
VRacer
23.08.2018
10:38:15
кто-то может подсказать в чем может быть проблема?

Vladimir
23.08.2018
10:44:44
а файрвол на машине не может резать?

Google

Sergey
23.08.2018
10:45:14
линукс?

VRacer
23.08.2018
10:46:38

Sergey
23.08.2018
10:47:19
не уверен что винбокс на линуксе может по МАК, попробуйте на с ПК с виндовсом

VRacer
23.08.2018
10:47:54

Vladimir
23.08.2018
10:48:15
была похожая проблема, на форуме микротика чувак писад
проблема решена
вот так
REALLY??? today it works O.o i have done nothing ....
sorry, yesterday it doesnt work...

Sergey
23.08.2018
10:48:39
в какой версии винбокса?

Vladimir
23.08.2018
10:49:15
я уже закрыл вкладку, так что это останется тайной

Sergey
23.08.2018
10:49:26
:)

jabberd
23.08.2018
10:49:55

Sergey
23.08.2018
10:50:20
ну ты хакер, у тебя работает :)

Google

jabberd
23.08.2018
10:51:38
Да обычный пользователь Ubuntu ?

Sergey
23.08.2018
10:52:19
ну пусть человек с виндовса попробует, вдруг поможет :)

AAI
23.08.2018
10:52:29

VRacer
23.08.2018
10:55:07
хм действительно, на винде все работает)
хотя вроде на arch ничего такого, кроме tor не стоит
Гуру подскажите что почитать можно?
Планирую:
статику, прокинуть по портам доступ к паре-тройке серверов ssh, rdp, vpn, может еще что-то, ну и по безопастности чтобы настроить еще...

Sergey
23.08.2018
11:04:01
vpn

VRacer
23.08.2018
11:05:01
vpn
и имею по настройке микротика

Sergey
23.08.2018
11:05:53
можно и dnat сделать
но лучше ВПН на микротике, а дальше уже по вашим устройсвам

VRacer
23.08.2018
11:08:13
по портам пробросить хуже?
устройство кстати hap ac2

Sergey
23.08.2018
11:13:53
не хуже, как бы более скурно, если DNAT желательно обозначить белый список с которых должен быть доступ
а с остальных проикрыть

Антон
23.08.2018
11:15:54

Aleksei
23.08.2018
11:15:56
Port Knocking! \o/

VRacer
23.08.2018
11:17:40
если что прошу прощения за глупые вопросы)

Pavel
23.08.2018
11:18:53
да
Винбокс по маку в вайне работает только если на сетевом интерфейсе есть default gateway

Sergey
23.08.2018
11:19:15
я думаю все зависит от того куда доступ, если на сервер по ссш, то на микротике можно не прикрывать, а настароить fail2ban на самом сервере

Google

Sergey
23.08.2018
11:20:03
а если это РДП, то очень не рекомендую открывать в мир, или ВПН или прописать доступ провайдерам целиком, все их сети
ну или порт кнокин, если будет удобно
тут нужно выбирать межу юзабилити и секурностью, или комбинировать как-то, в каждом случае индивидуально
юзеру конечно проще ткуть на иконку РДП, ввети пароль и работать
а можно сначала ткуть на ВПН, а потом на РДП

док
23.08.2018
11:24:00
даже на ftp http ломятся , ну ккудаж без этого

Support
23.08.2018
11:25:02
Коллеги, мак не видит ссида микротика, как быть?

Sergey
23.08.2018
11:25:04
каждый решает для себя сам, я высказал свою точку зрения, она может не совпадать с другими

Мих
23.08.2018
11:25:30

Vladyslav
23.08.2018
11:25:38

док
23.08.2018
11:26:34
ну так RDP то не причём , политика безопасности причём , а это от одмина зависитъ

Sergey
23.08.2018
11:26:39
где-то на сате эпла видел рекомендации по настройке радио

Мих
23.08.2018
11:27:21

Nikolai
23.08.2018
11:27:34
по портам пробросить хуже?
Хуже значительно. Простой проброс по портам делает их доступными всем из Интернета.
Мазохисты пробрасывают и ждут, когда ботнет придет потыкать в их пробросы

Sergey
23.08.2018
11:27:38
а еще бывают всякие уязвимости
в т.ч. 0 дня

VRacer
23.08.2018
11:28:21

Support
23.08.2018
11:28:21

Sergey
23.08.2018
11:28:27
не все так категорично :)

Google

VRacer
23.08.2018
11:28:56
поэтому и взял микротик взамен xiaomi mini для тонкой настройки, ну и уровень свой поднять...

