@MikrotikRu

Страница 3573 из 3964
Alan (Александр)
06.09.2018
15:15:04
Хорошая попытка. Пока изнутри ВасяХацкер ломать не начал.
вопервых как он поподет вовнутрь во вторых он должен знать кому разрешен доступ из хостов

Diana
06.09.2018
15:15:34
у меня стоит админ логин)) и мне знаете настрать, спросите почему? да потому что доступ закрыт из вне.
У меня стоит логин админ в интернеты. Почему? Да потому что у меня пароль нормальный.)

Nikolai
06.09.2018
15:15:40
вопервых как он поподет вовнутрь во вторых он должен знать кому разрешен доступ из хостов
сотрудники компании обычно уже внутри. вопрос лишь, насколько глубоко

Google
Игорь
06.09.2018
15:16:11


Игорь
06.09.2018
15:16:30
еще точка с 2 интерфейсами, один к капсману, другой транзитный для одного влана

Alan (Александр)
06.09.2018
15:16:55
Не считает необходимым.
а не пользоваться вафлей а пользоваться мобильным инетом это разумно и необходимо?

Diana
06.09.2018
15:17:22
Игорь
06.09.2018
15:17:39
ну он вроде говорит что пакеты прилетают не оттуда откуда должны)

Alan (Александр)
06.09.2018
15:17:50
Nikolai
06.09.2018
15:17:54
Может у вас там DLP с DPI уже давно установлена. Она в курсе, а ты нет.

Nikolai
06.09.2018
15:18:27
Так вайфай-то корпоративный. И апстрим анализируется, логируется

Diana
06.09.2018
15:18:49
Может у вас там DLP с DPI уже давно установлена. Она в курсе, а ты нет.
И длп - то чему учусь, и как бы в курсе чуть раньше)

Aleksei
06.09.2018
15:19:00
У меня стоит логин админ в интернеты. Почему? Да потому что у меня пароль нормальный.)
Ща попробую найти, как-то я фоткал этих всех, у кого логин нормальный, прям таблица наа 1000 строк в сети моей конторы

Google
Diana
06.09.2018
15:19:19
Так вайфай-то корпоративный. И апстрим анализируется, логируется
Максимум могла бы быть прокся (и нет, ее нет), но она могла этого и не знать

Так вайфай-то корпоративный. И апстрим анализируется, логируется
И официально нет ограничений по тому куда ходить, так как вайфай в изолированном вилане от корпоративной сети. Там есть только интернеты

Игорь
06.09.2018
15:20:38
ну он вроде говорит что пакеты прилетают не оттуда откуда должны)
он знает откуда должны? или это зашифровано в слове loop?

Nikolai
06.09.2018
15:20:46
У нас работа безопасником скучная, бумажная. От нее с ума сойти можно. Я попробовал и вовремя слинял. А кто-то не успел. Вот и результаты...

Aleksei
06.09.2018
15:21:28


Nikolai
06.09.2018
15:22:19
Я слинял. Некоторые, похоже, тихо сходят.

Плюс к этому, многие айтишники считают безопасников редкими мудаками. Так себе, направление деятельности. Но иногда денежно.

Alan (Александр)
06.09.2018
15:24:41
Aleksei
06.09.2018
15:25:16
капсман?

Alan (Александр)
06.09.2018
15:25:57
картинка вот))

Nikolai
06.09.2018
15:27:10
ну к бумажной безопасности и отнощус скептически. 21 век на дворе как никак.
В нынешнем виде, тоже скептически. Но, таки бумажная составляющая необходима в минимальном объеме. Иначе поток сознания будет, который хрен разгребешь и хрен поймешь, какая подсистема что обрабатывает и кто за что отвечает.

Nikolai
06.09.2018
15:28:12
Самое смешное, многие "кибербезопасники" даже ГОСТов по ИБ не знают.

Valentin
06.09.2018
15:28:33
На днях было так же у заказчика. Замена свитча после роутера, на другой, полностью убрала проблему.

Alan (Александр)
06.09.2018
15:29:52
вот вам вопрос друзья кстате

Google
Alan (Александр)
06.09.2018
15:32:43
стоял у меня D-link DGS 1100-16, поменял его на микротик CRS 326. Вопрос боло подключено тв ранее мультикаст и виланом ухадило на esxi и на виртуалку с udp прокси. но теперь такая схема не работает с микротиком. и таки да на микротике включил boot SwitchOS

на той стороне стоят райсикомы и что то мне подсказывает что это еще та сатанинская железяка))

Игорь
06.09.2018
15:36:09
фигня какая-то: mac на eth1 и bridge2 одинаковые и mac на wlan и bridge1 тоже одинаковые, отсюда вырастает петля, когда идет обращение к радио, а попадает в бридж. на wlan mac не меняется, вернее изменить можно, но CAPsMAN его сбрасыват обратно

Nikolai
06.09.2018
15:36:56
Aleksei
06.09.2018
15:37:08
В бридж добавлять надо только сами капсы, которые появляются

Nikolai
06.09.2018
15:41:14
взять, и прописать другой admin-mac на бридже

Игорь
06.09.2018
15:44:22
а почему система дублирует МАКи так через жопу?

