@MikrotikRu

Страница 626 из 3964
Николай
04.02.2017
17:19:43
Паранойя зашкаливает

Artyom
04.02.2017
17:20:39
Не, удаляется правильно, поэтому и спросил - а то так весь ipv4 рано или поздно в белом списке окажется :-)

Алексей
04.02.2017
17:20:40
у меня сервисы и так на не стандартных портах =) наружу стоят ловушки на СТАНДАРТНЫХ портах, которые отправляют адреса в блек лист

Artyom
04.02.2017
17:21:45
А ноут из рандомных точек планеты подключается? Ну типа там вайфай в кафе и т.п.?

Google
Алексей
04.02.2017
17:22:10
рандомных точек города

Artyom
04.02.2017
17:23:49
Ну я образно. Если сервисы не обязательно должны висеть на белом адресе (я так понимаю dstnat), то я бы сделал впн и ходил на них уже в локалке.

Алексей
04.02.2017
17:24:49
а чем отличается открытие наружу VPN от SSH? Ведь в обоих случаях дыра дырой, но SSH все прячут

Artyom
04.02.2017
17:24:55
Будет секурней в любом случае, тем более что с портнокингом трафик можно просниффать

Ssh конкретная технология, реализаций впн множество. Ssh туннель вполне себе впн, а по ключам и на нестандартном порту не назвал бы дырой

Василий
04.02.2017
17:27:10
Порнокинг моднее

Ссш устаревшая технология

Artyom
04.02.2017
17:27:31
В случае с портнокингом защита твоих сервисов заключается в том, что вражина не знает порты, в случае с vpn - закрытый ключ

Алексей
04.02.2017
17:27:42
тут человек шуткует, почему никто не смеется?

Artyom
04.02.2017
17:27:47
Как думаешь, что секурней?

Я смеюсь, просто не слышно

Поэтому предлагаю все же впн

Алексей
04.02.2017
17:28:33
тоесть по факту предлагаешь ВПН выводить изза порткнокинга

Google
Николай
04.02.2017
17:28:36
Порнокинг можно выследить

Василий
04.02.2017
17:28:46
Лучше хеувые шутки чем хуйней страдать в реале

Николай
04.02.2017
17:28:53
При желании

Алексей
04.02.2017
17:29:43
Там Петросян состарился, попробуйте на его место

Василий
04.02.2017
17:29:56
Он смешнее был

unt0njs
04.02.2017
17:30:09
Добрый вечер! Кто нибудь прикручивал Arduino к Mikrotik?

Алексей
04.02.2017
17:30:10
субъективное мнение

Artyom
04.02.2017
17:30:38
У тебя защита основывается не на знании пароля/ключа, а на незнании алгоритма (в данном случае портов). Моветон. Поэтому предлагаю не страдать фигнёй и поднять впн.

Алексей
04.02.2017
17:31:38
нууу, помимо всего прочего перебрать мой порткнокинг нельзя, просто потому что в случае перебора попадешь на порт который отпаравляет в блеклист

Artyom
04.02.2017
17:32:19
Мне нечего больше добавить, спорить не буду :-)

Алексей
04.02.2017
17:32:47
эм, сорян я не совсем не спорил, я просто разобраться пытаюсь

Artyom
04.02.2017
17:33:01
Про сниффер уже говорил (хотя тут скорей вступает известный в ИБ принцип неуловимого Джо)

Решение предложил

Алексей
04.02.2017
17:33:26
за то и спасибо

Василий
04.02.2017
17:33:29
Прикольно что ты мутишь порнокинг но не догоняешь что мак адрес не видно по л3

Профи видно сразу

Artyom
04.02.2017
17:34:18
Человек и не говорил, что он профи :-) А основы сетей надо бы изучить, да

Klim
04.02.2017
17:34:39
Модель OSI - рулит

Artyom
04.02.2017
17:34:41
Алексей, попробуй с впн все же поковыряться

Василий
04.02.2017
17:34:46
Дак видно без слов

Google
Алексей
04.02.2017
17:35:00
хоспади до чего людей доводит интернет, кидаются на людей...

Artyom
04.02.2017
18:09:53
Добрый вечер! Кто нибудь прикручивал Arduino к Mikrotik?
Нет, но на хабре есть статейка и на форуме некротика.

Для каких целей, интересно??

unt0njs
04.02.2017
18:10:55
Хотел, чтобы но показывал логи или список подключенных устройств.

Dim-soft
04.02.2017
18:15:02
Где взять минимальные настройки фаервола для Ipv6

Alex
04.02.2017
18:21:50
Где взять минимальные настройки фаервола для Ipv6
/ipv6 firewall filter add action=drop chain=input connection-state=new in-interface=sit1 protocol=!icmpv6 add action=drop chain=forward connection-state=new in-interface=sit1

Интерфейс только поменяйте

Dim-soft
04.02.2017
18:22:23
сп

Alex
04.02.2017
18:22:31
ИМХО, достаточно

unt0njs
04.02.2017
18:33:25
ИМХО, достаточно
Стоп. В WAN есть ipv6?

