
Otto
28.08.2018
15:43:01

Игорь
28.08.2018
15:44:42

Otto
28.08.2018
15:45:43
вопрос точно не по адресу:) я не знаю, и знать не хочу
ну а по сути вопроса - если руки золотые, то совершенно не важно, откуда они при этом растут

Google

Otto
28.08.2018
15:48:21
а уж что ими можно навертеть не особо понимая сути - ммм… аж дух захватывает

Andrey
28.08.2018
16:16:33
пожскажите плиз.
В винбоксе в разделе фаервола, есть вкладка Коннекшен, там есть фильтрация.
1) условие - Протокол = is = tcp
2) Хочу отобрать соединения только на 21 порт. Но в условиях не вижу такого пункта.
Как сортонуть по порту?
Есть пункт Dst. Address/Port = ??? что выбрать = Как написать "Любой адрес":21 ?

Zelimhan ▶
28.08.2018
16:22:59

Игорь
28.08.2018
16:24:18

Zelimhan ▶
28.08.2018
16:24:38
Например МФЦ. Клиент проходит авторизацию и получает доступ только к госуслугам
Весь остальной мир закрыт )

Игорь
28.08.2018
16:26:38
тогда редирект надо, а не тупо блок

Zelimhan ▶
28.08.2018
16:30:20
С этим нужно долго разбираться , учитывая мой скил .
А вот вторую вайфай сеть можно на микро сделать?
С отдельным пулом адресов

Рамиль М.
28.08.2018
16:31:39

Yuriy
28.08.2018
16:33:07

Zelimhan ▶
28.08.2018
16:33:10
Наверное. Как это будет выглядеть? Два сида, отдельные пулы,

Google

Zelimhan ▶
28.08.2018
16:34:33
Меня смущает «виртуальная» , это обычная вайфай сеть?

Liros
28.08.2018
16:34:55
да
она виртуальная в том смысле что работает на том же радиотракте что и основная

Zelimhan ▶
28.08.2018
16:35:39
Так?

Liros
28.08.2018
16:35:50
ну и там свои минусы есть но при низкой нагрузке и 1-2 виртуальных сетях они несущественны
да

Zelimhan ▶
28.08.2018
16:36:12
Мне только две онлайн кассы зацепить
Будет стабильно работать?

Liros
28.08.2018
16:36:37
а основной файфай как загружен?
вообще в 90% случаев всё ок должно быть

Zelimhan ▶
28.08.2018
16:36:58
Как в обычно кафе
Смотря сколько клиентов сидят

Liros
28.08.2018
16:37:34
должно норм быть

Vladimir
28.08.2018
16:41:57

Zelimhan ▶
28.08.2018
16:50:36
должно норм быть
Есть контакт. На виртуальную сеть пароль поставить , мне нужно в security profiles добавить запись?

Liros
28.08.2018
16:55:39


Игорь
28.08.2018
17:20:28
;;; drop DDOS
chain=forward action=mark-packet new-packet-mark=drop_packets_mark passthrough=no connection-state=new src-address-list=ddoser dst-address-list=ddosed in-interface=byfly-pppoe out-interface-list=all_local_interface
chain=forward action=jump jump-target=detect-ddos connection-state=new src-address-list=local_network_for_DDOS out-interface=byfly-pppoe in-interface-list=all_local_interface
chain=detect-ddos action=return src-address-list=local_network_for_DDOS out-interface=byfly-pppoe in-interface-list=all_local_interface dst-limit=32,1,src-and-dst-addresses/1s
chain=detect-ddos action=return src-address-list=local_network_for_DDOS out-interface=byfly-pppoe in-interface-list=all_local_interface
chain=detect-ddos action=add-dst-to-address-list address-list=ddosed address-list-timeout=23h59m59s
chain=detect-ddos action=add-src-to-address-list address-list=ddoser address-list-timeout=23h59m59s
добрый вечер, кто-то объяснит суть? я с этими ретурнами не дружу совсем и полностью, в чем "соль" тут?
я так понимаю по идее суть должна быть, если новых пакетов больше определенного количества за определенное время, то помещать ip атакующего в src list а атакующего в dst list правильно? или я тут все напутал?


Zelimhan ▶
28.08.2018
17:21:28

Ramil
28.08.2018
17:33:35
Кто мне расскажет, кто расскажет, какого хреееенаааа: сменил опенвпн сервер с tap на tun, соответственно микротик клиент с ethernet на ip и все атас, пакеты перестали форвардиться через микротик, чзх?

