@MikrotikRu

Страница 3431 из 3964
Максат
13.08.2018
19:44:45
и мелкие правки делаю

Vladimir
13.08.2018
19:45:38
в ксяоми нету. Но не мешает - у стороннего клиента есть виджет

Антон
13.08.2018
19:45:40
икев2, л2тп, ипсек оставили только
и правильно сделали. я хоть апл и не люблю, но они хотя бы делают шаги в направлении стантартизации

Google
Максат
13.08.2018
19:47:48
ну да

только л2тп лучше настроить в терминале

Vladimir
13.08.2018
19:48:35
и правильно сделали. я хоть апл и не люблю, но они хотя бы делают шаги в направлении стантартизации
выпилить pptp - это ну такое в отношении стандартизации, честно говоря.

Максат
13.08.2018
19:48:40
а то не будет цеплять

Vladimir
13.08.2018
19:48:49
Максат
13.08.2018
19:49:07
не знаю

мучился долго

но нашел решение

IPv6 в сторону откинули (

boingo-00
13.08.2018
20:09:46
Не вышла у меня связка l2tp + ipsec

Телефон не коннектится

Потом буду разбираться

Максат
13.08.2018
20:10:56
телефон какой

Google
Максат
13.08.2018
20:11:37
попробуй

http://www.bubnovd.net/2016/10/ipsec-over-l2tp-routeros-apple-ios-10.html?m=1 #iphone #ipsec #l2tp #mac

boingo-00
13.08.2018
20:11:38
Мейзу М3

Андрей
13.08.2018
20:11:40
Короче так и не работает мой сервер впн.

Не могу подключиться.

boingo-00
13.08.2018
20:11:59
Максат
13.08.2018
20:12:04
у меня летает...

13.08.2018
20:12:31
у меня летает...
та же херня О_о

Максат
13.08.2018
20:12:54
та же херня О_о
у меня работает все стабильно

13.08.2018
20:13:06
Максат
13.08.2018
20:13:14
5 микротиков 951 стабильно держатся

Андрей
13.08.2018
20:15:25
Ну, товарищи гуру. В чем у меня беда? Почему не подключается?

Максат
13.08.2018
20:18:20
Могу глянуть

Андрей
13.08.2018
20:19:58
Завтра тогда.

Сергей
13.08.2018
20:21:52
Ну, товарищи гуру. В чем у меня беда? Почему не подключается?
попробуйте из локалки подключиться к микроту, в профиле юзера укажите не ип локалки

Игорь
13.08.2018
20:25:22
Привет, пипл, кто-то сталкивался с "пользователь сервиса улучшения ПО успешно вышел" ну либо вошел, вараиции разные. Win2008R2. Это в логах Что за зверь?) Само собой все связанное с Сервисом улучшения ПО отключено и никогда не включалось. Обычно после таких надписей просиходит масса неприятностей с сервером.

Андрей
13.08.2018
20:26:08
Из локалки я могу подключиться и получаю адрес из той же локальной сети

Из вне, не могу

Google
boingo-00
13.08.2018
20:26:56
У меня было веселье с торчащим наружу ссш на дефолт порту

Игорь
13.08.2018
20:27:19
boingo-00
13.08.2018
20:27:32
угу(
Поздравляю

Перевешивай на нестандартный

В логах был логин на админа?

Игорь
13.08.2018
20:28:50
В логах был логин на админа?
там было крайне мало инфы) просто вот это и все

boingo-00
13.08.2018
20:29:04
Как перевесишь - сиди и делай аудит, если кто-то не из доверенных ломанулся - инфа скомпрометирована

Антон
13.08.2018
20:29:05
ну ssh понятно, с ним у всех веселье))
хотя казалось бы ssh типа секюреди, а винда это "голая жопа". но взламывют почемуто повсеместно ssh

Антон
13.08.2018
20:29:37
а винду не взламывают)
ну по крайней мере не жалуются

boingo-00
13.08.2018
20:29:43
Меня спасло то, что пароль от рута забыл даже я

boingo-00
13.08.2018
20:30:05
А ссш секьюрен тем, что внутрь коннекта не влезть

Игорь
13.08.2018
20:30:21
boingo-00
13.08.2018
20:30:44
? правильно, зачем он, от греха
Ну, рутовый логин я потом вырубил, как и саму учетку

Хотя перевес на нестандартный порт помог настолько, что его даже nmap не находит

Игорь
13.08.2018
20:34:35
ну по крайней мере не жалуются
вобще это миф, это если вкратце)

Антон
13.08.2018
20:35:24
вобще это миф, это если вкратце)
жалуются в каких то других мирах?

вот реально ни одного случая взлома рдп не припомню. а вот ssh полно

Игорь
13.08.2018
20:36:27
жалуются в каких то других мирах?
)) у каждой кухни своя специфика, но из своего опыта скажу, что почти все связано с этим вот входом пользователя по улучшению ПО, видимо бэкдор от майкрософта, которым кто-то пользуется, а майкрософт о нем не афиширует, по крайней мере мысли именно такие

Google
Игорь
13.08.2018
20:37:21
то что майкрософт обязана иметь вход на любой сервак, на всякий случай, даже по логике было бы логично) как и то, что наличие такой возможности они будут отрицать всеми способами

Антон
13.08.2018
20:38:06
ну и само собой к вам приходили уже

Игорь
13.08.2018
20:39:52
ко мне приходили причем на разные сервера и после таких приходов вирусы, майнеры, что хочешь

Игорь
13.08.2018
20:40:51
Антон
13.08.2018
20:41:03
угу, по рдп)
а откуда инфа что по рдп?

