Cumberbatch
а не подскажите как?
А что нужно то?
Anonymous
долбят с разных ип
Anonymous
как их заблочить
Cumberbatch
как их заблочить
Ваши в том числе блочим?
Anonymous
нет. которые долбят из вне
Cumberbatch
Anonymous
пытаются взломать мой микротик
Anonymous
и большой список ип
Cumberbatch
Anonymous
мне их надо либо в лист добавить и заблочить
Cumberbatch
add action=drop chain=input comment="Drop WINBOX/DUDE connection from INTERNET" dst-port=8291 in-interface-list=external-int protocol=tcp
Cumberbatch
LIST external-int добавьте внешние интерфейсы туда
Anonymous
спс
Cumberbatch
спс
И на самый верх правило
Anonymous
ок
Ẏoxi
а через Firewall&
https://litl-admin.ru/zhelezo/mikrotik-port-knocking-poshagovaya-instrukciya.html А можно вот так. Чтобы каждый раз через впн не лазить. Только бездумно не копируйте.
Anonymous
Alex
Тогда в правиле src nat action src-nat для src address guest to-address указывайте выделенный ip для гостей. Для локалки to-address для локалки
Доброй ночи. А правило с маскарадом тогда не нужно? или оно должно оставаться и работать вместе в srcnat ?
Vi
Джентльмены, из-за чего микрот может пинговаться, но на интерфейс по вебу/винбоксу/ссш не попасть? Порты открыты, службы включены. Повис, только хард ребут? Находится сильно удаленно, ребутнуть по питанию представляет сложность. Каковы причины такого виса могут быть?
Andrey
Порты открыты те, которые надо? В смысле на стандартных портах сервисы работают?
Vi
Порты открыты те, которые надо? В смысле на стандартных портах сервисы работают?
Да, все работало, конфиг не менялся. На вебморду заходит тягостно, логин-пасс пытается обработать пару минут и дропает по таймауту. Самое интересное, софтварный ватчдог не отрабатывает.
theurs
а пинг ровный или видно что ему плохо?
theurs
у меня hap lite ы стали помирать от непонятно чего, вроде бы от нехватки памяти. более мощные железки с таким же конфигом работают нормально а эти ребята уходят в 100% цпу и неадекватное поведение
theurs
Может к вам подкрался один из вариантов CPU killer?
почему он не убивает роутеры с таким же дохлым цпу но с 64мб памяти?
theurs
а на hap ac2 и rb750gr3 вообще не оказывает никакого влияния
😷Драничек
Крайне капризная железка
Vi
Причина - 1100. Бывает с ним такое
Интересно, можно немного подробнее?
Макс
Ростелеком шифрует каналы свои. На ПК зашифрованое ничем не посмотреть. Открыты только 10-20 общественных канала. Но их можно и без ростелекома смотреть.
😷Драничек
Интересно, можно немного подробнее?
У меня в хозяйстве две такие железки. Одна практически в холостую работает, другая под нагрузкой. Глючат обе, под нагрузкой - чаще. ТП разводят руками
Eugene
Друзья, ткните плиз в бесплатный vpn для подключения с роутера. Проверил пару, но на них пароли меняются чуть ли не ежедневно. Или надёжных нет среди бесплатных, чтоб подключил и забыл?
Cumberbatch
Думал про такой вариант, но платить же за vps надо?
Дело ваше конечно. Бесплатно всегда наводит на нехорошие мысли. А для чего vpn нужен?
Eugene
Доступ к апи телеграма
Eugene
Два доллара в месяц?
Да больше головняка, заплатил/не заплатил
St.Alex
У hetzner просто привязывается карта. Они по полтора евро в месяц автоматом списывают
St.Alex
Один минус у hetzner cloud - Пикабу их адреса лочит, а так - прекрасный хостер
Eugene
Ок, благодарю за наводки
Cumberbatch
Коллеги. Данная тема не относится к каналу. Спасибо.
Nickolay
Думал про такой вариант, но платить же за vps надо?
Первый год бесплатно, потом если не выходить за лимиты выделенных ресурсов то тоже бесплатно.
Ẏoxi
Он же на амазоне разворачивал? Как там получить бесплатный сервер?
Eugene
В инструкции только про ipsec. С амазоном самостоятельно
Nickolay
Можно ссылку на инструкцию если не сложно?
инструкции все на амазоне, регистрируйтесь, создавайте новый инстанс, выбирайте уже готовый в поиске ищется по ключевому слову mikrotik. И дальше можно через putty к консольке подключиться. Накатить нового пользователя, в фаерволе амазона пробросить порт винбокса и вперед! если что - в личке подскажу.
Grig
подскажите 2011 подойдет в качестве основного шлюза для объединение 5 офисов по l2tp+ipsec + подключение 10-15 удаленщиков время от времени ?
Volodymyr
подскажите 2011 подойдет в качестве основного шлюза для объединение 5 офисов по l2tp+ipsec + подключение 10-15 удаленщиков время от времени ?
У 2011 весьма скромные ресурсы для реализации шифрования айписек. Трафик более 20Мбит будет непосильным.
Volodymyr
что порекомендуете
Как минимум 3011, если важно количество портов.
Grig
не очень
Volodymyr
не очень
Тогда hap ac2 (rbd52g-5hacd2hnd-tc), но лучше если вы более конкретно озвучите задачу.
Cumberbatch
Супер! Очень жду.
Л2тп с ромон не удалось подружить никак. Оспф наше все
Grig
сеть офисов на 5-7 рабочих мест, в головном серверы 1с, рдп. все офисы цепляются к основному, удаленщики должны иметь доступ во все офисы, но можно через основной
Alexander
в нем оптики нет
а оптика нужна для?
Grig
от провайдера идет оптика
Volodymyr
от провайдера идет оптика
Выбирайте RB c оптикой, в чем проблема? )
Alexander
от провайдера идет оптика
если wifi не нужен, то hEX S
Grig
ну вот и думали взять 2011
Alexander
2011 - слабый и старый
Alex
ну вот и думали взять 2011
Зачем динозавра брать
Grig
хорошо скажу пусть берут 4011
Grig
или что там новое
Volodymyr
или что там новое
У Вас осознанный подход к выбору. )))
Grig
а ipsec зачем. есть какие то требования по безопасности или самодеятельность?
А как же, "коммерческая тайна", всюду конкуренты
theurs
подкупят провайдера? или товарища майора