@MikrotikRu

Страница 395 из 3964
George
24.11.2016
06:45:37
Угу

Канал до микрота хороший

Sergiy
24.11.2016
06:48:00
http://mikrotik.axiom-pro.ru/articles/netflowanalyzer.php

https://netflow.by/blog/item/128-sbor-informacii-o-trafike-polzovatelei-po-protokolu-netflow-s-mikrotik

Google
Sergiy
24.11.2016
06:50:08
ну вот как то так будет выглядеть. Если есть свободный комп то можно поставить какой то аналайзер и пусть себе собирает инфу. С снифером проще, но потом придется вайршарком вручную просматривать весь трафик

Илья
24.11.2016
07:16:54
Трафик еще можно сниффить через mangle. Там две Action для этого придуманы. SniffPC и SniffTZSP. Первая отдает снифферу пакеты в формате PCap, вторая в TZSP. В отличии от /tool packet-sniffer мангл работает всегда (не надо включать) и выбор пакетов там имеет больше опций.

wildmoon
24.11.2016
07:17:38
О. Не знал

George
24.11.2016
07:29:04
Спасибо

Sergiy
24.11.2016
07:57:36
если еще кто то скажет как вайршарком ловить этот поток то вообще будет круто ?

нигде не вижу ничего похожего. или там надо ловить трафик на интерфейсе и всё. но тогда как то тупо получается ?

Darwin
24.11.2016
08:04:07
Sniff-target?

Sergiy
24.11.2016
08:05:03
это где в вайршарке7

Wolf
24.11.2016
08:06:32
это где в вайршарке7
https://habrahabr.ru/post/187820/

Tem
24.11.2016
08:08:23
это где в вайршарке7
тока вот это нарыл http://fext.com.ua/articles/84-mikrotik-calea

http://wiki.mikrotik.com/wiki/Ethereal/Wireshark

Wolf
24.11.2016
08:11:07
http://wiki.mikrotik.com/wiki/Ethereal/Wireshark
точно я так и делал

Google
wildmoon
24.11.2016
08:12:17
Sniff-target?
Это настройка в мангле?

Sergiy
24.11.2016
08:15:07
тю, тоесть получается тупо зафильтровать что бы ловило только udp port 37008? а я то искал спец функции и т.д.

Илья
24.11.2016
08:19:39
Это настройка в мангле?
Нет в WiKi Packet-Sniffer

Sergiy
24.11.2016
08:19:42
доступне действия: · sniff – генерирует поток TZSP который может быть направлен к любому серверу Wireshark (Ethereal); · sniff-pc – генерирует поток пакетов в линию который может быть направлен к системе MikroTik RouterOS с установленным функционалом calea.

Тоесть РС это всё же не рсар а калеа формат походу если верить ссылке выше - http://fext.com.ua/articles/84-mikrotik-calea

Sergiy
24.11.2016
08:22:04
ну главное вспомнили для чего это ?. а то я на этом ID завис , нигде в вайршарке не мог найти что то похожее ?

Илья
24.11.2016
08:23:05
Да, CALEA это что-то типа СОРМ.

Sergiy
24.11.2016
08:23:25
ага, только то ли европейский то ли америкосовский

но ты был прав, там РСАР на выходе: Конфигурация сервера Calea На сервере необходимо установить пакет Calea; Для приема данных от точки доступа и получения перехваченного трафика необходимо прописать одно правило: / tool calea add action=pcap intercept-port=5555 case-id=100 intercept-ip=192.168.0.254 Значения Intercept-port и case-id должны быть эквивалентны на клиентской и серверной стороне, intercept-ip – IP адрес перехватывающего маршрутизатора (точки доступа). · Полученная сервером Calea информация доступна в меню File.

но зачем такие трудности я не понял. тоесть одним мы ловим поток, а вторым этот поток преобразовываем в РСАР

Wolf
24.11.2016
08:26:39
вайршарк и не парся

Sergiy
24.11.2016
08:28:22
а я всё же за нетфлов. в вайршарке замучаешся выискивать нужную инфу. а нетфлов сразу тебе всё на блюдечке

Wolf
24.11.2016
08:28:49
ну как сказать))

Нет вайршарк можно ок как пошалить

я теринировался.. перезхватывал в открытом виде .. сообщения в ВК и аськи

Sergiy
24.11.2016
08:30:00
угу, будешь HTTPS ловить ?

Wolf
24.11.2016
08:30:02
причем аську можно было потом читать , не важно где находиться человек.. даже если он уже отключился от твоего wifi

вк по https вообще влет прочитывается

так что я не понимаю.. чето все придумают в нашем провительстве все и так читается на ура

Google
Sergiy
24.11.2016
08:33:56
еее так вроде ХТТПС шифрованый же

Wolf
24.11.2016
08:35:54
два раза

я тоже так думал

Tem
24.11.2016
08:36:24
может просто у юзера не стояло использовать хттпс ?

