@MikrotikRu

Страница 737 из 3964
Gleb
10.03.2017
18:27:37
да в этом плане я вообще за микротик не переживаю, я знаю что там в 2 гига памяти можно положить спокойно 4 фулл вью и там еще останется
в джунипер 80 или 104 когда сток засовываешь он минут 10 думает и потом съедает 70% доступной памяти. При том что микротику минуту надо где-то что бы все маршруты принять

Евгений Вайд
10.03.2017
18:31:49
Спс за инфу
основная проблема такой линейки - это низкая пакетная производительность, хотя может уже и пофиксили

на нанобриджах с этим одно время мучались

Google
Ivan
10.03.2017
18:32:25
ну у меня заказчик ни разу не жаловался с момента установки)

Alexey
10.03.2017
19:04:25
http://scr.keikogi.ru/jidckii/1489168814571.png
Чот нифига не свежий у вас



И это я на последний еще не обновлял

jidckii
10.03.2017
19:04:48
ну я год назад ставил

не обновляю то, что работает и не поребует масштабирования

Alexey
10.03.2017
19:06:24
Ну там много чего поменялось



В принципе пашет да и ладно

Одно только НО - эти козлы до сих пор не сдали кастомизацию самих ваучеров

Приходится самому лопатить конфиги. В итоге забил и у меня сисадмин в эксельке сделал двусторонние и теперь генерирует талоны и цифры переносит туда т печатает, грит ему так проще:) мне все равно, лишь бы работало:)

Зато кастомизацию портала сделали :) хоть за это спасибо:)



Google
jidckii
10.03.2017
19:24:24
ну как бы чет я не вижу никаких средств диагностики нормальных

скорее всего кроме веб морды мало что поменялось

Ivan
10.03.2017
20:57:02
скорее всего кроме веб морды мало что поменялось
Как то вы очень любите выдавать желаемое за действительное) Вы сначала попробуйте, потом критикуйте

Михаил
10.03.2017
21:02:01
я снова выхожу на связь. время в микроте не синхронизируется. наружу 123 udp открыт

в sntp живые сервера

Nick
10.03.2017
21:03:26
"наружу 123 udp открыт" - а на вход?

Михаил
10.03.2017
21:05:16
правило выключил случайно

Ivan
10.03.2017
21:05:27
^^

Михаил
10.03.2017
21:05:27
спасибо)

Ivan
10.03.2017
21:05:33
чет ржу)

Кстати, а давно в sntp нельзя поменять режим и там только броадкаст?

Вопрос, если клиентов отправлять на внешний сайт с приложением для авторизации. Как потом пользователя авторизовывать на контроллере? В случае с микротом мы его просто редиректим на 172.16.16.1/login?user=***&password=*** (по дефолту). Тут такое возможно?

Alexander
10.03.2017
21:38:24
Скептический анализ неверных действий наркоманов
10.03.2017
22:28:43
Чот я в глаза ебусь. Закинул VLAN через EoIP, нужно сделать этот влан аксессом на эзернет порту. Сделал бридж с вланом - как-то не работает.

ага, в свиче настройка, спасибо

Alexey
11.03.2017
06:18:13
У меня микротик юзается на работе лишь для связи территорий по gre+ipsec . Он занимается маршрутизацией , я не даю на него всякие обработки и прочее, для этого у меня есть свои девайсы

Andry
11.03.2017
06:41:57
В тему нестандартного применения микротика. Знакомый товарищ увлекся выращиванием всяких лимонов, перцев острых и т.п. (мариванну не выращивает есличо :) благо целая комната пустует. У нас север, света мало. Купил хитрых ламп всяких. Включать их надо по расписанию. Взял микротик с poe выдачей, обычную релюху, наваял скрипт, повесил на шедулер, бинго :). Щас ещё таки хочет его к инету подцепить, чтобы время по ntp синхрилось и камеру подключить, чтобы за процессом в командировках следить :)

Tem
11.03.2017
06:43:14
а не проще такое на esp8266 сдеать ?

Google
Snake
11.03.2017
06:43:18
https://habrahabr.ru/post/323658/

Andry
11.03.2017
06:43:57
А микротик просто без дела на работе валялся ) халява, сэр )

Roman
11.03.2017
06:56:46
https://habrahabr.ru/post/323658/
Кто проверял? С какой версии поправили?

Snake
11.03.2017
06:57:15
Топик почитать не судьба?

Евгений Вайд
11.03.2017
07:04:14
37.5

у просто везде HTTP закрыл

Snake
11.03.2017
07:05:08
Вроде только current и rc поправили. Bugfix тоже?

Евгений Вайд
11.03.2017
07:05:29
на днях новый багфикс вышел

поправили 100%

Roman
11.03.2017
07:06:48
Топик почитать не судьба?
А что топик? У меня больше доверия к нашим специалистам из чата.

