
Wolf
06.12.2016
10:54:13

Kirill
06.12.2016
10:54:33
сейчас попробую
кажется понял в чем моя ошибка

Sergiy
06.12.2016
10:55:19

Google

Dmitrii
06.12.2016
10:55:20

ayayayyyyev
06.12.2016
10:56:59

Скептический анализ неверных действий наркоманов
06.12.2016
10:57:15

Dmitrii
06.12.2016
10:58:13
он хочет l2 c натом впн
-)

Скептический анализ неверных действий наркоманов
06.12.2016
10:58:38
А пппое откуда? Првоайдер что ли даёт?

Kirill
06.12.2016
10:59:29
Спасибо за помощь) но пока чет толку ноль =D

ayayayyyyev
06.12.2016
10:59:40

Скептический анализ неверных действий наркоманов
06.12.2016
10:59:59
У него это нормальный ник. Он с ним сто лет ходит.

Dmitrii
06.12.2016
11:00:08
а чем тебе мой ник Alpha_ceph ненравится?

Wolf
06.12.2016
11:01:02

Google

ayayayyyyev
06.12.2016
11:01:42
Можно просто Аяяй

Wolf
06.12.2016
11:01:54

Sergiy
06.12.2016
11:02:21
Да, 11 это еще очень ранний релиз 6 ветки. ошибок было много

ayayayyyyev
06.12.2016
11:03:24
окай. попробую. А это можно сделать безболезненно и удаленно?

Wolf
06.12.2016
11:03:33
да

Sergiy
06.12.2016
11:03:57

Скептический анализ неверных действий наркоманов
06.12.2016
11:04:13
Я и с 5 на 6 апался удалённо.

Sergiy
06.12.2016
11:04:34

Wolf
06.12.2016
11:05:25
0,00000000001% ))

ayayayyyyev
06.12.2016
11:05:32

Wolf
06.12.2016
11:05:54

Sergiy
06.12.2016
11:06:02
0,00000000001% ))
я три раза ловил. 2 раза дома и раз на работе. Это за 3,5 года использования тиком

Скептический анализ неверных действий наркоманов
06.12.2016
11:06:24

Wolf
06.12.2016
11:06:24
может проша корявая?

Tosha
06.12.2016
11:06:24

Sergiy
06.12.2016
11:07:36
может проша корявая?
да обычная прошивка с сайта микротика. заново заливал ее нетинсталом и всё нормально запускалось. так что не в прошивке дело было.
У меня 2011, зависало на моменте starting services,
может с другими моделями такого не будет

Wolf
06.12.2016
11:08:10
тфу тфу не разу не было.. один раз за 5 лет сдох 750 -й

Скептический анализ неверных действий наркоманов
06.12.2016
11:08:12

Google

Скептический анализ неверных действий наркоманов
06.12.2016
11:08:38
А вот с заливкой прошивки на сам тик и ребут - давал весьма внезапные результаты порой.

Sergiy
06.12.2016
11:09:57

Kirill
06.12.2016
11:10:02
NAT
chain=pub-nat action=netmap to-addresses=192.168.51.13 to-ports=8888 protocol=tcp dst-port=50611
Filter Rules
chain=forward action=drop connection-nat-state=dstnat protocol=tcp dst-port=50611

Скептический анализ неверных действий наркоманов
06.12.2016
11:10:32

Kirill
06.12.2016
11:10:56
ну еще входящий интерфейс

Sergiy
06.12.2016
11:11:09
Кирил, два вопроса
1. нафиг другой чейн? там длинная цепочка обработки? Просто не ясно что там дальше будет
2. Для проброса порта может всё же лучше попробовать ДСТнат екшн?
А, стоп, туплю
Кирил, ты же сделал ТУ ПОРТ 8888, а ловишь 50611
НАТ идет ДО фильтра, поэтому лови уже по измененному порту

Николай
06.12.2016
11:12:35
около 7Мбит дает.. в 3011 при этом около 30% цпу кушает
ну это тупо копирование по SMB

Николай
06.12.2016
11:13:19
AES256-CBC

Скептический анализ неверных действий наркоманов
06.12.2016
11:13:23

Wolf
06.12.2016
11:15:44

Kirill
06.12.2016
11:17:27
=)

Dmitrii
06.12.2016
11:17:36

Sergiy
06.12.2016
11:17:41
я ленивый ?

