
Konstantin
07.08.2018
14:50:10
Делай GRE и не еби мозг. То что ты понаписал хуй проссышь что вообще хлчешь

lOoOl
07.08.2018
14:59:52
Мне нужно объединить сети
Это все уже реализовано мне нужно с андроида либо с другого ПК увидеть удалённую сеть
В локалках на двух микротах все работает и сети видны
Но когда подключаюсь с винды/андроида я не могу увидеть сеть rb951 а сеть сервера видно
Начал тестить подключил rb951 по wifi и перешарил маршруты заработало поменял с wifi на ip и воткнул кабель в 1 порт и третье устройство перестало видеть rb951

Ettercap
07.08.2018
15:00:26
Добрый день. Как на микротике можно заблокировать все, кроме ЕГАИС? Подскажите хотя бы направление.

Антон
07.08.2018
15:01:47

Google

Konstantin
07.08.2018
15:02:29
Ну да, ток до егаиса через шлюз провайдера
И ты не видишь то что находится за другими сетями

lOoOl
07.08.2018
15:03:36
Есть
С микротов вижу с телефона тоже
Перезапустил ccr1009 и увидел
Магия да и только

Konstantin
07.08.2018
15:04:27
Наверное

Ettercap
07.08.2018
15:05:16

Konstantin
07.08.2018
15:05:55
Ну, айпишник сервера егаиса , гетвей будет провайдерский
Я хз как работает егаис , никогда не работал с ним и слава богу

Kristina
07.08.2018
15:07:05

Ромка
07.08.2018
15:13:15
Здравствуйте, никто не сталкивался с проблемой - некоторые телефоны\ноутбуки просто не заходят в инет, как будто DNS не видят
Устройство получает как IPv4, так и IPv6 DNS, но по причине того, что адрес IPv6 DNS скорее всего адрес роутера, выдавшего его, DNS ответов устройство не получает, и к тому же IPv6 никак не настроен.
Прикол в том, что некоторые устройства при наличии адресов обеих версий, отдают приоритет 6 версии. И выходит что телефон стучится к ненастроенному DNS. Найдите и отключите в сети DHCPv6 или файерволом дропните все v6 пакеты.

Google

boingo-00
07.08.2018
15:34:31
Тут кто-то спрашивал, работает ли в IP - Services поле Aviable From
Порты 22, 53, 8291 торчат наружу
(Раздал инет с телефона, от вафли отключился на нем)

Alex
07.08.2018
15:53:01
На DynamicDNS можно настроить GRE или IPIP ?

boingo-00
07.08.2018
15:57:18

Alex
07.08.2018
15:58:03
Отлично, спасибо ?

Evgeny
07.08.2018
16:26:32

Nikolai
07.08.2018
16:57:34
Это давно известно, что порт открыт. Так микротики у рукожопов и определяются сканом.
Available from - последний рубеж перед паролем.

boingo-00
07.08.2018
17:04:17
Пароль у меня есть, админ юзверь вообще снесен

Nikolai
07.08.2018
17:08:38
Лучше закрывать фаерволом и не открывать куда попало. Иначе, могут когда-нибудь накопать уязвимость, например, переполнения буфера и будут устройства в лучшем случае крашить, или в худшем - опять захватывать.

Ilya
07.08.2018
17:08:50
8291 не дропается, но и ТСР соединение не устаналивается
@boingo00 вот так висит:

Nikolai
07.08.2018
17:09:51
Один фиг открытый 8291 характерен для микротика и созовет соответствующий ботнет на попытки поломать

Ilya
07.08.2018
17:09:53
ну и замазали чётко, конечно))

boingo-00
07.08.2018
17:10:16

Ilya
07.08.2018
17:10:17
ну и я сам спалился)
www.0blomov.ru - добро пожаловать кагрица

