@MikrotikRu

Страница 3773 из 3964
Игорь
03.10.2018
23:02:51
надо будет потестить)

Alex
03.10.2018
23:02:55
Ты блочишь по всем портам, которые НЕ пробрасываются?

Игорь
03.10.2018
23:03:43
Ты блочишь по всем портам, которые НЕ пробрасываются?
ну это типа то что в обход ната напрямую из сетки провайдера

по странному стечению обстоятельств скорость отклика сайтов, после этой мути т.е. я нажал-он загрузился увеличилась до нереально быстрой) чет хз) хотя по идее одно к другому отношения не имеет

Google
Alex
03.10.2018
23:06:50
Ну так отключи все правила и проверь как без них. Мне кажется это у провайдера что-то изменилось

Игорь
03.10.2018
23:06:57
;;; drop all from WAN not DSTNATed chain=prerouting action=add-src-to-address-list connection-state=new connection-nat-state=!dstnat src-address-list=!internal_provider_lan_pre address-list=internal_provider_lan_pre address-list-timeout=35w2d23h59m59s log=no log-prefix="" chain=input action=add-src-to-address-list connection-state=new connection-nat-state=!dstnat src-address-list=!internal_provider_lan_input address-list=internal_provider_lan_input address-list-timeout=35w2d23h59m59s log=no log-prefix="" chain=forward action=add-src-to-address-list connection-state=new connection-nat-state=!dstnat src-address-list=!internal_provider_lan_forw address-list=internal_provider_lan_forw address-list-timeout=35w2d23h59m59s in-interface=1-wan log=no log-prefix="" chain=prerouting action=mark-packet new-packet-mark=drop_packets passthrough=no connection-state=new connection-nat-state=!dstnat src-address-list=local_ip log=no log-prefix="" chain=input action=mark-packet new-packet-mark=drop_packets passthrough=no src-address-list=internal_provider_lan_input log=no log-prefix="" chain=forward action=mark-packet new-packet-mark=drop_packets passthrough=no src-address=!64.233.165.0/24 src-address-list=internal_provider_lan_forw in-interface=1-wan log=no log-prefix="" вот эта муть) сегодня изрядно с ней повозился

Ну так отключи все правила и проверь как без них. Мне кажется это у провайдера что-то изменилось
ну раньше обычно тот же ютуб подгрузка была, 1-2 секунды, а сейчас нажал и моментально сразу старт) может это ютуб конечно по стечению обстоятельств чето сделал) хз, потестирую на днях отпишу)

и еще, гугл валит вот этой сеткой 64.233.165.0/24 в обход ната, если я это блочу обычным правилом "drop all from WAN not DSTNATed" то блочится весь трафик гугла, чего по идее быть не должно, т.к. он должен прилетать по forward через нат, у меня подозрения, что каким-то образом гугл валит к нам в сетки в обход ната) ну либо я чего-то еще не понимаю

Alex
03.10.2018
23:10:38
Не пойму что значит "в обход ната"? У тебя серый адрес?

Dmitrii
03.10.2018
23:12:16
гугл набросился на меня

обошел нат и покусал

Игорь
03.10.2018
23:12:49
трафик проходящий в микротик попадает в нат и только потом в нашу сетку, но провайдер может к нам в сетку попадать напрямую, минуя нат

Dmitrii
03.10.2018
23:13:37
прав

Alex
03.10.2018
23:13:48
трафик проходящий в микротик попадает в нат и только потом в нашу сетку, но провайдер может к нам в сетку попадать напрямую, минуя нат
трафик проходящий в микротик попадает в нат и только потом в нашу сетку Ну это же обычный маскарадинг или нет?

Alex
03.10.2018
23:14:54
А как провайдер попадает в вашу сеть? У вас для него маршруты прописаны?

Google
Dmitrii
03.10.2018
23:15:46
в обход маршрутов надодумать

Игорь
03.10.2018
23:16:30


Alex
03.10.2018
23:17:29
??мне похоже знаний не хватает

Dmitrii
03.10.2018
23:20:26
может сразу 128/1

Игорь
03.10.2018
23:20:58
самое интересное это то на какие порты они ломятся)

8291 и т.д.)

по ходу именно так мне винбокс и хакнули, где-то из сетки провайдера прилетело через дырку

Dmitrii
03.10.2018
23:23:50
тебя сейчас второй раз хакнут ?

Игорь
03.10.2018
23:25:00
Dmitrii
03.10.2018
23:25:48
вот будет тебе новая задачка -)

Игорь
03.10.2018
23:27:30
вот будет тебе новая задачка -)
я свой IP не светил) не надо ляля)))

??мне похоже знаний не хватает
хочешь кошмариков на ночь глядя?)))

Alex
03.10.2018
23:28:02
Давай)

Dmitrii
03.10.2018
23:28:50
ты боишся засветить свой ип?

