@MikrotikRu

Страница 3390 из 3964
Konstantin
07.08.2018
14:50:10
Делай GRE и не еби мозг. То что ты понаписал хуй проссышь что вообще хлчешь

lOoOl
07.08.2018
14:59:52
Мне нужно объединить сети Это все уже реализовано мне нужно с андроида либо с другого ПК увидеть удалённую сеть В локалках на двух микротах все работает и сети видны Но когда подключаюсь с винды/андроида я не могу увидеть сеть rb951 а сеть сервера видно Начал тестить подключил rb951 по wifi и перешарил маршруты заработало поменял с wifi на ip и воткнул кабель в 1 порт и третье устройство перестало видеть rb951

Ettercap
07.08.2018
15:00:26
Добрый день. Как на микротике можно заблокировать все, кроме ЕГАИС? Подскажите хотя бы направление.

Google
lOoOl
07.08.2018
15:03:36
Есть

С микротов вижу с телефона тоже

Перезапустил ccr1009 и увидел

Магия да и только

Konstantin
07.08.2018
15:04:27
Наверное

Ettercap
07.08.2018
15:05:16
Ну да, ток до егаиса через шлюз провайдера
А как узнать маршрут до егаиса? Что-то туплю совсем.... Такую задачу ни разу не решал

Konstantin
07.08.2018
15:05:55
Ну, айпишник сервера егаиса , гетвей будет провайдерский

Я хз как работает егаис , никогда не работал с ним и слава богу

Kristina
07.08.2018
15:07:05
А как узнать маршрут до егаиса? Что-то туплю совсем.... Такую задачу ни разу не решал
да прост узнаешь их сеть/сетки, делаешь route *ip/netmask* gateway *ipgateway*

Ромка
07.08.2018
15:13:15
Здравствуйте, никто не сталкивался с проблемой - некоторые телефоны\ноутбуки просто не заходят в инет, как будто DNS не видят
Устройство получает как IPv4, так и IPv6 DNS, но по причине того, что адрес IPv6 DNS скорее всего адрес роутера, выдавшего его, DNS ответов устройство не получает, и к тому же IPv6 никак не настроен. Прикол в том, что некоторые устройства при наличии адресов обеих версий, отдают приоритет 6 версии. И выходит что телефон стучится к ненастроенному DNS. Найдите и отключите в сети DHCPv6 или файерволом дропните все v6 пакеты.

Google
boingo-00
07.08.2018
15:34:31
Тут кто-то спрашивал, работает ли в IP - Services поле Aviable From



Порты 22, 53, 8291 торчат наружу

(Раздал инет с телефона, от вафли отключился на нем)

Alex
07.08.2018
15:53:01
На DynamicDNS можно настроить GRE или IPIP ?

boingo-00
07.08.2018
15:57:18
Alex
07.08.2018
15:58:03
Отлично, спасибо ?

Evgeny
07.08.2018
16:26:32
Тут кто-то спрашивал, работает ли в IP - Services поле Aviable From
В ip - firewall - filter - input Разрешить что надо, остальное дроп. Так работает. И по-моему это приоритетнее, чем сабж

Nikolai
07.08.2018
16:57:34
Это давно известно, что порт открыт. Так микротики у рукожопов и определяются сканом. Available from - последний рубеж перед паролем.

boingo-00
07.08.2018
17:04:17
Пароль у меня есть, админ юзверь вообще снесен

Nikolai
07.08.2018
17:08:38
Лучше закрывать фаерволом и не открывать куда попало. Иначе, могут когда-нибудь накопать уязвимость, например, переполнения буфера и будут устройства в лучшем случае крашить, или в худшем - опять захватывать.

Ilya
07.08.2018
17:08:50
8291 не дропается, но и ТСР соединение не устаналивается

@boingo00 вот так висит:



Nikolai
07.08.2018
17:09:51
Один фиг открытый 8291 характерен для микротика и созовет соответствующий ботнет на попытки поломать

Ilya
07.08.2018
17:09:53
ну и замазали чётко, конечно))

boingo-00
07.08.2018
17:10:16
ну и замазали чётко, конечно))
Все пересмотрел, недоглядел

Ilya
07.08.2018
17:10:17


ну и я сам спалился)

www.0blomov.ru - добро пожаловать кагрица

Google
Alexey
07.08.2018
17:12:37


Ilya
07.08.2018
17:13:16
ну фильтеред, да. Но у него вроде 8291 дроп стоит

boingo-00
07.08.2018
17:13:19


135 и 139 это что? Я такие порты не открывал

Ilya
07.08.2018
17:13:47
может выше что-нибудь разрешает?

