
Ilya
09.10.2018
18:42:57

Даниил
09.10.2018
18:43:25
con state new...

Ilya
09.10.2018
18:43:42
в первом случае ставил !established, !related
ну дак я типа ддос хочу блокировать

Google

Даниил
09.10.2018
18:44:04
о как

Ilya
09.10.2018
18:44:06
инпут на ВАН интерфейс в статусе NEW

Даниил
09.10.2018
18:44:11
дос.. а на порту
как флуд дропать?
pps все равно не резиновый.

Ilya
09.10.2018
18:46:48
Ну флуд да. На 500, 4500, наприсер, долбятся постоянно. На 1723
Ну я решил пойти дальше и всех долбёжников в лист, а потом в raw дропать
Но вот это правило почему-то то rzd, то Пикабу мне добавляет.

Aleksei
09.10.2018
18:49:09
В Raw дропается все gre кроме разрешенных хостов

Dmitrii
09.10.2018
18:53:21
ну пптп соединение установилось

Aleksei
09.10.2018
19:04:41
Я чект кажись допер. Как обычно стоило только в чат написать
pptp же не по gre работает

Google

Сергей
09.10.2018
19:28:40
pptp же не по gre работает
PPTP работает, устанавливая обычную PPP сессию с противоположной стороной с помощью протокола Generic Routing Encapsulation. Второе соединение на TCP-порту 1723 используется для инициации и управления GRE-соединением

Aleksei
09.10.2018
19:30:01

Alex
09.10.2018
21:10:11
Ну я решил пойти дальше и всех долбёжников в лист, а потом в raw дропать
Я сильно упоролся и скрипт мой теперь пропускает попытки подключиться, если логин стоит нестандартный (задаётся в дефайнах), и если таких попыток было несколько (кол-во задаётся), то он блочит адрес и пишет ругательства в логах.
Хотел ещё сделать сравнение времени между попытками подключения, но в логах хранится только время, без даты ?
И сейчас роутер стоит практически без фаервола. Собираю базу адресов брутящих ботов?

Виктор
09.10.2018
21:15:02
Я решил проблему с йотой )
поменял микрот на кинетик. ахахахах
для обычной аптеки и так сойдет

B
09.10.2018
21:15:46
всем привет ! кто-нибудь дружил usermanager и unify ap ? \

Sergei @Bbeetle
09.10.2018
21:17:38

Dmitrii
09.10.2018
21:18:39
Когда собирешь - продавай. Заработаешь трилионы

Ivor
09.10.2018
21:39:53

Sergei @Bbeetle
09.10.2018
21:40:37
А вот за обжатый толстый коммуникационный кабель, воткнутый прямо в компьютер надо того... по рукам))
экономия на патчкордах дело стремное

Alexchek
09.10.2018
22:06:54
ребят, такая ситуация: если на порту half duplex, и я запукаю nmap, пропадает аплинк до следующего маршрутизатора.
фул дуплекс ставлю nmap отрабатывает нормально
nmap запускаю на обычную машину в сети, не на сам микротик

Vitaliy
09.10.2018
22:12:15

Ivor
09.10.2018
22:58:27

Google

ᅠ
09.10.2018
23:00:05

Grishq
09.10.2018
23:02:41


andrey
09.10.2018
23:40:02
есть mt-сервер-l2tp. у него несколько mt-l2tp-клиентов.
после того, как пропадал интернет у одного из этих клиентов - он (hap lite) перестал при подключении l2tp создавать connected-маршрут для адреса с другой стороны туннеля. остальные без проблем переподключаются и создают его (исключаю настройки серверной стороны).
что с ним могло произойти? вероятнее всего, мне поможет перезагрузка. но ошибка из ряда вон выходящая - l2tp поднимается, а connected route для /32 внутри туннеля - нет.
(причем, замечу, что адрес туннеля ему выдавался без вопросов, в логах l2tp даже фигурировал network-адрес другой стороны, а вот dc route - хер - не создавался)
update: ребут помог. отправил supout к ним в суппорт. не люблю проблемы, решаемые ребутом

Dmitrii
10.10.2018
00:37:44
Да это у микротика всегда так
Он еще любит после ребута порядрк правил в фаерволе менять

andrey
10.10.2018
00:45:26
ты используешь несколько мониторов?
это прозвучит странно. но я заметил, что проблема с тасованием правил случается, когда юзаешь винбокс на несколько мониторов и перетаскиваешь его окно из одного в другой (если в этот момент внутри него открыта вкладка с какими-либо строками, которые через винбокс можно перемещать)

Dmitrii
10.10.2018
00:51:29
да бывает
а виртуальные в линуксе считается?
-)

MAGRA
10.10.2018
02:57:34
Как разрешить пользователю с ограниченными правами, выполнять скрипт?

