
ᅠ
11.08.2018
17:36:21
Каким образом вы подключены к роутеру, который нашли?

Flex
11.08.2018
17:36:50

ᅠ
11.08.2018
17:37:16

Google

Flex
11.08.2018
17:37:21

ᅠ
11.08.2018
17:37:34
Тогда ресетните кнопкой
Должно помочь

Flex
11.08.2018
17:39:25

ᅠ
11.08.2018
17:41:32
Не помогает
https://www.technotrade.com.ua/Articles/mikrotik-netinstall-recovery.php

Flex
11.08.2018
17:42:51

ᅠ
11.08.2018
17:43:24
Все должно работать, если он работает)

Flex
11.08.2018
17:43:57
И по поиску не видно

ᅠ
11.08.2018
17:44:33

Google

Flex
11.08.2018
17:45:00

ᅠ
11.08.2018
17:46:47
Попробуйте сначала ресетнуть, потом обновить до актуальной прошивки и после уже из под винбокса выполнить сброс без дефолт конфига
Если это делали и не помогло -- скачать новую версию винбокса
Именно не удалять дефолт конфиг при запуске
А сделать сброс с галочкой "без дефолт конфига"

mik
11.08.2018
18:03:12

Игорь
11.08.2018
20:10:40
/ip firewall filter
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=1d chain=input comment="WINBOX, SSH, Telnet inet inputers" dst-port=8291,22,23 in-interface-list=wan_list protocol=tcp
/ip firewall raw
add action=drop chain=prerouting src-address-list=Honeypot
за 8 часов 160 ip адресов в черном списке
спасибо @erazel

Mikhail
11.08.2018
20:12:03
а смысл собирать их в список если можно просто подропать?
вообще всех. Какая разница в списке или нет?

Игорь
11.08.2018
20:12:55
ну а дропаются то они откуда? список на сутки. проц более 10% не грузит
у меня в списках постоянно около 300 динамических IP висит. ну и пусть себе висят. есть не просят, не напрягают

Mikhail
11.08.2018
20:14:46
смысл дропать кого-то отдельным списком?

Игорь
11.08.2018
20:16:30

Mikhail
11.08.2018
20:16:57
А, ну раз хочется

Игорь
11.08.2018
20:23:49
Во время спидтеста проц грузит на 65-70% при загрузке и 85-90% при выгрузке. Это нормально?

Google

next
11.08.2018
20:28:10

Игорь
11.08.2018
20:29:48

next
11.08.2018
20:30:12
мне вот и интересно - чем вообще отличается raw
просто как отдельная цепочка?

Mikhail
11.08.2018
20:31:11
тем что её разбор идёт раньше

Игорь
11.08.2018
20:31:17
Вот тут понятно чем

Mikhail
11.08.2018
20:31:40

Combot
11.08.2018
20:31:41
Mikhail Antonov (0) увеличил репутацию Игорь Маркин (2)

next
11.08.2018
20:32:30
то есть, для форвард - raw вообще нет? )

Mikhail
11.08.2018
20:32:55
raw сработает ДО форварда

Игорь
11.08.2018
20:33:03
Ещё есть RAW output, но он, я полагаю, для выбирается параметром chain

Mikhail
11.08.2018
20:33:09
блокируя в raw оно ни в инпут ни в форвард не прилетит

next
11.08.2018
20:33:24
на схеме просто raw зачеркнуто

Игорь
11.08.2018
20:33:44

next
11.08.2018
20:33:53
а, понятно, спасибо

Игорь
11.08.2018
20:49:34
Народ, а кто сколько условий порт-нокинга делает? ICMP с длиной пакета, порт или комбинации? Хватит ли одного правила с длиной пакета ICMP?
Нет, я не параноик, у меня вообще открыт доступ снаружи сейчас ?

Сергей
11.08.2018
20:57:07
думаю что хватит одного условия с нестандартной длиной пакета и количесвом пингов не равных стд. (для винды) 4

next
11.08.2018
20:57:56
я вот сейчас думаю, как это ханипот применить для защиты астерика
при условии что удаленные клиенты коннектятся хз откуда
всех в белый список не занесешь

Google

Сергей
11.08.2018
20:58:36
впн не варик ?

Кирилл
11.08.2018
20:58:38

Сергей
11.08.2018
20:58:41
)

next
11.08.2018
20:58:52
варик, но не очень )
это ж начальству надо будет еще впн устанавливать
который надо будет запустить перед тем как позвонить
а когда у них отпуск - отследить чтобы впн был отключен

Сергей
11.08.2018
21:00:04
надо начальству страшилок порассказывать как астер ломают и просаживают контору на бабло

Admin
ERROR: S client not available

next
11.08.2018
21:00:39
тогда легче будет рассказать о том как клево звонить через телеграм

Кирилл
11.08.2018
21:01:38
Нестандартный порт на sip сигнализацию +fail2ban для брутеров.

Zek
11.08.2018
21:01:45

Игорь
11.08.2018
21:02:12

next
11.08.2018
21:02:22
ну вот про fail2ban и думаю, но на микроте ж его не сделаешь )

Кирилл
11.08.2018
21:03:17

next
11.08.2018
21:03:43
мммммм

Сергей
11.08.2018
21:03:51

Игорь
11.08.2018
21:04:36
там же есть правила с количеством и интервалами пакетов, мож на этом как-то можно
Extra/limit

Павел
11.08.2018
21:10:58

Google

Игорь
11.08.2018
21:11:08
ну вот. заблокировал доступ к удаленному тику. фака-маза.

Павел
11.08.2018
21:12:19

Игорь
11.08.2018
21:12:22
меня удивляет загрузка при отдаче.

Павел
11.08.2018
21:12:33
В туннеле упирается в проц

Игорь
11.08.2018
21:12:52
не, тест не через тунель точно

Павел
11.08.2018
21:12:58
На хап ас2 просто проц почти не грузит.
Хотя если канал гигабит..

Игорь
11.08.2018
21:14:10
наружу смотрит 100. у меня 2011 разогнанный на 750 МГц
а, я ж еще через ваяфаю, а не по проводу. поэтому 90/90 не качает :)

Diana
12.08.2018
02:07:52

Максат
12.08.2018
03:21:43
Че за фигня

Diana
12.08.2018
03:32:23
Кто-нибудь имел дело с 2 диапазонными вифи точками доступа? В обоих диапазонах одинаковый ssid. Есть ли какая-то возможность на точке выставить приоритет на использование 5ггц клиентами?

Максат
12.08.2018
03:57:18
?

Diana
12.08.2018
03:59:37

Рафис
12.08.2018
04:06:43
Там с этим какой-то гемор

Diana
12.08.2018
04:07:03
Во, то есть технология есть?

Рафис
12.08.2018
04:07:07
Диапазон маков с 5 ггц прописывать надо

Diana
12.08.2018
04:07:08
Как загуглить?

Рафис
12.08.2018
04:07:28
Видео у Романа Козлова вроде было