@MikrotikRu

Страница 3813 из 3964
Игорь
09.10.2018
03:06:56
такой вопрос, если юзать мангл и в нем же акцептить какой-то определенный траф, то его ведь не обязательно указывать в Filter rules? т.е. он уже обработанным считается?

Sergey
09.10.2018
04:03:37
это разные таблицы, если в фильтре будет дроп, пакет дропнется

Ilya
09.10.2018
04:04:04
А вот уже на шаре, если cifs сервер позволяет, включить file screening (кажется, так это в винде зовётся) для запрета записи определенных типов файлов

Google
Алексей
09.10.2018
05:00:48
Всем привет, подскажет кто, можно ли на микроте подключить винсерв радиусом для выдачи DHCP по езеру?

B
09.10.2018
05:05:20
Да

Алексей
09.10.2018
05:11:47
Да
Теперь второй вопрос, в логах сервака приходит данные юзера ввиде Домен\юзернейм, где юзернейм это мак сетевухи, это ок?

nekto.ng
09.10.2018
05:12:17
а то локальная вирусня и нет у тебя бекапов...
по пунктам 1) я копирую образ, у учетки нет даже прав для локаьного входа, только для входа в качестве пакетного задания 2) локальная вирусня должна во-первых оказаться очень умной тобы найти конкретную скрытую шару и под конкретным юзером запуститься еще и пошифровать файл ntfs.gz (шифровальщик обычно портит первые несколько килобайт - максимум чито мы потеряем - mbr). Во-вторых должна запуститься с правами админа

Алексей
09.10.2018
05:15:01
nekto.ng
09.10.2018
05:17:44
Шифровальщик за нефиг делать может пробежаться по примонтированным драйвам
которые ьекапятся 2 раза за рабочий день ну и прав ему хватит пошифровать только те доки которые rw для юзера под которым он запустится

Ilya
09.10.2018
05:18:20
если бэкапятся внешними средствами, то вообще вопросов нет

nekto.ng
09.10.2018
05:23:15
бекапы и права доступа это первое что я настраиваю коглда беру новую для себя контору, потом уже сети и тд под админом работают 3 человека бухгалтер у которого на компе сбиски с банк клиентами, 1 сники и те в приделах виртуалки и я

бух ессно тоже в приделах одной машины которая бекапится как сервак целым образом раз в сутки

nekto.ng
09.10.2018
05:29:34
собственной утилитой

Andrei
09.10.2018
05:30:32
привет всем ! что за тип Smart Card вставляется в микротики? по все видимости это не SD карта?

Google
nekto.ng
09.10.2018
05:30:38
не сочтите за рекламу опять же https://github.com/kin63camapa/vssbackuphelper

‮¯\_(ツ)_/¯
09.10.2018
05:31:00
ipip или gre?

Evgeny
09.10.2018
05:31:05
https://www.anti-malware.ru/news/2018-10-08-1447/27685

‮¯\_(ツ)_/¯
09.10.2018
05:31:59
https://www.anti-malware.ru/news/2018-10-08-1447/27685
обойти фаервол??? а если все порты извне закрыты?

Evgeny
09.10.2018
05:32:47
обойти фаервол??? а если все порты извне закрыты?
Мопед не мой, я только разместил объяву.

Ilya
09.10.2018
05:36:26
"Соответствующий патчи были выпущены еще в апреле" Расходимся

Andrei
09.10.2018
05:39:41
привет всем ! что за тип Smart Card вставляется в микротики? по все видимости это не SD карта?

модель CCR1009-7G-1C-1S+ что туда можно в слот Smart Card всатвить ? какой тип ?

Alexander
09.10.2018
05:44:46
Коллеги, добрый день. У клиента стоит RB3011 в роли CAPSMAN server и 3 RB962 в качестве CAP. Настраивалось по статье https://www.technotrade.com.ua/Articles/MikroTik_CAPsMAN_setup_2016-08-05.php клиент жалуется на плохое качество соединения при видеосвязи Skype и обрывы соединения. В качестве оконечных устройств - Ноутбуки с Intel 7265 и 8250 адаптерами. Как победить, куда копать?

Sergey
09.10.2018
05:48:34
с эфиром что? если поближе к ТД подойти? радио на сохо у микротиков не фонтан, и капсман тут не при чем

jabberd
09.10.2018
05:53:57
А кто-то пробовал уже https://github.com/tenable/routeros/tree/master/poc/bytheway ?

