@MikrotikRu

Страница 3688 из 3964
Alex
21.09.2018
06:59:28
вы из одной конторы чтоли?
Нет. Я остальных уродов даже не знаю ?

Evgeniy
21.09.2018
06:59:56
Нет. Я остальных уродов даже не знаю ?
зачем тогда мне отвечаешь про устройство сети Ивора?

Alex
21.09.2018
07:00:19
например у тебя роутер на 5 портов. а сетей стало надо 7. как будешь делать?
Ставить коммутатор второго уровня управляемый с поддержкой VLAN

зачем тогда мне отвечаешь про устройство сети Ивора?
Потому, что бест практикс везде идентичен.

Google
Evgeniy
21.09.2018
07:01:02
Ставить коммутатор второго уровня управляемый с поддержкой VLAN
ты походу кроме моих сообщений других не видишь =)

я Ивором говорил про его сеть без вланов. про бесты и вланы я в курсе

Alex
21.09.2018
07:01:29
ты походу кроме моих сообщений других не видишь =)
Чувак выше писал про дефолтный vlan и что?

Evgeniy
21.09.2018
07:03:30
На микроте в файрволлах реджект. И то, потому что иногда бывают нужны дырке. Если они не нужны, то прямо в роутах реджект и сети изолированы.
если я правильно понял, у тебя на одном свитче есть юзеры из 1с и из не1с. просто у них ип адреса разные. типа 192,168,1,0/24 и 192,168,2,0/24

Evgeniy
21.09.2018
07:04:58
на одном роутере
юзеры в роутер подключаются?

Mercik
21.09.2018
07:07:11
Скажите пожалуйста га какой vds сервер чтоб там установить OS от микротика

Ivor
21.09.2018
07:07:12
юзеры в роутер подключаются?
юзеры в свитчи. свитчи в роутер. по свитчу на подсеть. есть пару мест, где надо обе сети на один свитч — для этого куплены два смарта с двумя аплинками и настроенной port isolation.

Кончились дырки (вдруг) — докупил свитч. Не вижу проблему в отсутствии вланов вообще.

А клепать десятки подсетей внутри одной (обычно ещё и небольшой) фирмы по подсети на каждый чих — это блажь, ящитайу.

Kirill
21.09.2018
07:13:25
Уважаемые, подскажите, что делаю не так? Нужно ходить через внешний ип на внутрений по ssh. Пишу: /ip firewall nat> add chain=dstnat in-interface=ether9-wan protocol=tcp dst-port=2222 action=dst-nat to-addresses=10.10.20.182 to-ports=2222 comment=ssh disabled=no вижу, что пакеты приходят на цепочку, но не доходят до сервера. В какую сторону думать?

Google
Evgeniy
21.09.2018
07:14:16
Скажите пожалуйста га какой vds сервер чтоб там установить OS от микротика
по идее любой с аппаратной виртуализацией. это значит не контейнеры. xen, vmware, kvm, hyper-v и т.п.

Вячеслав
21.09.2018
07:14:20
а ssh на нестандартном поту поднят ?

Kirill
21.09.2018
07:14:47
Kirill
21.09.2018
07:15:32
файр?
На сервер полностью отключен

Вячеслав
21.09.2018
07:15:43
форвард

Evgeniy
21.09.2018
07:15:43
Ivor
21.09.2018
07:16:51
ну ты примерно и повторяешь влан, только без влана =)
физическое разделение пока что решает лучше логического. смотришь на стойку и понимаешь где кто. Логически же по проводу сильно не поймёшь в какую подсеть он идёт.

Vladimir
21.09.2018
07:17:28
а так смотришь в конфиг коммутатора - и понимаешь где кто )

Ivor
21.09.2018
07:19:04
Если профит только в том, что можно смотреть в экран, а не на шкаф, то менять ради этого всю лгику сети — нонсенс.

Kirill
21.09.2018
07:19:18
форвард
Спасибо, дело было в форварде, не было его на new

Philipp
21.09.2018
07:22:23
есть у кого-нибудь нормальный темплейт для свичей хуавей?

Evgeniy
21.09.2018
07:24:26
Если профит только в том, что можно смотреть в экран, а не на шкаф, то менять ради этого всю лгику сети — нонсенс.
с изоляцией больше шансов ошибку допустить имхо. в двух местах надо настраивать

Ivor
21.09.2018
07:25:10
Почему в двух?

Evgeniy
21.09.2018
07:25:26
еще следить за другими неизолированными портами

Почему в двух?
возможно это от вендора зависит

грубо отправителя настроить. потом получателя. нет?

Google
Ivor
21.09.2018
07:27:06
грубо отправителя настроить. потом получателя. нет?
Как тоя теряться начал. Если на роутере сети сызолированы, то они и останутся изолированными, если явно не бросать провод между разными свитчами разных подсетей, нет?

Vladimir
21.09.2018
07:30:53
Ой ли?
ну, да. На РП этажа вам для каждой сети нужно отдельный провод тянуть, да еще там и свитч ставить.

Ivor
21.09.2018
07:31:38
Это если с нуля сеть проектировать, то может и да.

Valery
21.09.2018
07:36:07
https://www.cybersecurity-help.cz/vdb/SB2018042420?affChecked=1 свежачок?

и в 6.43 тоже "не всё так однозначно" :)

Vladimir
21.09.2018
07:37:07
Ivor
21.09.2018
07:37:13
Но опять же всё от задач. Я работаю на немаленьком объекте. За последние лет 5 - ни разу вопрос не встал о том, что без вланов не выжить.