Snake
11.03.2017
07:07:20
А что топик? У меня больше доверия к нашим специалистам из чата.
Ну это к вопросу "с какой версии поправили". В топике есть

Roman
11.03.2017
07:08:02
Вопрос был - кто проверял САМ.

Tymur
11.03.2017
08:26:24
А как тут "самим" проверить исправили или нет, если не то что эксплоита, а даже публично доступного подробного описания уязвимости нет. Остаётся доверять команде разработчиков, что они получили подробные данные или уже сами выявили данную уязвимость и исправили её.

Gleb
11.03.2017
08:27:33
в смысле нет?

выложили же скрипт

Tymur
11.03.2017
08:27:56
Где? Я что-то пропустил?

Gleb
11.03.2017
08:28:05
ща поищу

Tymur
11.03.2017
08:28:48
Только название скрипта фигурирует, ни что, ни как он делает вчера утром ещё известно не было

Google
Tymur
11.03.2017
08:30:23
А в каких версиях исправили - смотреть чейндж логи релизов после 8 марта

Gleb
11.03.2017
08:33:09
был скрипт на пайтоне еще несколько дней назад

Tymur
11.03.2017
08:53:55
Если найдёте сам файл скрипта, сообщите нам сюда. Я или ещё кто из чата, кто дружит с python, сможем посмотреть что внутри и проверить на своих устройствах или виртуалках. Но, пока, я видел только упоминание этого скрипта и обещания выложить его в будущем. Вот здесь и цитаты отсюда же https://wikileaks.org/ciav7p1/cms/page_16384604.html

Так что пока считаю опасения о взломах преждевременными, но уже планировать обновления там, где веб наружу закрыть нет возможности по каким-то причинам

И там где есть возможность, закрыть и спать спокойно, до следующей дыры ?

Snake
11.03.2017
09:25:32
Кстати пришла рассылка, они пофиксили все три ветки

!) www - fixed http server vulnerability

Roman
11.03.2017
09:34:23
На 38 версии изменили логику STP хоть у меня и не используется это, а все равно боязно переходить!

Admin
ERROR: S client not available

Gleb
11.03.2017
09:36:00
они еще и при переходе с 5 на 6 ветку меняли

а самоё стрёмное что я раньше не знал что там на всех бриджах при создании stp включался по умолчанию

Michail
11.03.2017
10:14:11
Привет всем, как можно банить кто сканирует сеть, на уровне микротика этом ожно реализовать ?

Антон
11.03.2017
10:18:37
с 19 минуты Александр вещает по теме

там правда SSH защищается от перебора паролей, но суть ясна и на примере настроить своё не сложно

Alseg
11.03.2017
14:14:04
https://youtu.be/NRcpH3j7JEk
Вот я чот сел зырить этот видос и у меня вопросы



Ну даже если изнутри нарисовали маршрут во внутреннюю сеточку, херли толку с этого маршрута, если башка ответов всё равно будет перебиваться натом

Я чет не понимаю в чем автор увидел опасность, что без указанного правила сразу всё плохо

Google
Alseg
11.03.2017
14:16:25
И сразу к тебе все интернеты стали ходить, как только прописали dst-ntwrk 192.168.88.0/24 via 90.1.1.1/32

чот нипанятн

Fedor
11.03.2017
14:20:43
И причём в ряде случаев можно установить соединение таким образом

Как минимум получить кучу инфо об атакуемой сети

Alseg
11.03.2017
14:22:13
Спуфинг
Спуфинг в виде подмены чего на чего?

Fedor
11.03.2017
14:22:32
Всякого дерьма на всякое дерьмо

Например сип

Alseg
11.03.2017
14:24:10
Например сип
Вы имеете ввиду сейчас ситуацию когда сип сервер внутри и к нему проброшены порты? Давайте разберем когда вообще ничего не проброшено и просто маскарадинг для внутренних клиентов

Fedor
11.03.2017
14:25:09
Вы можете только верить или нет в ее осуществление

Alseg
11.03.2017
14:25:50
Долго расписывать, без проброса и защиты со стороны ван атака осуществима при некоторых обстоятельствах
Я просто пытаюсь понять, ну например прилетело как будто бы из rfc1918 диапазонов да, ну ответ то на какой адрес улетит потом?

Fedor
11.03.2017
14:26:15
Роутер он всегда роутер, а нат это односторонняя модификация

Изнутри наружу

Обратно если перекрытия нет пакеты идут без изменений

Поправка - надо находиться в подсети ван роутера для осуществления атак

Tymur
11.03.2017
14:33:20
А у провайдеров с "серыми" адресами эти wan подсети могут быть вполне себе большими и есть вероятность что из них кто-то таки назначит вас своим шлюзом и будет ходить к вашим домашним устройствам...

Fedor
11.03.2017
14:33:50
И это тоже

Sergiy
11.03.2017
14:33:56
я такое встречал кстати

Страница 737 из 3964