@MikrotikRu

Страница 3855 из 3964
Niks
14.10.2018
11:39:54
На стр проще парной репы

Dmitrii
14.10.2018
11:40:20
аааа ну там эти долбодятелы налепили балансировку брасов через днс

-))))

те нужно отрезолвить и прописать ип

Google
Dmitrii
14.10.2018
11:40:41
руками

Niks
14.10.2018
11:40:54
В микрот просто lte интерф подним и все

Victor
14.10.2018
11:41:31
Стоп, Дак они не дают ИП, автоматом раздается. У них вход по логину и паролю или ты о другом?

В микрот просто lte интерф подним и все
А зачем мне lteподнимать если по проводу идёт от самого Билайна?

Alex
14.10.2018
11:43:21


Если между соседними попытками сканирования меньше 3 сек - счетчик сбрасывается. Предположения выше верны?

Dmitrii
14.10.2018
11:56:36
Но адрес л2тп сервака он имя

А не ип

У тя днсы настроены на интернет. Чтобы микротик смог отрезолвить ему нужен интернет но чтобы подключится к интернету нужно отрезолвить сервак

?

Логиклуп детектед

Ilya
14.10.2018
12:01:33
сначала DHCP-client надо на аплинке включить, наверное

Google
Dmitrii
14.10.2018
12:01:46
Ты можешь заюзать их локальные днсы

Ilya
14.10.2018
12:01:52
получит адрес и ДНС от провайдера. Потом уже поднимать l2tp

Dmitrii
14.10.2018
12:01:59
Но они не резолвят инеи

Микротик так не может

Он себе впишет то что локально получил и все

Дхцп клиент там мало помогает у них чрезжопная маршрутизация

Niks
14.10.2018
12:07:13
Как вывести всю конф в текстовом виде в терминале?

Dmitrii
14.10.2018
12:07:17
Но есть оспф

Если подцепится сможешь считай повезло

Если нет - статик роут

Но тп у них именно тп

Niks
14.10.2018
12:08:31
Hap ac2 грееца порядком

Ilya
14.10.2018
12:08:43
/export hode-sensitive чтобы спрятать пароли

Hap ac2 грееца порядком
есть такое. Поставил частоту на минимум, чтобы вообще не переживать

Alexander
14.10.2018
12:09:37
Короче как настроить л2тп от билайна. На интерфейсе который смотрит в провайдера (пусть будет ether1) вешаешь dhcp-client и галку дефаулт роут не забудь. У тебя будет ip что-то типа 100.х.х.х, дефолт роут типа 100.х.х.1 и два днc сервера типа 217.х.х.218 217.х.х.222 После этого поднимаешься l2tp в качестве точки подключения указываешь tp.internet.beeline.ru, логин и пасс тебе должны были дать и тоже ставишь галку дефаулт роутер. Как тоннель поднимется интернет должен заработать по айпишникам, типа 8.8.8.8 должен пинговаться. Но микротик начнет ломиться к днс серверам через л2тп, а там они не доступны. Нужно добавить два роута к адресам днс серверов через гетевай который получил не ether1 или куда ты там цеплялся шнурок.

Ser
14.10.2018
12:10:44
Niks
14.10.2018
12:13:25
А как сохранить вывод так чтобы на др железе импортировать

Можно просто через меню файл бакуп или лу ше експортом

Мне надо с паролями и сертификатами

Google
Игорь
14.10.2018
12:14:53
всем КУ! подскажите, как сделать изолированый VLAN для гостевого интернета. вернее как изолировать возможность подключения к микроту (шлюзу) из изолированной сети? самим сетям между собой запрет стоит, а вот винбокс цепляется к тику из любой сети :( как правильнее сделать? в файрволе, в РАВ (на всю подсеть влана) или еще как.

Ser
14.10.2018
12:15:00
тк бакап с маками

Alexander
14.10.2018
12:15:28
Мне надо с паролями и сертификатами
Экспортом, бэкап тебе и маки клонирует.

