@MikrotikRu

Страница 649 из 3964
Sergey
12.02.2017
20:47:23
бесплатно

Сергей
12.02.2017
20:47:29
ктати, чисто теоретически, что лучше для вайфай сетки на 5-7 точек, 2500кв метров Unifi+их контроллер (cloud switch или программный) или Микротик с капсман и подобным

Evgeny
12.02.2017
20:48:07
бесплатно
вообще нет. Лицензия позволяет апнуть +2 версии софта, т.е. для 2,9 будет 4,9 с копейками минорный версий

Google
Sergey
12.02.2017
20:48:28
вроде они уже отменили какие то ограничения, на муме 2015 про это говорили

Сергей
12.02.2017
20:48:28
не не

я чтосто теоретически, без привязки к религии

Evgeny
12.02.2017
20:48:47
я чтосто теоретически, без привязки к религии
Юнифай - если простота. Микротик - если гибкость, возможности и есть навык

Sergey
12.02.2017
20:49:12
ну на новых версиях да, для старой актуально
точно, они божилисьб что на любом микротике можно

или там х86 ?

Evgeny
12.02.2017
20:49:27
Sergiy
12.02.2017
20:50:20
*это всё ещё из задачки FireMan
у человека микротик уже лет 9 а он за советами к тебе ? ?

Evgeny
12.02.2017
20:50:50
у человека микротик уже лет 9 а он за советами к тебе ? ?
ахахах =))) Ну он в чатик пришел. Раньше телеграмма не было, вот видимо сам справлялся =)

Sergiy
12.02.2017
20:51:30
ктати, чисто теоретически, что лучше для вайфай сетки на 5-7 точек, 2500кв метров Unifi+их контроллер (cloud switch или программный) или Микротик с капсман и подобным
нужно смотреть чисто апаратно. Софтово микротик лучше. а вот апаратно єто уже нужно отдельно смотреть

Sergey
12.02.2017
20:51:43
для пользованием микротиком ненужно знать микротик

Google
Сергей
12.02.2017
20:52:17
мне как то достался убиквити роутер

Sergiy
12.02.2017
20:52:18
микротик не нужно, а сети нужно ?

Evgeny
12.02.2017
20:52:27
Сергей
12.02.2017
20:52:29
омг) как после циски не удобно было

Sergey
12.02.2017
20:52:50
например для провайдера достаточно поставить х86 версию на комп, или купить сср 1036, купить микробилл, он сконфигрурирует микротик, наты, шейперы

Sergiy
12.02.2017
20:53:29
фитнес-клуб, в основном опенспейс
вы чем там в фитнесклубе занимаетесь то? ?

Evgeny
12.02.2017
20:53:59
фитнес-клуб, в основном опенспейс
ну там много помех. Лушче хотя бы примерно посчитать

Sergey
12.02.2017
20:54:24
офисный планктон с мобилками не отвлекаясь от вконтакте будет тусить в зале

Сергей
12.02.2017
20:54:43
вы чем там в фитнесклубе занимаетесь то? ?
мы - продажей подписки) а вот клиенты - Сергей прав)))

Sergey
12.02.2017
20:55:20
одни сергеи, и хрен знает кто прав :D

Сергей
12.02.2017
20:55:42
ты ты))

Sergey
12.02.2017
20:56:22
это как про подарок на линкмиап, победил сергей и дальше не сказали, а там пачка сергеев

Sergiy
12.02.2017
20:57:10
парочка?

Sergey
12.02.2017
20:57:18
пачка

много

Sergiy
12.02.2017
20:57:33
это еще что? вон в протелекоме походу солнцевская групировка возрождается. еще один солнцев появился

Sergey
12.02.2017
20:58:51
я ваши московские вещи не понимаю

Google
Ilya
12.02.2017
21:02:00
March 23-26, Russia, Sochi, Alexander Romanov - MikroTik-Courses.ru (MTCNA), Russian ??

Sergiy
12.02.2017
21:02:47
ну и?

Сергей
12.02.2017
21:08:43
ну типа велкам )

Сергей
12.02.2017
21:10:08
там тепло наверно

бытрей бы уже весна с сухим асфальтом

Сергей
12.02.2017
21:11:50
велоломка начинается

как обычно, в феврале

Nikolai
12.02.2017
21:12:08
Доброго времени суток!

Сергей
12.02.2017
21:12:22
взаимно



Жена с дочкой айтишнега строют домик для кукол...

Ilya
12.02.2017
21:47:52
Вопрос, кто-нибудь заморачивался в firewall filter chain=forward фильтровать ssh brute для linux серверов? Пакетов при инициализации там много влетает, по аналогии с wiki где всего 3 итерации не прет

Ilya
12.02.2017
21:55:17
ага, только conn-state=new писал

Ivan
12.02.2017
21:55:57
И всё равно много пакетов матчится за одну попытку?

