Петр
А подключаетесь откуда?
Из той же сети. Суть в том, что до установки касперского все работало без отказно.
theurs
из той же сети должно идти напрямую а не через роутер
Петр
Для чистоты эксперимента сделал запись форвард тсп 3389 без указания порта и сразу же увидел все сеансы рдп, но только тех у кого нет касперского...
theurs
даже если подключены в один роутер в его порты
theurs
если эти порты в свиче то пойдет напрямую мимо фаирвода
Петр
из той же сети должно идти напрямую а не через роутер
Дык раньше конфа работала и блокировки срабатывали. Сейчас после внедрения каса не работает.
Петр
если эти порты в свиче то пойдет напрямую мимо фаирвода
Я сижу через свитч, который подключен в мт порт 1. Сервер подключен в мт порт 2
theurs
и порт 1 и 2 в одном бридже?
Alexander
и правило в нате делаешь?
Петр
Alexander
по блокировке
theurs
Вроде того
в настройках бриджей (всех а не какого то конкретно) попробуй поставить галочку use ip filter
Петр
В нате есть контроль подключения и по условию все адреса отлетают в блэк лист. Еще есть правило которое при повторном подключении смотрит в лист и если он там есть то все летит на 0.0.0.0 666 )
Сергей
всем привет, обнаружил в логах микротика, что один из компов в локалке шлет много пакетов 255.255.255:3956 кто знает, что это и как бороться ?
Сергей
это назначение конечно, а адрес компа я вижу
Сергей
на вирусы проверил - их нет
Aleksey
Тогда смотри на машине через netstat какая программа генерирует этот трафик
Сергей
Pasha
Сергей
это я уже гуглил, а что это значит ?
Aleksey
это я уже гуглил, а что это значит ?
Это что-то из мира видеокамер
Pasha
что какая-то софтина постоянно шлет бродкасты пытаясь обнаружить что-то на этом порту
Cumberbatch
это я уже гуглил, а что это значит ?
Ещё вариант External Resources SANS Internet Storm Center: port 3956
Денис
добрый вечер, дайте совет куда копать
Cumberbatch
добрый вечер, дайте совет куда копать
Возможно статические адреса уже забиты на других хостах совпадающие
Денис
IP забит руками на устройстве или статика на DHCP?
😷Драничек
добрый вечер, дайте совет куда копать
Второй DHCP точно в сети не гуляет?
SV
А лизы в DHCP сервере выдают IP только по маку?
Денис
Второй DHCP точно в сети не гуляет?
Все может быть, но фактов выдачи левых адресов не было. Сеть гостевая
SV
Вот странно, почему тогда у меня при переустановке системы перестает выдавать нужный IP?
SV
Мак ведь не менялся.
Денис
аренда по времени
Cumberbatch
Да
Попробуйте обновить микрот до последней версии. Отключить на бридже с дхцп сервером rstp Назначить Admin mac на бридже.
Cumberbatch
аренда по времени
Лизы статические?
Денис
динамика. сеть гостевая, порядка 300 адресов
Sergey
MIKROTIK CRS328-24P-4S+RM
Sergey
есть аналог без 10 гиговых портов?
😷Драничек
Сергей
А чем они вам мешают?
напоминают что нет денег на 10г сеть )
Sergey
Ну подешвле просто
Anonymous
Как на микротике определить каким интернетом он пользуется как основным и какой резервный, есть из 5 микротиков и интернет подключён на 2 разных микротиках, на одном один провайдер, на втором 2 разных провайдера
Anonymous
Это в роуте лист смотреть?
Anonymous
😷Драничек
напоминают что нет денег на 10г сеть )
В 326 тыкаются модули 1G, как я недавно узнал. Возможно и тут так же
Anonymous
В каком смотреть?
Сергей
спосеба, в курсе, в хозяйстве есть crs326/328
Cumberbatch
В каком смотреть?
Сделайте так. Если ничего не накручено больше то увидите интерфейс через который выходит микрот https://t.me/mikrotikclub/150833
Anonymous
Выходит что инет идёт от 192.168.50.1?
Anonymous
🙏
Сергей
Тогда смотри на машине через netstat какая программа генерирует этот трафик
netstat -abo | find "64574" помогло!!! Спасибо за подсказку!
Anonymous
Решено: сделал бридж между двумя портом (ether1-это провайдер) и портом направленный на циску) проблема была в том что я указал в бридже порт ether1, а нужно было указать вложенный в него vlan указать.
Anonymous
Теперь Вы создали другую проблему. ) Бриджуйте интерфейсы, а вланы разруливайте на бридж влан фильтеринге.
Не понял, есть ссылка про то как это сделать? И какая проблема от такого бридже?
Volodymyr
Не понял, есть ссылка про то как это сделать? И какая проблема от такого бридже?
https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration#VLAN_in_bridge_with_a_physical_interface
🥓 Хамон
Насколько подойдёт RouterOS под VirtualBox в качестве тестового стенда? Или есть другие варианты?
🥓 Хамон
Дай б-г память, вмварь вроде платная
🥓 Хамон
Спасибо, это учту
Иван
Коллеги есть сетка с выходом в инет, есть субарендатор, ему надо выделить инет для SIP телефона без доступа в нашу локалку покупаем ему роутер закрываем его NAT пробрасываем ему порт SIP при необходимости при NAT внутри NAT нет никаких подводных камней? и какую железку с самым большим аптаймом стоит купить? hex lite или 951?
Иван
у hap ac2 нет проблем со стабильностью? https://www.citilink.ru/catalog/computers_and_notebooks/net_equipment/routers/1079943/
Иван
я просто как раз тут читал жалобы со стороны владельцев вроде как hap ac2 что он зависает из за процессора arm
Aleksey
я просто как раз тут читал жалобы со стороны владельцев вроде как hap ac2 что он зависает из за процессора arm
Ну, там бывает проблема со штатным БП(его выкидывать и ставить нормальный). После замены БП/понижения частоты CPU проблем никаких не наблюдается
Андрей
Сильно снижать?
Андрей
Планирую запитать по poe, 24 v, используя как ар 5 ГГц