@MikrotikRu

Страница 3467 из 3964
Игорь
18.08.2018
20:51:14
/stat@combot

Combot
18.08.2018
20:51:15
combot.org/c/-1001062683398

Ilya
18.08.2018
20:55:43
Может кто-нибудь подсказать?

Игорь
18.08.2018
20:58:13


Google
Ilya
18.08.2018
21:03:35


по-человечески, с удалением ненужного

Владимир
18.08.2018
21:04:44
SXT LTE есть еще что-то похожее? нужно чтобы удаленно подключаться к видеонаблюдению в дачном поселке

Deep Sea
18.08.2018
21:04:59
у кого-нибудь на 6.43rc56 работает ipsec ikev2?

у меня в логе пишет только aug/19 00:05:12 ipsec ike2 starting for: x.x.x.x aug/19 00:05:14 ipsec,debug 0.0.0.0[500] used as isakmp port (fd=20) aug/19 00:05:14 ipsec,debug 0.0.0.0[4500] used as isakmp port with NAT-T (fd=22) aug/19 00:05:14 ipsec,debug ::[500] used as isakmp port (fd=23) aug/19 00:05:14 ipsec,debug ::[4500] used as isakmp port (fd=24) aug/19 00:05:14 ipsec ike2 starting for: x.x.x.x aug/19 00:05:16 ipsec,debug 0.0.0.0[500] used as isakmp port (fd=20) aug/19 00:05:16 ipsec,debug 0.0.0.0[4500] used as isakmp port with NAT-T (fd=22) aug/19 00:05:16 ipsec,debug ::[500] used as isakmp port (fd=23) aug/19 00:05:16 ipsec,debug ::[4500] used as isakmp port (fd=24)

Владимир
18.08.2018
21:06:20
https://mikrotik.com/product/sxt_lte_kit пойдет такой для удаленного подключения к интернету?

на столб если повесить не должен же загнуться зимой

Deep Sea
18.08.2018
21:09:11
есть у кого-нибудь пример конфига для strongswan в swanctl формате для ptp соединения с микротиком?

а то strongswan отправляет мне NO_PROPOSAL_CHOSEN, а я не могу понять в чём проблема

Kirill
18.08.2018
21:10:46
Сорян, карман отправил

Aleksei
18.08.2018
21:22:40
У меня есть машина без радио, но там хотспот включен и работает. Так же включен пакет wireless
Я тут одну фишку заметил. У меня дома 450-й микрот, за ним wap ac. Если заходить на wap ac через ROMON в винбоксе, винбокс не кажет вкладку wireless. Так что пришлось для такого случая на 450 этот пакет оставить :D

Игорь
18.08.2018
21:47:02
Ilya
18.08.2018
21:47:20
А просто. Минимализм греет душонку

Google
Игорь
18.08.2018
21:47:31
))

ну если удалять то только то что уж точно не будет использоваться)

Vladyslav
18.08.2018
21:51:06


пифиг на логины, взломаный и так)



но в логах пусто на инфицированном... можно логи подчищать и хистори изминений удалять? прикольно

Aleksei
18.08.2018
22:18:16
Справедливости ради, там в названиях скриптов и шедулов обычно какие-то иероглифы еще. Возможно из-за этого не пишется в лог. Но я с такими не разбираюсь, я просто при нахождении таких у себя в сети, ставлю шедулл на ребут раз в минуту.

jabberd
18.08.2018
22:55:11
Это, надеюсь, не твой роутер?

Vladyslav
18.08.2018
22:58:50
Это, надеюсь, не твой роутер?
ну мы его сдали 2 года назад, админка у меня осталась, никто за ним не следит, никому это не надо...

