@MikrotikRu

Страница 968 из 3964
Алексей
25.04.2017
17:23:35
записал, ща буду пробывать

Evgeniy
25.04.2017
17:23:36
еще не уверен, что тот самый port будет доступен с интерфейсов кроме локалхоста

я сам таким не пользуюсь. так что может это все и решаемо...

Антон
25.04.2017
17:25:21
Погоди, если в слейв конфе оставить только ssid, не работает?
Не работает до тех пор пока я не уберу чанель с основного. Т.е. славе вайфай не светит в эфир, он как как виртуальный интерфейс не появляется

Google
Dim-soft
25.04.2017
17:45:57
подскажите поднял CHR на vds - в ip-fi-connections куча коннектов по портам 1947 10505 17500 - что это и как резать ?

nimbo78 (E14/MSK/NN)
25.04.2017
17:46:26
По факту - как обычно дропать всё, кроме того что разрешено

Ну и в Вики почитайте рекомендуемые конфигурации

Dim-soft
25.04.2017
17:47:48
пока настраиваю input tcp 8291 accept, следующим правилов drop all ?

Evgeniy
25.04.2017
17:48:27
а нужно фильтровать коннекты, если на них никто не отвечает?

nimbo78 (E14/MSK/NN)
25.04.2017
17:48:37
Dim-soft
25.04.2017
17:49:02
странно, в амазоне такого бардака небыло

nimbo78 (E14/MSK/NN)
25.04.2017
17:49:05
Или ацл бы наложил

Evgeniy
25.04.2017
17:49:20
Я б вообще впн натянул)
и по порт кнокингу еще его открывать

nimbo78 (E14/MSK/NN)
25.04.2017
17:49:34
странно, в амазоне такого бардака небыло
Уровень изоляции разный. По уму, конечно, такого не должно быть

Dim-soft
25.04.2017
17:50:21
Называется первый впс с русским ИП ?

Google
Evgeniy
25.04.2017
17:50:34
Уровень изоляции разный. По уму, конечно, такого не должно быть
а в плане ресурсов? все-равно же будут на интерфейс прилетать пакеты из интернетов от всяких гадов

nimbo78 (E14/MSK/NN)
25.04.2017
17:50:39
Называется первый впс с русским ИП ?
Будьте морально готовы к ддос

Evgeny
25.04.2017
17:51:15
Добрый вечер. Подскажите пожалуйста, что я делаю не так. Есть Mikrotik SXT LTE + Sim карта мегафон + Внешний IP = Облом по пробросу портов

nimbo78 (E14/MSK/NN)
25.04.2017
17:51:27
а в плане ресурсов? все-равно же будут на интерфейс прилетать пакеты из интернетов от всяких гадов
Ну какой-то трафик будет, а vcpu я обычно пару беру, дабы обмазаться ресурсами

Evgeniy
25.04.2017
17:51:38
Называется первый впс с русским ИП ?
это чтобы из-за бугра по русским сайтам ходить удобно было? =)

Dim-soft
25.04.2017
17:52:28
нет это я решил дуде в амазоне продублировать, и выбрал русский т.к. поближе и дешевле

nimbo78 (E14/MSK/NN)
25.04.2017
17:52:52
На самом деле, если вы админ какой-нибудь не сильно большой конторы, то терминировать впн в двух географически разнесеных точках - самое то

Пара впс, анлимный трафик и вперёд

Evgeny
25.04.2017
17:55:11
Неправильно пробрасываете)
ip firewall nat> print 0 chain=srcnat action=masquerade src-address=192.168.100.0/24 out-interface=MegafonLTE log=no log-prefix="" 1 chain=dstnat action=netmap to-addresses=192.168.100.2 to-ports=3389 protocol=tcp dst-address=188.xx.94.xx dst-port=3389 log=yes log-prefix=""

Dim-soft
25.04.2017
17:58:39
Хард минимум гиг берите
10Г CHR при первом запуске его отрезайзил

nimbo78 (E14/MSK/NN)
25.04.2017
18:02:47
Абсолютно. даже apn fixedip.nw
Вот это даже ещё не факт совсем. ip add pri

Evgeny
25.04.2017
18:03:48
Ясно
Мне всегда говорили толко netmap, по другому не умею.

