
George
24.11.2016
06:45:37
Угу
Канал до микрота хороший

Sergiy
24.11.2016
06:48:00
http://mikrotik.axiom-pro.ru/articles/netflowanalyzer.php
https://netflow.by/blog/item/128-sbor-informacii-o-trafike-polzovatelei-po-protokolu-netflow-s-mikrotik

Google

Sergiy
24.11.2016
06:50:08
ну вот как то так будет выглядеть. Если есть свободный комп то можно поставить какой то аналайзер и пусть себе собирает инфу.
С снифером проще, но потом придется вайршарком вручную просматривать весь трафик

Илья
24.11.2016
07:16:54
Трафик еще можно сниффить через mangle. Там две Action для этого придуманы. SniffPC и SniffTZSP. Первая отдает снифферу пакеты в формате PCap, вторая в TZSP.
В отличии от /tool packet-sniffer мангл работает всегда (не надо включать) и выбор пакетов там имеет больше опций.

wildmoon
24.11.2016
07:17:38
О. Не знал

George
24.11.2016
07:29:04
Спасибо

Sergiy
24.11.2016
07:57:36
если еще кто то скажет как вайршарком ловить этот поток то вообще будет круто ?
нигде не вижу ничего похожего. или там надо ловить трафик на интерфейсе и всё. но тогда как то тупо получается ?

Darwin
24.11.2016
08:04:07
Sniff-target?

Sergiy
24.11.2016
08:05:03
это где в вайршарке7

Wolf
24.11.2016
08:06:32

Tem
24.11.2016
08:08:23
http://wiki.mikrotik.com/wiki/Ethereal/Wireshark

Wolf
24.11.2016
08:11:07

Google

wildmoon
24.11.2016
08:12:17

Sergiy
24.11.2016
08:15:07
тю, тоесть получается тупо зафильтровать что бы ловило только udp port 37008? а я то искал спец функции и т.д.

Илья
24.11.2016
08:19:39

Sergiy
24.11.2016
08:19:42
доступне действия:
· sniff – генерирует поток TZSP который может быть направлен к любому серверу Wireshark (Ethereal);
· sniff-pc – генерирует поток пакетов в линию который может быть направлен к системе MikroTik RouterOS с установленным функционалом calea.
Тоесть РС это всё же не рсар а калеа формат походу
если верить ссылке выше - http://fext.com.ua/articles/84-mikrotik-calea

Илья
24.11.2016
08:20:55

Sergiy
24.11.2016
08:22:04
ну главное вспомнили для чего это ?. а то я на этом ID завис , нигде в вайршарке не мог найти что то похожее ?

Илья
24.11.2016
08:23:05
Да, CALEA это что-то типа СОРМ.

Sergiy
24.11.2016
08:23:25
ага, только то ли европейский то ли америкосовский
но ты был прав, там РСАР на выходе:
Конфигурация сервера Calea
На сервере необходимо установить пакет Calea;
Для приема данных от точки доступа и получения перехваченного трафика необходимо прописать одно правило:
/ tool calea add action=pcap intercept-port=5555 case-id=100 intercept-ip=192.168.0.254
Значения Intercept-port и case-id должны быть эквивалентны на клиентской и серверной стороне, intercept-ip – IP адрес перехватывающего маршрутизатора (точки доступа).
· Полученная сервером Calea информация доступна в меню File.
но зачем такие трудности я не понял. тоесть одним мы ловим поток, а вторым этот поток преобразовываем в РСАР

Wolf
24.11.2016
08:26:39
вайршарк и не парся

Sergiy
24.11.2016
08:28:22
а я всё же за нетфлов. в вайршарке замучаешся выискивать нужную инфу. а нетфлов сразу тебе всё на блюдечке

Wolf
24.11.2016
08:28:49
ну как сказать))
Нет вайршарк можно ок как пошалить
я теринировался.. перезхватывал в открытом виде .. сообщения в ВК и аськи

Sergiy
24.11.2016
08:30:00
угу, будешь HTTPS ловить ?

