@MikrotikRu

Страница 3379 из 3964
Loader
06.08.2018
12:57:00
угу, скачал

видимо, решили откатить версию так, или хз xD

Nikolai
06.08.2018
13:00:28
а то я имплементил, а оно чёт не очень работает
Глянь презентацию Дмитрия с MUM в Иркутске 2017г. Там, вроде, был даже конфига кусок.

Nikita
06.08.2018
13:01:13
хм..вышел 3.17?

Google
Nikolai
06.08.2018
13:03:20
Их много разных сделать можно. Там вроде по размеру пакетов было
Да. Именно по размеру пакетов. При этом важно помнить, что винда по-своему считает размер пакета, указаный в параметре команды ping

Sergiy
06.08.2018
13:04:49
Diana
06.08.2018
13:05:00
Nikolai
06.08.2018
13:05:07
нервный тик ?
ТОже подумал так, но смолчал ?

Винда прибавляет 28, к размеру icmp-пакета указаного в ping -l На эту фигню многие напарываются пытаясь сделать icmp port knocking

Sergiy
06.08.2018
13:08:47
ну тик и линукс считают размером пинга размер ПАКЕТА а винда считает размер ПЕЙЛОАДа

Nikolai
06.08.2018
13:09:13
ага

Google
Игорь
06.08.2018
13:43:28
100 на 100
Из 1000??

Игорь
06.08.2018
13:44:11
Надо сделать

Nikolai
06.08.2018
13:44:33
Если в фаерволе вы ждете пакет размером 100 байт, в винде указывайте размер отправки 72

Евгений
06.08.2018
13:54:03
полная это как банковская карточка, ее нам дают при покеупки симки если не выламывать, из нее выламывается мини, которая для нас обычная, из нее микро, которая в телефоны посвежее, и из нее нано которые в айфоны
В те времена телефоны были большие, места хватало. К тому же раньше задумка была такой, что данная симкарта могла использоваться в качестве телефонной/таксофонной карты. Размеры совпадают, чип располагается в том же месте, что и у таксофонных карт.

Евгений
06.08.2018
13:55:53
Кстати, да

Sergey
06.08.2018
13:56:22
внутри чипа почти полноценный комп, цпу, оперативка, пзу, на ней исполняется на яве приложения

Dmitry
06.08.2018
13:58:51
продам mikrotik routerboard 1100 ah x2

Игорь
06.08.2018
14:02:42
Dmitry
06.08.2018
14:02:53
7000

но подвинусь до 5000

Игорь
06.08.2018
14:04:42
Блин. Я б взял. Жабу придушить надо

Город какой?

Dmitry
06.08.2018
14:05:19
Екатеринбург

Игорь
06.08.2018
14:06:12
Я в Питере ?

Maksim
06.08.2018
14:06:16
Если в фаерволе вы ждете пакет размером 100 байт, в винде указывайте размер отправки 72
72 байта данные + 4 байта заголовок ICMP + 20 заголовок IP = 96 байт. Где я упустил еще 4 байта?

Dmitry
06.08.2018
14:06:40
Я в Питере ?
почта жи

Google
tr0jan4ik
06.08.2018
14:07:41
вроде

Maksim
06.08.2018
14:07:43
минус 18 же
это оверхед канального уровня

tr0jan4ik
06.08.2018
14:07:56
а. да.

Maksim
06.08.2018
14:08:02
пакет может придти и не по Ethernet

tr0jan4ik
06.08.2018
14:08:14
ну так там 1500- а ппое 1472

выходит28

Игорь
06.08.2018
14:08:35
Да эт понятно. Я crs326 смотрю...

tr0jan4ik
06.08.2018
14:09:09
alex
06.08.2018
14:10:00
хм. на попытку качнуть с mikrotik.com свежий winbox получаю 404

Nikolai
06.08.2018
14:10:10
У icmp длина пакета может быть переменной.

tr0jan4ik
06.08.2018
14:10:28
ка так?

Maksim
06.08.2018
14:10:44
вопрос. правило порт кнокинга смотрит на чистый IP пакет или с шелухой в зависимости от технологии подключения WAN?