Google

boingo-00
07.08.2018
17:11:23

Alexey
07.08.2018
17:12:37

Ilya
07.08.2018
17:13:16
ну фильтеред, да. Но у него вроде 8291 дроп стоит

boingo-00
07.08.2018
17:13:19
135 и 139 это что? Я такие порты не открывал

Ilya
07.08.2018
17:13:47
может выше что-нибудь разрешает?

boingo-00
07.08.2018
17:14:08

Alexey
07.08.2018
17:14:58

boingo-00
07.08.2018
17:15:04
В самом верху 8291 порты

Ilya
07.08.2018
17:16:21
135/TCP,UDP LOC-SRV (Locator service) — используется службами удалённого обслуживания (DHCP, DNS, WINS и т. д.)
139 - нетбиос

Ilya
07.08.2018
17:16:33
может через upnp пробросились?

boingo-00
07.08.2018
17:17:29
Без upnp будут работать нормально торренты?
И онлайн-игрушки, желательно

Скептический анализ неверных действий наркоманов
07.08.2018
17:19:30
N/t/ yfcnhjbnm ecnhjqcndj yf pfghtn ytye;ys[ gjhnjd yt ds[jlbn? gjnjve yflj egyg dsrk.xbnm&
А в пизду переводить.
А правила упнп отображаются в нате, с соответсвующей надписью.
Обычно даже с названием софта запросившего проброс порта.

Google

Ilya
07.08.2018
17:20:30

Скептический анализ неверных действий наркоманов
07.08.2018
17:20:50

Ilya
07.08.2018
17:21:06
прямо в город Амстердам)

Скептический анализ неверных действий наркоманов
07.08.2018
17:21:31
Го реп читать.

boingo-00
07.08.2018
17:21:40

Admin
ERROR: S client not available

boingo-00
07.08.2018
17:21:47
Ip nat же?

Скептический анализ неверных действий наркоманов
07.08.2018
17:21:52
Пусто
Ну значит включена самба на микротике.

boingo-00
07.08.2018
17:22:04

Скептический анализ неверных действий наркоманов
07.08.2018
17:22:20
Телнетнись на порт и проверь доступ.

boingo-00
07.08.2018
17:22:21
А она все равно включена, лол

Скептический анализ неверных действий наркоманов
07.08.2018
17:22:48

boingo-00
07.08.2018
17:23:00
Так, самбу вырубил

Ilya
07.08.2018
17:23:01
на неведомый порт ткнись, аппликуха сообщит кто она есть (но это не точно)

boingo-00
07.08.2018
17:23:42
Надо б ротацию логов сделать
Чот не пойму, как файл скачать
Все, разобрался

Скептический анализ неверных действий наркоманов
07.08.2018
18:02:26
Кхс

Google

Скептический анализ неверных действий наркоманов
07.08.2018
18:02:38
Чот сижу туплю.
Нужно при обращении клиента на адрес 1.1.1.1 перенаправлять трафик на 2.2.2.2.
В нате или в фаерволле это делается?

boingo-00
07.08.2018
18:03:16
По-моему в нате
Ща попробую правило придумать
Это будет dst-nat, в src addr указываем 1.1.1.1, а в action будет dst-nat на адрес 2.2.2.2
Я верно понимаю принцип работы?

Ilya
07.08.2018
18:04:45
dst-address=1.1.1.1 to-address=2.2.2.2 action=dst-nat

Скептический анализ неверных действий наркоманов
07.08.2018
18:05:05
Угу, пока телега тупила и тоже протупил. Спасибо.

boingo-00
07.08.2018
18:05:44
Это даже хорошо, я как новичок даже разбираться начинаю

OlD_NiK
07.08.2018
18:25:31

boingo-00
07.08.2018
18:25:55

OlD_NiK
07.08.2018
18:26:39

boingo-00
07.08.2018
18:27:13
Воткнуть провода и молиться

mik
07.08.2018
18:45:21
у нее луч узкий

Zek
07.08.2018
18:46:50
чтозначит полумост?)