Геннадий
Линкмиап послушай.
Nickolay
ок
Moneron 🇷🇺
Линкмиап послушай.
Там было сказано, что держали в руках ЦЦР, который не производили. Больше ничего
😷Драничек
Поддельные Микротики, совсем ничего святого)
Moneron 🇷🇺
Александр, а что за контейнер с грувами?
Фура с грувами у них потерялась в Польше, потом всплывать железки начали
Yakov
Для рф все с прошлого года идут лоченые
на тренинге год назад hap ac lite уже были лоченые
Ettercap
Подскажите, имеем полностью default-конфигурацию на hAP lite. В 4 порт подключен VoIP-шлюз, которому dhcp-сервер назначил адрес 192.168.88.100. Как запретить абсолютно всем из локальной сети иметь доступ к VoIP-шлюзу? Я правильно понимаю, что надо смотреть в сторону Bridge Filters?
Volodymyr
Не умею... Вообще нет базовых даже знаний влан.
Возможно проще настроить фаерволл на самом войип шлюзе?
Ettercap
Возможно проще настроить фаерволл на самом войип шлюзе?
Не, он совсем дырявый. Я поэтому его спрятал за микротиком. Стандартный файрвол защитит его снаружи, в вот изнутри пока буду смотреть Bridge Filters или Horison
Cumberbatch
Не умею... Вообще нет базовых даже знаний влан.
Исключите этот порт из бриджа. Сознайте другой бридж. Туда этот порт добавить. Настроить на новом бридже адрес и добавить dhcp server. Новый бридж в интерфейс лист LAN не добавлять. Все должно работать
E
и можно ли потом прописать исключения для адресов через файер, если через бридж фильтр сделать блокировку между бриджами?
E
не могу что то понять по packet flow diagram
Cumberbatch
Спасибо, попробую
Или так /interface bridge filter add action=drop chain=forward in-interface=eth4-timecapsule out-bridge=bridge-LAN Тут eth4-timecapsule входит в бридж bridge-LAN
E
т.е. если предполагаются исключения, то лучше все через файер, а если нет, то через бридж? нагрузка на железку одинаковая выходит?
Volodymyr
не могу что то понять по packet flow diagram
Вы диаграмму официальную смотрите? Там, где бриджинг учитывается? И hardware offload?
E
https://hsto.org/getpro/habr/comment_images/3f2/1de/2e9/3f21de2e94302f2e4735c1a80a10a4f5.jpg
Volodymyr
Думаю да
С одним исключением. Это "замедлит" общение между портами того бриджа, на котором мог бы работать оффлоад.
E
Спасибо, поизучаю, не пользовался бридж фильтрами ранее
Вячеслав
Ребят, у меня микротик подключен сейчас в зухель. Зухель раздает подсеть 192.168.1.0/24 хотел настроить, чтоб микротик не выдавал свои адреса, а выдавал зухель. А как только я полключаюсь к микротику, он выдает мне адреса 192.168.88.0/24
Вячеслав
как отключить маршрутизацию на микротике?
Cumberbatch
как отключить маршрутизацию на микротике?
Адрес в disable на бридже. И от зукселя в 2-5 порт кабель
Вячеслав
мне нельзя во 2-5 порт, т.к. микротик на poe висит
🥓 Хамон
dhcp relay?
Cumberbatch
мне нельзя во 2-5 порт, т.к. микротик на poe висит
Ну первый порт добавьте в бридж. И исключите из wan interface list
Вячеслав
спасибо. попробую
Вячеслав
не подскажите, почему я не могу подключиться к микротику на адрес, который ему выдал зуксель? хотя этот адрес я пингую
Вячеслав
даже по веб интерфейсу
Miha
не подскажите, почему я не могу подключиться к микротику на адрес, который ему выдал зуксель? хотя этот адрес я пингую
Стандартный фаервол с правилом дропа по етн1. Просто отключите либо добавьте правило что с сети зюкселя разрешён доступ. Chain input src addr 192.168.x.x/24 action accept
Ilya
может dhcp off?)
Дмитрий
/rules@MissRose_bot
Roman
Привет, с праздником, никто не сталкивался с такой проблемой ?
Sandr
Винбокс обновить необходимо
Moneron 🇷🇺
К старому роутеру новым винбоксом цепляетесь. Как побороть – тоже написано.
Ilya
коллеги, кто-то дружил микротик и мгтс (режим моста от их onu, все дела..)? могу задать вам вопросы?
Bykadorov Serj
Всем привет! Нужна помощь! Злые люди брутят rdp. Поставил вот такие правила https://pastebin.com/raw/nUf5RxC9, но результат не очень радует, проскакивают ip и система их рубит. По итогу вот такая картина... Может есть идеи?
Moneron 🇷🇺
Конечно, идея есть. Например, не выкидывать рдп. Сделайте впн
Moneron 🇷🇺
Или порт сменить
Так себе защита
Alex
Так себе защита
Всяко меньше будет
Alex
И потом по правилу кидать в адрес лист и блочить
Alex
Так себе защита
Следующий вопрос будет как сделать впн))))
Bykadorov Serj
Есть годный мануал по vpn?
Alex
😂😂😂
Moneron 🇷🇺
Есть годный мануал по vpn?
Ну так используйте его, раз он у вас есть :)
Bykadorov Serj
Это вопрос
Moneron 🇷🇺
Делай sstp
Крутой выстрел в чужую ногу.
Moneron 🇷🇺
Впн на микротике – это очень просто. Минимально: включили нужный сервер, создали учётки. Посложнее – включили сервер, настроили профиль, настроили учётки. Всё.
Moneron 🇷🇺
Главное, помните, что каждый туннель – это /32 connected сеть. Поэтому выдаваемые клиентам адреса НЕ должны входить во внутренние подсети.
Bykadorov Serj
Moneron 🇷🇺
Т.е. по сути rdp будет отсутствовать и авторизация будет по логину с паролем
Сначала будет впн, потом рдп, но уже без выставления его голой (_!_) наружу
Grader
всем привет, подскажите как настроить ipsec что бы подключались l2tp с одного адреса несколько клиентов? в параметрах use ipsec стоит yes
Grader
тогда как выключить ipsec&
😷Драничек
Dani
тогда как выключить ipsec&
Не надо так делать