Cumberbatch
Если вы делали, можете поделится наработками в плане AT команд и возможных ответов модемов?
• Если синтаксис команды неверен, то возвращается ERROR.
• Если синтаксис команды верен, но допущены ошибки в параметрах, то возвращается +CME ERROR или +CMS ERROR.
• Если команда выполнена успешно, то в большинстве случаев возвращается ОК.
Думаю вам этого хватит.
Если нет то получите из отправленных список со статусом.
AT+CMGR=1\r\n - прочитать SMS из указанной ячейки (вместо 1 указывается № ячейки).
Содержимое SMS будет выведено в формате:
+CMGR: "СТАТУС","НОМЕР",["НАЗВАНИЕ"],"ДАТА"[ЗАГОЛОВОК]\r\nТЕКСТ\r\n
leo1961
🥓 Хамон
Cumberbatch
leo1961
Вы первую часть Сообщения проверили?
Изначально я вообще писал про отправку штатными средствами:
/tool sms send usb1 "+7" message="12345"
И что в случае успеха ничего не возвращается.
🥓 Хамон
leo1961
В итоге делаю из микротика шлюз для отправки SMSок через SSH.
leo1961
Но надо знать ушло ли SMS, а ROS в ответ даёт только пустоту, и текст, если вылезла какая то ошибка.
🥓 Хамон
Существуют АТС, которые позволяют работать с несколькими модемами.
Микрот с модемами таки для другого
Nikolai
🥓 Хамон
Nikolai
Для смс-информирования берется SNPP у оператора и хотя бы gammu на комп с линухом/виндой.
Сергей
всем привет, начал дико лагать WiFi линк на SXT Lite2, в логах: wlan1 disconnected control frame timeout. Кто в курсе что может быть ?
leo1961
Cumberbatch
Там цены такие весёлые)
Давайте заканчивать этот тему. Не хотите платить деньги разбирайтесь самостоятельно. Ваша тема уже вышла из тематики чата
Cumberbatch
Сергей
Помехи например.
перезагружал AP, а там в настройках частота auto, вроде должно свободный канал найти и встать на него, но не помогло ( может помехи были широкополосные, по всему диапазону 2Ghz ?
Максим
В .htaccess
Максим
Здесь вроде строго с оффтопом:)
Ẏoxi
Вы про фаервол микротика?
Ẏoxi
Вам механизм SSL/TLS не даст это сделать вмешательством в трафик
Ẏoxi
Без подмены сертификата естественно
leo1961
И не поможет, FW не умеет даже в HTTP заголовки вставлять, не то что уж в HTTPS.
leo1961
Нет.
Ẏoxi
Нет, только Бог
leo1961
Нет, только Бог
Или вон то объявление в газете по установке окон за 500р)
Ẏoxi
И не получится, вам нужно для этого взломать очень густую криптографию
leo1961
Нужно молиться усерднее.
MrLight
Народ, подскажите чем из микротиков лучше покрыть расстояние от 6 до 55 метров? cAP или mAP-а не хватит?
leo1961
Ẏoxi
Он либо есть у вас, либо его нет. Почитайте матчасть по тегам SSL/TLS, HTTP Over TLS.
MrLight
а 951Ui-2hnd тоже не покатит?
MrLight
leo1961
Клиентов то сколько?
Все из металла?
MrLight
в каждом начале проходов можно поставить по SXT и по идее должно хватит
Евген
Поделитесь мнением:
микротик RB2011iLS-IN для сети в 100 ПК норм?
Ẏoxi
Можно сбросить с HTTPS до HTTP, а потом делать что хочешь. Но клиент это увидит в браузере как попытку подмены сертификата В ЛЮБОМ случае.
MrLight
Ẏoxi
Layer 7 Firewall
Евген
всем спасибо, понял куда копать
Ẏoxi
https://m.youtube.com/watch?v=iRVKKh3B9Pc
MrLight
потолок это вообще метров 12, думаю какие нибудь тросы будут, мне важно что туда воткнуть а не как закрепить (
2KloN
привет всем настроил балансировку через PPC, работает, но не пингую свои дуругие сети, куда смотреть ?
Ẏoxi
Да, не то. SSLStrip называется то что тебе надо. Микрот такое не умеет вроде.
Ẏoxi
Да и киска тоже. Тебе бы через комп траф пропускать. Через тот же raspberry pi. Но вообще для чего тебе это? Затея на первый взгляд так себе.
Ẏoxi
SSL/TLS для этого и делался, чтобы умники не вмешивались в трафик.
Cumberbatch
Вчера вечером писал
Grader
Anonymous
Можно
Anonymous
У тебя есть layer7 и при хендшейе ссл можно дропать так как SNI передаётся не зашифрованном виде
Ẏoxi
Cumberbatch
https://t.me/mikrotikclub/163053
Anonymous
SSL при хендшейке шлёт SNI в открытом виде, так что дропать очень просто
Ẏoxi
Anonymous
Cumberbatch
Cumberbatch
Есть ещё такое
tls-host (string; Default: )
Allows to match https traffic based on TLS SNI hostname. Accepts GLOB syntax for wildcard matching. Note that matcher will not be able to match hostname if TLS handshake frame is fragmented into multiple TCP segments (packets).
Ẏoxi
Просили что бы блочило
Ему надо SSLStrip сделать. Чтобы с HTTPS на HTTP. Он готов пожертвовать тем что юзер будет об этом в курсе.
Anonymous
Еще на 53 поставь что бы днс тоже не возвращал записи
Anonymous
Но это можно обойти через DNS over https
Cumberbatch
Anonymous
Большинство сайтов такие как фейсбуке не будут работать без https
Ẏoxi
Ẏoxi
https://cert-ua.livejournal.com/15059.html
Ẏoxi
Вот, то что он хочет. Хз можно ли так на микроте.