@MikrotikRu

Страница 401 из 3964
Николай
24.11.2016
19:02:45
Kirill
24.11.2016
19:03:37
jperf
Ой, ну его

Николай
24.11.2016
19:03:51
какая разница то

Google
Николай
24.11.2016
19:04:06
показания неточные чтоли?

Kirill
24.11.2016
19:04:22
Та хз как-то я на трезву голову не разобрался с ним и бросил

Николай
24.11.2016
19:04:48
это гуй яваапплет для iperf

Sergiy
24.11.2016
20:46:26
а что именно пофиксили , в чем был корень зла?

Илья
24.11.2016
20:48:15
а что именно пофиксили , в чем был корень зла?
А вот не готов сказать. Но клиент говорит что на 6.38 у нево отваливания L2TP с виндой прекратились при скачивании больших объемов данных

Roman
24.11.2016
20:48:56
А что, графану кто то юзает из местных?

Андрей
24.11.2016
20:53:34
парни было такое - l2tp с винды на микрот обычный живет в простое сколько хочешь

а с ipsec через 2-3 мин отрубает сам себя

если скажем пинг запустить все ок будет

Alseg
25.11.2016
03:57:30
Винда? Попробуй поставить последний Release Candidate. Там это вроде пофиксили
Какой последний резил кандидат? 8ка корпоративная со всеми актуальными апдейтами

Да хоть 7ка, да хоть 10ка. Если это важно - поведение одинаковое

Google
Alseg
25.11.2016
04:02:10
парни было такое - l2tp с винды на микрот обычный живет в простое сколько хочешь
если это не вопрос, то у нас с тобой одна проблема, бро)

Alseg
25.11.2016
04:03:58
Я думаю тут всё таки речь о RC версии ROS
а, ну если так я RC ставить пока не рискну, дождусь bug fixed

ну или current

очень надеюсь что это именно бага ROS

Kirill
25.11.2016
05:22:48
Андрей
25.11.2016
05:28:05
если это не вопрос, то у нас с тобой одна проблема, бро)
ну пока я в нетватч запулил тоннельные ip клиентов и все работает уже целую ночь и не отрубается.

костыль конечно но работает

Wolf
25.11.2016
06:07:41
Вообщем я понял что кроме NetFlow Analyzer ни чего нормального нет((

для Netflow

Илья
25.11.2016
06:22:49
Вообщем я понял что кроме NetFlow Analyzer ни чего нормального нет((
http://www.pcwdld.com/best-free-netflow-analyzers-and-collectors-for-windows

Eduard
25.11.2016
06:24:14
Wolf
25.11.2016
06:24:29
нужен free

либо не сильно дорогой

Dmitrii
25.11.2016
06:25:31
напиши свой -)

Eduard
25.11.2016
06:26:20
for 10 Interfaces Pack 440012.01N 1 +- 32 630,65 руб.

Wolf
25.11.2016
06:28:31
http://www.pcwdld.com/best-free-netflow-analyzers-and-collectors-for-windows
Colasoft Capsa Free если твой комп является шлюзом netflow не принемает

for 10 Interfaces Pack 440012.01N 1 +- 32 630,65 руб.
так это и есть NetFlow Analyzer

манадж енжайн удобный, но платный
вопрос ты купил на 10 интерфейсов? а сколько устройств можешь мониторить?

Google
wildmoon
25.11.2016
06:57:26
Wolf
25.11.2016
06:58:24
а как устройства связаны с интерфейсами?
смотри есть лиц на 10 интерфейсов а у меня 10 микротиков? 10 интерф на все 10 миротиков, иил можно мониторить 10 микротиков по 10 интерфейсов

wildmoon
25.11.2016
07:00:38
я прогу не смотрел. что там под интерфейсом понимается нужно понять. но в моем понимании интерфейс - это то, на чем собирается нетфлоу. на одном интерфейсе можно хоть с сотни микротиков собирать. А то о чем говорищь ты - это источники. Может быть лицуха нормирует именно источники, а не интерфейсы?

wildmoon
25.11.2016
07:02:52
ну давай посмотрим

про которую ты говоришь

чот там обзор какой-то странный

дуду в обзор засунули зачем-то. она даже не подозревает, что такое нетфлоу

Wolf
25.11.2016
07:07:12
погоди про какую я говорю?

NetFlow Analyzer это и есть манадж енжайн

wildmoon
25.11.2016
07:16:53
а где там про 10 интерфейсов

https://www.manageengine.com/products/netflow/netflow-analyzer-editions.html

Wolf
25.11.2016
07:18:21
а где там про 10 интерфейсов
for 10 Interfaces Pack 440012.01N 1 +- 32 630,65 руб. лицензия

wildmoon
25.11.2016
07:18:29
вообще я не понимаю, что в данном случае под интерфейсами понимается

wildmoon
25.11.2016
07:20:10
а где взять фри на этом сайте?

а

большая кнопка

Kirill
25.11.2016
09:04:27
https://habrahabr.ru/company/vds/blog/315988/ о ребята

Sergey
25.11.2016
09:13:20
Как всегда, чёрная пятницы для галочки. Они видимо на ovh не смотрели тарифы.