Vladyslav
18.08.2018
23:00:05
у криптоиндустрии трудные времена, пусть это будет маленькая помощь

одно уточнение, он уже был взломан до этого, но, я просто поотключал сокс, шедулер, скрипт оставил, а сегодня увидел что "павшего солдата" подняли

Vladyslav
18.08.2018
23:54:05
Не сменив пароль?
Все ради эксперимента

Игорь
18.08.2018
23:55:52
Я про тех, кто вернул в строй

Или ты про тех, кто взломал, вернули в свой строй

Vladyslav
18.08.2018
23:58:48
Или ты про тех, кто взломал, вернули в свой строй
Ни они ни я не меняли пароли. Но, на сколько я помню скрипты были с 3 номером...

Mikhail
19.08.2018
01:06:38
А в чем профит отключать пакеты?
Память освободить, например. И от неизвестных возможных уязвимостей поберечься

Google
Mikhail
19.08.2018
01:07:15
Но на самом деле хрень всё это. Профита нет.

Diana
19.08.2018
02:09:17
Память освободить, например. И от неизвестных возможных уязвимостей поберечься
Ну по памяти, даже на hAP lite (а это на сколько мне известно самый бюджетный- ~1000-1500Ꝑ ) под штук 5-8 бекапов хватает (а это дофига) что ещё можно хранить на роутере?)

Рамиль М.
19.08.2018
04:13:02
привет всем

порты сканируют?

09:06:54 firewall,info input: in:e1WAN_Ufanet out:(unknown 0), src-mac 00:1f:ca:b3:63:c0, proto TCP (SYN), 119.47.33.101:51494->3.3.3.3:23, len 40 09:07:29 firewall,info input: in:e1WAN_Ufanet out:(unknown 0), src-mac 00:1f:ca:b3:63:c0, proto TCP (SYN), 92.50.241.54:52353->3.3.3.3:23, len 40 09:07:43 firewall,info input: in:e1WAN_Ufanet out:(unknown 0), src-mac 00:1f:ca:b3:63:c0, proto UDP, 88.147.254.232:123->3.3.3.3:123, NAT 88.147.254.232:123->(3.3.3.3:462->3.3.3.3:123), len 76 09:08:09 firewall,info input: in:e10_WAN_Green_Point out:(unknown 0), src-mac 00:21:91:c2:f2:12, proto UDP, 162.144.90.220:5107->4.4.4.4:5060, len 432 09:08:48 firewall,info input: in:e1WAN_Ufanet out:(unknown 0), src-mac 00:1f:ca:b3:63:c0, proto UDP, 88.147.254.232:123->3.3.3.3:123, NAT 09:09:54 system,info,account user ramil logged in from 192.168.99.243 via winbox 09:09:54 firewall,info input: in:e1WAN_Ufanet out:(unknown 0), src-mac 00:1f:ca:b3:63:c0, proto UDP, 88.147.254.232:123->3.3.3.3:123, len 76 09:10:09 firewall,info input: in:e1WAN_Ufanet out:(unknown 0), src-mac 00:1f:ca:b3:63:c0, proto TCP (SYN), 92.50.241.54:32851->3.3.3.3:8291, len 40

как так может быть, что всё с одного src-mac?? подмена?

Institor
19.08.2018
04:16:44
как так может быть, что всё с одного src-mac?? подмена?
кхе кхе. Это адрес устройства, куда воткнут кабель с интернетом.

Рамиль М.
19.08.2018
04:17:23
кхе кхе. Это адрес устройства, куда воткнут кабель с интернетом.
и типа у него куча айпишников с разных стран? ну-ну...

Institor
19.08.2018
04:17:31
это MAC

Рамиль М.
19.08.2018
04:18:19
ладно,я понял

Vladyslav
19.08.2018
06:28:06
Ну по памяти, даже на hAP lite (а это на сколько мне известно самый бюджетный- ~1000-1500Ꝑ ) под штук 5-8 бекапов хватает (а это дофига) что ещё можно хранить на роутере?)
У меня на одном хаплайте каким-то образом забилась память и теперь его не могу обновить, пэкэджи не качает. В файлсах всё удалено. И вообще говорят на девайсах с 16МБ это распространённая проблема

Рамиль М.
19.08.2018
06:36:50
Я тут недавно настроил чёрные списки на доступ… за сутки штук 500 белых айпишников прилетело. Просканировал в ответ тоже - на некоторые даже зашёл. Вопрос в том, где у людей живет малварь: на роутере или, всё же, в компе?

