@MikrotikRu

Страница 3915 из 3964
Ilya
22.10.2018
06:25:17
6,42,7 вроде не скомпрометирована

Romsan
22.10.2018
06:25:34
Ilya
22.10.2018
06:25:35
до 6,42,1 есть уязвимость

Romsan
22.10.2018
06:26:07
если уж на то пошло, у меня стоит один девайс с 5.25 на борту... прошло 5 лет. Работает....

Google
Ser
22.10.2018
06:26:22
Хи хи

Да ещё 100 лет проработает кто говорит. Только риск есть

Romsan
22.10.2018
06:26:54
Закон Админа не знаешь??? Работает - не лезь!

Ser
22.10.2018
06:27:05
Ржу не могу

Romsan
22.10.2018
06:27:15
?

безопасность она конечно нужнна, но в тех местах, где нужжна

Ser
22.10.2018
06:28:12
Вот так шеф конторы и говорит у меня дома 5 лет отработала 5.25 .а ты ему риск есть а он пох

Romsan
22.10.2018
06:29:06
вот ты пишешь - оставить открытую дверь на ночь, мол аналогия.... а у меня вопрос - ты дома дверь на ночь замыкаешь? и в каждой комнате у тебя на дверях по замку? и замки по 10 000$ ? И ты защищен????

ладно, не будем...

Ser
22.10.2018
06:30:03
Чукча не дурак. У него ещё и брелок сигнализации есть.

Romsan
22.10.2018
06:30:04
пока мне не понятно, почему не отразилась попытка конекта в логе

Evgeny
22.10.2018
06:31:27
пока мне не понятно, почему не отразилась попытка конекта в логе
Попробуй сам попасть в бан и не попасть в лог. Сумеешь - ответишь сам на свой вопрос

Ser
22.10.2018
06:32:41
пока мне не понятно, почему не отразилась попытка конекта в логе
У тебя три попытки на впн значит 3 бан.листа.

Google
Romsan
22.10.2018
06:33:16
ну естественно, я это делал. На смарте поставил VPN-клиента, через 4G внес свой внешний адрес микротика, клиент показал мне окно авторизации.... и в этио время на МТ проскочила запись TCP conection established from....

т.е. я еще не вводил логин пароль, а запись уже произошла в лог

Ser
22.10.2018
06:34:51
А устройство перезагружается может стёрся лог после перезагрузки

Romsan
22.10.2018
06:35:09
аптайм - 10 дней

Ser
22.10.2018
06:35:49
Можно сохранять логи на диск настроить

Vladislav
22.10.2018
06:37:16
На сайтах в гайдах написано что нужно использовать оутинтерфейс при настройке nat, а если два провайдера, что делать? Два правила nat создавать?

док
22.10.2018
06:38:58
два правила или инетрфейс лист два интерфейса и одно правило на лист

Ilya
22.10.2018
06:39:08
можно их в единый интерфес лист сунуть

док
22.10.2018
06:39:54
лучше два правила, так или иначе появиться необходимость посчитать/посмотреть что куда по каждому будет какая-никакая статистика

Romsan
22.10.2018
06:40:34


Kashtanov
22.10.2018
06:43:31
Приветы. опять вопрос про впн, завели микротик + ipsec но вся входящая и исходящая скорость просела до 10мбит , хотя если коннектиться напрямую к впн то отдает на всю ширину канала (около 100) куда копать?

Mikhail
22.10.2018
06:45:09
в производительность железок, занимающихся шифрованием

Kashtanov
22.10.2018
06:45:26
там самый жирный микротик стоит

B
22.10.2018
06:46:13
)

Mikhail
22.10.2018
06:46:59
Тогда тебе нужен фейри

Mikhail
22.10.2018
06:47:30
Ну а если серьёзно, Роман опередил меня на несколько секунд с ответом ?

Vladislav
22.10.2018
06:48:49
Спасибо, братцы

DjinN
22.10.2018
06:54:56
Подскажите нубу. Я хочу сделать гостевой Wifi, при этом мне не нужен основной. Я убрал Wlan из бриджа своей локалки, добавил для этого Wlan свой DHCP сервер и Пул, клиенты подключаются, но интернета нет, что надо еще сделать?

Google
Mikhail
22.10.2018
06:56:37
Подскажите нубу. Я хочу сделать гостевой Wifi, при этом мне не нужен основной. Я убрал Wlan из бриджа своей локалки, добавил для этого Wlan свой DHCP сервер и Пул, клиенты подключаются, но интернета нет, что надо еще сделать?
Вангую что у тебя wlan1 не в интерфейс-листе LAN и он не отвечает на DNS беспроводным клиентам. Ты или DNS разреши от них или внешние сервера укажи. Например 1.1.1.1,1.0.0.1

Ivor
22.10.2018
06:57:56
ну, в тырнете куча манов как настраивать резервирование. Тем более у тебя роутер как тестовый стенд... можно проводить испытания
У кучи манов в интернее есть проблема — бум их написания и перекопирования туда-сюда пришёлся на времена прошивок < 6.30-6.40. Бездумно копировать новичкам вообще противопоказано. А если кто пытается разобраться — он включает настройки и у него куча панелей не совпадает с картинками на скриншотах.

