
Sergey
14.08.2018
08:52:30
гадать можно долго
или конфиг кините на pastebin

Evgeniy
14.08.2018
08:54:10
что именно непонятно? вроде тупая схема. свитч. за ним две сети. на нем они сходятся и идут на микротик. по одному транку с одним тегом. на тике тег принимается сабинтерфейсом. все

Игорь
14.08.2018
08:54:29

Google

Evgeniy
14.08.2018
08:54:34
на свитче два влан интерфейса. он вланы между собой и роутит

Игорь
14.08.2018
08:54:58

Combot
14.08.2018
08:54:59
Игорь Маркин (5) увеличил репутацию Сергей (5)

Evgeniy
14.08.2018
08:55:00
я правильно понял, что unknown интерфейс входящий - это ок?

Anonymous*
14.08.2018
08:55:19
шарком бы посмотреть что на тик приходит

B
14.08.2018
08:55:30

Combot
14.08.2018
08:55:30
B (4) увеличил репутацию Сергей (6)

Evgeniy
14.08.2018
08:55:45
при условии, что вот все то же самое, но сорсадрес из другой /24 сети - уже ин интерфейс указан в логе

Anonymous*
14.08.2018
08:56:48
На то как подписаны пакеты "ункноун"

Vladimir
14.08.2018
08:57:17
из свитча приходит влан с одним тегом, на микротике он же и ловится. Но на свитче два влана?

Evgeniy
14.08.2018
08:57:20
я торчем вижу тегированный траф на физическом интерфейсе. на влан интерфейсе вижу уже нетегированный. при пингах с обеих сетей

Игорь
14.08.2018
08:58:51
А в маскардинге с исключением сетей не робит?

Google

Evgeniy
14.08.2018
08:59:50

Игорь
14.08.2018
09:02:09
Запросы из сети во влан как уходят?

Evgeniy
14.08.2018
09:07:58
так, я кажись чуть дальше увидел. в инет все вылетает. и даже прилетает обратно
но вот обратный пакет куда-то пропадает. ладно. пока буду копать дальше

Sergey
14.08.2018
09:08:42
не понял, в 1 vlan две сети? типа 192.168.0.0/24 и 192.168.1.0/24

Evgeniy
14.08.2018
09:08:43
волшебным рьразом в логах стал писаться нормальны ин-интерфыейс...

Sergey
14.08.2018
09:10:51
покажите ip addr print
какая адресация в сети где нет инета?
у клиентов этой сети в качестве шлюза по умолчанию какаой алдрес прописан?

Evgeny
14.08.2018
09:15:12
Всем привет
Кому хочется потестировать бэкдор тиков - велкам
212.90.168.222:80
Рос 6.39.2
8291 тож открыт
212.90.161.84:8291
Рос 6.42.2

Игорь
14.08.2018
09:22:10

Evgeny
14.08.2018
09:23:09
А чем?
Ну с апреля дыра в рос ниже 6.42 или около того
Можно через винбокс порт пароли стянуть

Google

Evgeny
14.08.2018
09:24:02

Monohedgehog
14.08.2018
09:26:06
словил тупняк, нужно чтоб микрот ловил инет по wifi и раздавал свою сеть и интернет по всем по воздуху и всем портам - как это называется?

Игорь
14.08.2018
09:26:31
Вот
Это я читал. Я про то, как ломают то? Перебором?

Evgeny
14.08.2018
09:27:23

Антон
14.08.2018
09:27:59

Evgeny
14.08.2018
09:29:05

Антон
14.08.2018
09:29:08
рядом есть другие, которые пробиваются
http://prntscr.com/kiekfs

Evgeniy
14.08.2018
09:29:49

Evgeny
14.08.2018
09:29:58

Evgeniy
14.08.2018
09:30:33
адреса в сетях типа 192.168.100.0/24 - есть инет. 192.168.101.0/24 - нет инета

Игорь
14.08.2018
09:32:51

Sergey
14.08.2018
09:33:28

Evgeny
14.08.2018
09:35:21

Sergey
14.08.2018
09:35:24

Игорь
14.08.2018
09:35:57
Ага, понял

Evgeny
14.08.2018
09:36:10

Антон
14.08.2018
09:36:29

Google

Игорь
14.08.2018
09:37:04
Как раз еду скоро на объект, где куча роутеров не прошита. Есть возможность подзаработать ?

Evgeny
14.08.2018
09:37:37

Sergey
14.08.2018
09:40:17

Антон
14.08.2018
09:41:00
я про те с которых можно выдернуть логин пароль

Sergey
14.08.2018
09:41:19
и я про те

Антон
14.08.2018
09:41:52
роутерскан уже не торт? )

Sergey
14.08.2018
09:42:07
а, не, я про все тики в этой сети
без учета версий прошивок
роутерскан не показывает где закрыт 80
даже если винбокс открыт

Admin
ERROR: S client not available

Evgeniy
14.08.2018
09:47:08

Sergey
14.08.2018
09:48:58
ну все, совсем запутал

Evgeny
14.08.2018
09:49:58

Evgeniy
14.08.2018
09:49:59

Evgeny
14.08.2018
09:50:04
Рос 6.7 это как?)

Игорь
14.08.2018
09:52:18

Евгений
14.08.2018
09:52:24

Evgeniy
14.08.2018
09:52:31
когда кончились идеи как искать причину кроме дампа трафика - полез проверять самое первое, что надо было с самого начала - доступность шлюзов от клиента по цепочке...

Игорь
14.08.2018
09:53:13

Google

Evgeniy
14.08.2018
09:53:24

Игорь
14.08.2018
09:54:05

Evgeniy
14.08.2018
09:55:08

Monohedgehog
14.08.2018
09:57:59
WDS
а если с одной стороны не микрот?

Игорь
14.08.2018
09:58:17
А я вланы пока не осилил. Логику понимаю, но настроить не получается.
Но это не особо надо, просто для себя хотел, скилы прокачать ?

Evgeniy
14.08.2018
10:00:45

Игорь
14.08.2018
10:00:49
а если с одной стороны не микрот?
Я когда-то тому назад настраивал так на разношерстных роутерах (тиков ещё не было) и работало даже, но нагрузку не держал такой мост.
Т.е. есть точка доступа с вайфай и её надо сдублировать другой точкой без возможности подключения проводом или я не правильно понял?

Monohedgehog
14.08.2018
10:02:11

Игорь
14.08.2018
10:02:46

Антон
14.08.2018
10:03:11

Игорь
14.08.2018
10:03:12
У меня дхцп сервер один запускался в обоих ссид, почему - так и не понял

Антон
14.08.2018
10:04:57
причем тут сид и дхцп. это вообще про разное
ssid привязывается к бриджу
на бридж вешается дхцп

Max
14.08.2018
10:05:48
Добрый день. кто-то сталкивался с проблемой на микротике, телефоны при включенном sip helper на атс в интернете регистрируются с одинаковым src port-ом? АТС без ната. Телефоны в локалке за натом микротика.

Антон
14.08.2018
10:06:41

Max
14.08.2018
10:07:42
на атс регистрируются два разных телефона с одинаковым srcport
телефоны за микротиком
Атс в интернете без нат

Антон
14.08.2018
10:08:15
телефоны за одним роутером. почему они должны регаться под разными портами?

Max
14.08.2018
10:08:20
sip helper включен