Nikolai
06.08.2018
14:12:22
Гоню. Не заголовка. Пакета

Там от типа зависит

tr0jan4ik
06.08.2018
14:14:06
Гоню. Не заголовка. Пакета
ну так обычный же флаг -l

ее регулирует

Nikolai
06.08.2018
14:15:08
Так вот, пишем "ping 192.168.88.1 -l 100" и на микротике видим пакеты по 128 байт

tr0jan4ik
06.08.2018
14:15:40
да

потому шо если мту 1500 то пролазит только 1472

с запретом фрагментации

Google
tr0jan4ik
06.08.2018
14:17:25
у меня как то раз вышло что не пролазили пакеты от 1300 до 1400. а выше и ниже пролазили. хз как я так умудрился. но было)

Nikolai
06.08.2018
14:17:51
потому шо если мту 1500 то пролазит только 1472
Hw MTU включает в себя IP header и заголовки протоколов более высоких уровней тоже

@
06.08.2018
14:18:17
говно глючное

Maksim
06.08.2018
14:19:28
Так вот, пишем "ping 192.168.88.1 -l 100" и на микротике видим пакеты по 128 байт
100 байт нагрузки и 4 ICMP +20 IP - остальные 4 не знаю что. ICMP заголовок 4 байта - не зависит от типа.

tr0jan4ik
06.08.2018
14:19:41
Hw MTU включает в себя IP header и заголовки протоколов более высоких уровней тоже
ну так я правильно же понимаю что все эти заголовки и есть эти 28 байт всегда?

Maksim
06.08.2018
14:19:46


Admin
ERROR: S client not available

Nikolai
06.08.2018
14:20:32
Maksim
06.08.2018
14:23:01
Так вот, пишем "ping 192.168.88.1 -l 100" и на микротике видим пакеты по 128 байт
В общем надо WireShark запустить на входящем интерфейсе - посмотреть

Anna
06.08.2018
14:23:39


Nikolai
06.08.2018
14:24:41
72 байта данные + 4 байта заголовок ICMP + 20 заголовок IP = 96 байт. Где я упустил еще 4 байта?
Заголовок ICMP это 8 байт. Кроме полей type, code, checksum в нем также содержется "header data", внутри которого idettifier(16 bit) и sequence number(16 бит)

Maksim
06.08.2018
14:24:46
iсmp не вкладывается в TCP

Nikolai
06.08.2018
14:25:10
iсmp не вкладывается в TCP
Icmp вкладывается в IP

Nikolai
06.08.2018
14:26:06
Внезапно, в IP вкладываются: TCP, UDP, ICMP, GRE, OSPF и прочие

Maksim
06.08.2018
14:26:30
Icmp вкладывается в IP
не правильно выразился - в общем он работает на третьем уровне

Nikolai
06.08.2018
14:27:00
На третьем работает IP

Maksim
06.08.2018
14:28:23
4 байта это CRC
CRC концевик Ethernet? А почему тогда не учитывается заголовок 14 байт? 6+6+2

Anna
06.08.2018
14:28:36
Google
Maksim
06.08.2018
14:28:53
короче смотрите Кешу https://www.youtube.com/watch?v=VW9s7nGk6vc

Combot
06.08.2018
14:29:11
Nikolai (0) увеличил репутацию Anna Ksenofontova (1)

Maksim
06.08.2018
14:29:21
ICMP вспомгательный протокол, работающий на третьем уровне

Anna
06.08.2018
14:30:00
CRC концевик Ethernet? А почему тогда не учитывается заголовок 14 байт? 6+6+2
обычно ip mtu= 1500, l2 mtu 1518, но если дампить трафик то, то что попадет в анализатор трафика уже будет без этого crc

Maksim
06.08.2018
14:33:51
это ip третий уровень, а tcp udp icmp четвертый
с ICMP категорически не согласен - третий.

Kolunchik
06.08.2018
14:34:20
АСТАНАВИТЕСЬ! это хорошая тема для пятницы, ещё рановато

Combot
06.08.2018
14:34:53
tr0jan4ik (2) увеличил репутацию Kolunchik (1)

Nikolai
06.08.2018
14:35:04
обычно ip mtu= 1500, l2 mtu 1518, но если дампить трафик то, то что попадет в анализатор трафика уже будет без этого crc
MTU сильно зависит от природы линка. В сети 802.11 MTU может быть и 2272. В x.25 MTU 576. При PPPoE Over Ethernet MTU будет 1492

Anna
06.08.2018
14:36:01
тогда я уточню, что обычно в ethernet сетях ...

Nikolai
06.08.2018
14:36:35
с ICMP категорически не согласен - третий.
Вы таки подучите матчасть. ICMP работает на том же ЧЕТВЕРТОМ уровне, что TCP и UDP. Независимо от вашего согласия или несогласия.

Maksim
06.08.2018
14:36:44


в ICMP еще 4 байта потерял слово Header Data

Anna
06.08.2018
14:38:08
если бы icmp работал на третьем уровне то про порты там бы не было ни слова, но мы же помним что для icmp по умолчанию зарезервирован 22 порт, конечно, это не исключает того что он работает поверх третьего уровня.

Страница 3379 из 3964