Николай
06.12.2016
11:17:59
КИРИЛЛ

Google

Sergiy
06.12.2016
11:18:18
Николай, отстань, мне уже иННокентия хватило ?

Скептический анализ неверных действий наркоманов
06.12.2016
11:18:25
Привет керил

Николай
06.12.2016
11:18:39
ты што, курилл?

Kirill
06.12.2016
11:18:43
?

Dmitrii
06.12.2016
11:21:27
кирилл нат не замутил

Kirill
06.12.2016
11:23:07
все) все теперь сделал) работает! Спасибо вам большое

Admin
ERROR: S client not available

Вячеслав
06.12.2016
11:49:35
Всем привет!

Sergiy
06.12.2016
11:49:57
И тебе, добрый человек, коль не шутишь

Вячеслав
06.12.2016
11:51:31
А как тут шутить :) Группа по названию серьёзная!

wildmoon
06.12.2016
11:52:00
да пиздец

Вячеслав
06.12.2016
11:52:20
Скажите есть кто с Камчатки?

Sergiy
06.12.2016
11:53:47
ого, ну и занесло тебя. но вряд ли это поможет. у вас между соседями как у нас между странами ?

Вячеслав
06.12.2016
11:54:46
Не не у нас дом на доме буквально ?
Собственно можно сразу в лоб вопрос? Сеть Ростелекома сегодня у знакомого на 2х объектах 951 с открытыми DNS портами к службе сервис заваливал в глобал на порты udp 4444 трафик под 12 мегабит. Вылечилось только обновлением прошивки. Так и не понял как сломали прошивку через службу DNS....
Может кто сталкивался?

Sergey
06.12.2016
11:59:59
что такое глобал?

Вячеслав
06.12.2016
12:00:22
Внешняя сеть

Sergey
06.12.2016
12:00:50
как понял был включен днс аллов ремоте реквест? и открыт из интернета

Вячеслав
06.12.2016
12:01:05
Да

Google

Sergey
06.12.2016
12:01:20
ты был усилителем, на тебя лили запросы с фейковым ип, а твой днс из резолвил и отправлял уже большие ответы на какой то ип и порт 4444
что не так, ничего неполомали, нормальная работа днс, надо просто настроитьт фаерволл что бы из интернета до днса микротика запросы не проходили

Вячеслав
06.12.2016
12:02:14
Да да закрыл но есть одно но

Sergey
06.12.2016
12:02:18
тогда ты не будешь участником ддос атаки
трафик на тебя не сразу перестанет идти

Вячеслав
06.12.2016
12:04:31
Я заблокировал весь входящий трафик на DNS остановил службу очистил кэш и после запуска служба заваливала процессор на 80 и сама слала и это при блокированном входящем трафике
Ребутил и т.д. Обновил версию и все сразу пропало.
А так все верно до этого входящий к исходящему был 1:15
Я с начало не поверил себе но когда повторил на втором экземпляре все было точно также до обновления прошивки не чего не посажало.
Помогало ?

Wolf
06.12.2016
12:08:37
Ребята кто -нить использовал Evolution ?

Sergey [BHE3AnHO]
06.12.2016
12:10:24

Kirill
06.12.2016
12:11:01
=( ))))))))))))))

Wolf
06.12.2016
12:11:04
http://mikrotik.axiom-pro.ru/scripts/evolution.php

Sergey [BHE3AnHO]
06.12.2016
12:11:59
первый раз о таком слышу

Вячеслав
06.12.2016
12:12:41
Ну я как бы до этого заблокировал весь исходящий трафик на pppoe заблокировал но сервис все равно надрывался только в этот раз матах трафик на счетчике

Sergey [BHE3AnHO]
06.12.2016
12:14:15