Sergey
23.08.2018
11:29:01

VRacer
23.08.2018
11:29:04
+ плюшки дома)

Sergey
23.08.2018
11:29:33
микротик и эпл не сильно дружат :)

Support
23.08.2018
11:29:34

док
23.08.2018
11:30:12
ну от О-дай уязвимости сложно защититься потому как она мало кому изв. теоретичски может быть и в Микротике (кстати была http, достаточно извествная) и в ~nix и в Винде.

Support
23.08.2018
11:30:36

док
23.08.2018
11:30:43
не надо так пробуй или G или N ну или B

Support
23.08.2018
11:31:28

Admin
ERROR: S client not available

док
23.08.2018
11:32:05
и что , g/n подходит практически для всех

Nikolai
23.08.2018
11:32:07

Sergey
23.08.2018
11:32:12
без Б может не заработтать, уже видели такое, попробуйте другую частиту, и ширину канала 20

док
23.08.2018
11:32:20
ну дедушкин тел не будет работать , возможно .)

Sergey
23.08.2018
11:32:54
айфон, притом не из первых баз Б не работал, на сайте эпла об этом написано

док
23.08.2018
11:33:27
ещё можно пропрбовать протокол any https://c2n.me/3WeIm8A

Kirill
23.08.2018
11:33:44
Попробуйте поиграть с preamble long short

док
23.08.2018
11:33:50
только не пробуй всё сразу, пробуй по частям! чтоб точно понят в чём причина и сюда написать

Kirill
23.08.2018
11:34:00
Яблоки иногда выеживаются с ним

Google

Support
23.08.2018
11:35:05
та уже переклацал все , что можно,
спасибо за советы
обычно впа2пск и все, а в этом случае?

Егор
23.08.2018
11:36:21
Eap убери и первый wpa

Support
23.08.2018
11:36:59
увидел, чудела, страну сша 2 поставил

Рамиль М.
23.08.2018
11:37:09
Коллеги, такое правило:
/ip firewall filter
add action=accept chain=input comment="Grant access" src-mac-address=2C:D0:5A:A0:C7:5D
даст мне доступ к роутеру с этого МАС?

Aleksei
23.08.2018
11:39:52
По ip даст

Support
23.08.2018
11:47:38
в общем на запрещенных частотах работает, просканил другие точки, точно такие же, беда

Alexey
23.08.2018
11:59:14
кто пользуется Splynx, есть в нем авторизация по смс?

Pavel
23.08.2018
12:03:19
нубский вопрос - а как правильно сделать выдачу клиентам белых адресов? Если вся сеть в одном L2-сегменте, просто выдал клиенту нужный адрес и всё, по идее. Но один L2 на несколько тысяч клиентов - так себе идея. Если делать влан на клиента - неэффективно будет расходоваться диапазон. Сделать просто отдельный общий влан для белых адресов и садить клиентов в него? Либо делать 1-к-1 нат?

Sergey
23.08.2018
12:03:54
а, речь про вланы

Pavel
23.08.2018
12:06:56
хм
но, по идее, можно попробовать
вот даже что-то сходу нагуглилось https://habr.com/post/213037/

Aleksei
23.08.2018
12:07:27

Pavel
23.08.2018
12:08:23
благодарю за подсказку, я про эту штуку читал, но мельком и не сообразил, что можно попробовать применить
а идея раздавать клиентам сразу ipv6 из выданного райпом диапазона имеет право на жизнь или лучше как-то их всё же прикрыть, особенно в свете дырявых абонентских роутеров?

Vladimir
23.08.2018
12:11:29

Pavel
23.08.2018
12:13:30
ну вообще да, особенно с учётом того, что мы заказываем услугу сорм у вышестоящего провайдера, и этот сорм про ipv6 ничего не знает.
/me тихо злорадствует

Boomer
23.08.2018
12:14:03
Всем привет! Стоит ли брать MIKROTIK CRS125-24G (в режиме коммутации + VLAN) заместо установленного D-Link DGS-1100-24P?