
Niks
14.10.2018
11:39:54
На стр проще парной репы

Dmitrii
14.10.2018
11:40:20
аааа ну там эти долбодятелы налепили балансировку брасов через днс
-))))
те нужно отрезолвить и прописать ип

Google

Dmitrii
14.10.2018
11:40:41
руками

Niks
14.10.2018
11:40:54
В микрот просто lte интерф подним и все

Victor
14.10.2018
11:41:31
Стоп, Дак они не дают ИП, автоматом раздается. У них вход по логину и паролю или ты о другом?

Alex
14.10.2018
11:43:21
Если между соседними попытками сканирования меньше 3 сек - счетчик сбрасывается.
Предположения выше верны?

Dmitrii
14.10.2018
11:56:36
Но адрес л2тп сервака он имя
А не ип
У тя днсы настроены на интернет. Чтобы микротик смог отрезолвить ему нужен интернет но чтобы подключится к интернету нужно отрезолвить сервак
?
Логиклуп детектед

Ilya
14.10.2018
12:01:33
сначала DHCP-client надо на аплинке включить, наверное

Google

Dmitrii
14.10.2018
12:01:46
Ты можешь заюзать их локальные днсы

Ilya
14.10.2018
12:01:52
получит адрес и ДНС от провайдера. Потом уже поднимать l2tp

Dmitrii
14.10.2018
12:01:59
Но они не резолвят инеи
Микротик так не может
Он себе впишет то что локально получил и все
Дхцп клиент там мало помогает у них чрезжопная маршрутизация

Niks
14.10.2018
12:07:13
Как вывести всю конф в текстовом виде в терминале?

Dmitrii
14.10.2018
12:07:17
Но есть оспф
Если подцепится сможешь считай повезло
Если нет - статик роут
Но тп у них именно тп

Ilya
14.10.2018
12:08:27

Niks
14.10.2018
12:08:31
Hap ac2 грееца порядком

Ilya
14.10.2018
12:08:43
/export hode-sensitive чтобы спрятать пароли

Alexander
14.10.2018
12:09:37
Короче как настроить л2тп от билайна.
На интерфейсе который смотрит в провайдера (пусть будет ether1) вешаешь dhcp-client и галку дефаулт роут не забудь. У тебя будет ip что-то типа 100.х.х.х, дефолт роут типа 100.х.х.1 и два днc сервера типа 217.х.х.218 217.х.х.222
После этого поднимаешься l2tp в качестве точки подключения указываешь tp.internet.beeline.ru, логин и пасс тебе должны были дать и тоже ставишь галку дефаулт роутер.
Как тоннель поднимется интернет должен заработать по айпишникам, типа 8.8.8.8 должен пинговаться.
Но микротик начнет ломиться к днс серверам через л2тп, а там они не доступны. Нужно добавить два роута к адресам днс серверов через гетевай который получил не ether1 или куда ты там цеплялся шнурок.

Ser
14.10.2018
12:10:44

Niks
14.10.2018
12:13:25
А как сохранить вывод так чтобы на др железе импортировать
Можно просто через меню файл бакуп или лу ше експортом
Мне надо с паролями и сертификатами

Google

Ser
14.10.2018
12:14:32

Игорь
14.10.2018
12:14:53
всем КУ!
подскажите, как сделать изолированый VLAN для гостевого интернета. вернее как изолировать возможность подключения к микроту (шлюзу) из изолированной сети? самим сетям между собой запрет стоит, а вот винбокс цепляется к тику из любой сети :(
как правильнее сделать? в файрволе, в РАВ (на всю подсеть влана) или еще как.

Ser
14.10.2018
12:15:00
тк бакап с маками

Alexander
14.10.2018
12:15:28

Niks
14.10.2018
12:15:40
С маками мне пойдет
Ок спасибо

Alexander
14.10.2018
12:16:21
С маками мне пойдет
Молодой человек предпочитает незащищённый секс...
Потом забудешь, что маки одинаковые и будешь думать "ну почему это говно нихрена не работает"

Ser
14.10.2018
12:17:29
ручками\

Ilya
14.10.2018
12:18:39

Игорь
14.10.2018
12:19:43

Ilya
14.10.2018
12:19:52
да ну фиг знает. А смысл?

Игорь
14.10.2018
12:20:43
экономлю ресурсы проца. а то вдруг война... ?

Alexander
14.10.2018
12:22:17
Коллеги, правило фаервола разрешающее established, related мы всегда используем в цепочке?

Ilya
14.10.2018
12:22:58
на микрот разрешил из локалки
add action=accept chain=input comment="mktk <- LAN" in-interface-list=LAN
из влана можно только форвард наружу (но не в локалку)
add action=accept chain=forward comment="vlan100 => ether1" in-interface=br0_vlan100 out-interface=ether1
в влан можно обратно с интернета established, related
add action=accept chain=forward comment="vlan100 <= ether1 est;rel" connection-state=established,related in-interface=ether1 out-interface=br0_vlan100
остальное дроп
add action=drop chain=forward
add action=drop chain=input
@iMarkin
это не весь фильтр уж, но что касается влана гостевого
там же i2p роутер крутится
и он в локалку не может, на миротик не может

Google

Ilya
14.10.2018
12:24:44
Просто, есть общий дроп всего, что не разрешено индивидуально в фильтре. И городить ещё дроп в раве вроде как смысла нет

Игорь
14.10.2018
12:29:33
сделал дроп всего, что не из разрешенного бриджа + не из разрешенной подсети.
думаю этого достаточно :)

Alexey
14.10.2018
12:47:58
Ребят, нет проверенной статейки как вспомнить пароль от соседского вайфая?)

Игорь
14.10.2018
12:52:39

Konstantin
14.10.2018
13:11:04
Если есть у точки wps то проще простого

Даниил
14.10.2018
13:15:03
любого линукс дистра хватит)

Konstantin
14.10.2018
13:15:35
Я не говорил что нужна

Admin
ERROR: S client not available

Dmitrii
14.10.2018
13:17:01
если ума хватит сделать то что хочешь
вдруг сосед попадется с придурью и пойдет писать на тебя всякие бумажки

Даниил
14.10.2018
13:18:30
зависит от того, где он живет
большая часть населения-то не знает свои пароли от роутеров, а ты про такое говоришь

Dmitrii
14.10.2018
13:19:29
как же они к ним подключаются?
?

Даниил
14.10.2018
13:20:20
ну можно и одинаковые поставить, но не уверен что так часто делают)

Google

Dmitrii
14.10.2018
13:20:44
да пароль от роутера там админ админ
очевидно все дело в пароле от вайфай

Даниил
14.10.2018
13:20:58
во многих роутерах от провайдеров вообще не сможешь узнать что кто-то к тебе подключился

Dmitrii
14.10.2018
13:21:21
сидишь такой брутишь со словарем на 21 гиг
а через два месяца упорного брута окавается что пароль пустой
?

Даниил
14.10.2018
13:22:19
ну чтоб 21гб словарь
максимум пару тысяч паролей

Dmitrii
14.10.2018
13:23:45

Даниил
14.10.2018
13:23:58

Dmitrii
14.10.2018
13:24:05
китайцы брутят роутеры даже с мобилок

Kashtanov
14.10.2018
13:24:17
ребят а пробовал кто pritunl приконнектить к микротику?
чета пол часа страдаю и не хочет

Даниил
14.10.2018
13:24:30

Dmitrii
14.10.2018
13:24:39
да мне пофиг
лишь бы ддосить не начали
-)

Даниил
14.10.2018
13:26:31