Niks
14.10.2018
12:15:40
С маками мне пойдет

Ок спасибо

Alexander
14.10.2018
12:16:21
С маками мне пойдет
Молодой человек предпочитает незащищённый секс... Потом забудешь, что маки одинаковые и будешь думать "ну почему это говно нихрена не работает"

Ilya
14.10.2018
12:19:52
да ну фиг знает. А смысл?

Игорь
14.10.2018
12:20:43
экономлю ресурсы проца. а то вдруг война... ?

Alexander
14.10.2018
12:22:17
Коллеги, правило фаервола разрешающее established, related мы всегда используем в цепочке?

Ilya
14.10.2018
12:22:58
на микрот разрешил из локалки add action=accept chain=input comment="mktk <- LAN" in-interface-list=LAN из влана можно только форвард наружу (но не в локалку) add action=accept chain=forward comment="vlan100 => ether1" in-interface=br0_vlan100 out-interface=ether1 в влан можно обратно с интернета established, related add action=accept chain=forward comment="vlan100 <= ether1 est;rel" connection-state=established,related in-interface=ether1 out-interface=br0_vlan100 остальное дроп add action=drop chain=forward add action=drop chain=input

@iMarkin

это не весь фильтр уж, но что касается влана гостевого

там же i2p роутер крутится

и он в локалку не может, на миротик не может

Google
Ilya
14.10.2018
12:24:44
Просто, есть общий дроп всего, что не разрешено индивидуально в фильтре. И городить ещё дроп в раве вроде как смысла нет

Игорь
14.10.2018
12:29:33
сделал дроп всего, что не из разрешенного бриджа + не из разрешенной подсети. думаю этого достаточно :)

Alexey
14.10.2018
12:47:58
Ребят, нет проверенной статейки как вспомнить пароль от соседского вайфая?)

Konstantin
14.10.2018
13:11:04
Если есть у точки wps то проще простого

Даниил
14.10.2018
13:15:03
любого линукс дистра хватит)

Konstantin
14.10.2018
13:15:35
Я не говорил что нужна

Admin
ERROR: S client not available

Dmitrii
14.10.2018
13:17:01
если ума хватит сделать то что хочешь

вдруг сосед попадется с придурью и пойдет писать на тебя всякие бумажки

Даниил
14.10.2018
13:18:30
зависит от того, где он живет

большая часть населения-то не знает свои пароли от роутеров, а ты про такое говоришь

Dmitrii
14.10.2018
13:19:29
как же они к ним подключаются?

?

Даниил
14.10.2018
13:20:20
как же они к ним подключаются?
пароль wifi != пароль роутера

ну можно и одинаковые поставить, но не уверен что так часто делают)

Google
Dmitrii
14.10.2018
13:20:44
да пароль от роутера там админ админ

очевидно все дело в пароле от вайфай

Даниил
14.10.2018
13:20:58
во многих роутерах от провайдеров вообще не сможешь узнать что кто-то к тебе подключился

Dmitrii
14.10.2018
13:21:21
далеко не всегда
да иногда его вообще нет

сидишь такой брутишь со словарем на 21 гиг

а через два месяца упорного брута окавается что пароль пустой

?

Даниил
14.10.2018
13:22:19
ну чтоб 21гб словарь

максимум пару тысяч паролей

Dmitrii
14.10.2018
13:23:45
кто брутит роутеры? никто
ты эта 22 21 порты открой во вне и узнаешь сколько брутят роутеры

Даниил
14.10.2018
13:23:58
Dmitrii
14.10.2018
13:24:05
китайцы брутят роутеры даже с мобилок

Kashtanov
14.10.2018
13:24:17
ребят а пробовал кто pritunl приконнектить к микротику?

чета пол часа страдаю и не хочет

Даниил
14.10.2018
13:24:30
китайцы брутят роутеры даже с мобилок
скажи спасибо что китайцы не знают про Router Scan

Dmitrii
14.10.2018
13:24:39
да мне пофиг

лишь бы ддосить не начали

на большинстве роутеров 22 и 21 не открыты
на больгинстве оно открыто как раз таки то что у тебя закрыто это еще не факт это просто ты так думаешь

-)

Страница 3855 из 3964