
Sergey
12.02.2017
20:47:23
бесплатно

Сергей
12.02.2017
20:47:29
ктати, чисто теоретически, что лучше для вайфай сетки на 5-7 точек, 2500кв метров
Unifi+их контроллер (cloud switch или программный) или Микротик с капсман и подобным

Evgeny
12.02.2017
20:48:07
бесплатно
вообще нет. Лицензия позволяет апнуть +2 версии софта, т.е. для 2,9 будет 4,9 с копейками минорный версий

Google

fx00f
12.02.2017
20:48:25

Sergey
12.02.2017
20:48:28
вроде они уже отменили какие то ограничения, на муме 2015 про это говорили

Сергей
12.02.2017
20:48:28
не не
я чтосто теоретически, без привязки к религии

Evgeny
12.02.2017
20:48:47

Sergey
12.02.2017
20:49:12
или там х86 ?

Evgeny
12.02.2017
20:49:27

Sergiy
12.02.2017
20:50:20

Evgeny
12.02.2017
20:50:50

Sergiy
12.02.2017
20:51:30

Sergey
12.02.2017
20:51:43
для пользованием микротиком ненужно знать микротик

Google

Сергей
12.02.2017
20:52:17
мне как то достался убиквити роутер

Sergiy
12.02.2017
20:52:18
микротик не нужно, а сети нужно ?

Evgeny
12.02.2017
20:52:27

Сергей
12.02.2017
20:52:29
омг) как после циски не удобно было

Sergey
12.02.2017
20:52:50
например для провайдера достаточно поставить х86 версию на комп, или купить сср 1036, купить микробилл, он сконфигрурирует микротик, наты, шейперы

Sergiy
12.02.2017
20:53:29

Evgeny
12.02.2017
20:53:59

Sergey
12.02.2017
20:54:24
офисный планктон с мобилками не отвлекаясь от вконтакте будет тусить в зале

Сергей
12.02.2017
20:54:43

Sergey
12.02.2017
20:55:20
одни сергеи, и хрен знает кто прав :D

Сергей
12.02.2017
20:55:42
ты ты))

Sergey
12.02.2017
20:56:22
это как про подарок на линкмиап, победил сергей и дальше не сказали, а там пачка сергеев

Sergiy
12.02.2017
20:57:10
парочка?

Sergey
12.02.2017
20:57:18
пачка
много

Sergiy
12.02.2017
20:57:33
это еще что? вон в протелекоме походу солнцевская групировка возрождается. еще один солнцев появился

Sergey
12.02.2017
20:58:51
я ваши московские вещи не понимаю

AndyAbdy
12.02.2017
21:01:33

Google

Ilya
12.02.2017
21:02:00
March 23-26, Russia, Sochi, Alexander Romanov - MikroTik-Courses.ru (MTCNA), Russian
??

Sergiy
12.02.2017
21:02:47
ну и?

Сергей
12.02.2017
21:08:43
ну типа велкам )

Сергей
12.02.2017
21:10:08
там тепло наверно
бытрей бы уже весна с сухим асфальтом

wildmoon
12.02.2017
21:11:35

Сергей
12.02.2017
21:11:50
велоломка начинается
как обычно, в феврале

Nikolai
12.02.2017
21:12:08
Доброго времени суток!

Сергей
12.02.2017
21:12:22
взаимно
Жена с дочкой айтишнега строют домик для кукол...

Ilya
12.02.2017
21:47:52
Вопрос, кто-нибудь заморачивался в firewall filter chain=forward фильтровать ssh brute для linux серверов? Пакетов при инициализации там много влетает, по аналогии с wiki где всего 3 итерации не прет

Ivan
12.02.2017
21:54:36

Ilya
12.02.2017
21:55:17
ага, только conn-state=new писал

Ivan
12.02.2017
21:55:57
И всё равно много пакетов матчится за одну попытку?


Ilya
12.02.2017
21:57:24
мин
странно, 1
add action=jump chain=forward dst-address=1.2.3.4 jump-target=www
add chain=forward connection-state=established,related
add action=drop chain=forward connection-state=invalid
#
#
add chain=www protocol=icmp
add chain=www connection-state=established
add action=jump chain=www connection-state=new dst-port=22 jump-target=www-ssh protocol=tcp
add chain=www comment=web_access connection-state=new dst-port=80,443 protocol=tcp
add chain=www comment=dns_access connection-state=new dst-port=53 protocol=udp
add chain=www comment=dns_access connection-state=new dst-port=53 protocol=tcp
add action=drop chain=www
#
#
add action=drop chain=www-ssh src-address-list=www-ssh-drop
add action=add-src-to-address-list address-list=www-ssh-drop address-list-timeout=1h chain=www-ssh src-address-list=www-ssh-3
add action=add-src-to-address-list address-list=www-ssh-3 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-2
add action=add-src-to-address-list address-list=www-ssh-2 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-1
add action=add-src-to-address-list address-list=www-ssh-1 address-list-timeout=1m chain=www-ssh
сразу банит )=