boingo-00
07.08.2018
17:14:08
может выше что-нибудь разрешает?
Выше только мертвое правило фасттрака

Alexey
07.08.2018
17:14:58
135 и 139 это что? Я такие порты не открывал
не могу сказать однозначно, что nmap воспринимает как filtered порт

boingo-00
07.08.2018
17:15:04
В самом верху 8291 порты

не могу сказать однозначно, что nmap воспринимает как filtered порт
Прикол в том, что мой nmap такие порты не видит

Ilya
07.08.2018
17:16:21
135/TCP,UDP LOC-SRV (Locator service) — используется службами удалённого обслуживания (DHCP, DNS, WINS и т. д.)

139 - нетбиос

Ilya
07.08.2018
17:16:33
может через upnp пробросились?

boingo-00
07.08.2018
17:17:29
Без upnp будут работать нормально торренты?

И онлайн-игрушки, желательно

Скептический анализ неверных действий наркоманов
07.08.2018
17:19:30
N/t/ yfcnhjbnm ecnhjqcndj yf pfghtn ytye;ys[ gjhnjd yt ds[jlbn? gjnjve yflj egyg dsrk.xbnm&

А в пизду переводить.

А правила упнп отображаются в нате, с соответсвующей надписью.

Обычно даже с названием софта запросившего проброс порта.

Google
Ilya
07.08.2018
17:20:30
Без upnp будут работать нормально торренты?
я для торрентов руками сделал. Но оно само создало динамические правила сначала

Скептический анализ неверных действий наркоманов
07.08.2018
17:20:50
Ilya
07.08.2018
17:21:06
прямо в город Амстердам)

Скептический анализ неверных действий наркоманов
07.08.2018
17:21:31
Го реп читать.

Admin
ERROR: S client not available

boingo-00
07.08.2018
17:21:47
Ip nat же?

Скептический анализ неверных действий наркоманов
07.08.2018
17:21:52
Пусто
Ну значит включена самба на микротике.

Ip nat же?
Верно.

boingo-00
07.08.2018
17:22:04
Скептический анализ неверных действий наркоманов
07.08.2018
17:22:20
Телнетнись на порт и проверь доступ.

boingo-00
07.08.2018
17:22:21
А она все равно включена, лол

Скептический анализ неверных действий наркоманов
07.08.2018
17:22:48
Телнет я вырубил
И что мешает телнетнутся на 135 и 139 порт?

boingo-00
07.08.2018
17:23:00
Так, самбу вырубил

Ilya
07.08.2018
17:23:01
на неведомый порт ткнись, аппликуха сообщит кто она есть (но это не точно)

boingo-00
07.08.2018
17:23:42
Надо б ротацию логов сделать

Чот не пойму, как файл скачать

Все, разобрался

Скептический анализ неверных действий наркоманов
07.08.2018
18:02:26
Кхс

Google
Скептический анализ неверных действий наркоманов
07.08.2018
18:02:38
Чот сижу туплю. Нужно при обращении клиента на адрес 1.1.1.1 перенаправлять трафик на 2.2.2.2. В нате или в фаерволле это делается?

boingo-00
07.08.2018
18:03:16
По-моему в нате

Ща попробую правило придумать

Это будет dst-nat, в src addr указываем 1.1.1.1, а в action будет dst-nat на адрес 2.2.2.2

Я верно понимаю принцип работы?

Ilya
07.08.2018
18:04:45
dst-address=1.1.1.1 to-address=2.2.2.2 action=dst-nat

Скептический анализ неверных действий наркоманов
07.08.2018
18:05:05
Угу, пока телега тупила и тоже протупил. Спасибо.

boingo-00
07.08.2018
18:05:44
Это даже хорошо, я как новичок даже разбираться начинаю

boingo-00
07.08.2018
18:25:55
Это кажется )
Ну базу-то я точно пойму

OlD_NiK
07.08.2018
18:26:39
Ну базу-то я точно пойму
Базу обычно понимают на курсах с буковками С )

boingo-00
07.08.2018
18:27:13
Воткнуть провода и молиться

mik
07.08.2018
18:45:21
у нее луч узкий

Zek
07.08.2018
18:46:50
чтозначит полумост?)

Страница 3390 из 3964