@MikrotikRu

Страница 3954 из 3964
Антон
26.10.2018
12:17:58
а где изолента?

Andrew
26.10.2018
12:18:44
я тож

[Anonymous]
26.10.2018
12:19:26
​​Друзья обьявляю КОНКУРС на 1000 рублей среди Подписчиков!!! Канал еще только развивается и людей мало по этому у вас большие шансы получить халявные деньги. Оценивайте контент и Подписывайтесь !!! Посмотреть контент

Google
Aleksei
26.10.2018
12:20:21
Щас бы рекламу, нацеленную на нищих долбоебов, выкидывать в канал с умными (надеюсь) людьми

Andrew
26.10.2018
12:20:51
Канал еще только развивается ето стартап ну

brom еще ща вылезет

Антон
26.10.2018
12:21:37
Aleksei
26.10.2018
12:21:59
да я в канал с аниме по-моему больше народа за меньшие деньги нагнал)

Andrew
26.10.2018
12:22:52
@freebsd_ru?

alex
26.10.2018
12:25:37
в канале с аниме хотя бы есть надежда на панцушоты. а у этих только нарисованная тыща рублей.

Pavel
26.10.2018
12:26:12
Всем привет. В дефолтном конфиге, появилось add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN Что оно делает? В цепочке форвард, т.е. в локальной сети, если новое соединение пытается установить соединениея без НАТ, то дроп?

Aleksej
26.10.2018
12:30:18
можно и без капсмана, просто динаковыми ssid сделать на асусах, результат будет такой же
У меня телефон держится до последнего за ту точку к которой первой подсоединился в такой ситуации...

Aleksej
26.10.2018
12:30:56
МТ несомненно может больше
Можете это больше в кратце описать??

Антон
26.10.2018
12:31:01
капсманом эту проблему не решить

Aleksej
26.10.2018
12:31:27
Если дропнет, то он может хоть задумается...

Google
Pavel
26.10.2018
12:31:35
капсманом эту проблему не решить
А как же ограничение по уровню сигнала ?

Aleksej
26.10.2018
12:31:47
Антон
26.10.2018
12:31:51
А как же ограничение по уровню сигнала ?
да, граблями и костылями можно попробовать

но решением это не назвать

Родион
26.10.2018
12:32:00
Всем привет. В дефолтном конфиге, появилось add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN Что оно делает? В цепочке форвард, т.е. в локальной сети, если новое соединение пытается установить соединениея без НАТ, то дроп?
Через один интерфейс из листа WAN прилетает пакет, который пытается открыть новое соединение, но снаружи никого не ждут (теоретически можно установить соединение даже через NAT, если знать структуру сети за ним). По правилам безопасности новые соединения с миром могут устанавливать только изнутри сети

Pavel
26.10.2018
12:40:12
А зачем в дефолтном конфиге применяют admin-mac на бридже ранвый mac адресу интрерфейса Eth2, я про HAP lite?

Sergey
26.10.2018
12:41:07
наверно потому что 1 эзер под WAN

Pavel
26.10.2018
12:45:59
наверно потому что 1 эзер под WAN
А если просто автоматом оставлять он возьмет первый эзер?

Alexander
26.10.2018
12:52:28
А зачем в дефолтном конфиге применяют admin-mac на бридже ранвый mac адресу интрерфейса Eth2, я про HAP lite?
То он будет меняться, уж точно не скажу от чего, то ли от того в какой порт воткнешь, то ли ещё от чего... Не помню точно.



Sergey
26.10.2018
12:58:21
А если просто автоматом оставлять он возьмет первый эзер?
не рекомендуют, да возмет первый активный, если эзер 2 вытащить кабель мак сменится на 3, поэтому лучше сразу прописать админ мак

Pavel
26.10.2018
13:03:16
Просто если сделать общий конфиг на множество микротиков, то админ мак это проблема

nekto.ng
26.10.2018
13:50:16


Alexey
26.10.2018
13:50:51
прошивку обнови

Kamil
26.10.2018
13:51:44
сверху даж написано, что у 6,43 уязвимость апи...что ты и протестил ?

nekto.ng
26.10.2018
13:51:46
а фирвол настроить?

а неигбор и макчервер выключить

Const
26.10.2018
13:52:19
Alexey
26.10.2018
13:52:24
у тебя куча сервисов открыты

nekto.ng
26.10.2018
13:52:27
да их чудом не сломали до сих пор

Google
nekto.ng
26.10.2018
13:52:57
это не у меня это пригласидли посмотреть

Alexey
26.10.2018
13:52:59
ты уверен?

