
Ilya
22.10.2018
06:25:17
6,42,7 вроде не скомпрометирована

Romsan
22.10.2018
06:25:34

Ilya
22.10.2018
06:25:35
до 6,42,1 есть уязвимость

Romsan
22.10.2018
06:26:07
если уж на то пошло, у меня стоит один девайс с 5.25 на борту... прошло 5 лет. Работает....

Google

Ser
22.10.2018
06:26:22
Хи хи
Да ещё 100 лет проработает кто говорит. Только риск есть

Romsan
22.10.2018
06:26:54
Закон Админа не знаешь??? Работает - не лезь!

Ser
22.10.2018
06:27:05
Ржу не могу

Romsan
22.10.2018
06:27:15
?
безопасность она конечно нужнна, но в тех местах, где нужжна

Ser
22.10.2018
06:28:12
Вот так шеф конторы и говорит у меня дома 5 лет отработала 5.25 .а ты ему риск есть а он пох

Romsan
22.10.2018
06:29:06
вот ты пишешь - оставить открытую дверь на ночь, мол аналогия.... а у меня вопрос - ты дома дверь на ночь замыкаешь? и в каждой комнате у тебя на дверях по замку? и замки по 10 000$ ? И ты защищен????
ладно, не будем...

Ser
22.10.2018
06:30:03
Чукча не дурак. У него ещё и брелок сигнализации есть.

Romsan
22.10.2018
06:30:04
пока мне не понятно, почему не отразилась попытка конекта в логе

Evgeny
22.10.2018
06:31:27

Ser
22.10.2018
06:32:41

Google

Romsan
22.10.2018
06:33:16
ну естественно, я это делал. На смарте поставил VPN-клиента, через 4G внес свой внешний адрес микротика, клиент показал мне окно авторизации.... и в этио время на МТ проскочила запись TCP conection established from....
т.е. я еще не вводил логин пароль, а запись уже произошла в лог

Ser
22.10.2018
06:34:51
А устройство перезагружается может стёрся лог после перезагрузки

Romsan
22.10.2018
06:35:09
аптайм - 10 дней

Ser
22.10.2018
06:35:49
Можно сохранять логи на диск настроить

Vladislav
22.10.2018
06:37:16
На сайтах в гайдах написано что нужно использовать оутинтерфейс при настройке nat, а если два провайдера, что делать? Два правила nat создавать?

док
22.10.2018
06:38:58
два правила или инетрфейс лист два интерфейса и одно правило на лист

Ilya
22.10.2018
06:39:08
можно их в единый интерфес лист сунуть

док
22.10.2018
06:39:54
лучше два правила, так или иначе появиться необходимость посчитать/посмотреть что куда по каждому будет какая-никакая статистика

Romsan
22.10.2018
06:40:34

Kashtanov
22.10.2018
06:43:31
Приветы. опять вопрос про впн, завели микротик + ipsec но вся входящая и исходящая скорость просела до 10мбит , хотя если коннектиться напрямую к впн то отдает на всю ширину канала (около 100)
куда копать?

Mikhail
22.10.2018
06:45:09
в производительность железок, занимающихся шифрованием

Kashtanov
22.10.2018
06:45:26
там самый жирный микротик стоит

B
22.10.2018
06:46:13
)

Mikhail
22.10.2018
06:46:59
Тогда тебе нужен фейри

Romsan
22.10.2018
06:47:03

Mikhail
22.10.2018
06:47:30
Ну а если серьёзно, Роман опередил меня на несколько секунд с ответом ?

Vladislav
22.10.2018
06:48:49
Спасибо, братцы

DjinN
22.10.2018
06:54:56
Подскажите нубу. Я хочу сделать гостевой Wifi, при этом мне не нужен основной. Я убрал Wlan из бриджа своей локалки, добавил для этого Wlan свой DHCP сервер и Пул, клиенты подключаются, но интернета нет, что надо еще сделать?

Google

Mikhail
22.10.2018
06:56:37

Ser
22.10.2018
06:57:37

Ivor
22.10.2018
06:57:56

DjinN
22.10.2018
06:58:43

Ilya
22.10.2018
06:58:58

DjinN
22.10.2018
06:59:08

B
22.10.2018
06:59:35
)

Ilya
22.10.2018
06:59:49
)))

Mikhail
22.10.2018
06:59:56
а где разрешить DNS?
В ip firewall. Но для начала я бы проверил открывается ли http://1.0.0.1
Для этого адреса днс не нужен

DjinN
22.10.2018
07:01:27

Лаврентий
22.10.2018
07:04:07

????????
22.10.2018
07:05:56
Парни помогите понять: обновляю прошивку все ок. Потом систем-роутербоард-апдате... Все ок перезагрузите. И все после перезагрузки только кнопка резет, ибо на микроте лампочки светятся, вроде все ок но ни сетка ни доступ к самому мироту не пашут... Есть подозрение, что это из-за 50к статических адресов в листе, и если грузить на рабочей системе то все хорошо, а видимо если грузится после обновления фирмваре то застреливается...баг или ещё идеи?

