
Максат
13.08.2018
19:44:45
и мелкие правки делаю

Vladimir
13.08.2018
19:45:38
в ксяоми нету. Но не мешает - у стороннего клиента есть виджет

Антон
13.08.2018
19:45:40

Google

Максат
13.08.2018
19:47:48
ну да
только л2тп лучше настроить в терминале

Vladimir
13.08.2018
19:48:35

Максат
13.08.2018
19:48:40
а то не будет цеплять

Vladimir
13.08.2018
19:48:49

Максат
13.08.2018
19:49:07
не знаю
мучился долго
но нашел решение
IPv6 в сторону откинули (

boingo-00
13.08.2018
20:09:46
Не вышла у меня связка l2tp + ipsec
Телефон не коннектится
Потом буду разбираться

Максат
13.08.2018
20:10:56
телефон какой

Google

Максат
13.08.2018
20:11:37
попробуй
http://www.bubnovd.net/2016/10/ipsec-over-l2tp-routeros-apple-ios-10.html?m=1
#iphone #ipsec #l2tp #mac

boingo-00
13.08.2018
20:11:38
Мейзу М3

Андрей
13.08.2018
20:11:40
Короче так и не работает мой сервер впн.
Не могу подключиться.

boingo-00
13.08.2018
20:11:59

Максат
13.08.2018
20:12:04
у меня летает...

ᅠ
13.08.2018
20:12:31

Максат
13.08.2018
20:12:54

ᅠ
13.08.2018
20:13:06

Максат
13.08.2018
20:13:14
5 микротиков 951 стабильно держатся

Андрей
13.08.2018
20:15:25
Ну, товарищи гуру. В чем у меня беда? Почему не подключается?

Максат
13.08.2018
20:18:20
Могу глянуть

Андрей
13.08.2018
20:19:58
Завтра тогда.

Сергей
13.08.2018
20:21:52

Игорь
13.08.2018
20:25:22
Привет, пипл, кто-то сталкивался с "пользователь сервиса улучшения ПО успешно вышел" ну либо вошел, вараиции разные. Win2008R2. Это в логах
Что за зверь?) Само собой все связанное с Сервисом улучшения ПО отключено и никогда не включалось. Обычно после таких надписей просиходит масса неприятностей с сервером.

Андрей
13.08.2018
20:26:08
Из локалки я могу подключиться и получаю адрес из той же локальной сети
Из вне, не могу

boingo-00
13.08.2018
20:26:36

Игорь
13.08.2018
20:26:47

Google

boingo-00
13.08.2018
20:26:56
У меня было веселье с торчащим наружу ссш на дефолт порту

Игорь
13.08.2018
20:27:19

boingo-00
13.08.2018
20:27:32
Перевешивай на нестандартный
В логах был логин на админа?

Игорь
13.08.2018
20:28:50

boingo-00
13.08.2018
20:29:04
Как перевесишь - сиди и делай аудит, если кто-то не из доверенных ломанулся - инфа скомпрометирована

Антон
13.08.2018
20:29:05

Игорь
13.08.2018
20:29:22

boingo-00
13.08.2018
20:29:27

Антон
13.08.2018
20:29:37

boingo-00
13.08.2018
20:29:43
Меня спасло то, что пароль от рута забыл даже я

boingo-00
13.08.2018
20:30:05
А ссш секьюрен тем, что внутрь коннекта не влезть

Игорь
13.08.2018
20:30:21

boingo-00
13.08.2018
20:30:44
Хотя перевес на нестандартный порт помог настолько, что его даже nmap не находит

Игорь
13.08.2018
20:34:35

Антон
13.08.2018
20:35:24
вот реально ни одного случая взлома рдп не припомню. а вот ssh полно

Игорь
13.08.2018
20:36:27
жалуются в каких то других мирах?
)) у каждой кухни своя специфика, но из своего опыта скажу, что почти все связано с этим вот входом пользователя по улучшению ПО, видимо бэкдор от майкрософта, которым кто-то пользуется, а майкрософт о нем не афиширует, по крайней мере мысли именно такие

Google

Игорь
13.08.2018
20:37:21
то что майкрософт обязана иметь вход на любой сервак, на всякий случай, даже по логике было бы логично) как и то, что наличие такой возможности они будут отрицать всеми способами

Антон
13.08.2018
20:38:06
ну и само собой к вам приходили уже

Игорь
13.08.2018
20:39:52
ко мне приходили причем на разные сервера и после таких приходов вирусы, майнеры, что хочешь