Oleg
12.02.2017
22:15:40
Вопрос, кто-нибудь заморачивался в firewall filter chain=forward фильтровать ssh brute для linux серверов? Пакетов при инициализации там много влетает, по аналогии с wiki где всего 3 итерации не прет
add action=drop chain=input comment="Drop SSH brutforce" disabled=no dst-port=22 protocol=tcp src-address-list=ssh_blacklist
add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=30m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp

Google

Oleg
12.02.2017
22:15:50
у меня так сделано
работает

Ilya
12.02.2017
22:16:33
у вас input на mikrotik сам, у меня forward на сервер за mikrotik с SSH

Oleg
12.02.2017
22:17:06
ну форвард не проверял, да
на линукс серваки у меня нет защиты этой
я изменил порты только
3 года , всё нормально

Ivan
12.02.2017
22:18:56
Кстати, господа, тоже вопрос по файрволлу.
Как заматчить пакеты, которые приходят на IP внешнего интерфейса?

Admin
ERROR: S client not available

Ivan
12.02.2017
22:19:23
Не на сам внешний интерфейс, а на его IP-адрес (это важное отличие).

Ilya
12.02.2017
22:19:30
ага, разобрался

Ivan
12.02.2017
22:20:10
Если бы. =) Он динамический.
Хочется обойтись без хаков типа "обновлять адрес из скрипта каждую минуту".
Я пока что придумал только dst-address=!внутренний dst-address-type=local.
Но это работает, пока нет третьего интерфейса.

Ilya
12.02.2017
22:24:45
/ip firewall filter> add chain=input dst-address=[/ip address get [find interface=ether1] address] protocol=icmp

Ivan
12.02.2017
22:25:31
Ну говорю же: хочется обойтись без хаков типа "каждую минуту исполнять скрипт, который будет обновлять в правиле адрес".

Ilya
12.02.2017
22:30:05

Google

Ilya
12.02.2017
22:49:29
# feb/13/2017 01:30:25 by RouterOS 6.34.6
#
/ip firewall filter
...
add action=jump chain=forward dst-address=1.2.3.4 jump-target=www
...
add chain=www protocol=icmp
add chain=www connection-state=established
add action=jump chain=www connection-state=new dst-port=22 jump-target=www-ssh protocol=tcp
...
add chain=www dst-port=22 protocol=tcp
add action=drop chain=www
#
# SSH 3 stage of BruteForce
#
add action=drop chain=www-ssh src-address-list=www-ssh-drop
add action=add-src-to-address-list address-list=www-ssh-drop address-list-timeout=12h chain=www-ssh src-address-list=www-ssh-3
add action=add-src-to-address-list address-list=www-ssh-3 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-2
add action=add-src-to-address-list address-list=www-ssh-2 address-list-timeout=1m chain=www-ssh src-address-list=www-ssh-1
add action=add-src-to-address-list address-list=www-ssh-1 address-list-timeout=1m chain=www-ssh


Nikolai
12.02.2017
22:55:00
Устал от лагающего DIR-615, решил попробовать МикроТик. Какую модель посоветуете для домашеней сети? Задачи стандартные для типичного домашнего использования: интернет, в будещем возможен NAS.
Смотрю в сторону модели RB952Ui-5ac2nD

Goletsa
12.02.2017
23:09:19
hAP ac lite tower
есть у кого видео как там порты горят?
мерзкий синий?
а то чот одни распаковки и обзоры его подставки

Player
13.02.2017
01:11:57

енот
13.02.2017
02:30:17
какие аналоги iperf есть с гуем? Чтобы мне монтажников сильно не обучать. И вообще, может есть что-то поинтереснее?
в плане функционала

Михаил
13.02.2017
03:34:35
Мужики, не по теме конечно, но кто с Ua , можете помочь перезалить прошивку из темы на ру хостинг ? http://forum.51cube.com.ua/viewtopic.php?pid=3582#p3582

Evgeniy
13.02.2017
03:46:27

енот
13.02.2017
03:46:37
под линух есть либы для рисования

Evgeniy
13.02.2017
03:46:54
там писать одну-две строки
я про то, что гуй не такая необходимость
а жабу тащить ради гуя - перебор

енот
13.02.2017
03:49:16
я уже начал склоняться к тому что пусть справку учат

Evgeniy
13.02.2017
03:50:11
ну или так, пусть один раз посмотрят, сами напишут себе батники

енот
13.02.2017
03:54:03
вот это точно вряд ли)
а iperf умеет сразу в обе стороны трафик гнать?