Ilya
12.02.2017
21:57:24
мин

странно, 1

add action=jump chain=forward dst-address=1.2.3.4 jump-target=www add chain=forward connection-state=established,related add action=drop chain=forward connection-state=invalid # # add chain=www protocol=icmp add chain=www connection-state=established add action=jump chain=www connection-state=new dst-port=22 jump-target=www-ssh protocol=tcp add chain=www comment=web_access connection-state=new dst-port=80,443 protocol=tcp add chain=www comment=dns_access connection-state=new dst-port=53 protocol=udp add chain=www comment=dns_access connection-state=new dst-port=53 protocol=tcp add action=drop chain=www # # add action=drop chain=www-ssh src-address-list=www-ssh-drop add action=add-src-to-address-list address-list=www-ssh-drop address-list-timeout=1h chain=www-ssh src-address-list=www-ssh-3 add action=add-src-to-address-list address-list=www-ssh-3 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-2 add action=add-src-to-address-list address-list=www-ssh-2 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-1 add action=add-src-to-address-list address-list=www-ssh-1 address-list-timeout=1m chain=www-ssh сразу банит )=

Oleg
12.02.2017
22:15:40
Вопрос, кто-нибудь заморачивался в firewall filter chain=forward фильтровать ssh brute для linux серверов? Пакетов при инициализации там много влетает, по аналогии с wiki где всего 3 итерации не прет
add action=drop chain=input comment="Drop SSH brutforce" disabled=no dst-port=22 protocol=tcp src-address-list=ssh_blacklist add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=30m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage3 add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage2 add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage1 add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp

Google
Oleg
12.02.2017
22:15:50
у меня так сделано

работает

Ilya
12.02.2017
22:16:33
у вас input на mikrotik сам, у меня forward на сервер за mikrotik с SSH

Oleg
12.02.2017
22:17:06
ну форвард не проверял, да

на линукс серваки у меня нет защиты этой

я изменил порты только

3 года , всё нормально

Ivan
12.02.2017
22:18:56
Кстати, господа, тоже вопрос по файрволлу.

Как заматчить пакеты, которые приходят на IP внешнего интерфейса?

Admin
ERROR: S client not available

Ivan
12.02.2017
22:19:23
Не на сам внешний интерфейс, а на его IP-адрес (это важное отличие).

Ivan
12.02.2017
22:20:10
Если бы. =) Он динамический.

Хочется обойтись без хаков типа "обновлять адрес из скрипта каждую минуту".

Я пока что придумал только dst-address=!внутренний dst-address-type=local.

Но это работает, пока нет третьего интерфейса.

Ilya
12.02.2017
22:24:45
/ip firewall filter> add chain=input dst-address=[/ip address get [find interface=ether1] address] protocol=icmp

Ivan
12.02.2017
22:25:31
Ну говорю же: хочется обойтись без хаков типа "каждую минуту исполнять скрипт, который будет обновлять в правиле адрес".

Ilya
12.02.2017
22:30:05


Google
Ilya
12.02.2017
22:49:29
# feb/13/2017 01:30:25 by RouterOS 6.34.6 # /ip firewall filter ... add action=jump chain=forward dst-address=1.2.3.4 jump-target=www ... add chain=www protocol=icmp add chain=www connection-state=established add action=jump chain=www connection-state=new dst-port=22 jump-target=www-ssh protocol=tcp ... add chain=www dst-port=22 protocol=tcp add action=drop chain=www # # SSH 3 stage of BruteForce # add action=drop chain=www-ssh src-address-list=www-ssh-drop add action=add-src-to-address-list address-list=www-ssh-drop address-list-timeout=12h chain=www-ssh src-address-list=www-ssh-3 add action=add-src-to-address-list address-list=www-ssh-3 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-2 add action=add-src-to-address-list address-list=www-ssh-2 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-1 add action=add-src-to-address-list address-list=www-ssh-1 address-list-timeout=1m chain=www-ssh

Nikolai
12.02.2017
22:55:00
Устал от лагающего DIR-615, решил попробовать МикроТик. Какую модель посоветуете для домашеней сети? Задачи стандартные для типичного домашнего использования: интернет, в будещем возможен NAS.

Смотрю в сторону модели RB952Ui-5ac2nD

Goletsa
12.02.2017
23:09:19
hAP ac lite tower

есть у кого видео как там порты горят?

мерзкий синий?

а то чот одни распаковки и обзоры его подставки

Player
13.02.2017
01:11:57
есть у кого видео как там порты горят?
Зеленый.... и нифига не видно

енот
13.02.2017
02:30:17
какие аналоги iperf есть с гуем? Чтобы мне монтажников сильно не обучать. И вообще, может есть что-то поинтереснее?

в плане функционала

Михаил
13.02.2017
03:34:35
Мужики, не по теме конечно, но кто с Ua , можете помочь перезалить прошивку из темы на ру хостинг ? http://forum.51cube.com.ua/viewtopic.php?pid=3582#p3582

енот
13.02.2017
03:46:37
под линух есть либы для рисования

Evgeniy
13.02.2017
03:46:54
там писать одну-две строки

я про то, что гуй не такая необходимость

а жабу тащить ради гуя - перебор

енот
13.02.2017
03:49:16
я уже начал склоняться к тому что пусть справку учат

Evgeniy
13.02.2017
03:50:11
ну или так, пусть один раз посмотрят, сами напишут себе батники

енот
13.02.2017
03:54:03
вот это точно вряд ли)

а iperf умеет сразу в обе стороны трафик гнать?

Страница 649 из 3964