Moneron 🇷🇺
Я его (модем) использовал с hap ac (не ac², а с обычным)
Moneron 🇷🇺
Прошивка была родная, апнутая на последнюю версию
И
Спасибо за советы. Пробую!
И
Со стоковой прошивкой никаких изменений. В логе пусто порт и лте не появляются
Sergey
Всем привет. Случайно удалил правило в IP-Firewall-Filter Rules, как можно его восстановить?
Игорь
Назад нажми в винбоксе
Sergey
Игорь
Undo
Sergey
Если убрал через телефонное приложение, в винбоксе можно будет ?
Игорь
Да
Sergey
😅👌🏼
Sergey
Как прописать тогда правило чтоб при активации блокировался ip адрес телефона на пользования интернетом по wi-fi?
Sergey
Сам прочитай что написал
Как прописать правило, при активации которого будет блокироваться ip адрес абонента который использует wi-fi.
Sergey
Так понятно?)
Name
У меня дома две SSID - одна общая, другая гостевая, с ограничениями по скорости
Name
Или я не понял замысловатую задачу 🤔
Sergey
Ребят, я не сильно соображаю в настройках микротика. Задача следующая: сосед использует мой wi-fi, бывает такое что необходимо отрубить его от моей сети.
Name
Его IP заблочить в firewall, не?
Sergey
До этого прописывали мне это правило, и вот, случайно вместо «деактивировать» нажал «убрать»
Name
Правда легко обходится
Sergey
Его IP заблочить в firewall, не?
Да, как можно это прописать ?
Name
До этого прописывали мне это правило, и вот, случайно вместо «деактивировать» нажал «убрать»
Повесьте его на виртуальный SSID, который при необходимости отключайте
nuc
До этого прописывали мне это правило, и вот, случайно вместо «деактивировать» нажал «убрать»
/ip firewall add action=drop chain=input in-interface=bridge src-address=192.168.100.101 /ip firewall add action=drop chain=forward in-interface=bridge src-address=192.168.100.101 192.168.100.101 ip соседа in-interface твой интерфес где у тебя вайфай
Sergey
Благодарю 👍🏼 буду попробовать )
nuc
Благодарю 👍🏼 буду попробовать )
Его можешь первым сделать... ***только на своем IP не тренируйся))))
Bomberman
С паролем
А как он тогда его юзает... ? Сам разрешил, что ли?
Bomberman
Да, сам
Поменять пароль?))
Sergey
Поменять пароль?))
Не, не надо чтоб он знал😈
Bomberman
Не, не надо чтоб он знал😈
Очередями скорость снизить, да и сам отключится))
И
В логе есть что-то при попытке подключения?
Тоже пусто как и с двумя кастомными.
Zillah
Эва как: https://www.securitylab.ru/vulnerability/512138.php
Геннадий
У всех нормальных пацанов стоит пинг/порт кноккинг.
Пётр
У всех нормальных пацанов стоит пинг/порт кноккинг.
Никто кстати не знает программ для порт нокинга на андроид, которые могут нокать по расписанию, или по условиям? (Смена сети например)?
Геннадий
пингтулз
Геннадий
рекомендую купить про версию, дешево и дофига может
Пётр
пингтулз
Функций в нём много, но вот порт нокинга с первого взгляда не видать...
Геннадий
в пинге :)
Геннадий
а дял совсем простого варианта, есть порткноккинг прям софтина такая
Stanislav
Доброе утро, Всем! Есть вопрос из мира буйных фантазий) Можно ли сделать балансировщик на chr для nginx (в роли reverse proxy server)? Нужно что бы chr по очередном кидал проброс на nginx1 и на nginx2. Есть нельзя, будьте добры посоветуйте решение, что можно было бы положить рядом с chr для данной задачи. Заранее Благодарю за ответ! Всем хорошего дня;)
Stanislav
Если у Вас именно проброс, т.е. НАт, то используйте параметр random=50
Все вы правильно меня поняли. Этот параметр в advanced или в extra?
Stanislav
В Адвансед
Все нашел, просто в малом окне не нашел. Благодарю! А насколько сильно это создает нагрузку на маршрутизатор и в каком порядки правила выставить?
Stanislav
Stanislav
4 правило с внешки, 5-6 во внутрь.
Stanislav
Нарузка будет небольшой. Рэндом указать только в одном, первом правиле.
То есть, нужно будет создать дубликат 3 правил, и 7 правило без рандома. Правильно я понял? С внутренними правилами, нужно будет рандом выставлять?
Volodymyr
Anonymous
Добрый день, подскажите в Микротике в Скритпте поле Source, между командами (/system script и /tool e-mail send) возможно задержку выполнения поставить?
flameshikari
/delay?
Anonymous
спасибо
Пётр
Добрый день! Подскажите в "Profile" наблюдаю что dns грузит cpu на 80% как опознать источник dns флуда? Выключение Allow Remote Requests не предлагать
Александр
изнутри пусть отдает
Пётр
Стоит drop на input для pppoe-out1 53(udp) (по нему приходит сеть от провайдера), но не помогает
Пётр
Роутер используется в качестве DNS для LAN и L2TP клиентов
Пётр
Если включить DNS логгирование получаю кучу записей вида 5hz.org:AAAA:43510=2444:2444:2444:2444:2444:ffff:ab74:9c72
Александр
настрой правильно фаервол и будет тебе счастье
Александр
разреши только то что нужно, запрети всё остальное
Anton
Если включить DNS логгирование получаю кучу записей вида 5hz.org:AAAA:43510=2444:2444:2444:2444:2444:ffff:ab74:9c72
Ну в гугле по запросу "5hz org" я так думаю Вы уже нашли ссылки на форум MT и прочие со схожей тематикой Проанализируйте firewall если Вам нужна функция Allow Remote Requests, потому что каким то образом Ваша железка всё же резолвит
Dmitry
Стоит drop на input для pppoe-out1 53(udp) (по нему приходит сеть от провайдера), но не помогает
у Вас дроп в IPv4 - запросы по IPv6, может быть вы забыли зафильтровать IPv6 снаружи?
Пётр
у Вас дроп в IPv4 - запросы по IPv6, может быть вы забыли зафильтровать IPv6 снаружи?
Я IPv6 в принципе не настраивал, а есть ли возможность понять с какого интерфейса флудят хотя бы?
Zillah
Я IPv6 в принципе не настраивал, а есть ли возможность понять с какого интерфейса флудят хотя бы?
Например создайте правило с фильтром UDP/53 и в качестве экшено log
Moneron 🇷🇺
Пётр
Можно ещё в raw prerouting, чтобы наверняка
Обычный фильтр на input не помог, а вот в raw помог