Fire
10.10.2018
04:04:58

Valery
10.10.2018
04:09:03
хм. хап ац второй раз уже на ровном месте виснет с 6.43.2

Sergei @Bbeetle
10.10.2018
04:10:51

MAGRA
10.10.2018
04:11:20

Лаврентий
10.10.2018
04:11:30
[admin@MikroTik] /ip dns static> remove all
syntax error (line 1 column 8)
[admin@MikroTik] /ip dns static> remove
numbers: 1-99999
Script Error: action cancelled
[admin@MikroTik] /ip dns static> remove
numbers: 1:999999
Script Error: action cancelled
[admin@MikroTik] /ip dns static>
Подскажите как правильно снести все статические записи?
Сам себе отвечу, если есть комментарий то можно вот так: /ip dns static remove [/ip dns static find comment=ADBlock]

andrey
10.10.2018
04:30:11

Valery
10.10.2018
04:31:08
исключаешь аппаратное?
пока не вижу признаков. стоит, работает, вдруг раз - и недоступен со всех сторон. светодиоды продолжают мигать как обычно, только трафик не проходит.

Phillip
10.10.2018
04:41:08

Google

Phillip
10.10.2018
04:41:55
В смысле начать писать на флешку а не в память и после ребута посмотреть

Valery
10.10.2018
04:46:03

Phillip
10.10.2018
04:48:05
Кхм.
Я наверное знаю почему виснет :)
У нас на лифтовом оборудовании есть lte модемы. Виснут.
Поэтому стоит планировщик на перезапуск раз в сутки

Admin
ERROR: S client not available

Valery
10.10.2018
04:49:05
Интересно. Но чсх, началось это только после обновления на 6.43.2, а до того такая проблема не наблюдалась года два.

Phillip
10.10.2018
04:50:26
Может и не в этом дело. Но у нас так и мы смирились.
Притом так пару лет.

Power
10.10.2018
04:56:00
Здравствуйте, коллеги. Может кто подскажет почему winbox перестал заходить по MAC? Включаю в свитч hap ac lite из коробки, в тот же свитч подключена сетевая моего пк - коннекта по MAC нет. winbox 3.18. В Neighbors девайс определяется версия RouterOS 6.40.4 В процессе подключения проскакивает строчка Logging In... и отвал.

ᅠ
10.10.2018
04:57:01
Хотя... 6.40.9 вроде BF, должно работать
А, не, там 6.42.9
Да, попробуйте версию винбокса помоложе

Power
10.10.2018
05:02:13

Roman
10.10.2018
05:12:31

Phillip
10.10.2018
05:19:18

Fire
10.10.2018
05:20:25

Roman
10.10.2018
05:22:31
Согласен, что вариант так себе, но сколько сталкивался с модемами в телефонии - вечная проблема именно с питанием. В момент принятия звонка(есть модемы с поддержкой голоса) могут отвалиться просто и все, решается только хардварно - вытащить и вставить.

Phillip
10.10.2018
05:23:46

Ilya
10.10.2018
05:25:11
То есть, я расчитываю, что NEW подключения на мой WAN будут попадать в список для дальнейшей блокировки. Но внезапно выходит, что туда попадают адреса, например, rzd в процессе лазания по личному кабинету, или пикабу, реддит. Последний - далеко не сразу
А без него у меня в фильтре дроп на инпут в самом низу списка набирает под 100м за неделю-полторы.
Хочу это через лист делать в RAW

Google

Sergey
10.10.2018
05:28:06
это нормально

Ilya
10.10.2018
05:29:00
что именно? Что валидные сайты попадают в лист? Но почему, я же только NEW подключения извне на роутер отбираю.

Sergey
10.10.2018
05:29:45
не, это я про 100М за неделю, полторы

Ilya
10.10.2018
05:30:06
Не, ну пускай. Меня больше интересует логика добавления в список.
Явно происходит не то, чего я ожидаю

Sergey
10.10.2018
05:30:32
может limit поднять в правиле, очевидно что соединение закрывается, но прилетает еще что-то с сайта что имеет статус NEW, вот и попадает в правило

Ilya
10.10.2018
05:30:40
chain=anti-bruteforce action=return dst-limit=2/1m,1,src-address/1m40s
вот уж думал над этим
Маловато, наверное, 2 в минуту ?

Sergey
10.10.2018
05:31:28
если будет скан, то эта цифра будет на порядок больше

Ilya
10.10.2018
05:31:34
07:55:21 pptp,info TCP connection established from 5.188.10.176
07:55:21 pptp,ppp,error <1589>: user admin authentication failed
07:55:21 pptp,info TCP connection established from 5.188.10.176
07:55:22 pptp,ppp,error <1590>: user admin authentication failed
07:55:24 pptp,info TCP connection established from 5.188.10.176
07:55:25 pptp,ppp,error <1591>: user guest authentication failed
вот они, голубчики

Sergey
10.10.2018
05:31:41
а то и на 2