DjinN
09.10.2018
05:56:53
Подскажите, у меня на один портов микротика назначен свой DHCP сервер со своей зоной и доступа туда и оттуда нет, можно ли как то в это сеть для конкретного пк из соседней локалки получить доступ по RDP?

JIexa
09.10.2018
06:01:20
Это как? Дроп или all included?
файервол + нат это уже 3й уровень вланы это второй

Arctic
09.10.2018
06:01:40
файервол + нат это уже 3й уровень вланы это второй
Это ответ на другой пост, глянь цитату ;)

JIexa
09.10.2018
06:02:03
ой)

Arctic
09.10.2018
06:02:15
Тады ой

JIexa
09.10.2018
06:02:21
насколько я понимаю это типа "влан по умолчанию"

Google
Arctic
09.10.2018
06:02:53
Занятно, но занятнее как оттудаьпорт вытянуть

JIexa
09.10.2018
06:04:37
или чо?

Arctic
09.10.2018
06:05:49
Не - в конфиге

На транковом порту висит тэги + антэг 4095

И на бридже

JIexa
09.10.2018
06:08:28
тебе другой влан нужно антагом пустить ?

Alexander
09.10.2018
06:10:02
с эфиром что? если поближе к ТД подойти? радио на сохо у микротиков не фонтан, и капсман тут не при чем
Сергей, спасибо, что откликнулись. Эфир на 2.4 равномерно занят сетями соседних офисов. На 5 ГГц все чисто и это не спасает. ТД вытащили из запотолочного пространства и поставили на столе в переговорке. Не помогает.

Sergey
09.10.2018
06:12:30
ТД в прямой видимости? мощность какая на ТД? излишне большая мощность на ТД только во вред

Alexander
09.10.2018
06:13:08
Снизили до 17 или даже 14 Дб

Да. В прямой. Макс расстояние от точки до клиента 10 метров.

Sergey
09.10.2018
06:15:13
ну как вариант, попробйте отключить от капсмана эту точку и попробовать без него

Arctic
09.10.2018
06:16:17
Вопрос wtf, ведь на свичах с 6.41 все перешло в бридж, не?

Noa
09.10.2018
07:12:41
https://www.securitylab.ru/news/495820.php

Если кто последнюю дыру не закрыл, у нас теперь там удаленное выполнение кода

Jahn
09.10.2018
07:14:41


Написать правильно не смогли

Sergey
09.10.2018
07:16:19
Надо обновиться ? :))

Jahn
09.10.2018
07:18:57
В заголовке микротик через Си наисали

Google
Admin
ERROR: S client not available

Jahn
09.10.2018
07:19:15
А это ведь хакер

Aleks
09.10.2018
07:21:51
а ничего что порт 53?

Vespertilio
09.10.2018
07:22:01
а что тут?

вроде обычный DNS ответ

а как udp state марчится как established и тд? подозреваю что там какие-то костыли и нет ничего удивительного что оно не работает железно

UDP это stateless протокол

Vespertilio
09.10.2018
07:28:06
ну видимо тем же механизмом

Ilya
09.10.2018
07:41:07
Брат Забрата

Sergey
09.10.2018
07:44:23
ребят а микротиковские упсники тупые?

вплане без оповещения что питания внешнего нет, нет инфы о заряде и прочие?

Dmitrii
09.10.2018
07:51:13
Страшный вирус....

Поражает все 3стройства никакого спасения нет

Алексей
09.10.2018
07:59:12


James
09.10.2018
08:05:46
Привет всем. Подскажите с Ubiquiti UniFi AP. Настроил её поставил, она работает все ок. Недавно на ноуте было обновление ОС и теперь я не могу попасть на веб морду этой точки. По ссш получается подрубиться. Unifi демон запущен на компе и видно что порты открыты. но при попытке в браузере попасть на админку получаю Refused

можно ли как то получить доступ к управлению или тока сброс?

James
09.10.2018
08:07:13
у меня убунту

Dmitrii
09.10.2018
08:07:26
Тока сброс

Google
Александр
09.10.2018
08:07:29
у меня убунту
Это не приговор

Dmitrii
09.10.2018
08:07:40
С 10 этажа

James
09.10.2018
08:07:47
Тока сброс
это типа обнова пришла и чето сбилось?

Ilya
09.10.2018
08:09:06
у меня убунту
*редкие неуверенные апплодисменты*

James
09.10.2018
08:09:38
а по делу что нибудь скажете?

Ilya
09.10.2018
08:10:05
Менять убик на микротик

Dmitrii
09.10.2018
08:11:23
И потом сброс микротика

Страница 3813 из 3964