@MikrotikRu

Страница 3528 из 3964
Otto
28.08.2018
15:43:01
Что за скрипт такой?
хотспот при активации в системе такую хню создаёт

Игорь
28.08.2018
15:44:42
хотспот при активации в системе такую хню создаёт
так ему вайт лист нужен, хотспот то тут на кой? операция на глаз через жому?

Otto
28.08.2018
15:45:43
вопрос точно не по адресу:) я не знаю, и знать не хочу

ну а по сути вопроса - если руки золотые, то совершенно не важно, откуда они при этом растут

Google
Otto
28.08.2018
15:48:21
а уж что ими можно навертеть не особо понимая сути - ммм… аж дух захватывает

Andrey
28.08.2018
16:16:33
пожскажите плиз. В винбоксе в разделе фаервола, есть вкладка Коннекшен, там есть фильтрация. 1) условие - Протокол = is = tcp 2) Хочу отобрать соединения только на 21 порт. Но в условиях не вижу такого пункта. Как сортонуть по порту? Есть пункт Dst. Address/Port = ??? что выбрать = Как написать "Любой адрес":21 ?

Zelimhan ▶
28.08.2018
16:22:59
так ему вайт лист нужен, хотспот то тут на кой? операция на глаз через жому?
Клиент просит)) После авторизация клиент должен иметь доступ только к определенным сайтам, все остальное закрыто.

Zelimhan ▶
28.08.2018
16:24:38
Например МФЦ. Клиент проходит авторизацию и получает доступ только к госуслугам

Весь остальной мир закрыт )

Игорь
28.08.2018
16:26:38
тогда редирект надо, а не тупо блок

Zelimhan ▶
28.08.2018
16:30:20
С этим нужно долго разбираться , учитывая мой скил .

А вот вторую вайфай сеть можно на микро сделать?

С отдельным пулом адресов

Рамиль М.
28.08.2018
16:31:39
Yuriy
28.08.2018
16:33:07
Zelimhan ▶
28.08.2018
16:33:10
Наверное. Как это будет выглядеть? Два сида, отдельные пулы,

Google
Zelimhan ▶
28.08.2018
16:34:33
Меня смущает «виртуальная» , это обычная вайфай сеть?

Liros
28.08.2018
16:34:55
да

она виртуальная в том смысле что работает на том же радиотракте что и основная

Zelimhan ▶
28.08.2018
16:35:39
Так?



Liros
28.08.2018
16:35:50
ну и там свои минусы есть но при низкой нагрузке и 1-2 виртуальных сетях они несущественны

да

Zelimhan ▶
28.08.2018
16:36:12
Мне только две онлайн кассы зацепить

Будет стабильно работать?

Liros
28.08.2018
16:36:37
а основной файфай как загружен?

вообще в 90% случаев всё ок должно быть

Zelimhan ▶
28.08.2018
16:36:58
Как в обычно кафе

Смотря сколько клиентов сидят

Liros
28.08.2018
16:37:34
должно норм быть

Zelimhan ▶
28.08.2018
16:50:36
должно норм быть
Есть контакт. На виртуальную сеть пароль поставить , мне нужно в security profiles добавить запись?

Игорь
28.08.2018
17:20:28
;;; drop DDOS chain=forward action=mark-packet new-packet-mark=drop_packets_mark passthrough=no connection-state=new src-address-list=ddoser dst-address-list=ddosed in-interface=byfly-pppoe out-interface-list=all_local_interface chain=forward action=jump jump-target=detect-ddos connection-state=new src-address-list=local_network_for_DDOS out-interface=byfly-pppoe in-interface-list=all_local_interface chain=detect-ddos action=return src-address-list=local_network_for_DDOS out-interface=byfly-pppoe in-interface-list=all_local_interface dst-limit=32,1,src-and-dst-addresses/1s chain=detect-ddos action=return src-address-list=local_network_for_DDOS out-interface=byfly-pppoe in-interface-list=all_local_interface chain=detect-ddos action=add-dst-to-address-list address-list=ddosed address-list-timeout=23h59m59s chain=detect-ddos action=add-src-to-address-list address-list=ddoser address-list-timeout=23h59m59s добрый вечер, кто-то объяснит суть? я с этими ретурнами не дружу совсем и полностью, в чем "соль" тут? я так понимаю по идее суть должна быть, если новых пакетов больше определенного количества за определенное время, то помещать ip атакующего в src list а атакующего в dst list правильно? или я тут все напутал?

Zelimhan ▶
28.08.2018
17:21:28
да, почти всё одинаково с невиртуальной
Все отлично! Всем спасибо! Осталось с вайт листом разобраться, но это завтра.

Ramil
28.08.2018
17:33:35
Кто мне расскажет, кто расскажет, какого хреееенаааа: сменил опенвпн сервер с tap на tun, соответственно микротик клиент с ethernet на ip и все атас, пакеты перестали форвардиться через микротик, чзх?

Google
Alexander
28.08.2018
17:34:29
Ну ты сменил л2 интерфейс на л3, теперь тебе нужно маршрутизировать трафик.

