
Алексей
25.04.2017
17:23:35
записал, ща буду пробывать

Evgeniy
25.04.2017
17:23:36
еще не уверен, что тот самый port будет доступен с интерфейсов кроме локалхоста
я сам таким не пользуюсь. так что может это все и решаемо...

Антон
25.04.2017
17:25:21

Google

Dim-soft
25.04.2017
17:45:57
подскажите поднял CHR на vds - в ip-fi-connections куча коннектов по портам 1947 10505 17500 - что это и как резать ?

nimbo78 (E14/MSK/NN)
25.04.2017
17:46:26
По факту - как обычно дропать всё, кроме того что разрешено
Ну и в Вики почитайте рекомендуемые конфигурации

Dim-soft
25.04.2017
17:47:48
пока настраиваю input tcp 8291 accept, следующим правилов drop all ?

Evgeniy
25.04.2017
17:48:27
а нужно фильтровать коннекты, если на них никто не отвечает?

nimbo78 (E14/MSK/NN)
25.04.2017
17:48:37

Dim-soft
25.04.2017
17:49:02
странно, в амазоне такого бардака небыло

nimbo78 (E14/MSK/NN)
25.04.2017
17:49:05
Или ацл бы наложил

Evgeniy
25.04.2017
17:49:20

nimbo78 (E14/MSK/NN)
25.04.2017
17:49:34

Dim-soft
25.04.2017
17:50:21
Называется первый впс с русским ИП ?

Google

Evgeniy
25.04.2017
17:50:34

nimbo78 (E14/MSK/NN)
25.04.2017
17:50:39

Evgeny
25.04.2017
17:51:15
Добрый вечер. Подскажите пожалуйста, что я делаю не так. Есть Mikrotik SXT LTE + Sim карта мегафон + Внешний IP = Облом по пробросу портов

nimbo78 (E14/MSK/NN)
25.04.2017
17:51:27

Evgeniy
25.04.2017
17:51:38

nimbo78 (E14/MSK/NN)
25.04.2017
17:51:53

Dim-soft
25.04.2017
17:52:28
нет это я решил дуде в амазоне продублировать, и выбрал русский т.к. поближе и дешевле

nimbo78 (E14/MSK/NN)
25.04.2017
17:52:52
На самом деле, если вы админ какой-нибудь не сильно большой конторы, то терминировать впн в двух географически разнесеных точках - самое то
Пара впс, анлимный трафик и вперёд

Evgeny
25.04.2017
17:55:11
Неправильно пробрасываете)
ip firewall nat> print
0 chain=srcnat action=masquerade src-address=192.168.100.0/24 out-interface=MegafonLTE log=no log-prefix=""
1 chain=dstnat action=netmap to-addresses=192.168.100.2 to-ports=3389 protocol=tcp dst-address=188.xx.94.xx dst-port=3389 log=yes log-prefix=""

nimbo78 (E14/MSK/NN)
25.04.2017
17:55:12
Сожрёт весьма бодро если отчеты какие делаете в ней

Evgeny
25.04.2017
17:57:05

Dim-soft
25.04.2017
17:58:39

nimbo78 (E14/MSK/NN)
25.04.2017
18:02:47

Evgeny
25.04.2017
18:03:48
Ясно
Мне всегда говорили толко netmap, по другому не умею.

Google

nimbo78 (E14/MSK/NN)
25.04.2017
18:04:07

Evgeny
25.04.2017
18:05:06

Dim-soft
25.04.2017
18:06:30

Evgeny
25.04.2017
18:07:07

Dim-soft
25.04.2017
18:07:43

Evgeny
25.04.2017
18:08:17

nimbo78 (E14/MSK/NN)
25.04.2017
18:09:13

Evgeny
25.04.2017
18:09:39

Dim-soft
25.04.2017
18:11:12
Уязвимость позволяет загрузить ЦП RouterOS на 100% путем отправки кучи TCP RST пакетов на порт 8291 который по дефолту используется Winbox'ом.

nimbo78 (E14/MSK/NN)
25.04.2017
18:11:26
Но это не точно))

Evgeny
25.04.2017
18:11:59

nimbo78 (E14/MSK/NN)
25.04.2017
18:12:30
Неплохо))))))

Dim-soft
25.04.2017
18:12:34
так если долбятся, значит слушает => упадет
У меня на вдс полностью закрытый микротик принимает 200-300кб/сек от разных адресов - просить поменять IP или весь хостинг ?

nimbo78 (E14/MSK/NN)
25.04.2017
18:14:37

Evgeny
25.04.2017
18:15:54
Как Это вообще возможно, Я же вроде сделал всё по инструкции.
Убедительная просьба, разьясните пожалуйста, кто нибудь почему закрытые порты оказались открыты
Даже так сделал

nimbo78 (E14/MSK/NN)
25.04.2017
18:26:41
Ничего не значит

Google

Антон
25.04.2017
18:37:22
интересует именно разные каналы на разных точках + гостевая
у меня чето не выходит каменный цветок
на одном канале все точки работают. начинаешь менять каналы и гостевая тухнет

Kirill
25.04.2017
18:40:41

Yuriy
25.04.2017
18:50:23
Покажи скриншет provisioning и configurations

Антон
25.04.2017
18:54:06
http://prntscr.com/f0ra8s

Admin
ERROR: S client not available

Антон
25.04.2017
18:54:49
http://prntscr.com/f0ram7

nimbo78 (E14/MSK/NN)
25.04.2017
18:55:32

Антон
25.04.2017
18:56:24
включать не одновременно а поочереди?
сейчас вообще думаю выключить вторую точку и на одной эксперементировать
т.к. вторая конкретно сейчас вообще не светится

Yuriy
25.04.2017
19:00:29
Пропиши 2а конфига
Для начала

Антон
25.04.2017
19:00:34
уже

Yuriy
25.04.2017
19:00:37
По макам

Антон
25.04.2017
19:00:44
прописал

Yuriy
25.04.2017
19:00:44
Точек доступа

Антон
25.04.2017
19:00:48
да

Google

Yuriy
25.04.2017
19:01:05
И в каждой уками свой конфиг

Антон
25.04.2017
19:01:14
http://prntscr.com/f0rdu2

Yuriy
25.04.2017
19:01:20
Мастер1 например и мастер2
Ну это не ая задача
Ты вначале на разные частоты разнеси
2ая*

Антон
25.04.2017
19:02:11
да разнес же. и все работает
до тех пор пока не начал включать гостевую
точнее работает до тех пор пока не начал включать разные каналы
в конфигах
1. задаю капсману вайфай сеть на 2 точки. работает.
2. задаю разные частоты 2м разным точкам - работает

Yuriy
25.04.2017
19:04:03

Антон
25.04.2017
19:04:54
3. задаю слайве на гостевую - работает. но обе точки и (2 основные и 2 гостевые) на 1 канале
4. начинаю разносить по разным каналам - гостевая не заводится

Yuriy
25.04.2017
19:05:31
Создай дубликаты конфигов
И пришли скриншет еще раз

Антон
25.04.2017
19:06:29
вот это уже интересней. задаю 4 конфига (2 на основной с разными каналами и 2 на гостевой) и вот тут уже веселей
какой ставить в мастер какой в слайв ?

Yuriy
25.04.2017
19:07:16
В 2ух копиях поменяй каналы