Google
nimbo78 (E14/MSK/NN)
25.04.2017
18:04:07
Evgeny
25.04.2017
18:05:06
Вот это даже ещё не факт совсем. ip add pri
188.170.94.242 Можно поиздеваться

Dim-soft
25.04.2017
18:06:30
Evgeny
25.04.2017
18:07:07
а что там ?
Mikrotik LSXT LTE

Dim-soft
25.04.2017
18:07:43
Mikrotik LSXT LTE
кинуть пачку синков и умрет ?

Evgeny
25.04.2017
18:08:17
nimbo78 (E14/MSK/NN)
25.04.2017
18:09:13
А Это что?
8291 не открыт?)

Evgeny
25.04.2017
18:09:39
8291 не открыт?)
Ну я же не совсем ламер

Dim-soft
25.04.2017
18:11:12
Уязвимость позволяет загрузить ЦП RouterOS на 100% путем отправки кучи TCP RST пакетов на порт 8291 который по дефолту используется Winbox'ом.

nimbo78 (E14/MSK/NN)
25.04.2017
18:11:26
Но это не точно))



Evgeny
25.04.2017
18:11:59
Но это не точно))
Я идиота кусок

nimbo78 (E14/MSK/NN)
25.04.2017
18:12:30
Неплохо))))))

Dim-soft
25.04.2017
18:12:34
так если долбятся, значит слушает => упадет

У меня на вдс полностью закрытый микротик принимает 200-300кб/сек от разных адресов - просить поменять IP или весь хостинг ?

nimbo78 (E14/MSK/NN)
25.04.2017
18:14:37
Я идиота кусок
Телнет наружу это прям мимими кстати

Evgeny
25.04.2017
18:15:54
Как Это вообще возможно, Я же вроде сделал всё по инструкции.

Убедительная просьба, разьясните пожалуйста, кто нибудь почему закрытые порты оказались открыты

Даже так сделал

nimbo78 (E14/MSK/NN)
25.04.2017
18:26:41
Ничего не значит

Google
Антон
25.04.2017
18:37:22
интересует именно разные каналы на разных точках + гостевая

у меня чето не выходит каменный цветок

на одном канале все точки работают. начинаешь менять каналы и гостевая тухнет

Kirill
25.04.2017
18:40:41
есть успехи?
Неа курю

Yuriy
25.04.2017
18:50:23
Покажи скриншет provisioning и configurations

Антон
25.04.2017
18:54:06
http://prntscr.com/f0ra8s

http://prntscr.com/f0ram7

nimbo78 (E14/MSK/NN)
25.04.2017
18:55:32
http://prntscr.com/f0ram7
Всё просто - капы надо последовательно инэйблить

Антон
25.04.2017
18:56:24
включать не одновременно а поочереди?

сейчас вообще думаю выключить вторую точку и на одной эксперементировать

т.к. вторая конкретно сейчас вообще не светится

Yuriy
25.04.2017
19:00:29
Пропиши 2а конфига

Для начала

Антон
25.04.2017
19:00:34
уже

Yuriy
25.04.2017
19:00:37
По макам

Антон
25.04.2017
19:00:44
прописал

Yuriy
25.04.2017
19:00:44
Точек доступа

Антон
25.04.2017
19:00:48
да

Yuriy
25.04.2017
19:01:05
И в каждой уками свой конфиг

Google
Антон
25.04.2017
19:01:14
http://prntscr.com/f0rdu2

Yuriy
25.04.2017
19:01:20
Мастер1 например и мастер2

Ну это не ая задача

Ты вначале на разные частоты разнеси

2ая*

Антон
25.04.2017
19:02:11
да разнес же. и все работает

до тех пор пока не начал включать гостевую

точнее работает до тех пор пока не начал включать разные каналы

в конфигах

1. задаю капсману вайфай сеть на 2 точки. работает. 2. задаю разные частоты 2м разным точкам - работает

Yuriy
25.04.2017
19:04:03
http://prntscr.com/f0ra8s
Slave конфиг укажи гостевой конфиг

Антон
25.04.2017
19:04:54
3. задаю слайве на гостевую - работает. но обе точки и (2 основные и 2 гостевые) на 1 канале

4. начинаю разносить по разным каналам - гостевая не заводится

Yuriy
25.04.2017
19:05:31
Создай дубликаты конфигов

И пришли скриншет еще раз

Антон
25.04.2017
19:06:29
вот это уже интересней. задаю 4 конфига (2 на основной с разными каналами и 2 на гостевой) и вот тут уже веселей

какой ставить в мастер какой в слайв ?

Yuriy
25.04.2017
19:07:16
В 2ух копиях поменяй каналы

Страница 968 из 3964