Google
Sergey
25.11.2016
09:15:49
Да и российских хостингов хватает, где такие тарифы круглый год и без акции

Dmitrii
25.11.2016
09:17:51
ну да амазон вон вообюще на год халяву дает -)

еще этот был не помню как звать куда вместо бубунты chr раскатывается за 60р считай даром

Dmitrii
25.11.2016
09:30:34
дадада

@groupsguide
25.11.2016
09:30:45
может кому пригодится защита от брутфорсеров /ip firewall filter add action=drop chain=input comment="drop ssh brute forcers" disabled=no dst-port=22 protocol=tcp src-address-list=ssh_blacklist add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=1w3d chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage3 add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage2 add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage1 add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp add action=drop chain=input comment="drop telnet brute forcers" disabled=no dst-port=23 protocol=tcp src-address-list=telnet_blacklist add action=add-src-to-address-list address-list=telnet_blacklist address-list-timeout=1w3d chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage3 add action=add-src-to-address-list address-list=telnet_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage2 add action=add-src-to-address-list address-list=telnet_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage1 add action=add-src-to-address-list address-list=telnet_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp

Dmitrii
25.11.2016
09:30:50
придумали же название

они его из рандома извлекли чтоли?

может кому пригодится защита от брутфорсеров /ip firewall filter add action=drop chain=input comment="drop ssh brute forcers" disabled=no dst-port=22 protocol=tcp src-address-list=ssh_blacklist add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=1w3d chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage3 add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage2 add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage1 add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp add action=drop chain=input comment="drop telnet brute forcers" disabled=no dst-port=23 protocol=tcp src-address-list=telnet_blacklist add action=add-src-to-address-list address-list=telnet_blacklist address-list-timeout=1w3d chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage3 add action=add-src-to-address-list address-list=telnet_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage2 add action=add-src-to-address-list address-list=telnet_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage1 add action=add-src-to-address-list address-list=telnet_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp
бида сей защиты в том что через недельку другую у тебя яндекс и гугл окажутся в блеклисте

Admin
ERROR: S client not available

Dmitrii
25.11.2016
09:32:42
они спуфят адреса

@groupsguide
25.11.2016
09:33:34
через port-knocking :global WAN [:toarray 1 ] :for i from=0 to={[:len $WAN]-1} do= { :local c [:pick $WAN $i ] /ip firewall filter add action=drop chain=input comment="anti ddos" dst-port=53 in-interface="gateway$c" protocol=udp add action=drop chain=input comment="anti ddos" dst-port=53 in-interface="gateway$c" protocol=tcp add action=drop chain=input dst-port=22 in-interface="gateway$c" protocol=tcp src-address-list=!friend add action=add-src-to-address-list address-list=friend address-list-timeout=4h chain=input dst-port=ЛюбимыйНомер in-interface="gateway$c" protocol=tcp }

/ip firewall filter add chain=input connection-state=new disabled=yes dst-limit=3/1m,5,src-address/10m dst-port=22 in-interface=gateway1 protocol=tcp add action=drop chain=input connection-state=new disabled=yes dst-port=22 protocol=tcp никаких адрес листов, три конекта в минуту

яндекс и гугль брутфорсят ? ?

ILIYA
25.11.2016
09:43:09
/ip

Dmitrii
25.11.2016
09:46:56
яндекс и гугль брутфорсят ? ?
нет. Я шлю тебе 1мегапакет но в src указываю не свой ип а 8.8.8.8

твое изделие честно впехивает 8,8,8,8 в блек лист

и к тебе бежит толпа разъяреных орков "инет не инетит"

@groupsguide
25.11.2016
09:48:18
такое возможно, но те кто брутфорсят таким образом не получат соединение

и на практике в логах не встречалось

Google
Dmitrii
25.11.2016
09:50:05
ай да не смеши че они там набрутфорсят?

Eduard
25.11.2016
09:50:13
Dmitrii
25.11.2016
09:50:26
ssh как правило по сертификату

@groupsguide
25.11.2016
09:51:10
у кого как

Dmitrii
25.11.2016
09:53:10
у всех

те боты что реально брутят для ботнетов они не приставучие нифига

admin admin admin 123456 admin loh проверят если не работает идут к следующему

а все остальное дос

разной интесивности и направлености

имеет смысл пасвордный вход вообще выключить, чтобы как только клиент скажет хочу пасворд иго сразу посылало

боты поумнее понимают и не лезут дальше ибо бесмысленная трата времени

@groupsguide
25.11.2016
10:06:34
в случае с сертификатами пароль не спрашивается

Alexey
25.11.2016
13:02:57
други, мои дорогие! Скажите а на 6.33.2 (951G) есть ломик, который из бэкапа логин/пароль вытаскивает? Искал - не нашел :(

Ниже версиями - есть в природе...

Tem
25.11.2016
13:04:15
сайт вроде какойто был

или на новых версиях не работает ?

George
25.11.2016
13:47:53
на 6.33 уже не работает ничего

если пароль потерял, то потерял совсем

Tem
25.11.2016
13:48:31
а может где в сохраненных в винбоксе осталось ? оттуда уж точно можно вытащить

Александр
25.11.2016
13:53:03
Микротиканы, подскаите. Есть необходимость, чтобы микротик трафик направлял на прокси. но если сервер с прокси недоступен, у клиентов не пропадал онтернет. Достаточно ли будет для реализации такой схемы указать в параметрах DHCP микротик в качестве шлюза, а в качестве next-server указать адрес прокси. Важно, чтобы прокси работал, когда все нормально

Sergiy
25.11.2016
13:54:23
я бы указал прокси шлюзом

Александр
25.11.2016
13:54:40
У меня так и есть

Страница 401 из 3964