
Me
27.09.2018
11:03:26
Артём

MAGRA
27.09.2018
11:09:39
Как отмаркировать трафик viber в L7 ?
Кто ни будь может дать дельный свет?

Sergiy
27.09.2018
11:14:14

Google

Evgeniy
27.09.2018
11:14:31

Sergiy
27.09.2018
11:14:58
Как отмаркировать трафик viber в L7 ?
словить конект вайршарком и посмотреть внутрености пакетов ?
И ЕМНИП то вайбер работае с своими серваками, а не напрямую Р2Р. Занеси в адреслист серваки вайбера и всё.

Артём
27.09.2018
11:17:12

Sergiy
27.09.2018
11:19:10


Артём
27.09.2018
11:23:25
Да, видимо так и нужно сделать. Задача проста: реализовать бесшовный вифи в офисе, чтобы начальники, которым не комильфо работать по кабелю(и иметь 100Мб/с интернета), как белые люди работали без проводов)
Видимо переделывать надо. Ещё раз проработаю тему с вланами. Их когда нарезали вешали просто на порты микротика, не в бриджи. В итоге я не знаю как трафик с одного влана собирать на нескольких портах микрота.
Сорян, если где-то чушь сказал. Работаю с микротом последние полгода, причём в очень осторожном режиме. Это основной маршрутизатор, отрубить народ смерти подобно. А других проблем хватает, я что-то вроде эникея
И часто сеть юзается целый день(с 9 утра и до 12 ночи), ибо компания занимается обучением, бывают стримы/вебинары. В итоге для проб остаются только выходные


Sergiy
27.09.2018
11:25:50
В итоге я не знаю как трафик с одного влана собирать на нескольких портах микрота. - ну вариант тупо засунуть эти виланы(не физ. интерфейсы, а уже сами виланы) в бридж и с этим бриджом работать в капсмане.

Артём
27.09.2018
11:26:18
Пока вики микрота изучаю + инструкции из гугла. Но всё на практике понимается

MAGRA
27.09.2018
11:27:46
Не вариант ))

Kolunchik
27.09.2018
11:28:46
Почему не вариант? Жаров ведь делает подобное.

Sergiy
27.09.2018
11:29:08

Google

Pavel
27.09.2018
11:30:38
там же шифрованное соединение, надо через mitm-proxy

Sergiy
27.09.2018
11:32:15
4244 порт вроде
или там и порт нестандартный и рандомный

Дамир
27.09.2018
11:54:53
Приветы
Кто-то что-то говорил насчет скриптов, которые тратят ресурс пзу?

Артём
27.09.2018
12:01:47
О, 14dbm выбил)

Aleksey
27.09.2018
12:17:54
Не думал что про это спрошу. Как грохнуть дефолтное SNMP-community - public?
А то безопасники выёбываются, что из админской сетки им отвечает девайсина с дефолтным комьюнити

Dmitrii
27.09.2018
12:20:20

Валерий
27.09.2018
12:20:34

Aleksey
27.09.2018
12:21:08
А, понял. read-access поставить в no
Всем спасибо

Dmitrii
27.09.2018
12:21:46
Ну пусть обижаются.... за фаерволом
Может работать хоть начнут -)

Aleksey
27.09.2018
12:24:49
Ну пусть обижаются.... за фаерволом
Так они за ним и сидят, как и остальные. Но в этот раз пришли, выдернули админский комп из админского влана и сели сетку сканировать. Ясен хуй что там девайсов больше и настройки безопасности понижены

Dmitrii
27.09.2018
12:25:46
Ну так ипсекус
Вместо влана
Ну и вообще так не всегда. Я когда се вплску из дома поднял сеть через нее виделась намного лучше чем через админский влан ?
Были видны вообще все микротики всети через маквинбокс
А с работы только часть

Google

Aleksey
27.09.2018
12:28:58
Ну так ипсекус
Да я вот думаю чего-б им такого доброго сделать что-б они больше так не делали. 802.11x для зернета пока не получится сделать, купленные CRS'ы его не умеют, менять надо на D-Link или Cisco =(

Dmitrii
27.09.2018
12:29:25
Ипсекус
Говорю же

alex
27.09.2018
12:30:01
ипсекаса осиня нихватаит, нащяльнике...

