@MikrotikRu

Страница 446 из 3964
Kirill
06.12.2016
10:54:33
сейчас попробую

кажется понял в чем моя ошибка

Google
ayayayyyyev
06.12.2016
10:56:59
Dmitrii
06.12.2016
10:58:13
он хочет l2 c натом впн

-)

Скептический анализ неверных действий наркоманов
06.12.2016
10:58:38
А пппое откуда? Првоайдер что ли даёт?

Kirill
06.12.2016
10:59:29
Спасибо за помощь) но пока чет толку ноль =D

ayayayyyyev
06.12.2016
10:59:40
он хочет l2 c натом впн
я хочу раздачу dhcp и загрузку тонких клиентов по сети

Скептический анализ неверных действий наркоманов
06.12.2016
10:59:59
У него это нормальный ник. Он с ним сто лет ходит.

Dmitrii
06.12.2016
11:00:08
а чем тебе мой ник Alpha_ceph ненравится?

Wolf
06.12.2016
11:01:02
RB951G-2HnD
прошивка

Google
ayayayyyyev
06.12.2016
11:01:42
Можно просто Аяяй

Wolf
06.12.2016
11:01:54
6.11
накоти хотя бы 6,27

Sergiy
06.12.2016
11:02:21
Да, 11 это еще очень ранний релиз 6 ветки. ошибок было много

ayayayyyyev
06.12.2016
11:03:24
окай. попробую. А это можно сделать безболезненно и удаленно?

Wolf
06.12.2016
11:03:33
да

Sergiy
06.12.2016
11:03:57
Парни, пробросил (pub-nat) порт netmap на локальный адрес. И правила в firewall на него не действуют. видимо последовательность обработки пакетов не дает. Помогите как быть, хочу отфильтровать этот проброшенный порт
всё же покажи правила. И глянь прилепленное сообщение. там последовательность обработки. Может ты УЖЕ не верные адреса ловишь, так как ДСТНАТ их изменил до фильтра

Скептический анализ неверных действий наркоманов
06.12.2016
11:04:13
Я и с 5 на 6 апался удалённо.

Sergiy
06.12.2016
11:04:34
окай. попробую. А это можно сделать безболезненно и удаленно?
удаленно можно. безболезнено? хз. В ТЕОРИИ - да. Но есть небольшой шанс словить циклическую загрузку

Wolf
06.12.2016
11:05:25
0,00000000001% ))

ayayayyyyev
06.12.2016
11:05:32
Sergiy
06.12.2016
11:06:02
0,00000000001% ))
я три раза ловил. 2 раза дома и раз на работе. Это за 3,5 года использования тиком

Скептический анализ неверных действий наркоманов
06.12.2016
11:06:24
Это будет катастрофа. Нет сейчас физического доступа к железке
Ну тогда пока настрой шедулер на ребут, а как будет доступ - обновляй.

Wolf
06.12.2016
11:06:24
может проша корявая?

Sergiy
06.12.2016
11:07:36
может проша корявая?
да обычная прошивка с сайта микротика. заново заливал ее нетинсталом и всё нормально запускалось. так что не в прошивке дело было. У меня 2011, зависало на моменте starting services, может с другими моделями такого не будет

Wolf
06.12.2016
11:08:10
тфу тфу не разу не было.. один раз за 5 лет сдох 750 -й

Google
Скептический анализ неверных действий наркоманов
06.12.2016
11:08:38
А вот с заливкой прошивки на сам тик и ребут - давал весьма внезапные результаты порой.

Sergiy
06.12.2016
11:09:57
Kirill
06.12.2016
11:10:02
NAT chain=pub-nat action=netmap to-addresses=192.168.51.13 to-ports=8888 protocol=tcp dst-port=50611 Filter Rules chain=forward action=drop connection-nat-state=dstnat protocol=tcp dst-port=50611

Скептический анализ неверных действий наркоманов
06.12.2016
11:10:32
это как? нетинсталом?
систем-пакетд-чек фор апдетс

Kirill
06.12.2016
11:10:56
ну еще входящий интерфейс

Sergiy
06.12.2016
11:11:09
Кирил, два вопроса 1. нафиг другой чейн? там длинная цепочка обработки? Просто не ясно что там дальше будет 2. Для проброса порта может всё же лучше попробовать ДСТнат екшн?

систем-пакетд-чек фор апдетс
да пофиг тогда. Но да, я так же чисто чекал за апдейтами ?

