Алексей
25.04.2017
17:23:35
записал, ща буду пробывать
Evgeniy
25.04.2017
17:23:36
еще не уверен, что тот самый port будет доступен с интерфейсов кроме локалхоста
я сам таким не пользуюсь. так что может это все и решаемо...
Антон
25.04.2017
17:25:21
Google
Dim-soft
25.04.2017
17:45:57
подскажите поднял CHR на vds - в ip-fi-connections куча коннектов по портам 1947 10505 17500 - что это и как резать ?
nimbo78 (E14/MSK/NN)
25.04.2017
17:46:26
По факту - как обычно дропать всё, кроме того что разрешено
Ну и в Вики почитайте рекомендуемые конфигурации
Dim-soft
25.04.2017
17:47:48
пока настраиваю input tcp 8291 accept, следующим правилов drop all ?
Evgeniy
25.04.2017
17:48:27
а нужно фильтровать коннекты, если на них никто не отвечает?
nimbo78 (E14/MSK/NN)
25.04.2017
17:48:37
Dim-soft
25.04.2017
17:49:02
странно, в амазоне такого бардака небыло
nimbo78 (E14/MSK/NN)
25.04.2017
17:49:05
Или ацл бы наложил
Evgeniy
25.04.2017
17:49:20
nimbo78 (E14/MSK/NN)
25.04.2017
17:49:34
Dim-soft
25.04.2017
17:50:21
Называется первый впс с русским ИП ?
Google
Evgeniy
25.04.2017
17:50:34
nimbo78 (E14/MSK/NN)
25.04.2017
17:50:39
Evgeny
25.04.2017
17:51:15
Добрый вечер. Подскажите пожалуйста, что я делаю не так. Есть Mikrotik SXT LTE + Sim карта мегафон + Внешний IP = Облом по пробросу портов
nimbo78 (E14/MSK/NN)
25.04.2017
17:51:27
Evgeniy
25.04.2017
17:51:38
nimbo78 (E14/MSK/NN)
25.04.2017
17:51:53
Dim-soft
25.04.2017
17:52:28
нет это я решил дуде в амазоне продублировать, и выбрал русский т.к. поближе и дешевле
nimbo78 (E14/MSK/NN)
25.04.2017
17:52:52
На самом деле, если вы админ какой-нибудь не сильно большой конторы, то терминировать впн в двух географически разнесеных точках - самое то
Пара впс, анлимный трафик и вперёд
Evgeny
25.04.2017
17:55:11
Неправильно пробрасываете)
ip firewall nat> print
0 chain=srcnat action=masquerade src-address=192.168.100.0/24 out-interface=MegafonLTE log=no log-prefix=""
1 chain=dstnat action=netmap to-addresses=192.168.100.2 to-ports=3389 protocol=tcp dst-address=188.xx.94.xx dst-port=3389 log=yes log-prefix=""
nimbo78 (E14/MSK/NN)
25.04.2017
17:55:12
Сожрёт весьма бодро если отчеты какие делаете в ней
Evgeny
25.04.2017
17:57:05
Dim-soft
25.04.2017
17:58:39
nimbo78 (E14/MSK/NN)
25.04.2017
18:02:47
Evgeny
25.04.2017
18:03:48
Ясно
Мне всегда говорили толко netmap, по другому не умею.
Google
nimbo78 (E14/MSK/NN)
25.04.2017
18:04:07
Evgeny
25.04.2017
18:05:06
Dim-soft
25.04.2017
18:06:30
Evgeny
25.04.2017
18:07:07
Dim-soft
25.04.2017
18:07:43
Evgeny
25.04.2017
18:08:17
nimbo78 (E14/MSK/NN)
25.04.2017
18:09:13
Evgeny
25.04.2017
18:09:39
Dim-soft
25.04.2017
18:11:12
Уязвимость позволяет загрузить ЦП RouterOS на 100% путем отправки кучи TCP RST пакетов на порт 8291 который по дефолту используется Winbox'ом.
nimbo78 (E14/MSK/NN)
25.04.2017
18:11:26
Но это не точно))
Evgeny
25.04.2017
18:11:59
nimbo78 (E14/MSK/NN)
25.04.2017
18:12:30
Неплохо))))))
Dim-soft
25.04.2017
18:12:34
так если долбятся, значит слушает => упадет
У меня на вдс полностью закрытый микротик принимает 200-300кб/сек от разных адресов - просить поменять IP или весь хостинг ?
nimbo78 (E14/MSK/NN)
25.04.2017
18:14:37
Evgeny
25.04.2017
18:15:54
Как Это вообще возможно, Я же вроде сделал всё по инструкции.
Убедительная просьба, разьясните пожалуйста, кто нибудь почему закрытые порты оказались открыты
Даже так сделал
nimbo78 (E14/MSK/NN)
25.04.2017
18:26:41
Ничего не значит
Google
Антон
25.04.2017
18:37:22
интересует именно разные каналы на разных точках + гостевая
у меня чето не выходит каменный цветок
на одном канале все точки работают. начинаешь менять каналы и гостевая тухнет
Kirill
25.04.2017
18:40:41
Yuriy
25.04.2017
18:50:23
Покажи скриншет provisioning и configurations
Антон
25.04.2017
18:54:06
http://prntscr.com/f0ra8s
http://prntscr.com/f0ram7
nimbo78 (E14/MSK/NN)
25.04.2017
18:55:32
Антон
25.04.2017
18:56:24
включать не одновременно а поочереди?
сейчас вообще думаю выключить вторую точку и на одной эксперементировать
т.к. вторая конкретно сейчас вообще не светится
Yuriy
25.04.2017
19:00:29
Пропиши 2а конфига
Для начала
Антон
25.04.2017
19:00:34
уже
Yuriy
25.04.2017
19:00:37
По макам
Антон
25.04.2017
19:00:44
прописал
Yuriy
25.04.2017
19:00:44
Точек доступа
Антон
25.04.2017
19:00:48
да
Yuriy
25.04.2017
19:01:05
И в каждой уками свой конфиг
Google
Антон
25.04.2017
19:01:14
http://prntscr.com/f0rdu2
Yuriy
25.04.2017
19:01:20
Мастер1 например и мастер2
Ну это не ая задача
Ты вначале на разные частоты разнеси
2ая*
Антон
25.04.2017
19:02:11
да разнес же. и все работает
до тех пор пока не начал включать гостевую
точнее работает до тех пор пока не начал включать разные каналы
в конфигах
1. задаю капсману вайфай сеть на 2 точки. работает.
2. задаю разные частоты 2м разным точкам - работает
Yuriy
25.04.2017
19:04:03
Антон
25.04.2017
19:04:54
3. задаю слайве на гостевую - работает. но обе точки и (2 основные и 2 гостевые) на 1 канале
4. начинаю разносить по разным каналам - гостевая не заводится
Yuriy
25.04.2017
19:05:31
Создай дубликаты конфигов
И пришли скриншет еще раз
Антон
25.04.2017
19:06:29
вот это уже интересней. задаю 4 конфига (2 на основной с разными каналами и 2 на гостевой) и вот тут уже веселей
какой ставить в мастер какой в слайв ?
Yuriy
25.04.2017
19:07:16
В 2ух копиях поменяй каналы