@MikrotikRu

Страница 3951 из 3964
Globalizator
26.10.2018
06:49:42
Есть два маршрута. На какой сам сядешь, по какому пакет отправишь?

Grigoriy
26.10.2018
06:55:08
Globalizator
26.10.2018
06:56:14
?

Google
Kamil
26.10.2018
06:57:15
next
26.10.2018
07:02:29


Дамир
26.10.2018
07:04:25
есть кто у кого домру, микротик и сконфигурирован ipv6 и есть девайс с ipv6, который не ребутается?

Support
26.10.2018
07:05:17
Коллеги, похоже взломали микрот, или пароль забыли, на 6.42.7 работают уязвимости?

Alex
26.10.2018
07:06:00
Холодна((

Дамир
26.10.2018
07:06:35
у меня
на девайсе что-за ось и как часто ребутается?

Vladimir
26.10.2018
07:07:02
была ubuntu 16.04, сейчас 18.04, примерно раз в неделю апдейты накатываю и ребутаю, иногда реже

Дамир
26.10.2018
07:08:56
суть в том, что у меня на винде ипв6 работает только 72 часа. на убунте нормально, но бывают глюки типа 12 часов работает, 12 нет, и так до ребута

Александр
26.10.2018
07:25:08
Много правил?
правило вверху. /ip firewall filter add action=drop chain=forward dst-port=1224 log=yes log-prefix=\ zero_firewall_forward protocol=tcp add action=drop chain=input dst-port=1224 log=yes log-prefix=\ zero_firewall_input protocol=tcp add action=passthrough chain=input dst-port=1224 log=yes log-prefix=1224 \ protocol=tcp /ip firewall nat add action=dst-nat chain=dstnat dst-address=188.128.24.246 dst-port=1224 \ in-interface=in-WAN log=yes log-prefix=zero_nat protocol=tcp to-addresses=\ 172.16.12.244 to-ports=8291 вот логи 10:19:03 firewall,info zero_nat dstnat: in:in-WAN out:(unknown 0), src-mac a8:d0:e 5:59:dc:78, proto TCP (SYN), 31.185.5.196:65368->188.128.24.246:1224,len52 счетчики правил filter пустые.

Kirill
26.10.2018
07:26:08
А dstnat на какой порт?

Александр
26.10.2018
07:28:21
я написал правило выше. dst-port=1224 to-ports=8291

Google
Kirill
26.10.2018
07:37:03
Так порт изменился

Вам надо сходить на Курсы «не реклама» вам раскажут как читать simple packet flow diagram

Kamil
26.10.2018
07:38:01
бррр

Kirill
26.10.2018
07:38:06
Вы не тот порт ловите

Support
26.10.2018
07:38:26
нет, это Вам к волшебникам))
главное все порты открыты , через нетинтстал пробовать?

Рамиль М.
26.10.2018
07:39:04
главное все порты открыты , через нетинтстал пробовать?
Если время нажатия кнопки не поменяли на неизвестное - да. А если поменяли.... то тут только методом тыка

Александр
26.10.2018
07:47:02
Вам надо сходить на Курсы «не реклама» вам раскажут как читать simple packet flow diagram
ну вроде тож самое вчера и писал, что чуть не догоняю как работает packet flow и хотел разобраться. сейчас повнимательнее псм. на прохождение трафика.

Noa
26.10.2018
08:15:53
Поцоны, шухер.



6.42.9 уязвима.

Ilya
26.10.2018
08:16:59
Ну ещё один

Recruit
26.10.2018
08:17:03
6.42.9 уязвима.
Уязвима при кривой настройке... ?

Ilya
26.10.2018
08:17:08
Пароль когда меняли?

Обновили когда7

Noa
26.10.2018
08:17:15
не моё

Антон
26.10.2018
08:17:21
6.42.9 уязвима.
А когда было обновление?

Noa
26.10.2018
08:17:22
обновили из-за майнера - вчера

сегодня появилось это

Антон
26.10.2018
08:17:43
Тут кучу народу похакали не сразу

Google
Sir
26.10.2018
08:17:48
Пипец, а смена стандартного юзера не комильфо?

Ilya
26.10.2018
08:17:50
Пароли все поменяли после обновления?

Recruit
26.10.2018
08:17:52
обновили из-за майнера - вчера
Обновили или нетинстал?

Noa
26.10.2018
08:17:57
Отбой, этот умник пароль не сменил и прот винбокса не закрыл

Ilya
26.10.2018
08:17:58
ssh-ключа не было?

Noa
26.10.2018
08:18:01
нетинсталом

пароль не поменял

Sir
26.10.2018
08:18:23
Запрет входа извне, кроме как через впн

:)

Arctic
26.10.2018
08:19:43
Что скажете про свичи некротика?