Mikhail
22.10.2018
07:06:42

Лаврентий
22.10.2018
07:06:50

Ser
22.10.2018
07:07:05

Mikhail
22.10.2018
07:07:07
не слышал о таком

fsocik
22.10.2018
07:08:53

Ivor
22.10.2018
07:09:05
Может просто долго думает после ребута? У меня бывало не раз, когда обновление ворочалось пару минут внутри тушки пока всё поднялось. Если психануть и ребутнуть в процессе — добавляло проблем.

????????
22.10.2018
07:13:43
Ну это все предложение... По факту может роутер брак?

Google

????????
22.10.2018
07:14:09
Второй раз пробую и второй раз лезу под потолок сбрасывать конфигурации
Ещё заметил ситуацию если в винбоксе отключаю фсп то роутер исчезает из сети, приходится передёргивать питание и все сразу загружается и в интерфейсах сфп отключен..
Что за баг?

fsocik
22.10.2018
07:17:06

????????
22.10.2018
07:18:11
Кстати бэкапы не наваливает если бэкап сделан со списком адресов, с ошибкой отбивает, если бэкап без адресов то все ок.

B
22.10.2018
07:18:43
50 к статических адресов ?
Эт что ж там такое так ?

????????
22.10.2018
07:19:00
А с сфп этот hex s, вот прямо с коробки достал и выключил сфп все роутер исчез, ждал долго потом питание дёрнул и все ок и сфп выключен.

Mikhail
22.10.2018
07:19:01
список ркн, например

B
22.10.2018
07:19:10
Он 110 к
И его уже все давно по бгп берут

fsocik
22.10.2018
07:19:25
И такое было. Я потом только настройки раскатывал

????????
22.10.2018
07:19:40
По бгп еще не умею
У меня сервер скачивает конвертирует в правила а микрот забирает и импортирует
????????:
А с сфп этот hex s, вот прямо с коробки достал и выключил сфп все роутер исчез, ждал долго потом питание дёрнул и все ок и сфп выключен.

fsocik
22.10.2018
07:20:34

????????
22.10.2018
07:20:54
Почему после выключения сфп роутер исчезает из сети до жёсткой перезагрузки по питанию???

Mikhail
22.10.2018
07:25:42

B
22.10.2018
07:25:59

Google

????????
22.10.2018
07:26:28
Это вы все для бгп сервера завели или есть какие-то готовые?

Mikhail
22.10.2018
07:26:51

????????
22.10.2018
07:27:20

B
22.10.2018
07:27:27

Mikhail
22.10.2018
07:27:27
нет

????????
22.10.2018
07:27:44
нет
Тогда черкани как правильно? У меня фэтч скачивает на сд, а потом импорт...

Mikhail
22.10.2018
07:29:21
/ip firewall address-list add address=1.2.3.4 list=rkn_block timeout=1d12h

????????
22.10.2018
07:29:35
Раньше был hex lite никаких проблем апгрейдил на hex s, баг на баге...

Mikhail
22.10.2018
07:31:49
* когда таймаут истечёт - запись удалится из листа.
* запись висит только в оперативке и при этом не ушатывает внутренний флеш
* после ребута эти записи не восстанавливаются

????????
22.10.2018
07:32:50
Оооо роут на гарантии думаю там и флеш не говно стоит... Чтоб ушатать ее
Так кто-то в курсе почему после выключения сфп роутер теряется, нужно питание дергать

Mikhail
22.10.2018
07:40:31

????????
22.10.2018
07:41:04
Прикол в том, что со всеми зависаниями фирмвар то обновился, просто пригласить настройки сбрасывать... Видимо таки правила вина всему
Кстати в hex s лампочки не тушатся, а в hex lite можно было каждую потушить.
И флеш я так понимаю самому не поменять)))) не простая там сд карта...И правила не перекинуть на сд. Так кто мануад на бгп ркн даст?

Dmitry
22.10.2018
07:48:20