
B
28.09.2018
17:27:29
Те кто знал вспомнили, кто не знал будут искать и найдут ... выступления Леши и Кирила
Я пока откровенной рекламы даже не видел )
Хороший первый день

Pavel
28.09.2018
17:44:50

Google

Andrey
28.09.2018
18:02:41
Товарищи, а есть какое нибудь краткое изложение первого дня?

Кирилл
28.09.2018
18:18:21

дядя Паша
28.09.2018
18:32:35

Дмитрий
28.09.2018
18:58:35
А Князев?

B
28.09.2018
19:15:04
Дим, он тролит

Игорь
28.09.2018
19:29:49
дай думаю в нат загляну))))))

Дмитрий
28.09.2018
19:31:05

B
28.09.2018
19:32:25
это интересно
что это такое ?!

Игорь
28.09.2018
19:32:49

Google

B
28.09.2018
19:33:27
? я уже как Серега хочу кинуть крольчиху ... которая спрашивает зачем ?!

Игорь
28.09.2018
19:34:15
это прием всех tcp и udp без всех портов которые юзают трояны
?
я знал что вы оцените) решил взбодрить чатик ?

Костя
28.09.2018
19:47:57
Люди... А может быть такое что в фаерволе микротика перестал срабатывать dst-nat? К этому микротику подключены другие разные роутеры, за которыми видеонаблюдение со своими DVRами. Через главный микротик на эти роутеры настроена эмуляция белых айпишников через dst-nat и src-nat. Сегодня обнаружилось что не работает доступ из вне по белым айпишникам. Включал лог на правиле с dst-nat, не реагирует и счетчики не увеличиваются. Ребутать сейчас не хочу, звонки посыпятся. Может кто сталкивался и решалось без ребута? Или проблему искать где-то еще...

Илья
28.09.2018
20:01:39
NAT отрабатывает только новые соединения. Зачистить connection-tracker и проверить еще раз
Убедиться что на входящий интерфейс приходит пакет
Убедиться что пустой /firewall raw

Костя
28.09.2018
20:04:52
Забыл сказать что через этот микротик люди получают инет, с инетом проблем нету. Такс... в Raw пусто...

Aleks
28.09.2018
20:10:58
где трасса падать будет?

Костя
28.09.2018
20:24:29

Aleks
28.09.2018
20:24:58
с него же попробуй по портам побегать "дальше" к дврам

Костя
28.09.2018
20:25:44

Aleks
28.09.2018
20:26:14
ctrl+a -> -

Костя
28.09.2018
20:26:16

Aleks
28.09.2018
20:27:00
выделил всё - удалил

Костя
28.09.2018
20:27:15
Очистка не помогла
Счетчик пингов тоже не растет. На том микротике где где прибиты белые адреса

Google

Костя
28.09.2018
20:41:51
Никаких обращений из вне не видно

Aleks
28.09.2018
20:43:41
вот и начинай с него

Костя
28.09.2018
20:46:37
Нашел в чем дело
Мой косяк :)
На днях заметил что на первом микроте не правильно протисаны правила фильтрации, вернее изменился вановский интерфейс :) вот и поправил так :)
Всем спасибо :)

Aleks
28.09.2018
20:49:55
опа, а Костю-то я и не признал
оказывается сосед ?

Костя
28.09.2018
20:50:08
Таки да :)
Чеширского кота я сразу признал :)
Надо аву поставить :)

Aleks
28.09.2018
20:50:40

Костя
28.09.2018
21:30:34
А точнее дело было в стандартном фильтре под названием drop all from WAN not DSTNATed

Aleks
28.09.2018
21:32:12

Костя
28.09.2018
21:38:53

ᅠ
28.09.2018
21:54:26
Коллеги, ночи
Как на дхцп сегменте обезопасить сеть от статических настроек?
Т.е. чтоб на хосте нельзя было прописать статику

Dmitrii
28.09.2018
21:56:43
Ты никак не можешь запретить роутером прописывать что то там где то там
Это впринципе невозможно

Google

ᅠ
28.09.2018
21:57:07
Суть в том, чтобы роутером запретить доступ к сети с прописанными настройками
потому как это неплохой такой сесурити брич

Dmitrii
28.09.2018
21:59:00
Убери лернинг

ᅠ
28.09.2018
21:59:02
Потому что мы пока с коллегой нашли единственный выход — скриптом при получении лизы добавлять в адрес лист и дропать всё чего там нет

Admin
ERROR: S client not available

ᅠ
28.09.2018
21:59:04

Dmitrii
28.09.2018
21:59:08
Если ты об этом

ᅠ
28.09.2018
21:59:24

Dmitrii
28.09.2018
22:00:15
Ну и все а больше ты ничего не сделаешь

ᅠ
28.09.2018
22:00:28
да ну?)
а это что?)
вот какой-то дичь нахой

Dmitrii
28.09.2018
22:02:03
Еще раз грю ты не можешь запретить роутером ему че то там у себя прописываеть

ᅠ
28.09.2018
22:02:11
да пусть прописывает
у него не должно быть при этом доступа
к сети

Google

ᅠ
28.09.2018
22:02:22
с прописанными настройками
ведь роутер управляет л2 и л3 уровнями

Dmitrii
28.09.2018
22:02:40
Только доступ к сети на определеных условиях
А как он их там будет рожать

ᅠ
28.09.2018
22:03:02
стапэ
походу дошло
ща попробую

Dmitrii
28.09.2018
22:04:28
а так ты просто уираешь лернинг и добавляешь статические арп дхцп сервером
но есть ище лернинг в свитче
и он неотключаемый у микротика

Aleks
28.09.2018
22:06:03
как хреново жить без радиуса

Snark
28.09.2018
22:06:23
Граждане, а ни у кого cloud не помер сегодня случайно?

Dmitrii
28.09.2018
22:06:42
да рос не будет арп отвечать
но он межет пустить арп бкастом
или статику себе вписать

Snark
28.09.2018
22:07:24
У меня запросы по таймауту отваливаются, хотя ничего не меняли.
Файервол пробовал гасить, не помогает