@MikrotikRu

Страница 3741 из 3964
B
28.09.2018
17:27:29
Те кто знал вспомнили, кто не знал будут искать и найдут ... выступления Леши и Кирила

Я пока откровенной рекламы даже не видел )

Хороший первый день

Pavel
28.09.2018
17:44:50
а не 8 дхцп серверов
у меня три с лишним сотни ?

Google
Andrey
28.09.2018
18:02:41
Товарищи, а есть какое нибудь краткое изложение первого дня?

дядя Паша
28.09.2018
18:32:35
Дмитрий
28.09.2018
18:58:35
А Князев?

B
28.09.2018
19:15:04
Дим, он тролит

Игорь
28.09.2018
19:29:49
дай думаю в нат загляну))))))





Дмитрий
28.09.2018
19:31:05
Дим, он тролит
Принял. Спасибо.

B
28.09.2018
19:32:25
это интересно

что это такое ?!

Игорь
28.09.2018
19:32:49
что это такое ?!
как что?) нат))))))))

Google
B
28.09.2018
19:33:27
? я уже как Серега хочу кинуть крольчиху ... которая спрашивает зачем ?!

Игорь
28.09.2018
19:34:15
это прием всех tcp и udp без всех портов которые юзают трояны

?

я знал что вы оцените) решил взбодрить чатик ?

Костя
28.09.2018
19:47:57
Люди... А может быть такое что в фаерволе микротика перестал срабатывать dst-nat? К этому микротику подключены другие разные роутеры, за которыми видеонаблюдение со своими DVRами. Через главный микротик на эти роутеры настроена эмуляция белых айпишников через dst-nat и src-nat. Сегодня обнаружилось что не работает доступ из вне по белым айпишникам. Включал лог на правиле с dst-nat, не реагирует и счетчики не увеличиваются. Ребутать сейчас не хочу, звонки посыпятся. Может кто сталкивался и решалось без ребута? Или проблему искать где-то еще...

Илья
28.09.2018
20:01:39
NAT отрабатывает только новые соединения. Зачистить connection-tracker и проверить еще раз Убедиться что на входящий интерфейс приходит пакет Убедиться что пустой /firewall raw

Костя
28.09.2018
20:04:52
Забыл сказать что через этот микротик люди получают инет, с инетом проблем нету. Такс... в Raw пусто...

Костя
28.09.2018
20:24:29
с извне трассу к "эмуляции" белых айпишников
Доходит до микротика, который перед тем самым "проблемным" микротик стоит. Между ними РРЛ

Aleks
28.09.2018
20:24:58
Доходит до микротика, который перед тем самым "проблемным" микротик стоит. Между ними РРЛ
вот и начинай смотреть с того, куда доходить счётчики в нате там

с него же попробуй по портам побегать "дальше" к дврам

Aleks
28.09.2018
20:26:14
ctrl+a -> -

Aleks
28.09.2018
20:27:00


выделил всё - удалил

Костя
28.09.2018
20:27:15
Очистка не помогла

Счетчик пингов тоже не растет. На том микротике где где прибиты белые адреса

Google
Костя
28.09.2018
20:41:51
Никаких обращений из вне не видно

Aleks
28.09.2018
20:43:41
вот и начинай с него

Костя
28.09.2018
20:46:37
Нашел в чем дело

Мой косяк :)

На днях заметил что на первом микроте не правильно протисаны правила фильтрации, вернее изменился вановский интерфейс :) вот и поправил так :)

Всем спасибо :)

Aleks
28.09.2018
20:49:55
опа, а Костю-то я и не признал

оказывается сосед ?

Костя
28.09.2018
20:50:08
Таки да :)

Чеширского кота я сразу признал :)

Надо аву поставить :)

Aleks
28.09.2018
20:50:40
Костя
28.09.2018
21:30:34
А точнее дело было в стандартном фильтре под названием drop all from WAN not DSTNATed

Aleks
28.09.2018
21:32:12
28.09.2018
21:54:26
Коллеги, ночи

Как на дхцп сегменте обезопасить сеть от статических настроек? Т.е. чтоб на хосте нельзя было прописать статику



Dmitrii
28.09.2018
21:56:43
Ты никак не можешь запретить роутером прописывать что то там где то там

Это впринципе невозможно

Google
28.09.2018
21:57:07
Суть в том, чтобы роутером запретить доступ к сети с прописанными настройками

потому как это неплохой такой сесурити брич

Dmitrii
28.09.2018
21:59:00
Убери лернинг

28.09.2018
21:59:02
Потому что мы пока с коллегой нашли единственный выход — скриптом при получении лизы добавлять в адрес лист и дропать всё чего там нет

Admin
ERROR: S client not available

28.09.2018
21:59:04
Убери лернинг
уже, всё равно работает

Dmitrii
28.09.2018
21:59:08
Если ты об этом

28.09.2018
21:59:24




Dmitrii
28.09.2018
22:00:15
Ну и все а больше ты ничего не сделаешь

28.09.2018
22:00:28


да ну?)



а это что?)



вот какой-то дичь нахой

Dmitrii
28.09.2018
22:02:03
Еще раз грю ты не можешь запретить роутером ему че то там у себя прописываеть

28.09.2018
22:02:11
да пусть прописывает

у него не должно быть при этом доступа

к сети

Google
28.09.2018
22:02:22
с прописанными настройками

ведь роутер управляет л2 и л3 уровнями

Dmitrii
28.09.2018
22:02:40
Только доступ к сети на определеных условиях

А как он их там будет рожать

28.09.2018
22:03:02
стапэ

походу дошло

ща попробую

Dmitrii
28.09.2018
22:04:28
а так ты просто уираешь лернинг и добавляешь статические арп дхцп сервером

но есть ище лернинг в свитче

и он неотключаемый у микротика

Aleks
28.09.2018
22:06:03
как хреново жить без радиуса

Snark
28.09.2018
22:06:23
Граждане, а ни у кого cloud не помер сегодня случайно?

Dmitrii
28.09.2018
22:06:42
да рос не будет арп отвечать

но он межет пустить арп бкастом

или статику себе вписать

Snark
28.09.2018
22:07:24
У меня запросы по таймауту отваливаются, хотя ничего не меняли. Файервол пробовал гасить, не помогает

Страница 3741 из 3964