TFox
Фу микрота днолинками кормить.....
Evgeny
Всем привет! Подскажите, пожалуйста, поддерживается ли в RouterOS pseudowire redundancy для Martini? (Active/Backup pwe) спасибо
theurs
Есть у кого решение как заблокировать тимвьювер и энидеск?
Artem
групповыми политиками присвой метку DSCP на приложение и лови эти пакетики с метками на шлюзе
Михаил
Тогда люди будут пользоваться Chrome Remote Desktop )
Михаил
Проще вообще запретить установку приложений.
Михаил
Нужно приложение - обратитесь в IT отдел с заявкой и обоснованием, вам установят 🤷♂
Artem
ну да, и запретить запуск портейбл приложений не из доверенных директорий
theurs
как заблокировать на роутере Ж)
theurs
список сетей которые они используют есть?
УДАВ
как заблокировать на роутере Ж)
Спроси Батьку ) Они даже с железякой за 2.5 ляма вечнозеленых не смогли, в итоге пришлось тупо отрубать весь трафик сначала шифрованный а потом просто весь кроме белого списка айпи
Если бы микротик так умел стали бы люди покупать всякие чекпоинты и пало альто - она же глобал протект?
theurs
тимвиверы вроде не позиционируют себя как инструмент борьбы с режимом
theurs
по-моему даже напротив если тимвивер начнет бороться с блокировками то антивирусы станут его гнобить, называть малварью
Sergio
ну да, и запретить запуск портейбл приложений не из доверенных директорий
У меня в компании так + предыдущие 2 Сообщения от ораторов.
То есть определенная папка - откуда можно что то запускать. Ток под админом. От юзверя тащи файло -> програм файлос.
И пул приложений или по сертификату или по названию.
А на главном шлюзе. Фв - все что разрешено - то можно, остально запрещено.
Правда ФВ раздувается :-(
УДАВ
Bomberman
Artem
УДАВ
Тут еще какой момент... хантили мы одного спеца.... очень нужного очень редкого, вроде его все устроило, но в конце собеса он возьми и спроси - выход в инет режете? мы - ну да, по белому списку.... анлим - по заявке если одобрят... больше мы его не видели, ушел к конкурентам
Bomberman
Bomberman
Bomberman
Забанят нас тут за флуд))
Здесь это не приветствуется...
УДАВ
Ну забанят так забанят, не конец света. В общем народ когда шефья придут с задачей "сделать блокировку на микротике" шлите их покупать DPI -NGFW и нанимать отдельного админа-безопасника. Микротик не для этого, РАБОТАЮЩУЮ блокировку, которая не блокирует лишнего вы на нем не построите. Говорю как спец имеющий дело и с тем и с другим.
theurs
а в чем проблема то
theurs
так трудно получить список урлов которые тимвивер использует?
УДАВ
а в чем проблема то
в том что когда перестанет работать тимвивер люди просто перейдут на другой софт с аналогичным функционалом. Эта музыка будет вечной.
theurs
задачи сделать фсёофигено одной кнопкой не стоит
theurs
если перестанет работать тимвивер и энидеск считай что выполнил задание и можешь идти спокойно пить пиво
theurs
никто не просит построить непробиваемую китайскую стену
theurs
УДАВ
Dmitry
это на роутере надо делать?
разметить на клиентском устройстве при помощи ГП, повесить метку, на роутере по этой метке заблокировать.
URL--ы и IP-адреса можете найти сами, используя wireshark
theurs
тогда уж проще просто удалить эти программы
theurs
Dmitry
тогда уж проще просто удалить эти программы
вы хотите в очередной раз поныть в чат, в надежде что кто-то отдаст вам ссылку или готовое решение ? не хотите слушать и читать, что вам пишут и как это сделано у крутых вендоров
Sergio
theurs
Dmitry
Dmitry
Anonymous
да я хочу готовое решение, если у вас его нет зачем вообще что то тут писать?
в l7 protocol Block ANYDESK - ^.+(.net.anydesk.com).*$ , Block Ammyy Admin -^.*rl.ammy.com.* , Block TeamViewer1 - ^\x17 , Block TeamViewer2 , ^(post|get) /d(out|in).aspx\?.*client=dyngate, Надеюсь грамотные правила , матчинга в mangle вы писать умеете. Бо завернуть Микротик в бараний рог бездарными правилами можно очень быстро.
УДАВ
Станислав
УДАВ
Станислав
Nickolay
Как думаете, какие плюсы дропать запросы к ДНС по L7 к нежелательным сайтам - вместо режекта в форварде по адрес-листу?
Anonymous
Anonymous
небось сразу пакеты в мангле маркировал без соединений... и по всем портам .. ищем там где этого нет.
Maxim
А про squid все забыли ?)
Volodymyr
Anonymous
Так как у нас ВК и яндекс зарублены , причем самым дуболобным способом , приходится делать это же за провайдеров на своем микротике , отлавливать все что идет в ту сторону и самому это реджектить, дабы браузер не тупил в ожидании ответа от ресурса от которого ответы прийти не могут.
Nickolay
Anonymous
и через тлс ност и через л7 протокол.
Anton
Evgeniy
Добрый день! Есть проблемка) два офиса соединены l2tp/ipsec. Внутренние ресурсы локалки работают все... И рдп и расшаренные папки.. Все работает кроме телефонии.. АТС с доп. Офиса не пингуется, трубки не проходят регистрацию.. Что и куда нужно добавить?
Evgeniy
если не пингуется значит роут прописать, или файервол на атс блокирует
Evgeniy
или файервол на роутерах
Evgeniy
Файер отключил полностью.. Чтоб убедиться
Evgeniy
Пинга нет
Evgeniy
Линк чего? Между микротами ходит все! Кроме АТС... С микрота офиса адрес АТС не пингуется
dеfаult
Evgeniy
Неужели нужен отдельный маршрут для АТС?
Evgeniy
Если локалки друг друга видят
Evgeniy
Пару минут
Evgeniy
Прописал маршрут до АТС через l2tp пинг так и не идет