Игорь
03.10.2018
23:29:09
это нат)))

Alex
03.10.2018
23:29:40
А, я такое видел тут. Это ты от троянов защищался, верно?

Игорь
03.10.2018
23:29:51


блин) я думал еще не все видели)))

угу от троянов)

Google
Dmitrii
03.10.2018
23:30:42
от каких троянов?

Игорь
03.10.2018
23:31:00
ну на самом деле, на сколько я понимаю это вообще дырявые порты винды) трояны обычно на них висят)

от каких троянов?
от большинства)

Dmitrii
03.10.2018
23:31:14
Натом от троянов...

трояны могут использовать 443 порт

Игорь
03.10.2018
23:32:05
порты которые используют трояны обычно являются дырками в системе

это да, но могут использовать и вот эти порты

и на самом деле если изучить то что прилетает из сетки провайдера, эти порты вполне актуальны)

Dmitrii
03.10.2018
23:32:44
ну они могут использовать все порты

какой в этом смысл

Игорь
03.10.2018
23:32:59
тоже верно, но все равно часть сидит на этих портах)

Alex
03.10.2018
23:33:06
just4lulz

Игорь
03.10.2018
23:33:30
например у нас недавно офис дубасило

тупо исходящий траф

445 порт

отрубили стало норм)

Alex
03.10.2018
23:34:17
А что было источником?

Dmitrii
03.10.2018
23:34:25
так отруби сеть полностью

электрическую и станет совсем замечательно -)

тогда точно троян не пройдет

Google
Игорь
03.10.2018
23:35:07
так можно в микрот просто правила не добавлять, тоже отлично будет)

не ну вернее акцепт и хватит)

Dmitrii
03.10.2018
23:35:42
вы своими сурикатами и троянами совсем спятили...

Игорь
03.10.2018
23:36:11
вы видимо не занимаетесь безопасностью)

Alex
03.10.2018
23:38:03
пару сайтов)
Не, источником, а не назначением

Из локалки же во вне долбились?

Игорь
03.10.2018
23:38:36
вируснутый комп

кстати из сетки провайдера больше все запросов на 23 порт

Dmitrii
03.10.2018
23:40:21
Нееее все такое дырявое

Что эта безопасность это бесполезно

Игорь
03.10.2018
23:40:43
Dmitrii
03.10.2018
23:46:46
Хех венда

С вендой то как раз меньше всего проблем

Ты знаешь что она дырявая апдейты оперативно выходят

Из за широкой распространености дыры быстро находят

Ilya
04.10.2018
03:34:40
Хаять винду - это такая мода, просто. Демонстрация того, что ты прошаренный айтишник, который чуть ли не сурсы видел и там кучу багов нарыл. Это примерно как мода у интеллигенции ругать власть. Что в царской России, что при совке - в любые времена.

Мне один парниша лечил: "Винду пока специальными утилитами не настроишь, она нормально работать не будет" На вопрос "что за утилиты?" Возвращался к исходной фразе: "она не будет работать, пока не настроили утилитами". Аналогично вскукарекам "в линуксе все можно самому дописать"

Google
Ilya
04.10.2018
03:39:19
Это по имени Лайнус? )

Ilya
04.10.2018
04:24:46
С точки зрения Столлмана, убунту не лучше

Лаврентий
04.10.2018
04:30:15
С точки зрения Столлмана, убунту не лучше
Гента+Е17 для эстетов. А убунта она же деб с более свежими пакетами... Что в целом не плохо...

с момента выхода десятки эта мода очень оправдана. ненавижу десятку.
В десятке powershell уже худо бедно что-то может... В более ранних он несколько бесполезный.

Лаврентий
04.10.2018
04:37:16
В каком плане бесполезный?
Многих коммандлетов небыло (тот же nuget) . По поводу того что можно обновить - обновить менеджмент фреймворк можно, но иногда это ломает работу софта.

Ilya
04.10.2018
04:42:42
Но ведь в баше вообще практически нихрена нет, а все фишки - набор gnu-утилит. А уж вывод плэйн-текстом чего стоит! По сравнению с этим, вывод объектов в ПоШе - просто сказка.

Владимир
04.10.2018
04:56:10
Ребят, кто использует ovpn server на микротик, у вас для клиентов на линуксе нет дополнительных настроек? А то на винде все нормально, а с линукса не подключается

Владимир
04.10.2018
05:16:39
В долгах пишет, что якобы сертификат не подходит. Просто нужно понять, проблема линукса или доп настройки на микротике нужны

Скептический анализ неверных действий наркоманов
04.10.2018
05:37:50
Вопрос. Syslog в никсах научился крыться сертификатами при отправке логов на удалённый коллектор, в некротике есть что-то схожее или "Будет в РОС7"?

B
04.10.2018
05:40:59
Конечно будет ... в рос7 все будет

О 2222

Уточки

Maxim
04.10.2018
05:53:35

Страница 3773 из 3964