@MikrotikRu

Страница 3418 из 3964
11.08.2018
17:36:21
Каким образом вы подключены к роутеру, который нашли?

11.08.2018
17:37:16
Етх
Первый?)

Google
Flex
11.08.2018
17:37:21
11.08.2018
17:37:34
Тогда ресетните кнопкой

Должно помочь

Flex
11.08.2018
17:39:25
11.08.2018
17:41:32
Не помогает
Тогда Netinstall

Не помогает
https://www.technotrade.com.ua/Articles/mikrotik-netinstall-recovery.php

Flex
11.08.2018
17:42:51
11.08.2018
17:43:24
Сам микрот работает
Ну тогда открывайте винбокс и заходите на него))

Все должно работать, если он работает)

Flex
11.08.2018
17:43:57
Ну тогда открывайте винбокс и заходите на него))
Захожу, потом убираю дефолт конфигурацию, ребут и все

И по поиску не видно

11.08.2018
17:44:33
Захожу, потом убираю дефолт конфигурацию, ребут и все
А, так с этого надо начинать, я думал он у вас вообще не доступен

Google
11.08.2018
17:46:47
Попробуйте сначала ресетнуть, потом обновить до актуальной прошивки и после уже из под винбокса выполнить сброс без дефолт конфига

Если это делали и не помогло -- скачать новую версию винбокса

Именно не удалять дефолт конфиг при запуске

А сделать сброс с галочкой "без дефолт конфига"

mik
11.08.2018
18:03:12
Игорь
11.08.2018
20:10:40
/ip firewall filter add action=add-src-to-address-list address-list=Honeypot address-list-timeout=1d chain=input comment="WINBOX, SSH, Telnet inet inputers" dst-port=8291,22,23 in-interface-list=wan_list protocol=tcp /ip firewall raw add action=drop chain=prerouting src-address-list=Honeypot

за 8 часов 160 ip адресов в черном списке

спасибо @erazel

Mikhail
11.08.2018
20:12:03
а смысл собирать их в список если можно просто подропать?

вообще всех. Какая разница в списке или нет?

Игорь
11.08.2018
20:12:55
ну а дропаются то они откуда? список на сутки. проц более 10% не грузит

вообще всех. Какая разница в списке или нет?
ну это каждый может, а вот поизвращаться - милое дело ;)

у меня в списках постоянно около 300 динамических IP висит. ну и пусть себе висят. есть не просят, не напрягают

Mikhail
11.08.2018
20:14:46
ну а дропаются то они откуда? список на сутки. проц более 10% не грузит
отовсюда. Открывать себе доступ только оттуда, откуда надо, остальных дропать

смысл дропать кого-то отдельным списком?

Игорь
11.08.2018
20:16:30
Mikhail
11.08.2018
20:16:57
А, ну раз хочется

Игорь
11.08.2018
20:23:49
Во время спидтеста проц грузит на 65-70% при загрузке и 85-90% при выгрузке. Это нормально?

Google
Игорь
11.08.2018
20:29:48
вместо raw можно же использовать обычное правило там же в filter ?
Конечно можно. Я чуть выше этот вопрос здесь задавал - что лучше

next
11.08.2018
20:30:12
мне вот и интересно - чем вообще отличается raw

просто как отдельная цепочка?

Mikhail
11.08.2018
20:31:11
тем что её разбор идёт раньше

Игорь
11.08.2018
20:31:17
Вот тут понятно чем

Mikhail
11.08.2018
20:31:40
Combot
11.08.2018
20:31:41
Mikhail Antonov (0) увеличил репутацию Игорь Маркин (2)

next
11.08.2018
20:32:30
то есть, для форвард - raw вообще нет? )

Mikhail
11.08.2018
20:32:55
raw сработает ДО форварда

Игорь
11.08.2018
20:33:03
Ещё есть RAW output, но он, я полагаю, для выбирается параметром chain

Mikhail
11.08.2018
20:33:09
блокируя в raw оно ни в инпут ни в форвард не прилетит

next
11.08.2018
20:33:24
на схеме просто raw зачеркнуто

Игорь
11.08.2018
20:33:44
на схеме просто raw зачеркнуто
Показано где дропаются пакеты

next
11.08.2018
20:33:53
а, понятно, спасибо

Игорь
11.08.2018
20:49:34
Народ, а кто сколько условий порт-нокинга делает? ICMP с длиной пакета, порт или комбинации? Хватит ли одного правила с длиной пакета ICMP? Нет, я не параноик, у меня вообще открыт доступ снаружи сейчас ?

