
Рамиль М.
28.08.2018
03:46:41
EoIP, не?

Konstantin
28.08.2018
03:47:02
не подымал ни разу. Это ж аналог GRE ? ток микротиковский ?
белый ИП нужен ?

Google

Рамиль М.
28.08.2018
03:49:45

Konstantin
28.08.2018
03:49:59

Рамиль М.
28.08.2018
03:50:13
Ну значит внутри туннеля поднять ещё туннель ЕоIP
Если не важно шифрование, то можно без него

Konstantin
28.08.2018
03:50:37

Рамиль М.
28.08.2018
03:51:05
Просто)
Внутри L2TP, например, поднять EoIP)))

Konstantin
28.08.2018
03:51:32

Рамиль М.
28.08.2018
03:51:47
Только с мту надо играться, чтобы пакеты не ломались
Тут тебе только Л2 поможет (читаем EoIP). Остальные туннели - пустая трата времени

Konstantin
28.08.2018
03:55:20
то бишь поднимаем с одного микрота L2TP client to site , и дальше EoIP site to site ? как стим будет понимать как ему ходить? как это вообще работать будет то ))))))

Рамиль М.
28.08.2018
04:00:06

Alexander
28.08.2018
04:41:50
как в put запросе передать токен аутентификации?

Google

Alexander
28.08.2018
04:44:37

Evgeniy
28.08.2018
04:55:36
коллеги, а я чет не могу понять что случилось с snmp. не отвечает хоть ты тресни. все поразрешал, поснимал все ограничения. на роутре пакеты прилетают, а ответов нет. где можно еще копнуть?

Anonymous*
28.08.2018
04:57:42
как проверяешь?

Evgeniy
28.08.2018
04:58:54
walk тоже пробовал - толку 0
так, кажись сдвинулось.... по другому ип роутер отвечает
ладно, буду дальше проверять

Максат
28.08.2018
05:26:15

Nikolai
28.08.2018
05:37:59
Вау. Кто-то еще польщует контору, которая backdoor-ы своим клиентам вставляет. Думал, народ уже сваливает оттуда

Alexander
28.08.2018
05:38:49

Nikolai
28.08.2018
05:39:35

Alexander
28.08.2018
05:40:24

Мих
28.08.2018
06:45:33
Да блин. Там не уязвимость, там чертов задний грузовой портал с рампой и регулировщицами.

Рамиль М.
28.08.2018
06:54:04

Мих
28.08.2018
06:55:00

Рамиль М.
28.08.2018
06:55:31

Мих
28.08.2018
06:55:59

Рамиль М.
28.08.2018
06:56:12

Денис
28.08.2018
06:57:23
Добрый. Ребята, чтобы пропустить весь трафик внутри локалки достаточно форварда с входящим интерфейсом Не WAN ?

Мих
28.08.2018
06:57:31
В смысле броадкасты в интернете? Там такого неть. Либо я чего-то не понимаю. Только в локалке прова если/

Google

Мих
28.08.2018
06:58:07

Рамиль М.
28.08.2018
06:58:30

Денис
28.08.2018
06:58:50
Три

Мих
28.08.2018
06:59:24
Три, кучка
Тогда да, форвард. Но надо проследить, чтобы под нат трафан не попал

Рамиль М.
28.08.2018
06:59:47

Мих
28.08.2018
07:00:52

Рамиль М.
28.08.2018
07:01:10

Мих
28.08.2018
07:01:16

Игорь
28.08.2018
07:04:19

Nikita
28.08.2018
07:04:58
1999 участников в группе
Кто же будет 2000?

Рамиль М.
28.08.2018
07:05:13

Darwin
28.08.2018
07:05:23

Рамиль М.
28.08.2018
07:05:33

Darwin
28.08.2018
07:05:39
да
подарок: конфиг гайд как настроить роутинг через манглы и маркинг, вместо обычной таблицы маршрутизации

Aleks
28.08.2018
07:06:23
да
А ну выйди и зайди по-новому

Google

Darwin
28.08.2018
07:06:48

Рамиль М.
28.08.2018
07:06:48
2000 уже

Evgeniy
28.08.2018
07:11:45
коллеги, подскажите где ступил. есть сеть (схема). снмп на адрес роутера (2.1) неработают. доходят, но нет ответа. на адрес .254.65 работает. я понимаю, что дело в обратном трафике, но туплю где именно
сервер пробует по снмп опрашивать роутер gw-to-inet

Admin
ERROR: S client not available

Evgeniy
28.08.2018
07:14:34
dsw - это свитч, на котором вланы собираются

док
28.08.2018
07:15:56
так они в разных vlan

Evgeniy
28.08.2018
07:16:34
во втором случае вланы тоже разные, но работает

док
28.08.2018
07:18:34
кто отправляет ?
а, от сервера к 254,65 работают а к 2,1 нет ?

