
29.07.2018
21:02:03
Только не 5 минут

Quest
29.07.2018
21:03:16
Только не 5 минут
+ Ясно дело, что не 5 минут

Google
Quest
29.07.2018
21:05:37
Возможно. У меня получилось. Но да, я этим занимаюсь
Круто, правда да, по большому счету знать его досконально ненужно, обычно достаточно посмотреть определенные вещи для решения своей задачи

Mikhail
29.07.2018
21:06:57
Там знать особенно нечего. В микроте фаервол не сильно отличается

Quest
29.07.2018
21:07:37
Так в микроте он и есть, просто, типа, с gui)

Mikhail
29.07.2018
21:07:47
У микрота офигенная тема есть - листы интерфейсов

Quest
29.07.2018
21:08:20
Ну то что они недавно запилили

Да, прикольно

Mikhail
29.07.2018
21:09:19
В целом у микрота он более удобный

Quest
29.07.2018
21:10:22
Они на это и ставили, типа "iptables в массы")

Игорь
29.07.2018
22:03:39


Mikhail
29.07.2018
22:05:19
У тебя routeros там? Если нет то зачем это здесь?

Игорь
29.07.2018
22:09:13
У тебя routeros там? Если нет то зачем это здесь?
У меня там много чего. А с какой целью интересуешься?

mik
29.07.2018
22:18:03
У тебя routeros там? Если нет то зачем это здесь?
не виднож, это сервер 1U и на нем роутерос)

Игорь
29.07.2018
22:22:04
На нем винбокс, дуда, нетинстал, впн и ещё много умных слов. За оффтоп, конечно, извиняюсь, но аудитория здесь грамотная, авось кто в теме, чего подскажет. Рабочий инструмент как-никак?

Макс lnvisible, VVO
29.07.2018
22:30:31
новую батарею

Игорь
29.07.2018
22:34:01
новую батарею
Так в том то и дело, что купил новую. В итоге новая не определяется (китайская подделка с другим контроллером). Плату перепаял на новые банки с родной акб. Теперь определяется, но пишет что банки мёртвые, так как контроллер просекает глубокий разряд банок (когда я отпаивал банки, контроллер решил что те сели в ноль) и уходит в защиту, сука



Макс lnvisible, VVO
29.07.2018
22:39:46
единственный вариант был всё красиво сделать чтоб контроллер ничего не заподозрил - в параллель впаять другие банки, и потом отпаивать старые. И то при условии что старые не сдохли в ноль

Игорь
29.07.2018
22:42:11
Да я уже задумываюсь заказать из штатов. У нас одну хуйню китайскую продают, уроды. А официалы на хер шлют, мол модель снята с производства. Интересно, а производят хоть одну модель больше года?

Старые сдохли. Их конкретно перегревал (часто в сумке ноут включался и зависал с 100% загрузкой проца). Удивлён, что память не отвалилась, хотя проблемы с ней были...

Страница 3314 из 3964