Dmitrii
27.09.2018
12:30:13
С иксаус
А то они у тя след раз комп забирут ?

Aleksey
27.09.2018
12:32:06

Dmitrii
27.09.2018
12:34:22
Ну или сделай какой нить хитрый влан
Маквлаг ин ку влан ин куку влан ?
И чтоб само оно пакеты не слало

Aleksey
27.09.2018
12:35:29

Dmitrii
27.09.2018
12:39:22
Не умеет

Dmitrii
27.09.2018
12:39:44
Но умеет не дхцп через радиус

Aleksey
27.09.2018
12:48:17

Скептический анализ неверных действий наркоманов
27.09.2018
13:15:05
Таааак.
Я что-то совсем тупой с башем.
Надо по ссш цепляться и апгрейдить некрот.
Вопрос только по передаче комманд к некроту и их выполнение на той стороне.
Никто не задавался подобным вопросом? Или проще сделать скрипт на микроте и по ссш их запускать?

Kolunchik
27.09.2018
13:16:59
echo "/system ..." ¦ ssh mikrot
Всё
Подразумевается, что ключи уже разложены и доступ есть

Скептический анализ неверных действий наркоманов
27.09.2018
13:20:16
Да, ключи есть, авторизация есть.

Aleksey
27.09.2018
13:20:32

Google

Pavel
27.09.2018
13:32:29
Кстати, у меня так и не получилось подружить ansible с длинками и прочими коммутаторами. Через SSH не может работать без pty и exec (не говоря уж о "чудесной" работе SSH на коммутаторах), а модуль telnet у ансибля нерабочий. По идее, надо делать модуль для работы через SNMP, но моего кунг-фу не хватает. Так что пришлось по старинке через tftp раздавать конфиги.
и ещё у длинков очень странная особенность обнаружилась - они не всегда понимают конфиги с unix-переводом строки
т.е. скопипастил конфиг под линуксом и половина команд потом не проходит

Ilya
27.09.2018
13:35:36
без pty не работает команда вида ssh mikrotik ip firewall filter print, но работает echo "ip firewall filter print" | ssh mikrotik
Или это я не о том ?

alex
27.09.2018
13:37:08
"ой, а почему интернет пропал?!"

Александр
27.09.2018
13:37:59
Как перестать орать? https://habr.com/post/424433/

Aleksey
27.09.2018
13:38:11
И вместо пигтейла скрутка с RJ-45

Admin
ERROR: S client not available

Vitaliy
27.09.2018
13:39:20

Alexander
27.09.2018
13:39:21

Aleksey
27.09.2018
13:40:27

Pavel
27.09.2018
13:40:37
на 2.6
матюгается на неправильную конвертацию строк в юникод
issue заведён, но пофиксят, похоже, только в 2.7

alex
27.09.2018
13:46:59

Александр
27.09.2018
13:50:38
О, го срач про "Микрот для нищенок"?

Aleksey
27.09.2018
13:51:09
на 2.6
На 2.6 не пробовал telnet, не скажу за него.

Александр
27.09.2018
13:52:44

Ilya
27.09.2018
13:56:06
и скулит, что за его Великие Деяния всего $40 поймал

Google

Ilya
27.09.2018
13:56:25
сколько там час проститутки стоит?

Александр
27.09.2018
13:57:15
Примерно как микротик

Anonymous*
27.09.2018
13:57:18
на микротик свой и заходить то страшно стало
вдруг он взломон

Максат
27.09.2018
13:58:31

Alan (Александр)
27.09.2018
14:09:42
приветствую, как отловить запросы на днс сервер обратной зоны?

Vitaliy
27.09.2018
14:12:55
?

Alan (Александр)
27.09.2018
14:13:35

Vitaliy
27.09.2018
14:13:48
но фортигейт стоит как сиська
должен же быть ЛУДШЕ

Ilya
27.09.2018
14:14:52
В исходной статье говорится только про циско

Vitaliy
27.09.2018
14:15:25
но это не значит, что срачь нельзя масштабировать :)

Alan (Александр)
27.09.2018
14:16:03
микротик сиська для нищебродов))

Sergiy
27.09.2018
14:17:07

Vitaliy
27.09.2018
14:17:16
а pfsense - микротик для нищебродов
)

Dmitrii
27.09.2018
14:17:36
Пфсенс платный