Kamil
26.10.2018
13:53:39
у тебя куча сервисов открыты
мне кажется, они в основном закрыты

Alexey
26.10.2018
13:54:02
по умолчанию сервисы открыты

Kamil
26.10.2018
13:54:37
по умолчанию сервисы открыты
там вроде бы в /ip service много disabled=yes

Alexey
26.10.2018
13:54:52
нет

nekto.ng
26.10.2018
13:55:21
это сетка под видеонаблюдение тут надо все закрывать маквинбокс, соседей, мак ставить немикротовский про прошивку древнюю молчу давно настраивали, винбокс наружу торчит на стандартном порту

Const
26.10.2018
13:55:26
там вроде бы в /ip service много disabled=yes
тут да. а в дефолте (без квиксета) открыты

Kamil
26.10.2018
13:55:38
нет
а подробнее?

а тьфу, по умолчанию не заметил

nekto.ng
26.10.2018
13:56:02
запостил на поржать, как оно бывает

фирвола по сути нет вообще те 2 правила что написаны это пальмовый листик против пулемета

хотьбы уж дефконфиг оставили

Сергей °lyns Смирнов
26.10.2018
13:57:20
а как на 1100AH лучше vlan'ы построить... Повесить VLAN'ы на порты, потом их собрать в бриджи, или сделать бриджи, вогнать в них порты, и на бриджи повесить VLAN'ы?

Const
26.10.2018
13:58:02
запостил на поржать, как оно бывает
в тему. как раз смотрю "Обзор сомнительных технических решений на RouterOS" с мума 2018 в Москве

nekto.ng
26.10.2018
13:58:37
ну типа если непингуется хакер железку не увидит

http://cn15.nevsedoma.com.ua/photo/13/1301/1401_files/51757435abc1c57bcc30bd8c626f2e8f.jpg

вот такой подход если я не вижу значит никто не видит

Timofey
26.10.2018
14:02:54
Мужики! Стандартным мастером добавляю хотспот (IP - Hotspot - Hotspot Setup). Все работает, но как только добавляю в фаервол правило дропать входящие соединения на wan интерфейс, страница логина хотспота перестает открываться. Если поставить на правило лог, то в консоли ничего нет по поводу этого. Исключение в правило на подсеть хотспота не помогает. Ктото может быть сталкивался?

Google
Const
26.10.2018
14:03:07
ну типа если непингуется хакер железку не увидит
а как же переснос винбокса на порт 31337? без этого картина будет не полной!

Kamil
26.10.2018
14:08:17
nekto.ng
26.10.2018
14:08:46
еще один

nekto.ng
26.10.2018
14:09:05
или это уже локальный мем

Kamil
26.10.2018
14:10:11
еще один
в смысле?

nekto.ng
26.10.2018
14:11:49
в смысле?
ну тут был чувак один он пропагандировал порты выше 65535

Const
26.10.2018
14:12:53
Ilya
26.10.2018
14:34:47
72027 надо

Никому не придут вголову брутить ссш на 72027 порту

Ilya
26.10.2018
14:39:25
В андроидной телеге можно как-то ссылку на пост сделать?

26.10.2018
14:40:36
да

Ilya
26.10.2018
14:40:46
У меня либо копировать, либо ответить, либо переслать только

Там тред доставляющий

Ищите число 72027 короче

26.10.2018
14:41:02
а

на сообщение всмысле

Google
Ilya
26.10.2018
14:41:30
Неее, ссылку на определенное сообщение

Да

26.10.2018
14:41:54


правда это телеграмХ

хз, мб в обычном низя

я просто нажал на сообщение (не удерживал)

Alexander
26.10.2018
14:42:29
https://t.me/MikrotikRu/379405

26.10.2018
14:42:49
https://t.me/MikrotikRu/379405
ничо шо портов всего 65к?

и 72027 порта не существует?

:D

Globalizator
26.10.2018
14:43:05
65536

Alexander
26.10.2018
14:43:10
26.10.2018
14:43:10
65536
65.5к

Valery
26.10.2018
14:43:13
поэтому и не придет в голову :)

Alexey
26.10.2018
14:43:23
Привет всем

26.10.2018
14:43:40
Ещё один
что еще один

Roman
26.10.2018
14:43:50
Это новые порты 32 битные)

Страница 3954 из 3964