Diana
19.08.2018
06:45:07
Речь идёт про оперативную память.
А они в оперативке тусят, установленные пакеты?

Mikhail
19.08.2018
06:45:18
Да

Рамиль М.
19.08.2018
06:45:52
Google
Mikhail
19.08.2018
06:46:58
Если они скачаны и лежат на диске, но не загружены (отключены) - они не потребляют оперативку

Ну значит сканит малварь на компе через нат прова
Малварь может быть где угодно и у провайдера не обязательно нат.

Admin
ERROR: S client not available

Рамиль М.
19.08.2018
06:50:21
Малварь может быть где угодно и у провайдера не обязательно нат.
Да это понятно… потом удивляются откуда ботнеты берутся

Рамиль М.
19.08.2018
07:12:15
Малварь где угодно: у людей, у их компов, у роутеров.
Просто многие люди пренебрегают элементарными правилами безопасности. Или просто не знают как правильно настроить оборудование, так как не все айтишники…

Anton
19.08.2018
07:53:22
Добрый день граждане! Поделитесь бестпрактисом по мониторингу кто залогигился на микрота

док
19.08.2018
07:55:13
кто пользователь или кто IP ?

Anton
19.08.2018
07:55:50
да и то и другое хорошо бы знать

док
19.08.2018
07:57:20
мне хватает этого https://c2n.me/3W94CBV

а вот и то и другое надо наверно лог парсить, мне тоже интересно , подскажет кто готовое решение?

Anton
19.08.2018
07:58:44
я еще хочу сразу в заббикс это слать

Andrey
19.08.2018
08:10:59
я еще хочу сразу в заббикс это слать
Так микротик умеет сам слать в сислог. В настройка логирования микротика только включить лог users по-моему

Anton
19.08.2018
08:12:14
это да...это оно умеет. может просто уже кто то что то сделал

а ни кто не рассмтраивал вариант слать это с микрота трапом в заббикс?

Рамиль М.
19.08.2018
08:17:38
Добрый день граждане! Поделитесь бестпрактисом по мониторингу кто залогигился на микрота
Я юзаю сислог-сервер, который мне сообщения присылает, если кто-то на МТ зашёл и вышел

Diana
19.08.2018
08:18:19
господа, кто работал с ipv6?

Провайдер дает /64 (да, жмоты) у меня 5 интерфейсов, не сбриджованы. Хочу по dhcp всем раздавать дальше ipv6 адреса. Вопрос. Как навесить адреса из выданного пула так, чтобы микротику норм было



Google
fsocik
19.08.2018
08:29:21
Добрый день. И снова l2tp. Есть l2tp сервер на VPS. Микротиком как клиентом пытаюсь на него зацепиться. Но постоянно получаю вот такое:



Вячеслав
19.08.2018
08:33:04
Возможно не совместимость , у меня такое было

fsocik
19.08.2018
08:33:24
Не совместимость какого плана?

Вячеслав
19.08.2018
08:33:25
Микротик цепляет только по tcp

У меня такое было когда нужно было цеплять забугорные прокси по ovpn так вот в микротике он тока по tcp, а многие прокси по udp

Не совместимость какого плана?
Попробуй с винды поднять для теста

fsocik
19.08.2018
08:35:30
С винды все норм

Вячеслав
19.08.2018
08:35:42
Ну вот)

fsocik
19.08.2018
08:35:48
Забыл сказать,что это все с ipsec еще

Вячеслав
19.08.2018
08:35:51
Сочувствую

Забыл сказать,что это все с ipsec еще
Ну естественно) кто ж без него родимого)

Страница 3467 из 3964