Wolf
24.11.2016
08:30:02
причем аську можно было потом читать , не важно где находиться человек.. даже если он уже отключился от твоего wifi
вк по https вообще влет прочитывается
так что я не понимаю.. чето все придумают в нашем провительстве все и так читается на ура

Google

Sergiy
24.11.2016
08:33:56
еее так вроде ХТТПС шифрованый же

Wolf
24.11.2016
08:35:54
два раза
я тоже так думал

Tem
24.11.2016
08:36:24
может просто у юзера не стояло использовать хттпс ?

Wolf
24.11.2016
08:37:27
давно вк работает без https ?
причем словил так же сообщения с телефона андроид
не получилось сгенерировать api

Tem
24.11.2016
08:38:37
ну раньше работал )

Wolf
24.11.2016
08:38:42
но получилось пароль перехватить пока юрез был с компа

Tem
24.11.2016
08:39:05
круто, надо будет попробовать )

Wolf
24.11.2016
08:39:06
это было года 2 назад пробовал и тогда уже https был
самое обидное даже клиент не телефоне не шифрует трафик

Eduard
24.11.2016
08:39:54
на сайте микротика
есть утилита для преобразования пакета
для линукс
Traffic sniffer reader for Linux distributions

Wolf
24.11.2016
08:40:54
с тех пор я в https не верю

Eduard
24.11.2016
08:42:02
ее ставишь и хуячишь в пкап фаил

Sergiy
24.11.2016
08:42:45
вот полный вид пакета. ИМХО не читаемо

Илья
24.11.2016
08:46:07

Google

Eduard
24.11.2016
08:46:43
А микротик не собирается в этом направление работать?
Просто это очень сильный минус у них очень слабые средства для мониторинга

George
24.11.2016
08:48:00

[Anonymous]
24.11.2016
08:48:42
Есть идея для сервиса - веб сайт , заполняешь форму , выбираешь что надо , вланы не вланы , дхцп не дхцп , галки там проставляешь и тд , а на выходе конфиг получаешь для микрота
как вам?

Wolf
24.11.2016
08:49:20
где то было

Admin
ERROR: S client not available

George
24.11.2016
08:49:31
Сильно зависит - от версий, от модели

[Anonymous]
24.11.2016
08:49:52
ну так выбрать можно
версию и модель
к примеру
ну это я так...
просто идея

Sergiy
24.11.2016
08:50:12

[Anonymous]
24.11.2016
08:50:20
тогда микрот в масы может пойти

Wolf
24.11.2016
08:50:25

Sergiy
24.11.2016
08:50:43

[Anonymous]
24.11.2016
08:50:49
ну ладно

Илья
24.11.2016
08:50:51

Google

Wolf
24.11.2016
08:51:02
меня вот заинтересовал проект https://www.manitonetworks.com/installation/

Илья
24.11.2016
08:51:29

Eduard
24.11.2016
08:51:32

[Anonymous]
24.11.2016
08:51:42
webfig?
я им просто никогда не пользовался...

Tem
24.11.2016
08:51:51

Sergiy
24.11.2016
08:52:02

[Anonymous]
24.11.2016
08:52:19
ну я к тому , что бы обычным пользователям было легко настроить
обычным...

Илья
24.11.2016
08:52:27

Eduard
24.11.2016
08:53:21

Sergiy
24.11.2016
08:53:21

[Anonymous]
24.11.2016
08:53:51

Илья
24.11.2016
08:54:07

George
24.11.2016
08:54:10
Ну, или сколько это там стоит нынче - я не в курсе

Илья
24.11.2016
08:54:47

George
24.11.2016
08:55:06

Илья
24.11.2016
08:56:01
Добавлю, что для "простого пользователя" придумали quick setup.

Eduard
24.11.2016
08:56:15