Valery
21.09.2018
07:37:19
ну вон, закрепленное сверху

Ilya
21.09.2018
07:38:24
там, по-видимому, угон произошёл ещё до обновления

Vladimir
21.09.2018
07:38:24
а, это. Там, похоже, пароли утянули заранее, а потом уже приконнектились по апи с известными учетными данными

Robin
21.09.2018
07:38:44
https://www.cybersecurity-help.cz/vdb/SB2018042420?affChecked=1 свежачок?
Там же написано ulnerable software versionsMikroTik RouterOS 6.42 MikroTik RouterOS 6.41.4 MikroTik RouterOS 6.40.7

Vladimir
21.09.2018
07:40:42
а, т.е. есть подтверждение такой версии?
скорее, нету подтверждения версии с уязвимым апи пока. Но случаи, когда люди апрейдились, не меняя пароли, а потом к ним заходили (не по апи, правда) - они есть

Diezel
21.09.2018
07:41:12


Ilya
21.09.2018
07:41:51
кто-то ходит с голой жопой, радуясь, что резьба не та

Diezel
21.09.2018
07:42:30
а как спрятать микрот?

Виктор
21.09.2018
07:42:52
в коробку суй

Vladimir
21.09.2018
07:42:55
как что угодно. Темной ночью в лесу закопать без свидетелей. А порт если закрыть - это в файрволе

Google
Diezel
21.09.2018
07:43:29
коробку от айфона использовать?

Рамиль М.
21.09.2018
07:43:37
а на фига он у тебя голой жопой в инет смотрит?

Ilya
21.09.2018
07:43:43
коробку с карандашами

в которой недавно прошёл дождик

Vladimir
21.09.2018
07:43:58
Diezel
21.09.2018
07:43:59
коробку с карандашами
с Кардашьянами

Рамиль М.
21.09.2018
07:44:17
некоторые любят жить опасно
а потом пишут сюда что взломали роутер Л- Логика

Diezel
21.09.2018
07:44:30
а на фига он у тебя голой жопой в инет смотрит?
Значит недонастроил до конца, мало опыта кагбы

Dmitriy
21.09.2018
07:45:48
? там вся настройка заканчивается отключением всяких телнетов и ssh или открытием их только с определенных портов

им же и начинается

Admin
ERROR: S client not available

Diezel
21.09.2018
07:45:59


Ivor
21.09.2018
07:46:10
да можно выжить, чего бы и не выжить ) С ними удобнее просто, чем без них.
Удобства очень мифические, ну правда. У кого не спросишь про явные профиты, которые вот прямо заметно делают хорошо - все как-то куксятся и мычат, что так везде принято. Или ставят в пример задачи, которые в реальности не нужны. Поэтому я считаю, что вланы не лучше, а просто вопрос привычки и вопрос людей, которые не пробовали иначе и считают их единственным решением в отрасли. Как-то так.

Diezel
21.09.2018
07:46:43


Vladimir
21.09.2018
07:47:49
или вот у меня услуга есть, даем одним l2 до точки. У меня в том же доме еще клиент появится - мне туда линию строить?

Dmitriy
21.09.2018
07:47:50
dude пользуешься?

Diezel
21.09.2018
07:48:00
Dmitriy
21.09.2018
07:48:32
нет
выключи его сервак на микроте.

Google
Vladimir
21.09.2018
07:48:52
или вот прикрутили мне на объект клевую сигнализацию, которая умеет по ip - мне для контроллеров отдельный свитч пришлось бы покупать.

Diezel
21.09.2018
07:48:54
выключи его сервак на микроте.
в каком месте ткнуть?

Ivor
21.09.2018
07:49:22
а зачем отдельно блочить ssh, если ниже drop input?

Dmitriy
21.09.2018
07:49:26
я онли телнет юзаю но команду не помню, так как удалил его в самом начале

Vladimir
21.09.2018
07:49:55
а зачем отдельно блочить ssh, если ниже drop input?
например, чтобы видеть, сколько упырb попробовали по трафику в ssh )

Vladimir
21.09.2018
07:50:33
от ядра до каждого клиента провод?

Ivor
21.09.2018
07:51:00
чтобы видеть — можно просто в адреслист писать, нет?

Ilya
21.09.2018
07:51:20
А зачем видеть?

Ivor
21.09.2018
07:51:43
от ядра до каждого клиента провод?
иногда до свитчей, иногда до конечных клиентов, да.

Vladimir
21.09.2018
07:51:46
я поправился выше - для оценки интенсивности атак, например.

иногда до свитчей, иногда до конечных клиентов, да.
У вас, видимо, все же маленький объект

Ivor
21.09.2018
07:52:56
так и пишет ведь
а вторым правилом зачем-то блочит. хотя правило ниже тоже будет блочить их же.

Vladimir
21.09.2018
07:53:37
потому что на немаленьком, где на этаже по двести клиентов, очень толстый жгут получается при хотя бы трех этажах, просто нереально толстый, это невозможно эксплуатировать в принципе

Ivor
21.09.2018
07:54:47
У вас, видимо, все же маленький объект
несколько сотен хостов, 4 раздельных офисных здания, несколько цехов производства, завод на другом конце страны, куча филиалов в разных областных центрах. но может и маленький. смотря с чем сравнивать.

Vladimir
21.09.2018
07:55:18
и у вас по улицам реально куча меди висит?????

Ilya
21.09.2018
07:56:29
и прям на другой конец страны)

Vladimir
21.09.2018
07:56:47
ну l2 на другой конец страны, наверное, не нужен обычно.

Страница 3688 из 3964