@MikrotikRu

Страница 3496 из 3964
Vladimir
23.08.2018
10:44:44
а файрвол на машине не может резать?

Google
Sergey
23.08.2018
10:45:14
линукс?

VRacer
23.08.2018
10:46:38
а файрвол на машине не может резать?
врятли, ничего такого не стоит

Sergey
23.08.2018
10:47:19
не уверен что винбокс на линуксе может по МАК, попробуйте на с ПК с виндовсом

Vladimir
23.08.2018
10:48:15
была похожая проблема, на форуме микротика чувак писад

проблема решена

вот так REALLY??? today it works O.o i have done nothing .... sorry, yesterday it doesnt work...

Sergey
23.08.2018
10:48:39
в какой версии винбокса?

Vladimir
23.08.2018
10:49:15
я уже закрыл вкладку, так что это останется тайной

Sergey
23.08.2018
10:49:26
:)

Sergey
23.08.2018
10:50:20
ну ты хакер, у тебя работает :)

Google
jabberd
23.08.2018
10:51:38
Да обычный пользователь Ubuntu ?

Sergey
23.08.2018
10:52:19
ну пусть человек с виндовса попробует, вдруг поможет :)

VRacer
23.08.2018
10:55:07
хм действительно, на винде все работает)

хотя вроде на arch ничего такого, кроме tor не стоит

Гуру подскажите что почитать можно? Планирую: статику, прокинуть по портам доступ к паре-тройке серверов ssh, rdp, vpn, может еще что-то, ну и по безопастности чтобы настроить еще...

Sergey
23.08.2018
11:04:01
vpn

VRacer
23.08.2018
11:05:01
vpn
и имею по настройке микротика

Sergey
23.08.2018
11:05:53
можно и dnat сделать

но лучше ВПН на микротике, а дальше уже по вашим устройсвам

VRacer
23.08.2018
11:08:13
по портам пробросить хуже?

устройство кстати hap ac2

Sergey
23.08.2018
11:13:53
не хуже, как бы более скурно, если DNAT желательно обозначить белый список с которых должен быть доступ

а с остальных проикрыть

Aleksei
23.08.2018
11:15:56
Port Knocking! \o/

VRacer
23.08.2018
11:17:40
если что прошу прощения за глупые вопросы)

Pavel
23.08.2018
11:18:53
да
Винбокс по маку в вайне работает только если на сетевом интерфейсе есть default gateway

Sergey
23.08.2018
11:19:15
я думаю все зависит от того куда доступ, если на сервер по ссш, то на микротике можно не прикрывать, а настароить fail2ban на самом сервере

Google
Sergey
23.08.2018
11:20:03
а если это РДП, то очень не рекомендую открывать в мир, или ВПН или прописать доступ провайдерам целиком, все их сети

ну или порт кнокин, если будет удобно

тут нужно выбирать межу юзабилити и секурностью, или комбинировать как-то, в каждом случае индивидуально

юзеру конечно проще ткуть на иконку РДП, ввети пароль и работать

а можно сначала ткуть на ВПН, а потом на РДП

док
23.08.2018
11:24:00
даже на ftp http ломятся , ну ккудаж без этого

Support
23.08.2018
11:25:02
Коллеги, мак не видит ссида микротика, как быть?

Sergey
23.08.2018
11:25:04
каждый решает для себя сам, я высказал свою точку зрения, она может не совпадать с другими

Мих
23.08.2018
11:25:30
у меня в мир открыт, и что?! да ломятся , так и на ssh тоже ломяться .
ssh довольно легко прикрывается fail2ban, как и всё никсовое. А RDP очень легко сюнфлудится, слабые пароли пользователей легко подбираются, ну и всякое такое

Vladyslav
23.08.2018
11:25:38
Коллеги, мак не видит ссида микротика, как быть?
Поиграть с каналами, страны менять

док
23.08.2018
11:26:34
ну так RDP то не причём , политика безопасности причём , а это от одмина зависитъ

Sergey
23.08.2018
11:26:39
где-то на сате эпла видел рекомендации по настройке радио

Мих
23.08.2018
11:27:21
Nikolai
23.08.2018
11:27:34
по портам пробросить хуже?
Хуже значительно. Простой проброс по портам делает их доступными всем из Интернета. Мазохисты пробрасывают и ждут, когда ботнет придет потыкать в их пробросы

Sergey
23.08.2018
11:27:38
а еще бывают всякие уязвимости

в т.ч. 0 дня

Support
23.08.2018
11:28:21
Поиграть с каналами, страны менять
например? это зависит от того где мак был куплен?

