Алексей
а что у тебя телнет включен?
Anton
на мт?
Алексей
да
Anibius
Anton
хз, а какая разница, если я через винбокс подключился?
Андрей
когда терминал в сессии открыт, такое сообщение появляется
Алексей
Anton
Anton
Алексей
айпи сервисес
Алексей
Anton
почему надо?
Алексей
Ахмет
SECURITY
Алексей
почему надо?
здесь выше выкладывали пдфку с мума презентаху, советую почитать
Алексей
почему надо?
выключи вообще всё чем не пользуешься всегда, я б только винбокс оставил
Anton
Mikrotik & SSH?
Алексей
щас придут люди и скажут что и винбокс нужно открывать путем скриптов получая заранее придуманное количество пакетом icmp на определенный интерфейс желательно впн :)
Ахмет
почему надо?
Нешифрованный, старый протокол, в котором данные передаются плаинтекстом, их легко перехватить, и ичспользовать против вас. По крайней мере наружу точно им светить не стоит. а Внутри - по ситуации.
Алексей
Алексей
Алексей
Ахмет
В общем если за вашим микротиком секреты мирового господства и абсолютного могущества в сумме с тотальным бессмертием, вам стоит начать реализовывать доку с МУМа. А если там офименеджер, директор, уборщица и охранник и вся эта организация занимается оптовой продажей сгущенки, то обойдитесь общими методами защиты. А доку с мума почитаете как нить перед сном в качестве общего развития.
Evgenii
Я согласен с вами что telnet не нужен, потому, что есть нормальная альтернатива - SSH. Просто в той доке много подобного:
Закрыть порты 123 udp, 53 tcp&udp из Интернет. При этом слайдом выше указывается совершенно разумная вещь, которая делает предыдущий шаг бессмысленным: Рекомендуется закрывать всё, что явно не разрешено. То есть на фаерволе мы можем запретить Input + Forward (который не был dst-nat) на WAN интерфейсы..
Evgenii
зачем городить огород "на всякий случай"
Алексей
Anton
Evgenii
а разве по дефолту правила так не делают?
Делают :) но наверное я соглашусь с Алексеем, что многие живут без дефолтного фаервола.
1) на свичах нет фаервола в дефолтном конфиге, а у многих в офисах CRS-ки
2) половина интернета пистрит интрукциями, которые начинаются со сброса настроек в Blank (удаление дефолтного конфига)
3) Многие просто не меняют интерфейсы в деф. фаерволе, после подключения интернет, к примеру через PPPoE
Evgenii
вот что надо в первую очередь показывать всем: 4 дефолтных строчки и обьяснять как они работают... А изголяться уже потом
Evgenii
Кстати насчет дефолтного конфига.. уже давно приходится добавлять DNS в DHCP-Server после настройки через Wizard, так как Wizard оставляет эту строку пустой.. не баг ли это? Или есть какой то сокральный смысл?
Moneron 🇷🇺
Ребята, завязываем голосом общаться.
Вадим
Владислав
старички пришли..
Владислав
сейчас пинать будут
Anton
в защиту старичков могу сказать, что войсы редко удаётся послушать, это если за компом сидишь в тихой обстановке и в наушниках - то норм
Anton
а если где-нибудь едешь или нет динамиков - то увы
Anton
стенограмму пока телеграм не научился делать
Владислав
ясн..
Владислав
19:53:10 l2tp,ppp,info l2tp-out-HOME-OFFICE: connecting...
19:53:10 system,info device changed by admin
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: terminating... - session closed
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: disconnected
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: initializing...
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: connecting...
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: terminating... - old tunnel is not closed yet
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: disconnected
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: initializing...
19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: connecting...
19:53:38 l2tp,ppp,info l2tp-out-HOME-OFFICE: terminating...
19:53:38 l2tp,ppp,info l2tp-out-HOME-OFFICE: disabled
19:53:38 system,info device changed by admin
19:54:50 system,info,account user admin logged in from 192.168.10.16 via telnet
[admin@MikroTik] >
Владислав
Короче проблема пишет типа old tunnel is not closed yet
Владислав
как его грохнуть то? Я уже микрот ребутал а пофигу
Владислав
оба даже.
Evgenii
возможно у вас в профиле VPN стоит only one параметр = yes, то есть разрешено только одно соединение для уникальной пары логин+пароль
Evgenii
а подключений несколько... ну вы поняли
Алексей
попробовать стоит :)
Владислав
стояло Default
Владислав
Поставил на no
Владислав
Нифига не помогло.
Evgenii
да дефалт и есть no вроде бы.. интернет у вас стабильный? или рвется переодически? может во время разрывов сервер не успевает понять что разрыв был, а клиент уже в курсе и пытается снова?
Владислав
Очень стабильный!
Владислав
Просто сегодня провод выдергивал
Владислав
этож вчерашняя проблема
Владислав
сегодня скрипт проверял
Владислав
вот и SFP выдернул
Владислав
fsp
Алексей
а если изменить профиль
Алексей
пасс нэйм
Владислав
Погодь пропробую.
Evgenii
у вас старая прошивка, насколько я помню. В последней добавили несколько L2TP сеансов с одного IP и еще много всего
Владислав
20:05:10 l2tp,info first L2TP UDP packet received from 172.24.255.228
Владислав
Блин
Владислав
вот такую байду выдает микротик к которому коннект идет.
Алексей
это твой айпишник-то?
Владислав
Да
Владислав
Мой домашний
Владислав
Тока там через NAT
Владислав
провайдер дает серый Ip
Kirilka
посоветовать провайдеру "обновить свой микротик" :)
Владислав
Боюсь что там стоят циски
Evgenii
так обновить должны вы, сервер же у вас)
Владислав
Та он непонял сути
Владислав
Просто дело в убраной когда-то галочке.
Ахмет
Ребята, а что у микротов есть с встроенным слотом для сим?
Ахмет
Ну знаю базебокс2/5 умеют, но модем надо. Ещё какие то есть?
Moneron 🇷🇺
Всё с минипси-е слотом
Moneron 🇷🇺
Но без модема в слоте смысла в ней нет