@MikrotikRu

Страница 3524 из 3964
Рамиль М.
28.08.2018
03:46:41
EoIP, не?

Konstantin
28.08.2018
03:47:02
не подымал ни разу. Это ж аналог GRE ? ток микротиковский ?

белый ИП нужен ?

Google
Рамиль М.
28.08.2018
03:49:45
белый ИП нужен ?
Да, желательно

Konstantin
28.08.2018
03:49:59
Да, желательно
тогда не мой варик

Рамиль М.
28.08.2018
03:50:13
Ну значит внутри туннеля поднять ещё туннель ЕоIP Если не важно шифрование, то можно без него

Рамиль М.
28.08.2018
03:51:05
Просто) Внутри L2TP, например, поднять EoIP)))

Konstantin
28.08.2018
03:51:32
Просто) Внутри L2TP, например, поднять EoIP)))
чот порнуха наверное будет . стим охуеет от таких схем

Рамиль М.
28.08.2018
03:51:47
Только с мту надо играться, чтобы пакеты не ломались

Тут тебе только Л2 поможет (читаем EoIP). Остальные туннели - пустая трата времени

Konstantin
28.08.2018
03:55:20
то бишь поднимаем с одного микрота L2TP client to site , и дальше EoIP site to site ? как стим будет понимать как ему ходить? как это вообще работать будет то ))))))

Alexander
28.08.2018
04:41:50
как в put запросе передать токен аутентификации?

Google
Alexander
28.08.2018
04:44:37


Evgeniy
28.08.2018
04:55:36
коллеги, а я чет не могу понять что случилось с snmp. не отвечает хоть ты тресни. все поразрешал, поснимал все ограничения. на роутре пакеты прилетают, а ответов нет. где можно еще копнуть?

Anonymous*
28.08.2018
04:57:42
как проверяешь?

Evgeniy
28.08.2018
04:58:54
walk тоже пробовал - толку 0

так, кажись сдвинулось.... по другому ип роутер отвечает

ладно, буду дальше проверять

Nikolai
28.08.2018
05:37:59
Вау. Кто-то еще польщует контору, которая backdoor-ы своим клиентам вставляет. Думал, народ уже сваливает оттуда

Alexander
28.08.2018
05:38:49
Nikolai
28.08.2018
05:39:35
не слышал о таком, да и ничего себе не ставил, просто юзаю их DNS)
Следить за новостями неплохо б. https://m.habr.com/post/421131/

Alexander
28.08.2018
05:40:24
Мих
28.08.2018
06:45:33
Да блин. Там не уязвимость, там чертов задний грузовой портал с рампой и регулировщицами.

Рамиль М.
28.08.2018
06:54:04
Скорость срежется же
ну а как без белых IP получить L2?

Мих
28.08.2018
06:55:00
ну а как без белых IP получить L2?
робяты, а что там про туннель внутри туннеля? Интересно

Рамиль М.
28.08.2018
06:55:31
робяты, а что там про туннель внутри туннеля? Интересно
человек хочет броадкасты для стима, по-моему, а это только EoIP, а у него нет белых айпишнегов

Рамиль М.
28.08.2018
06:56:12
Денис
28.08.2018
06:57:23
Добрый. Ребята, чтобы пропустить весь трафик внутри локалки достаточно форварда с входящим интерфейсом Не WAN ?

Мих
28.08.2018
06:57:31
В смысле броадкасты в интернете? Там такого неть. Либо я чего-то не понимаю. Только в локалке прова если/

Google
Мих
28.08.2018
06:59:24
Три, кучка
Тогда да, форвард. Но надо проследить, чтобы под нат трафан не попал

Рамиль М.
28.08.2018
06:59:47
Мих
28.08.2018
07:00:52
Рамиль М.
28.08.2018
07:01:10
ага... не понял смысл, но должно работать
ШИРОКОВЕЩАТЕЛЬНЫЕ пакеты))

Мих
28.08.2018
07:01:16
вообще, по-моему, у меня и без форварда работало из сети в сеть на одном МТ
Если там накручено правил по правилам, то может быть тупо запрещено

ШИРОКОВЕЩАТЕЛЬНЫЕ пакеты))
Да, я понял. Надо обьеденить 2 сегмента 2 уровня через туннель. Как говорил Ааз, я не извращенец )))

Игорь
28.08.2018
07:04:19
ШИРОКОВЕЩАТЕЛЬНЫЕ пакеты))
Я через ipip заворачивал

Nikita
28.08.2018
07:04:58
1999 участников в группе

Кто же будет 2000?