А, стоп, туплю

Кирил, ты же сделал ТУ ПОРТ 8888, а ловишь 50611

НАТ идет ДО фильтра, поэтому лови уже по измененному порту

Николай
06.12.2016
11:12:35
около 7Мбит дает.. в 3011 при этом около 30% цпу кушает

ну это тупо копирование по SMB

Николай
06.12.2016
11:13:19
AES256-CBC

Скептический анализ неверных действий наркоманов
06.12.2016
11:13:23
Wolf
06.12.2016
11:15:44
AES256-CBC
ну так норм

Kirill
06.12.2016
11:17:27
Кирил, ты же сделал ТУ ПОРТ 8888, а ловишь 50611
Все, спасибо, словил пакет. А имя Кирилл пишется с двумя "л"

=)

Sergiy
06.12.2016
11:17:41
я ленивый ?

Николай
06.12.2016
11:17:59
КИРИЛЛ

Google
Sergiy
06.12.2016
11:18:18
Николай, отстань, мне уже иННокентия хватило ?

Скептический анализ неверных действий наркоманов
06.12.2016
11:18:25
Привет керил

Николай
06.12.2016
11:18:39
ты што, курилл?

Kirill
06.12.2016
11:18:43
?

Dmitrii
06.12.2016
11:21:27
кирилл нат не замутил

Kirill
06.12.2016
11:23:07
все) все теперь сделал) работает! Спасибо вам большое

Admin
ERROR: S client not available

Вячеслав
06.12.2016
11:49:35
Всем привет!

Sergiy
06.12.2016
11:49:57
И тебе, добрый человек, коль не шутишь

Вячеслав
06.12.2016
11:51:31
А как тут шутить :) Группа по названию серьёзная!

wildmoon
06.12.2016
11:52:00
да пиздец

Вячеслав
06.12.2016
11:52:20
Скажите есть кто с Камчатки?

Sergiy
06.12.2016
11:53:47
ого, ну и занесло тебя. но вряд ли это поможет. у вас между соседями как у нас между странами ?

Вячеслав
06.12.2016
11:54:46
Не не у нас дом на доме буквально ?

Собственно можно сразу в лоб вопрос? Сеть Ростелекома сегодня у знакомого на 2х объектах 951 с открытыми DNS портами к службе сервис заваливал в глобал на порты udp 4444 трафик под 12 мегабит. Вылечилось только обновлением прошивки. Так и не понял как сломали прошивку через службу DNS....

Может кто сталкивался?

Sergey
06.12.2016
11:59:59
что такое глобал?

Вячеслав
06.12.2016
12:00:22
Внешняя сеть

Sergey
06.12.2016
12:00:50
как понял был включен днс аллов ремоте реквест? и открыт из интернета

Вячеслав
06.12.2016
12:01:05
Да

Google
Sergey
06.12.2016
12:01:20
ты был усилителем, на тебя лили запросы с фейковым ип, а твой днс из резолвил и отправлял уже большие ответы на какой то ип и порт 4444

что не так, ничего неполомали, нормальная работа днс, надо просто настроитьт фаерволл что бы из интернета до днса микротика запросы не проходили

Вячеслав
06.12.2016
12:02:14
Да да закрыл но есть одно но

Sergey
06.12.2016
12:02:18
тогда ты не будешь участником ддос атаки

трафик на тебя не сразу перестанет идти

Вячеслав
06.12.2016
12:04:31
Я заблокировал весь входящий трафик на DNS остановил службу очистил кэш и после запуска служба заваливала процессор на 80 и сама слала и это при блокированном входящем трафике

Ребутил и т.д. Обновил версию и все сразу пропало.

А так все верно до этого входящий к исходящему был 1:15

Я с начало не поверил себе но когда повторил на втором экземпляре все было точно также до обновления прошивки не чего не посажало.

Помогало ?

Wolf
06.12.2016
12:08:37
Ребята кто -нить использовал Evolution ?

Kirill
06.12.2016
12:11:01
=( ))))))))))))))

Wolf
06.12.2016
12:11:04
http://mikrotik.axiom-pro.ru/scripts/evolution.php

Sergey [BHE3AnHO]
06.12.2016
12:11:59
первый раз о таком слышу

Вячеслав
06.12.2016
12:12:41
Ну я как бы до этого заблокировал весь исходящий трафик на pppoe заблокировал но сервис все равно надрывался только в этот раз матах трафик на счетчике

Sergey [BHE3AnHO]
06.12.2016
12:14:15
Ребутил и т.д. Обновил версию и все сразу пропало.
значит ты на руткит попал, поломали тик

Страница 446 из 3964