B
22.10.2018
06:59:35
)

Ilya
22.10.2018
06:59:49
)))

Mikhail
22.10.2018
06:59:56
а где разрешить DNS?
В ip firewall. Но для начала я бы проверил открывается ли http://1.0.0.1 Для этого адреса днс не нужен

DjinN
22.10.2018
07:01:27
В ip firewall. Но для начала я бы проверил открывается ли http://1.0.0.1 Для этого адреса днс не нужен
неа. Я кстати пробовал ставить днс 8.8.8.8, на мобильнике проверял ДНС, Шлюз правильные, но без доступа к интернету

????????
22.10.2018
07:05:56
Парни помогите понять: обновляю прошивку все ок. Потом систем-роутербоард-апдате... Все ок перезагрузите. И все после перезагрузки только кнопка резет, ибо на микроте лампочки светятся, вроде все ок но ни сетка ни доступ к самому мироту не пашут... Есть подозрение, что это из-за 50к статических адресов в листе, и если грузить на рабочей системе то все хорошо, а видимо если грузится после обновления фирмваре то застреливается...баг или ещё идеи?

Mikhail
22.10.2018
07:06:42
Лаврентий
22.10.2018
07:06:50
DoH это что?
dns over http

Mikhail
22.10.2018
07:07:07
не слышал о таком

Ivor
22.10.2018
07:09:05
Может просто долго думает после ребута? У меня бывало не раз, когда обновление ворочалось пару минут внутри тушки пока всё поднялось. Если психануть и ребутнуть в процессе — добавляло проблем.

????????
22.10.2018
07:13:43
Ну это все предложение... По факту может роутер брак?

Google
????????
22.10.2018
07:14:09
Второй раз пробую и второй раз лезу под потолок сбрасывать конфигурации

Ещё заметил ситуацию если в винбоксе отключаю фсп то роутер исчезает из сети, приходится передёргивать питание и все сразу загружается и в интерфейсах сфп отключен..

Что за баг?

fsocik
22.10.2018
07:17:06
Второй раз пробую и второй раз лезу под потолок сбрасывать конфигурации
Не,вряд ли брак. Я так раз 5 все и с нуля и из бэкапов накатывал. Убрал записи и все норм. Похоже не может он такое кол-во переварить

????????
22.10.2018
07:18:11
Кстати бэкапы не наваливает если бэкап сделан со списком адресов, с ошибкой отбивает, если бэкап без адресов то все ок.

B
22.10.2018
07:18:43
50 к статических адресов ?

Эт что ж там такое так ?

????????
22.10.2018
07:19:00
А с сфп этот hex s, вот прямо с коробки достал и выключил сфп все роутер исчез, ждал долго потом питание дёрнул и все ок и сфп выключен.

Mikhail
22.10.2018
07:19:01
список ркн, например

B
22.10.2018
07:19:10
Он 110 к

И его уже все давно по бгп берут

fsocik
22.10.2018
07:19:25
И такое было. Я потом только настройки раскатывал

????????
22.10.2018
07:19:40
По бгп еще не умею

У меня сервер скачивает конвертирует в правила а микрот забирает и импортирует

????????: А с сфп этот hex s, вот прямо с коробки достал и выключил сфп все роутер исчез, ждал долго потом питание дёрнул и все ок и сфп выключен.

fsocik
22.10.2018
07:20:34
И его уже все давно по бгп берут
Это то да....Только у меня бгп как то с перебоями работает. Может быть из-за серого ip?

????????
22.10.2018
07:20:54
Почему после выключения сфп роутер исчезает из сети до жёсткой перезагрузки по питанию???

Mikhail
22.10.2018
07:25:42
Google
????????
22.10.2018
07:26:28
Баг
Прошивки или железа?

Это вы все для бгп сервера завели или есть какие-то готовые?

Mikhail
22.10.2018
07:26:51
Это как?
Указывай таймаут

????????
22.10.2018
07:27:20
Указывай таймаут
А нельзя правила на внешнюю сд писать?

B
22.10.2018
07:27:27
Это вы все для бгп сервера завели или есть какие-то готовые?
Есть готовые, но с серым адресом работать не будут

Mikhail
22.10.2018
07:27:27
нет

????????
22.10.2018
07:27:44
Есть готовые, но с серым адресом работать не будут
Кинь в лс плиз у меня будут работать

нет
Тогда черкани как правильно? У меня фэтч скачивает на сд, а потом импорт...

Mikhail
22.10.2018
07:29:21
/ip firewall address-list add address=1.2.3.4 list=rkn_block timeout=1d12h

????????
22.10.2018
07:29:35
Раньше был hex lite никаких проблем апгрейдил на hex s, баг на баге...

/ip firewall address-list add address=1.2.3.4 list=rkn_block timeout=1d12h
У меня скрипт 2 раза в сутки загружает адреса, а чё этот таймаут детает?

Mikhail
22.10.2018
07:31:49
* когда таймаут истечёт - запись удалится из листа. * запись висит только в оперативке и при этом не ушатывает внутренний флеш * после ребута эти записи не восстанавливаются

????????
22.10.2018
07:32:50
Оооо роут на гарантии думаю там и флеш не говно стоит... Чтоб ушатать ее

Так кто-то в курсе почему после выключения сфп роутер теряется, нужно питание дергать

????????
22.10.2018
07:41:04
Прикол в том, что со всеми зависаниями фирмвар то обновился, просто пригласить настройки сбрасывать... Видимо таки правила вина всему

Кстати в hex s лампочки не тушатся, а в hex lite можно было каждую потушить.

И флеш я так понимаю самому не поменять)))) не простая там сд карта...И правила не перекинуть на сд. Так кто мануад на бгп ркн даст?

Страница 3915 из 3964