Ramil
28.08.2018
17:35:20
так все по маршрутам гладко

или каких маршрутов может не хватать?

у Л2 есть особые скрытые маршруты?

Vova
28.08.2018
17:36:44
Роутинг через л2:)

Alexander
28.08.2018
17:38:27
Телепаты в отпуске, август. Схему всех задействованных железок с адресами, интерфейсами и потоками данных, хоть в пейнте, хоть в draw.io. и /export hide-sensitive=yes в pastebin. Ссылки на то и другое сюда.

28.08.2018
17:39:05
ну или подождать

Alexander
28.08.2018
17:39:08
Все остальное - гадание, в пользу бедных

28.08.2018
17:39:09
телепаты скоро верунтся из отпуска

)

Alexander
28.08.2018
17:39:18
Alan (Александр)
28.08.2018
17:39:58
Alexander
28.08.2018
17:40:04
лучше открыть доступ извне и дать админский логин/пароль
Открыть доступ, сбросить пароль администратора в пустой, кинуть адрес в чат. Пусть все видят.

Игорь
28.08.2018
17:40:22
и бекапы не сделать перед этим)))
какие экапы? это вообще что?

Alexander
28.08.2018
17:40:43
Не, все просто: надо исправлять проблему - обеспечить полноту информации.

Если не надо - ну значит не надо :)

Alan (Александр)
28.08.2018
17:41:05
какие экапы? это вообще что?
ну да ненужная вещь, бекапы эти)

Ilya
28.08.2018
17:42:06
нужность их зависит от восстановимости (далее идёт шутка про суперпозицию состояния бэкапа)

Google
Игорь
28.08.2018
17:43:32
нужность их зависит от восстановимости (далее идёт шутка про суперпозицию состояния бэкапа)
я как программист говорю: бэкапы и коментарии - зло! их могут украсть и воспользоваться ими!

Игорь
28.08.2018
17:44:23
ахаха, развивать память надо)
не, я распечатываю листинг

Alan (Александр)
28.08.2018
17:44:51
не, я распечатываю листинг
а когда код 1000 - 2000 строк?

Ilya
28.08.2018
17:45:11
Да-да, а я работаю в команде storage&backup, а не restore. ))

Игорь
28.08.2018
17:45:34
а когда код 1000 - 2000 строк?
6 шрифт в 4 столбика с 2х сторон

Ilya
28.08.2018
17:45:47
так что эти ваши бэкапы никому неинтересны, так как суперпозиция их состояний никогда не схлопнется

Admin
ERROR: S client not available

Alan (Александр)
28.08.2018
17:49:19
Список роскомнадзора с роскомсвободы надо кому?

Alan (Александр)
28.08.2018
17:51:09
на поржать?
почему поржать?)

Игорь
28.08.2018
17:51:29
а для чего эта инфа?

Alan (Александр)
28.08.2018
17:52:51
а для чего эта инфа?
для обхода блокировок, разве нет?

Игорь
28.08.2018
17:53:14
впн отменили?

Alan (Александр)
28.08.2018
17:53:47
впн отменили?
ну я так и делаю на микротике токо) и ненужно больше нечего включать у клиента

Vladyslav
28.08.2018
17:54:36
А это законно? Вас не посодют?

Alan (Александр)
28.08.2018
17:55:04
А это законно? Вас не посодют?
что не запрещено то разрешено) сайт роскомсвобода же не заблокировали

Google
Игорь
28.08.2018
17:55:29
А это законно? Вас не посодют?
нас - нет, а нарушителей - могут

Vladyslav
28.08.2018
17:55:59
Запрещено ходить на запрещённые сайты, а вы ходите, вы случайно не террорист?

Alan (Александр)
28.08.2018
17:56:50
?
без палива

Игорь
28.08.2018
17:57:30
тихо!

Alan (Александр)
28.08.2018
17:58:46
еще хороший способ это ipv6 через брокера забрать если пров не отдает. но не у всех ресурсов есть доступ по ipv6.

с телегой ipv6 решает

Ilya
28.08.2018
18:00:49
а вы там призывы не публикуете всякие?

к [роскомнадзор] и [роскомнадзор], например...

Alan (Александр)
28.08.2018
18:02:13
Ilya
28.08.2018
18:02:25
а теперь докажите

Alan (Александр)
28.08.2018
18:02:34
просто нелюблю когда что то мне зарезают

тот же ростелеком просто на своем pppoe сервере дропнули порт 80 на всех абонентов.

Andrey
28.08.2018
18:03:48
тише - тише, за тобой уже тоже наблюдают!!!

28.08.2018
18:03:49
Коллеги, мб кто-то делал скрипт который активируется определенным правилом фаервола?

Ilya
28.08.2018
18:03:57
ну дык а список-то за деньги продаёте?

28.08.2018
18:04:01
только адреслисты парсить? или как-то по-умнее можно?

Ilya
28.08.2018
18:04:12
Али за биткоины анонимные?

Alan (Александр)
28.08.2018
18:04:37
ну дык а список-то за деньги продаёте?
список в открытом доступе есть

Страница 3528 из 3964