Mikhail
06.09.2018
15:44:38
из 1100 можно сделать 4011
Как ты туда sfp+ вкорячишь?

Jessy
06.09.2018
15:45:02
Схема с несколькими адресами на бридж, работает нестабильно, я извлек кабель из ether1, потом вернул, интернета уже не было на компьбтере, на мт был, после смены шлюза на компьютере появился



Nikolai
06.09.2018
15:47:07
Потому, что все вы лентяи. Ленитесь прописать на бридж admin-mac. Вот он бедняга и прилетает с какого-нибудь случайного интерфейса. Потом интерфейсы в бридже то падают, то поднимаются, маки перепыгивают. И рушится ARP. И пропадает связность.

Nikolai
06.09.2018
15:48:54
admin-mac в свойствах бриджа

Jessy
06.09.2018
15:49:28
admin-mac в свойствах бриджа
Вижу, а какой мак туда писать?

Nikolai
06.09.2018
15:49:31
Пропишите +1 к максимальному на интерфейсах

Aleksei
06.09.2018
15:49:38
DEAD1488DEAD

Google
Nikolai
06.09.2018
15:50:44
DEAD1488DEAD
DEADBEEFDEAD

Aleksei
06.09.2018
15:51:27
Надо еще Артуру посоветовать букву О с нулем не перепутать, а то бывает в маках сложно отличить

Admin
ERROR: S client not available

Jessy
06.09.2018
15:52:21
Серьёзно, какой мак туда написать?

Sergiy
06.09.2018
15:52:45
Любой из интерфесов в бр дже

Nikolai
06.09.2018
15:53:10
Серьёзно, какой мак туда написать?
+1 к максимальному на интерфейсах

Aleksei
06.09.2018
15:53:26
Как на наклейке роутера, только +10 -- пойдет :DDD

Nikolai
06.09.2018
15:53:26
или наоборот, -1

Блин, вы ему еще посоветуйте port horizon выставить

Jessy
06.09.2018
15:55:40
Я выставил мак второго интерфейса, сейчас попробую выдернуть кабель иж ether 1 и проверить



Ок, тогда +1 попробую

Nikolai
06.09.2018
15:57:59
воу-воу. не так быстро. на компе arp надо глянуть, что распозналось

Jessy
06.09.2018
15:58:09
Ок, щас

Nikolai
06.09.2018
15:58:47
На компе должно быть в arp: IP бриджа —— MAC бриджа

связку mac-ip

надо понять, какой мак комп воспринимает как получателя кадров для IP

Игорь
06.09.2018
16:00:10
Потому, что все вы лентяи. Ленитесь прописать на бридж admin-mac. Вот он бедняга и прилетает с какого-нибудь случайного интерфейса. Потом интерфейсы в бридже то падают, то поднимаются, маки перепыгивают. И рушится ARP. И пропадает связность.
а что мешает это сделать автоматически не дублируя маки? это ж как 2 пальца об асфальт, но прибалтам лень это сделать. так что лень тут больше их, чем пользователей

Nikolai
06.09.2018
16:01:00
а что мешает это сделать автоматически не дублируя маки? это ж как 2 пальца об асфальт, но прибалтам лень это сделать. так что лень тут больше их, чем пользователей
ну так купите циску. там вообще прокси-арп по умолчанию включен для тупых пиндосов и ленивых админов. не можете подкрепить свою лень деньгами - трудитесь.

Jessy
06.09.2018
16:01:58
10.80.3.107 у меня шлюз и мак такой же как в админ мак

Google
Nikolai
06.09.2018
16:02:41
Пффф. 811 хлам

Игорь
06.09.2018
16:03:13
Nikolai
06.09.2018
16:03:37
Опечатка. 881 - хлам

Nikita
06.09.2018
16:04:38
В RouterOS 7 будет поддержка mtproxy

Скептический анализ неверных действий наркоманов
06.09.2018
16:05:04
Да он отсасывать будет.

Игорь
06.09.2018
16:05:09
он знает откуда должны? или это зашифровано в слове loop?
вы дословно перевели что там синим написано?)))

Игорь
06.09.2018
16:05:20
Nikolai
06.09.2018
16:05:49
Эта шляпа едва 60Мбит может NATить, если не надорвётся за такие деньги

Sergey
06.09.2018
16:05:57
не, весчь ???
думаю, местных переубедить не получится)

Игорь
06.09.2018
16:06:15
вы дословно перевели что там синим написано?)))
дословно переводить учат в начальной школе, а я уже давно это перерос

Nikolai
06.09.2018
16:06:38
Результаты испытаний и замеров производительности. https://habr.com/company/cbs/blog/303770/

Страница 3573 из 3964