Скептический анализ неверных действий наркоманов
26.10.2018
08:19:55
Свичуют.

Arctic
26.10.2018
08:20:29
Норм пашут? С ума не сходят на ROS?

Aleksey
26.10.2018
08:20:30
Что скажете про свичи некротика?
Ну, так себе. Для маленького офиса с пятью вланами пойдёт

Aleksey
26.10.2018
08:21:03
А для экзотики и mpls?
Фпезду и закопать

Arctic
26.10.2018
08:21:06
Или mpls на ЦП?

Aleksey
26.10.2018
08:21:18
D-Link'и лучше

const
26.10.2018
08:21:19
Здрасте! А можно-ли как-то делать fasttrack вместе с шейпером (queue)?

Google
const
26.10.2018
08:21:56
next
26.10.2018
08:22:22
по последним заявлениям fasttrack вообще рекомендуют не использовать где можно обойтись

Aleksey
26.10.2018
08:23:53
Или mpls на ЦП?
Тебе в туннель пихать или маршрутизировать?

const
26.10.2018
08:26:53
по последним заявлениям fasttrack вообще рекомендуют не использовать где можно обойтись
Но нагрузку он снижает ощутимо. Где эти заявления можно посмотреть?

Aleksey
26.10.2018
08:28:47
Но нагрузку он снижает ощутимо. Где эти заявления можно посмотреть?
Скажем так, там где не нужно операций над трафиком его можно и нужно включать

const
26.10.2018
08:29:18
Понял.

Arctic
26.10.2018
08:30:14
Тебе в туннель пихать или маршрутизировать?
PHP и иногда маршрутизировать метки

next
26.10.2018
08:31:04
const
26.10.2018
08:37:08
при это если это дерево на pcq то все будет ок, бажить будут только simple
Получается если я перенесу очереди в деревья, то можно и fasttrack юзать? У меня CRS125

next
26.10.2018
08:39:09
Aleksey
26.10.2018
08:40:26
next
26.10.2018
08:40:27
у меня на домашнем и сорс нат и дст и очереди и подмена днс и нтп....

на лан в пределах здания рутер вообще не нужен )

alex
26.10.2018
08:40:55
next
26.10.2018
08:41:10
ну как без яндекс днс то? )

детишки делают видео перекидываются через ютуп

next
26.10.2018
08:41:50
только у меня дети в квартире? О_о

Google
alex
26.10.2018
08:42:15
а без яндекс ДНС детишки до ютуба не доступятся что ли?

const
26.10.2018
08:42:30
Не. Но если у тебя дети, это не значит, что они есть у всех у кого микроты дома)

alex
26.10.2018
08:43:09
Не. Но если у тебя дети, это не значит, что они есть у всех у кого микроты дома)
м.б. это даже исключение. бо остальные сексуются только с микротами

const
26.10.2018
08:46:01
красноглазие 2.0

Alexey
26.10.2018
08:48:16
на лан в пределах здания рутер вообще не нужен )
у коллег на каждом этаже здания своя подсеть. только не спрашивай зачем))

next
26.10.2018
08:48:51
чо спрашивать видимо такое вот деление на сегменты чтобы сраные свичи не нагружать

видела такое давно давно, когда были еще хабы

next
26.10.2018
08:49:47
тогда действительно боюсь спрашивать зачем )

безопасники требуют? )

док
26.10.2018
08:54:05
тунель т поднялся, даже пинги пошли, но ничего не работало, т.к. МТ принимал входящий запрос по одной учетке РРРоЕ, а ответ слыл на дефолтный роут, коим являлась вторая учетка РРРоЕ
Продожаем вчерашнюю тему. собрал схему в которой тунель стриться через ISP2, при том что маршрут по-умолчанию идёт через ISP1 https://c2n.me/3XyBL5R . опять манглы не пригодились, работает только на маршрутизации https://c2n.me/3XyBL5R . я не критикую решение с манглами просто хочу разобраться в маркировке траффика , где маркировка необходима а где нет.

Kamil
26.10.2018
08:57:28
Alexey
26.10.2018
08:57:32
безопасники требуют? )
точно нет, безопасники у нас вообще плохо представляют себе что такое подсеть

Kamil
26.10.2018
08:58:14
http://www.eve-ng.net/
а хост кто? то есть схема скриншот с евы?

const
26.10.2018
08:59:47
А можно я репостну 2d значки для визио и в svg?

док
26.10.2018
09:00:22
т.е. Вы хотите сказать, что впринцепе манглы и не нужны были, можно и так все настроить?
я хочу сказать что у меня схема описанная выше работает без маркировки. но! возможно от меня скрыты другие нюансы, которых в постановке задачи не было, возможно я что то упускаю. потому нужно сперва полностью разобраться в нюансах. после этого смогу утверждать .)))

Страница 3951 из 3964