Сергей
11.08.2018
20:57:07
думаю что хватит одного условия с нестандартной длиной пакета и количесвом пингов не равных стд. (для винды) 4

next
11.08.2018
20:57:56
я вот сейчас думаю, как это ханипот применить для защиты астерика

при условии что удаленные клиенты коннектятся хз откуда

всех в белый список не занесешь

Google
Сергей
11.08.2018
20:58:36
впн не варик ?

Кирилл
11.08.2018
20:58:38
Сергей
11.08.2018
20:58:41
)

next
11.08.2018
20:58:52
варик, но не очень )

это ж начальству надо будет еще впн устанавливать

который надо будет запустить перед тем как позвонить

а когда у них отпуск - отследить чтобы впн был отключен

Сергей
11.08.2018
21:00:04
надо начальству страшилок порассказывать как астер ломают и просаживают контору на бабло

Admin
ERROR: S client not available

next
11.08.2018
21:00:39
тогда легче будет рассказать о том как клево звонить через телеграм

Кирилл
11.08.2018
21:01:38
Нестандартный порт на sip сигнализацию +fail2ban для брутеров.

Zek
11.08.2018
21:01:45
Игорь
11.08.2018
21:02:12
думаю что хватит одного условия с нестандартной длиной пакета и количесвом пингов не равных стд. (для винды) 4
А есть пример? Можно в личку. Я могу цепочкой сделать по количеству пингов + длина, но вдруг есть решение без копирования похожих правил ?

next
11.08.2018
21:02:22
ну вот про fail2ban и думаю, но на микроте ж его не сделаешь )

Кирилл
11.08.2018
21:03:17
ну вот про fail2ban и думаю, но на микроте ж его не сделаешь )
Так fail2ban может скрипты вызывать... Которые будут добавлять по ssh нужные айпи в baniplist

next
11.08.2018
21:03:43
мммммм

Игорь
11.08.2018
21:04:36
там же есть правила с количеством и интервалами пакетов, мож на этом как-то можно

Extra/limit

Google
Игорь
11.08.2018
21:11:08
ну вот. заблокировал доступ к удаленному тику. фака-маза.

А трафик в туннель не завернут?
да вроде нет. но ипсек есть

Павел
11.08.2018
21:12:19
да вроде нет. но ипсек есть
951 на спидтесте загрузка процентов 10-20 емнип.

Игорь
11.08.2018
21:12:22
меня удивляет загрузка при отдаче.

Павел
11.08.2018
21:12:33
В туннеле упирается в проц

Игорь
11.08.2018
21:12:52
не, тест не через тунель точно

Павел
11.08.2018
21:12:58
На хап ас2 просто проц почти не грузит.

Хотя если канал гигабит..

Игорь
11.08.2018
21:14:10
наружу смотрит 100. у меня 2011 разогнанный на 750 МГц

а, я ж еще через ваяфаю, а не по проводу. поэтому 90/90 не качает :)

Diana
12.08.2018
02:07:52
с версии 6.40 l2tp/ipsec настраивается сравнительно безгеморройно
Настраивала на 6.3х давно ещё тоже пара кликов мышью. И на win10 и на win7. Был какой-то пошаговый мануал в гугле.

Максат
12.08.2018
03:21:43
Че за фигня

Diana
12.08.2018
03:32:23
Кто-нибудь имел дело с 2 диапазонными вифи точками доступа? В обоих диапазонах одинаковый ssid. Есть ли какая-то возможность на точке выставить приоритет на использование 5ггц клиентами?

Максат
12.08.2018
03:57:18
?

Diana
12.08.2018
03:59:37
Если клиент на 2.4 гГц, то он никак не подключится к 5 гГц, а если клиент 5 гГц, то он никак не сможет подключиться к 2.4 гГц.
Если у клиента есть и 2.4 и 5. Чтобы он сидел на 5. При чем чтобы точка доступа"показывала" клиенту что есть 5ггц, там прикольно.

Рафис
12.08.2018
04:06:43
Там с этим какой-то гемор

Diana
12.08.2018
04:07:03
Во, то есть технология есть?

Рафис
12.08.2018
04:07:07
Диапазон маков с 5 ггц прописывать надо

Diana
12.08.2018
04:07:08
Как загуглить?

Рафис
12.08.2018
04:07:28
Видео у Романа Козлова вроде было

Страница 3418 из 3964