Alex
04.02.2017
18:34:14
У меня ipv6 через туннель 6to4 sit1. Вместо sit1 вписывайте ваш интерфейс.

unt0njs
04.02.2017
18:37:14
У меня ipv6 через туннель 6to4 sit1. Вместо sit1 вписывайте ваш интерфейс.
Разрешите спросить, зачем он нужен и нужно ли обычному хомячку как-то защищать локалку и маршрутизатор по ipv6?

Alex
04.02.2017
18:38:41
unt0njs
04.02.2017
18:39:30
Так в интернетах ipv6 еще нет, верно?

Sun
04.02.2017
19:11:25
Есть, но не глобально

Alex
04.02.2017
19:11:44
Есть, и довольно глобально. Уже есть смысл его изучать.

Sun
04.02.2017
19:11:48
У меня серверная ферма на в6

С неё много чего видно напрямую, но большую часть всё ещё нет

Николай
04.02.2017
19:54:47
Есть, и довольно глобально. Уже есть смысл его изучать.
нам на курсах cysco в 2008 то же самое говорили )

Google
Alex
04.02.2017
19:55:34
Николай
04.02.2017
19:57:47
https://www.google.com/intl/en/ipv6/statistics.html
а теперь глянь per country там же )

Alex
04.02.2017
19:58:17
То что до нас прогресс доходит неспеша — не значит, что можно не знать технологии и протоколы

Николай
04.02.2017
19:58:27
кстати, странно почему Китай там всего 0.1%

там же ipv6 во все поля

Admin
ERROR: S client not available

Николай
04.02.2017
19:59:29
какие-то неточные данные

Fedor
04.02.2017
21:53:06
нет как раз из вне
Напиши скрипт телнет с тайм-аутом в 1 сек

Храни на компе и запускай

Aleksey
04.02.2017
22:24:34
Чят, а через веб wol не доступен или я его где-то не там ищу?

Globalizator
04.02.2017
22:25:33
А провайдер пустит?

Aleksey
04.02.2017
22:26:06
Это мне вопрос? 0_о

Globalizator
04.02.2017
22:30:39
Ну да. Отлови сниффером входящий wol пакет

Aleksey
04.02.2017
22:34:24
Давай уточним. Я ищу /tool wol в вебфиге и не нахожу в очевидном месте. Не улавливаю при чём тут сниффер и провайдер

Globalizator
04.02.2017
22:34:48
Ааа, вот оно что

Тут не подскажу

Aleksey
04.02.2017
22:35:55
Кстати, имею сказать, что wol не сработал =(

При том, что на машине он заведомо рабочий, я проверял

Таки да, всё нормально проснулось, когда я wakeonlan локально поставил. Это повод для багрепорта?

Google
fx00f
04.02.2017
22:40:57
Да

Sergey
05.02.2017
05:48:04
На 37 wol рабочий, сам бужу комп через него. Главное интерфейс верно указать

Klim
05.02.2017
07:59:32
У меня wol перестал работать когда на 10ку обновился

Tymur
05.02.2017
08:50:06
ну да, для секурности удаляется. Делать постоянный доступ для ип адреса мобильного оператора не хочется. ВПН поднят но он так же защищен ЗА порткнокингом
Разрешите апнуть вчерашний спор, а то мне кажется что не все поняли человека и сделали неправильные выводы. Насколько я понял, у него и так уже поднят VPN и без наших советов. Но для большей секурности он ещё и порткнокинг прикрутил и за него и спрашивал. А вы все ему VPN втюхивать повторно начали ?

Или я не прав и там действительно были сервисы которые только нокингом и прикрыты?

Алексей
05.02.2017
08:54:55
все правильно поняли, VPN поднят но так же защищен порткнокингом, я искал альтернативный метод доступа для конкретного ноутбука из разных сетей.

Tymur
05.02.2017
08:56:35
Альтернативный портнокингу же, но не VPNу, так?

Artyom
05.02.2017
08:57:06
Открывая портнокингом на сутки порты для всех, кто из за ната в кафешке, ага)

Про впн пропустил если честно, думал там тупо сервисы дстнатом наружу смотрят

Tymur
05.02.2017
08:59:35
Ну то что на сутки, то понятно. Но как минимум от брутфорса из разных бот-нетов это всё же немного прикрывает. Хотя я не помню случаев подбора паролей на l2tp+ipsec или даже openvpn

Да даже на ssh с открытым root у меня и моих знакомых, при нормальном меняемом, хоть раз в год, пароле, не помню случаев подбора

Artyom
05.02.2017
09:02:16
Аффтар не совсем внятно сформулировал задачу изначально, в личке я ему посоветовал впн по ключу и портнокинг сверху если надо. Если уже так сделано, то что еще нужно?)

Смена порта ссш практически убирает брутфорс кстати

Ну и нормальный пароль перебирать тоже чуть-чуть долго конечно :-)

Tymur
05.02.2017
09:04:03
А если ещё ssh только с ключами, то пусть брутят на здоровье, главное канал что б не забивали)

Алексей
05.02.2017
09:04:53
все так и есть, LT2P+ipsec, ssh на нестандартном порту с сертификатом, все вообще сервисы которые смотрят наружу висят на нестандартном порту (кроме портов VPN)

Tymur
05.02.2017
09:06:41
Ну тогда вы действительно параноик, в хорошем смысле ?

Алексей
05.02.2017
09:07:04
хочу секурно чтоб было

Страница 626 из 3964