Sergey
23.08.2018
11:28:27
не все так категорично :)

Google
VRacer
23.08.2018
11:28:56
поэтому и взял микротик взамен xiaomi mini для тонкой настройки, ну и уровень свой поднять...

Sergey
23.08.2018
11:29:01
например? это зависит от того где мак был куплен?
другие сети видит? покажите настройки wlan

VRacer
23.08.2018
11:29:04
+ плюшки дома)

Sergey
23.08.2018
11:29:33
микротик и эпл не сильно дружат :)

док
23.08.2018
11:30:12
ну от О-дай уязвимости сложно защититься потому как она мало кому изв. теоретичски может быть и в Микротике (кстати была http, достаточно извествная) и в ~nix и в Винде.

Support
23.08.2018
11:30:36
микротик и эпл не сильно дружат :)
на маке видит все вокрус кроме этой сети

док
23.08.2018
11:30:43
не надо так пробуй или G или N ну или B

Support
23.08.2018
11:31:28
не надо так пробуй или G или N ну или B
та понимаю, просто он же не один в доме

Admin
ERROR: S client not available

док
23.08.2018
11:32:05
и что , g/n подходит практически для всех

Nikolai
23.08.2018
11:32:07
ну от О-дай уязвимости сложно защититься потому как она мало кому изв. теоретичски может быть и в Микротике (кстати была http, достаточно извествная) и в ~nix и в Винде.
Именно по этому сервисы не должны торчать в Интернет доступными для всех. В винбоксе было 0-day уязвимость. Но взломали только тех дятлов, кто его выставлял в инет.

Sergey
23.08.2018
11:32:12
без Б может не заработтать, уже видели такое, попробуйте другую частиту, и ширину канала 20

док
23.08.2018
11:32:20
ну дедушкин тел не будет работать , возможно .)

Sergey
23.08.2018
11:32:54
айфон, притом не из первых баз Б не работал, на сайте эпла об этом написано

док
23.08.2018
11:33:27
ещё можно пропрбовать протокол any https://c2n.me/3WeIm8A

Kirill
23.08.2018
11:33:44
Попробуйте поиграть с preamble long short

док
23.08.2018
11:33:50
только не пробуй всё сразу, пробуй по частям! чтоб точно понят в чём причина и сюда написать

Kirill
23.08.2018
11:34:00
Яблоки иногда выеживаются с ним

Google
Support
23.08.2018
11:35:05
та уже переклацал все , что можно,

спасибо за советы



обычно впа2пск и все, а в этом случае?

Егор
23.08.2018
11:36:21
Eap убери и первый wpa

Support
23.08.2018
11:36:59
увидел, чудела, страну сша 2 поставил

Рамиль М.
23.08.2018
11:37:09
Коллеги, такое правило: /ip firewall filter add action=accept chain=input comment="Grant access" src-mac-address=2C:D0:5A:A0:C7:5D даст мне доступ к роутеру с этого МАС?

Aleksei
23.08.2018
11:39:52
По ip даст

Support
23.08.2018
11:47:38
в общем на запрещенных частотах работает, просканил другие точки, точно такие же, беда

Alexey
23.08.2018
11:59:14
кто пользуется Splynx, есть в нем авторизация по смс?

Pavel
23.08.2018
12:03:19
нубский вопрос - а как правильно сделать выдачу клиентам белых адресов? Если вся сеть в одном L2-сегменте, просто выдал клиенту нужный адрес и всё, по идее. Но один L2 на несколько тысяч клиентов - так себе идея. Если делать влан на клиента - неэффективно будет расходоваться диапазон. Сделать просто отдельный общий влан для белых адресов и садить клиентов в него? Либо делать 1-к-1 нат?

Pavel
23.08.2018
12:06:56
хм

но, по идее, можно попробовать

вот даже что-то сходу нагуглилось https://habr.com/post/213037/

Pavel
23.08.2018
12:08:23
благодарю за подсказку, я про эту штуку читал, но мельком и не сообразил, что можно попробовать применить

а идея раздавать клиентам сразу ipv6 из выданного райпом диапазона имеет право на жизнь или лучше как-то их всё же прикрыть, особенно в свете дырявых абонентских роутеров?

Pavel
23.08.2018
12:13:30
ну вообще да, особенно с учётом того, что мы заказываем услугу сорм у вышестоящего провайдера, и этот сорм про ipv6 ничего не знает.

/me тихо злорадствует

Boomer
23.08.2018
12:14:03
Всем привет! Стоит ли брать MIKROTIK CRS125-24G (в режиме коммутации + VLAN) заместо установленного D-Link DGS-1100-24P?

Страница 3496 из 3964