Антон
13.08.2018
20:40:39

Игорь
13.08.2018
20:40:51

Антон
13.08.2018
20:41:03

Максат
13.08.2018
20:41:34
а у меня ловушки раставлены по микроту

Игорь
13.08.2018
20:42:05

Максат
13.08.2018
20:42:06
те кто лезет, попадают в бан на 10 дней

Admin
ERROR: S client not available

Игорь
13.08.2018
20:43:07
кстати, кто-то пробовал просто врубать гугловские днс и отслеживать незапрошенные коннекты?)) у меня 1,5 млн прилетало в сутки
при этом использование комодо днс уменьшало такое количество соединений до 150)
тупо пустая система, обычные днс и больше ничего, и логировать все что не связанные подключения
гугл "любит" тебя :D

Антон
13.08.2018
20:45:43
тебя любит не только гугл. добро пожалвать в 21 век

Игорь
13.08.2018
20:46:06
ну эт понятно) всеобщая любовь


Игорь
13.08.2018
20:47:09
отчего так пинг через ИПсек так плавает?
Это тик:
C:\Users\Игорь>ping 192.168.1.1 -t
Обмен пакетами с 192.168.1.1 по с 32 байтами данных:
Ответ от 192.168.1.1: число байт=32 время=54мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=304мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=17мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=33мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=451мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=1346мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=1270мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=622мс TTL=63
Превышен интервал ожидания для запроса.
Ответ от 192.168.1.1: число байт=32 время=10мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=2мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=265мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=1мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=7мс TTL=63
А это сервер из VPN локалки:
C:\Users\Игорь>ping 192.168.1.100 -t
Обмен пакетами с 192.168.1.100 по с 32 байтами данных:
Ответ от 192.168.1.100: число байт=32 время=333мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=4мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=4мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=35мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=3мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=3мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=48мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2005мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=612мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=15мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=5мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=4мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=1мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=1мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=6мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=174мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=70мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=184мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=103мс TTL=62
Ответ от 192.168.1.100: число байт=32 время=137мс TTL=62


Игорь
13.08.2018
20:47:32
wifi ?
а напрямую?

Игорь
13.08.2018
20:48:24
вафля.ща шнур ткну. кстати

Google

Игорь
13.08.2018
20:49:08
ребят, никто не задавался целью китай заблочить, на всякий случай) просто их сайты у нас народ обычно не использует, особенно на работе, ну и дома, кто-то пробовал блочить?) я вот попробовал)) ну от ботов вирей и прочей ерунды с их стороны

Антон
13.08.2018
20:50:07

Игорь
13.08.2018
20:50:41
ну и микрот меньше будет нагружать, если я правильно понимаю

Игорь
13.08.2018
20:52:31
короче у меня хрень с подключением к тикам за ВПН. локально - все ок, через внешний ИП - тоже гуд (оба на статике и оба в белом листе) а из локалки за ВПН - не пускает. локалка за впн работает.
куда копать?

Игорь
13.08.2018
20:55:48

Максат
13.08.2018
20:55:51
маршруты

Игорь
13.08.2018
20:56:10
локалка за ВПН видна

Максат
13.08.2018
20:56:10
и арп-прокси

Игорь
13.08.2018
20:57:07

Игорь
13.08.2018
20:58:42
винбокс и ссл на тик не пускает

Игорь
13.08.2018
20:58:59
а должна?

Игорь
13.08.2018
20:59:18
по идее да

Игорь
13.08.2018
20:59:35
по идее)
по идее да
была похожая проблема, именно такая же, но не помню в чем суть была, у человека так же через впн не конектился

Игорь
13.08.2018
21:02:40
до этого с этим же впн работал. пока я не стал ковырять фаер с РАВом

Игорь
13.08.2018
21:03:12
до этого с этим же впн работал. пока я не стал ковырять фаер с РАВом
Проблема решена тремя способами
1 Вариант - прописать на клиенте маршрут вручную в подсеть роутера-сервера (из которой запускаем Winbox)
2 Вариант - настроить OSPF на всех роутерах. На роутере сервере не забыть в OSPF/Networks указать подсеть из которой запускаем Winbox ИЛИ глобально 0.0.0.0/0
3 Вариант (самый простой) - на роутере-сервере в правиле Маскарадинга не указывать исходящий интерфейс (потенциальная опасность!), или добавить еще одно правило маскарадинга с исходящим интерфейсом "all ppp" (ну или конкретным туннелем)
https://spw.ru/forum/threads/winbox-ne-rabotaet-cherez-vpn.758/

Игорь
13.08.2018
21:04:07
у меня без тунеля. тунель создает ипсек

Игорь
13.08.2018
21:09:48

Igor
13.08.2018
21:22:37
Доброй ночи