Максат
13.08.2018
20:41:34
а у меня ловушки раставлены по микроту

Игорь
13.08.2018
20:42:05
а откуда инфа что по рдп?
а ну да) туплю) ищу как раз такой вход, найду скину

Максат
13.08.2018
20:42:06
те кто лезет, попадают в бан на 10 дней

Admin
ERROR: S client not available

Игорь
13.08.2018
20:43:07
кстати, кто-то пробовал просто врубать гугловские днс и отслеживать незапрошенные коннекты?)) у меня 1,5 млн прилетало в сутки

при этом использование комодо днс уменьшало такое количество соединений до 150)

тупо пустая система, обычные днс и больше ничего, и логировать все что не связанные подключения

гугл "любит" тебя :D

Антон
13.08.2018
20:45:43
тебя любит не только гугл. добро пожалвать в 21 век

Игорь
13.08.2018
20:46:06
ну эт понятно) всеобщая любовь

Игорь
13.08.2018
20:47:09
отчего так пинг через ИПсек так плавает? Это тик: C:\Users\Игорь>ping 192.168.1.1 -t Обмен пакетами с 192.168.1.1 по с 32 байтами данных: Ответ от 192.168.1.1: число байт=32 время=54мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=304мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=17мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=33мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=451мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=1346мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=1270мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=622мс TTL=63 Превышен интервал ожидания для запроса. Ответ от 192.168.1.1: число байт=32 время=10мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=2мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=265мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=1мс TTL=63 Ответ от 192.168.1.1: число байт=32 время=7мс TTL=63 А это сервер из VPN локалки: C:\Users\Игорь>ping 192.168.1.100 -t Обмен пакетами с 192.168.1.100 по с 32 байтами данных: Ответ от 192.168.1.100: число байт=32 время=333мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=4мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=4мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=35мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=3мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=3мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=48мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2005мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=612мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=15мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=5мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=4мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=1мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=1мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=6мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=174мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=70мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=2мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=184мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=103мс TTL=62 Ответ от 192.168.1.100: число байт=32 время=137мс TTL=62

Игорь
13.08.2018
20:47:32
wifi ?

а напрямую?

Игорь
13.08.2018
20:48:24
вафля.ща шнур ткну. кстати

Google
Игорь
13.08.2018
20:49:08
ребят, никто не задавался целью китай заблочить, на всякий случай) просто их сайты у нас народ обычно не использует, особенно на работе, ну и дома, кто-то пробовал блочить?) я вот попробовал)) ну от ботов вирей и прочей ерунды с их стороны

Игорь
13.08.2018
20:50:41
выше по чату скрипты и ссылки на ip разных стран выкладывали
проблема в том, что в открытых источниках 8000 подсетей китая, если сократить получится 3500)

ну и микрот меньше будет нагружать, если я правильно понимаю

Игорь
13.08.2018
20:52:31
wifi ?
изза вафли. жесть

короче у меня хрень с подключением к тикам за ВПН. локально - все ок, через внешний ИП - тоже гуд (оба на статике и оба в белом листе) а из локалки за ВПН - не пускает. локалка за впн работает. куда копать?

Максат
13.08.2018
20:55:51
маршруты

Игорь
13.08.2018
20:56:10
локалка за ВПН видна

Максат
13.08.2018
20:56:10
и арп-прокси

Игорь
13.08.2018
20:58:42
винбокс и ссл на тик не пускает

Игорь
13.08.2018
20:58:59
а должна?

Игорь
13.08.2018
20:59:18
по идее да

Игорь
13.08.2018
20:59:35
по идее)

по идее да
была похожая проблема, именно такая же, но не помню в чем суть была, у человека так же через впн не конектился

Игорь
13.08.2018
21:02:40
до этого с этим же впн работал. пока я не стал ковырять фаер с РАВом

Игорь
13.08.2018
21:03:12
до этого с этим же впн работал. пока я не стал ковырять фаер с РАВом
Проблема решена тремя способами 1 Вариант - прописать на клиенте маршрут вручную в подсеть роутера-сервера (из которой запускаем Winbox) 2 Вариант - настроить OSPF на всех роутерах. На роутере сервере не забыть в OSPF/Networks указать подсеть из которой запускаем Winbox ИЛИ глобально 0.0.0.0/0 3 Вариант (самый простой) - на роутере-сервере в правиле Маскарадинга не указывать исходящий интерфейс (потенциальная опасность!), или добавить еще одно правило маскарадинга с исходящим интерфейсом "all ppp" (ну или конкретным туннелем) https://spw.ru/forum/threads/winbox-ne-rabotaet-cherez-vpn.758/

Игорь
13.08.2018
21:04:07
у меня без тунеля. тунель создает ипсек

Игорь
13.08.2018
21:09:48




Igor
13.08.2018
21:22:37
Доброй ночи

Страница 3431 из 3964