Рамиль М.
28.08.2018
07:05:13
Я через ipip заворачивал
поведайте нам как))

Darwin
28.08.2018
07:05:23
Кто же будет 2000?
тот, кто зайдет следующим

Рамиль М.
28.08.2018
07:05:33
Darwin
28.08.2018
07:05:39
да

подарок: конфиг гайд как настроить роутинг через манглы и маркинг, вместо обычной таблицы маршрутизации

Aleks
28.08.2018
07:06:23
да
А ну выйди и зайди по-новому

Google
Рамиль М.
28.08.2018
07:06:48
2000 уже

Evgeniy
28.08.2018
07:11:45
коллеги, подскажите где ступил. есть сеть (схема). снмп на адрес роутера (2.1) неработают. доходят, но нет ответа. на адрес .254.65 работает. я понимаю, что дело в обратном трафике, но туплю где именно

сервер пробует по снмп опрашивать роутер gw-to-inet

Admin
ERROR: S client not available

Evgeniy
28.08.2018
07:14:34
dsw - это свитч, на котором вланы собираются

док
28.08.2018
07:15:56
так они в разных vlan

Evgeniy
28.08.2018
07:16:34
так они в разных vlan
да. и на что это влияет?

во втором случае вланы тоже разные, но работает

док
28.08.2018
07:18:34
кто отправляет ?

а, от сервера к 254,65 работают а к 2,1 нет ?

Игорь
28.08.2018
07:19:33
всем привет, как сэмулировать атаку син из инета на меня средствами тика?

@
28.08.2018
07:32:36
всем привет, как сэмулировать атаку син из инета на меня средствами тика?
есть куча сайтов, которые проверяют доступность уязвимостей, есть профильные интрументы...

Max
28.08.2018
07:37:14
RouterScan попробуй
Это ж не «средствами тика» ?

Игорь
28.08.2018
07:39:40
поведайте нам как))
Это же igmp, я правильно понимаю?

Рамиль М.
28.08.2018
07:40:19
Это же igmp, я правильно понимаю?
да хрен его знает, не могу сказать, не моя хотелка))

Aleksey
28.08.2018
07:44:31
Чятик, а тут никто не сталкивался с проблемой в Tik-App, что через него нельзя обновить фирмварь?

Хочу зарепортить багу, собираю инфу

Google
Aleksey
28.08.2018
07:46:55
норм все обновляет
Спасибо, я знаю что у кого-то работает. Но я уже нашёл двоих у кого не работает, хочу найти больше

Андрей
28.08.2018
07:47:14
Всем привет. А кто-нибудь знает, как отличить гигабитный микротик RB951 от 100 Мбит? Помню, что когда покупал не хватило одного 100 и я взял один 1000 а потом они перемешались и блин не могу вспомнить где какой.

Игорь
28.08.2018
07:47:37
/ ip брандмауэр-фильтр add chain = forward connection-state = new action = jump jump-target = detect-ddos add chain = detect-ddos dst-limit = 32,32, src-and-dst-addresses / 1s action = return add chain = detect-ddos src-address = 192.168.0.1 action = return add chain = detect-ddos action = add-dst-to-address-list address-list = ddosed address-list-timeout = 10m add chain = detect-ddos action = add-src-to-address-list address-list = ddoser address-list-timeout = 10m add chain = forward connection-state = new src-address-list = ddoser dst-address-list = ddosed action = drop https://wiki.mikrotik.com/wiki/DDoS_Detection_and_Blocking кто-то пояснит суть? в третьем правиле "192.168.0.1" это IP нашего локального компа?

Игорь
28.08.2018
07:47:47
Я заворачивал igmp (239.239.0.0/16) от провайдера через ipip в другую сеть за тиком. Там были проблемы с keepalive и я уже не помню победил ли я их или нет. Был просто спортивный интерес, iptv я не смотрю, была бесплатная акция, вот пробовал

Andrey
28.08.2018
07:48:25
Добрый всем день. Подскажите, как можно более быстро, более правильно и менее болезненно пересесть с старого системника на новый микротик? Имею старую машинку, что-то типа пня второго, пыльный системник, со вздутыми кондерами. Стоит жужжит, еле дышит. Устал старичок. На нем у меня таки сервисы как: 1) DNS (для локальной сети), 2) DHCP (для локальной сети), 3) OpenVPN для соединения компов из разных офисов в одну сеть, 4) IPTables - небольшой фильтрующий фаервол, Хочу заменить на микротик, собственно настройки сети не проблема. Вопросик про ВПН-очку. Как пересадить текущий впн с системника внутрь микротика, что бы не настраивать с нуля, все ключи и сертификаты и не пересоздавать их?

Sergey
28.08.2018
07:48:28
а стомегабитный 951Ui

Андрей
28.08.2018
07:48:41
Sergey
28.08.2018
07:49:44
внешне у 951Ui есть желтый 5 порт, пое выход

Андрей
28.08.2018
07:49:49
по идее никак)
Уже подсказали где в названии буква нужная

Andrey
28.08.2018
07:50:07
по идее никак)
а как-нибудь экспортнуть ключи сервера, а потом импортнуть их ?

То есть нужно с нуля на микроте создавать свой впн сервер и генерить новые всем клиентские ключи?

Sergey
28.08.2018
07:50:33
у 951G пластиковые корпус разъемов, а у 951Ui металические

Андрей
28.08.2018
07:50:42
по идее никак)
Сорян, не тебе

Игорь
28.08.2018
07:50:54
Сорян, не тебе
я догадался)

Sergey
28.08.2018
07:51:02
951Ui никогда не видел вживую :D

Страница 3524 из 3964