Wolf
24.11.2016
08:37:27
давно вк работает без https ?

причем словил так же сообщения с телефона андроид

не получилось сгенерировать api

Tem
24.11.2016
08:38:37
ну раньше работал )

Wolf
24.11.2016
08:38:42
но получилось пароль перехватить пока юрез был с компа

Tem
24.11.2016
08:39:05
круто, надо будет попробовать )

Wolf
24.11.2016
08:39:06
это было года 2 назад пробовал и тогда уже https был

самое обидное даже клиент не телефоне не шифрует трафик

Eduard
24.11.2016
08:39:54
на сайте микротика

есть утилита для преобразования пакета

для линукс

Traffic sniffer reader for Linux distributions

Wolf
24.11.2016
08:40:54
с тех пор я в https не верю

Eduard
24.11.2016
08:42:02
ее ставишь и хуячишь в пкап фаил

Sergiy
24.11.2016
08:42:45
вот полный вид пакета. ИМХО не читаемо

Илья
24.11.2016
08:46:07
а я всё же за нетфлов. в вайршарке замучаешся выискивать нужную инфу. а нетфлов сразу тебе всё на блюдечке
Проблема в том что netwlow это статистика, а wireshark это сниффер. В нетфлоу ты не увидишь содержимое пакета. Только размер, порты, протокол.

Google
Eduard
24.11.2016
08:46:43
А микротик не собирается в этом направление работать?

Просто это очень сильный минус у них очень слабые средства для мониторинга

[Anonymous]
24.11.2016
08:48:42
Есть идея для сервиса - веб сайт , заполняешь форму , выбираешь что надо , вланы не вланы , дхцп не дхцп , галки там проставляешь и тд , а на выходе конфиг получаешь для микрота

как вам?

Wolf
24.11.2016
08:49:20
где то было

Admin
ERROR: S client not available

[Anonymous]
24.11.2016
08:49:52
ну так выбрать можно

версию и модель

к примеру

ну это я так...

просто идея

Sergiy
24.11.2016
08:50:12
Проблема в том что netwlow это статистика, а wireshark это сниффер. В нетфлоу ты не увидишь содержимое пакета. Только размер, порты, протокол.
человек хочет глянуть по каких сайтах лазит. Думаю в РАМКАХ ОЗВУЧЕНОГО ЗАДАНИЯ нетфлов будет лучше. не сказано же было - смотреть ЧТО ОН ВВОДИТ ?

[Anonymous]
24.11.2016
08:50:20
тогда микрот в масы может пойти

[Anonymous]
24.11.2016
08:50:49
ну ладно

Илья
24.11.2016
08:50:51
А микротик не собирается в этом направление работать?
Какие вам нужны средства для мониторинга? SNMP есть, NetFlow есть, Accounting есть, Сниффер есть. Все остальное делается внешиним средствами.

Google
Wolf
24.11.2016
08:51:02
меня вот заинтересовал проект https://www.manitonetworks.com/installation/

Eduard
24.11.2016
08:51:32
[Anonymous]
24.11.2016
08:51:42
webfig?
я им просто никогда не пользовался...

Sergiy
24.11.2016
08:52:02
я им просто никогда не пользовался...
да я зубоскалю. это вебинтерфейс микротика

[Anonymous]
24.11.2016
08:52:19
ну я к тому , что бы обычным пользователям было легко настроить

обычным...

Илья
24.11.2016
08:52:27
я хочу зайти и увидеть, кто сколько и куда. или хотя бы адекватную работу торча
Назовите хоть один роутер класса ентерпрайз, где вы "зашли и увидели".

Eduard
24.11.2016
08:53:21
Назовите хоть один роутер класса ентерпрайз, где вы "зашли и увидели".
но ведь и микротик позиционирует себя, как не обычную альтернативу... а так на вскидку asa

Sergiy
24.11.2016
08:53:21
ну я к тому , что бы обычным пользователям было легко настроить
ну и нахрена обычным такое. а если человек знает что такое вилан и нафига он ему то уж в микротике он итак настроит. Чай не циска ?

Илья
24.11.2016
08:54:07
ну я к тому , что бы обычным пользователям было легко настроить
Для них придуман dlink с большой кнопкой "сделать правильно".

George
24.11.2016
08:54:10
Ну, или сколько это там стоит нынче - я не в курсе

Илья
24.11.2016
08:54:47
George
24.11.2016
08:55:06
Для них придуман dlink с большой кнопкой "сделать правильно".
Жалко, что плюсовать сообщения в телеге нельзя )))

Илья
24.11.2016
08:56:01
Добавлю, что для "простого пользователя" придумали quick setup.

Eduard
24.11.2016
08:56:15
ASA не есть роутер, ASA есть фафрволл (c) Cisco Systems из переписки.
ок,я не сетевик. но ведь им ничего не стоит встроить какой-нибудь снорт или аналог

Страница 395 из 3964