Игорь
28.08.2018
07:19:33
всем привет, как сэмулировать атаку син из инета на меня средствами тика?

@
28.08.2018
07:32:36

Рамиль М.
28.08.2018
07:34:02

Max
28.08.2018
07:37:14

Игорь
28.08.2018
07:39:40

Рамиль М.
28.08.2018
07:40:19

Aleksey
28.08.2018
07:44:31
Чятик, а тут никто не сталкивался с проблемой в Tik-App, что через него нельзя обновить фирмварь?
Хочу зарепортить багу, собираю инфу

@
28.08.2018
07:46:07

Google

Aleksey
28.08.2018
07:46:55
норм все обновляет
Спасибо, я знаю что у кого-то работает. Но я уже нашёл двоих у кого не работает, хочу найти больше

Андрей
28.08.2018
07:47:14
Всем привет. А кто-нибудь знает, как отличить гигабитный микротик RB951 от 100 Мбит? Помню, что когда покупал не хватило одного 100 и я взял один 1000 а потом они перемешались и блин не могу вспомнить где какой.

Игорь
28.08.2018
07:47:37
/ ip брандмауэр-фильтр
add chain = forward connection-state = new action = jump jump-target = detect-ddos
add chain = detect-ddos dst-limit = 32,32, src-and-dst-addresses / 1s action = return
add chain = detect-ddos src-address = 192.168.0.1 action = return
add chain = detect-ddos action = add-dst-to-address-list address-list = ddosed address-list-timeout = 10m
add chain = detect-ddos action = add-src-to-address-list address-list = ddoser address-list-timeout = 10m
add chain = forward connection-state = new src-address-list = ddoser dst-address-list = ddosed action = drop
https://wiki.mikrotik.com/wiki/DDoS_Detection_and_Blocking
кто-то пояснит суть?
в третьем правиле "192.168.0.1" это IP нашего локального компа?


Игорь
28.08.2018
07:47:47
Я заворачивал igmp (239.239.0.0/16) от провайдера через ipip в другую сеть за тиком. Там были проблемы с keepalive и я уже не помню победил ли я их или нет. Был просто спортивный интерес, iptv я не смотрю, была бесплатная акция, вот пробовал

Sergey
28.08.2018
07:48:01

Andrey
28.08.2018
07:48:25
Добрый всем день.
Подскажите, как можно более быстро, более правильно и менее болезненно пересесть с старого системника на новый микротик?
Имею старую машинку, что-то типа пня второго, пыльный системник, со вздутыми кондерами. Стоит жужжит, еле дышит. Устал старичок.
На нем у меня таки сервисы как:
1) DNS (для локальной сети),
2) DHCP (для локальной сети),
3) OpenVPN для соединения компов из разных офисов в одну сеть,
4) IPTables - небольшой фильтрующий фаервол,
Хочу заменить на микротик, собственно настройки сети не проблема.
Вопросик про ВПН-очку.
Как пересадить текущий впн с системника внутрь микротика, что бы не настраивать с нуля, все ключи и сертификаты и не пересоздавать их?

Sergey
28.08.2018
07:48:28
а стомегабитный 951Ui

Андрей
28.08.2018
07:48:41

Игорь
28.08.2018
07:49:17
Добрый всем день.
Подскажите, как можно более быстро, более правильно и менее болезненно пересесть с старого системника на новый микротик?
Имею старую машинку, что-то типа пня второго, пыльный системник, со вздутыми кондерами. Стоит жужжит, еле дышит. Устал старичок.
На нем у меня таки сервисы как:
1) DNS (для локальной сети),
2) DHCP (для локальной сети),
3) OpenVPN для соединения компов из разных офисов в одну сеть,
4) IPTables - небольшой фильтрующий фаервол,
Хочу заменить на микротик, собственно настройки сети не проблема.
Вопросик про ВПН-очку.
Как пересадить текущий впн с системника внутрь микротика, что бы не настраивать с нуля, все ключи и сертификаты и не пересоздавать их?
по идее никак)

Sergey
28.08.2018
07:49:44
внешне у 951Ui есть желтый 5 порт, пое выход

Андрей
28.08.2018
07:49:49

Andrey
28.08.2018
07:50:07
по идее никак)
а как-нибудь экспортнуть ключи сервера, а потом импортнуть их ?
То есть нужно с нуля на микроте создавать свой впн сервер и генерить новые всем клиентские ключи?

Sergey
28.08.2018
07:50:33
у 951G пластиковые корпус разъемов, а у 951Ui металические

Андрей
28.08.2018
07:50:42

Игорь
28.08.2018
07:50:54

Sergey
28.08.2018
07:51:02
951Ui никогда не видел вживую :D