Алексей
а что у тебя телнет включен?
Anton
на мт?
Алексей
да
Anibius
консоль запустил
Anton
хз, а какая разница, если я через винбокс подключился?
Андрей
когда терминал в сессии открыт, такое сообщение появляется
Алексей
когда терминал в сессии открыт, такое сообщение появляется
эт понятно, но телнет надо выключить как службу
Алексей
айпи сервисес
Андрей
эт понятно, но телнет надо выключить как службу
даже если выключишь, все равно такое сообщение появляться будет, если в сессии открыт терминал.
Anton
почему надо?
Ахмет
SECURITY
Алексей
почему надо?
здесь выше выкладывали пдфку с мума презентаху, советую почитать
Алексей
почему надо?
выключи вообще всё чем не пользуешься всегда, я б только винбокс оставил
Anton
Mikrotik & SSH?
Evgenii
здесь выше выкладывали пдфку с мума презентаху, советую почитать
такое себе... WAN интерфейсы надо защищать фаерволом, а из локальной сети лучше жизнь не усложнять.. На презентации чувак менял MAC адреса, что бы было не похоже, что это микротик... серьезно, в чем смысл?
Алексей
щас придут люди и скажут что и винбокс нужно открывать путем скриптов получая заранее придуманное количество пакетом icmp на определенный интерфейс желательно впн :)
Ахмет
почему надо?
Нешифрованный, старый протокол, в котором данные передаются плаинтекстом, их легко перехватить, и ичспользовать против вас. По крайней мере наружу точно им светить не стоит. а Внутри - по ситуации.
Ахмет
В общем если за вашим микротиком секреты мирового господства и абсолютного могущества в сумме с тотальным бессмертием, вам стоит начать реализовывать доку с МУМа. А если там офименеджер, директор, уборщица и охранник и вся эта организация занимается оптовой продажей сгущенки, то обойдитесь общими методами защиты. А доку с мума почитаете как нить перед сном в качестве общего развития.
Evgenii
Я согласен с вами что telnet не нужен, потому, что есть нормальная альтернатива - SSH. Просто в той доке много подобного: Закрыть порты 123 udp, 53 tcp&udp из Интернет. При этом слайдом выше указывается совершенно разумная вещь, которая делает предыдущий шаг бессмысленным: Рекомендуется закрывать всё, что явно не разрешено. То есть на фаерволе мы можем запретить Input + Forward (который не был dst-nat) на WAN интерфейсы..
Evgenii
зачем городить огород "на всякий случай"
Evgenii
а разве по дефолту правила так не делают?
Делают :) но наверное я соглашусь с Алексеем, что многие живут без дефолтного фаервола. 1) на свичах нет фаервола в дефолтном конфиге, а у многих в офисах CRS-ки 2) половина интернета пистрит интрукциями, которые начинаются со сброса настроек в Blank (удаление дефолтного конфига) 3) Многие просто не меняют интерфейсы в деф. фаерволе, после подключения интернет, к примеру через PPPoE
Evgenii
вот что надо в первую очередь показывать всем: 4 дефолтных строчки и обьяснять как они работают... А изголяться уже потом
Evgenii
Кстати насчет дефолтного конфига.. уже давно приходится добавлять DNS в DHCP-Server после настройки через Wizard, так как Wizard оставляет эту строку пустой.. не баг ли это? Или есть какой то сокральный смысл?
Moneron 🇷🇺
Ребята, завязываем голосом общаться.
Владислав
старички пришли..
Владислав
сейчас пинать будут
Anton
в защиту старичков могу сказать, что войсы редко удаётся послушать, это если за компом сидишь в тихой обстановке и в наушниках - то норм
Anton
а если где-нибудь едешь или нет динамиков - то увы
Владимир
сейчас пинать будут
да нет. сейчас просто злой модератор покиляет все мессаги и всё
Anton
стенограмму пока телеграм не научился делать
Владислав
ясн..
Владислав
19:53:10 l2tp,ppp,info l2tp-out-HOME-OFFICE: connecting... 19:53:10 system,info device changed by admin 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: terminating... - session closed 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: disconnected 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: initializing... 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: connecting... 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: terminating... - old tunnel is not closed yet 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: disconnected 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: initializing... 19:53:34 l2tp,ppp,info l2tp-out-HOME-OFFICE: connecting... 19:53:38 l2tp,ppp,info l2tp-out-HOME-OFFICE: terminating... 19:53:38 l2tp,ppp,info l2tp-out-HOME-OFFICE: disabled 19:53:38 system,info device changed by admin 19:54:50 system,info,account user admin logged in from 192.168.10.16 via telnet [admin@MikroTik] >
Владислав
Короче проблема пишет типа old tunnel is not closed yet
Evgenii
Короче проблема пишет типа old tunnel is not closed yet
рискну предположить, переведя на русский, что проблема в том, что "старый туннель еще не закрыт"
Владислав
как его грохнуть то? Я уже микрот ребутал а пофигу
Владислав
оба даже.
Evgenii
возможно у вас в профиле VPN стоит only one параметр = yes, то есть разрешено только одно соединение для уникальной пары логин+пароль
Evgenii
а подключений несколько... ну вы поняли
Алексей
попробовать стоит :)
Владислав
стояло Default
Владислав
Поставил на no
Владислав
Нифига не помогло.
Evgenii
да дефалт и есть no вроде бы.. интернет у вас стабильный? или рвется переодически? может во время разрывов сервер не успевает понять что разрыв был, а клиент уже в курсе и пытается снова?
Владислав
Очень стабильный!
Владислав
Просто сегодня провод выдергивал
Владислав
этож вчерашняя проблема
Владислав
сегодня скрипт проверял
Владислав
вот и SFP выдернул
Владислав
fsp
Алексей
а если изменить профиль
Алексей
пасс нэйм
Владислав
Погодь пропробую.
Evgenii
у вас старая прошивка, насколько я помню. В последней добавили несколько L2TP сеансов с одного IP и еще много всего
Владислав
20:05:10 l2tp,info first L2TP UDP packet received from 172.24.255.228
Владислав
Блин
Владислав
вот такую байду выдает микротик к которому коннект идет.
Алексей
это твой айпишник-то?
Владислав
Да
Владислав
Мой домашний
Владислав
Тока там через NAT
Владислав
провайдер дает серый Ip
Kirilka
посоветовать провайдеру "обновить свой микротик" :)
Владислав
Боюсь что там стоят циски
Evgenii
так обновить должны вы, сервер же у вас)
Владислав
Та он непонял сути
Владислав
Просто дело в убраной когда-то галочке.
Ахмет
Ребята, а что у микротов есть с встроенным слотом для сим?
Ахмет
Ну знаю базебокс2/5 умеют, но модем надо. Ещё какие то есть?
Moneron 🇷🇺
Всё с минипси-е слотом
Moneron 🇷🇺
Но без модема в слоте смысла в ней нет