Google

Alexander
28.08.2018
17:34:29
Ну ты сменил л2 интерфейс на л3, теперь тебе нужно маршрутизировать трафик.

Ramil
28.08.2018
17:35:20
так все по маршрутам гладко
или каких маршрутов может не хватать?
у Л2 есть особые скрытые маршруты?

Vova
28.08.2018
17:36:44
Роутинг через л2:)

Alexander
28.08.2018
17:38:27
Телепаты в отпуске, август.
Схему всех задействованных железок с адресами, интерфейсами и потоками данных, хоть в пейнте, хоть в draw.io. и /export hide-sensitive=yes в pastebin.
Ссылки на то и другое сюда.

ᅠ
28.08.2018
17:39:05
ну или подождать

Alexander
28.08.2018
17:39:08
Все остальное - гадание, в пользу бедных

ᅠ
28.08.2018
17:39:09
телепаты скоро верунтся из отпуска
)

Alexander
28.08.2018
17:39:18

Игорь
28.08.2018
17:39:22

Alan (Александр)
28.08.2018
17:39:58

Alexander
28.08.2018
17:40:04

Игорь
28.08.2018
17:40:22

Alexander
28.08.2018
17:40:43
Не, все просто: надо исправлять проблему - обеспечить полноту информации.
Если не надо - ну значит не надо :)

Игорь
28.08.2018
17:40:56

Alan (Александр)
28.08.2018
17:41:05

Ilya
28.08.2018
17:42:06
нужность их зависит от восстановимости (далее идёт шутка про суперпозицию состояния бэкапа)

Google

Alexander
28.08.2018
17:42:35

Игорь
28.08.2018
17:43:32

Alan (Александр)
28.08.2018
17:43:56

Игорь
28.08.2018
17:44:23

Alan (Александр)
28.08.2018
17:44:51

Andrey
28.08.2018
17:44:54

Ilya
28.08.2018
17:45:11
Да-да, а я работаю в команде storage&backup, а не restore. ))

Игорь
28.08.2018
17:45:34

Ilya
28.08.2018
17:45:47
так что эти ваши бэкапы никому неинтересны, так как суперпозиция их состояний никогда не схлопнется

Игорь
28.08.2018
17:46:33

Admin
ERROR: S client not available

Alan (Александр)
28.08.2018
17:49:19
Список роскомнадзора с роскомсвободы надо кому?

Игорь
28.08.2018
17:49:56

Alan (Александр)
28.08.2018
17:51:09

Игорь
28.08.2018
17:51:29
а для чего эта инфа?

Alan (Александр)
28.08.2018
17:52:51

Игорь
28.08.2018
17:53:14
впн отменили?

Alan (Александр)
28.08.2018
17:53:47
впн отменили?
ну я так и делаю на микротике токо) и ненужно больше нечего включать у клиента

Vladyslav
28.08.2018
17:54:36
А это законно? Вас не посодют?

Alan (Александр)
28.08.2018
17:55:04

Google

Игорь
28.08.2018
17:55:29

Vladyslav
28.08.2018
17:55:59
Запрещено ходить на запрещённые сайты, а вы ходите, вы случайно не террорист?

Игорь
28.08.2018
17:56:50

Alan (Александр)
28.08.2018
17:56:50

Игорь
28.08.2018
17:57:30
тихо!

Alan (Александр)
28.08.2018
17:58:46
еще хороший способ это ipv6 через брокера забрать если пров не отдает. но не у всех ресурсов есть доступ по ipv6.
с телегой ipv6 решает

Ilya
28.08.2018
18:00:49
а вы там призывы не публикуете всякие?
к [роскомнадзор] и [роскомнадзор], например...

Alan (Александр)
28.08.2018
18:02:13

Ilya
28.08.2018
18:02:25
а теперь докажите

Alan (Александр)
28.08.2018
18:02:34
просто нелюблю когда что то мне зарезают
тот же ростелеком просто на своем pppoe сервере дропнули порт 80 на всех абонентов.

Andrey
28.08.2018
18:03:48
тише - тише, за тобой уже тоже наблюдают!!!

ᅠ
28.08.2018
18:03:49
Коллеги, мб кто-то делал скрипт который активируется определенным правилом фаервола?

Ilya
28.08.2018
18:03:57
ну дык а список-то за деньги продаёте?

ᅠ
28.08.2018
18:04:01
только адреслисты парсить? или как-то по-умнее можно?

Игорь
28.08.2018
18:04:11

Ilya
28.08.2018
18:04:12
Али за биткоины анонимные?

Alan (Александр)
28.08.2018
18:04:37