NIKOLYA
я не видел чтобы про ценник что-то говорилось.
"имеем что имеем" я расценил как "ограниченное финансирование" ))
NIKOLYA
Ну цена важна тоже)
так две 60ки повесить и делов то, даже настраивать их не нужно
А
Но боюсь в моем вариант - power line - может не сработать(
Anton
Ну цена важна тоже)
Вы в какую цену расчитываете уложиться? И что есть "расширить зону"? Вы хотите на этих 25 метрах иметь wifi или Вам просто надо соединить два дома по wifi?
Aslan
Но боюсь в моем вариант - power line - может не сработать(
давайте честно - вы говорите про соседние многоквартирные дома в одном дворе?
А
Вы в какую цену расчитываете уложиться? И что есть "расширить зону"? Вы хотите на этих 25 метрах иметь wifi или Вам просто надо соединить два дома по wifi?
Мне нужно расширить зону wifi - что бы как минимум во втором доме была звонка покрытия и если получится во дворе между домами.
А
давайте честно - вы говорите про соседние многоквартирные дома в одном дворе?
Нет конечно. Это два деревянных дома на одном участке. Зачем в многоквартирном доме 4G антена? )
Aslan
Мне нужно расширить зону wifi - что бы как минимум во втором доме была звонка покрытия и если получится во дворе между домами.
Если это один участок одного владельца или хотя бы дружественных владельцев, я не представляю в чём сложность проложить провод. Всё остальное - только при абсолютной невозможности прокладки.
Anton
Мне нужно расширить зону wifi - что бы как минимум во втором доме была звонка покрытия и если получится во дворе между домами.
Зона покрытия во втором доме будет обеспечена точкой доступа размещённой во втором доме. Орагнизовать wifi на площади "25 метров между домами" - будет дороговато и вопрос будет ли оно того стоить, потому что на этих 25 метрах надо будет где то монтировать точки доступа
А
Ну это нужно зафигачить несколько дыр в доме, пустить по видимой стене в гостиной кабель, разрыть газон через весь двор, зафигачить ещё несколько дыр в другом доме. В общем такое...
Aslan
Первая задача приоритетная. Вторая скорее сопутствующая.
@zhezhezhe 1) Из того супового набора, который описан изначально, сделать Wi-Fi с нужным покрытием не получится. Это прежде всего надо прояснить. 2) Wi-Fi означает выбор между дальностью и скоростью. Это второй момент. Конкретные диаграммы можно нагуглить. 3) Wi-Fi означает разделяемую среду. Это означает (грубо говоря) скорость на устройство = скорость на всех / количество устройств. Поэтому если вам это просто чтобы можно было на скамейке между домами инстаграм листать - не тратьте время 😊 Да и для подачи интернета на второй дом надёжнее и проще туда поставить отдельный 4G-модем, либо собрать радиомост из специальных для этого устройств. Бюджет такого моста, если мне не изменяет память, от 10к рублей. Если эта цифра далека от допустимой, вопрос закрыт, решения нет.
NIKOLYA
Wap60g kit и вам гиг между домами, цене 200$
Anton
Первая задача приоритетная. Вторая скорее сопутствующая.
Если нужно решить "по быстрому" - то можно посмотреть в сторону wap60g, как было верно замечено ранее - безлицензионный диапазон и практически гигабит по воздуху Если решать проблему учитывая будущее расширение - то могу предложить поставить wAP-AC , сигнал будет не такой сильный как с wap60 но это создаст базис для расширения сети в будущем
А
Wap60g kit и вам гиг между домами, цене 200$
200 бюджет который я осилю)
Aslan
200 бюджет который я осилю)
дело закрыто, расходимся :)
NIKOLYA
Нужна скорость Wap60g, нужно дополнительно покрыть вифи - wap ac, вяжем по 5, раздаём по 2
А
Спасибо - пойду почитаю про железку
NIKOLYA
В лте я не думаю, что будет скорость более 100мб, и если перспективы завода оптики нет, то...
NIKOLYA
а SXT устарела или по другим причинам не подходит?
Скорее перспектива овайфаивания двора
Anton
а SXT устарела или по другим причинам не подходит?
да нет, отчего устарела то, вполне себе отличный железк. особенно можно посмотреть в сторону SXT SA5
Бу...
ла лабах тестили, очень неплохо, но нужно понимать, что они должны жить на одной фазе и чем ближе друг к другу по длине кабеля, тем лучше
Вангую что между ними там будет электросчетчик, который положит линк не хуже китайской зарядки
Aslan
Скорее перспектива овайфаивания двора
я бы овайфаивание не рассматривал. Либо решал две разные задачи двумя разными девайсами - отдельно мост, отдельно вайфай во дворе.
Aslan
ибо ставить линк в соседнем доме в зависимость от количества подрубившихся к вайфаю домашних/дворовых девайсов - сомнительно :)
Anton
ибо ставить линк в соседнем доме в зависимость от количества подрубившихся к вайфаю домашних/дворовых девайсов - сомнительно :)
Дома то своя точка доступа, с клиентами и access листами, оно к wifi на 25 метрах отношения не имеет
Aleksey
nmap сканирует порты изнутри , может кто нибудь посканировать 93.88.141.42 ?
Aleksey
и все? а 54367 ?
Anton
а во дворе?
а во дворе либо ставить доп.точки либо организовывать virtualap на концах моста и выкручивать мощность антенн
Aslan
а во дворе либо ставить доп.точки либо организовывать virtualap на концах моста и выкручивать мощность антенн
ну тогда я не понимаю зачем для моста между домами ставить всенаправленную антенну? 😊 Создавать лишний шум и во дворе и дома.
Андрей
и все? а 54367 ?
если вообще по всем - то: 53/tcp open domain 220/tcp filtered imap3 222/tcp filtered rsh-spx 2000/tcp open cisco-sccp 4786/tcp filtered smart-install
Aslan
Не, счётчик стоит до развязки по автоматам
с powerline я бы не советовал экспериментировать. Вещь сама по себе очень хорошая, но не зная какие фильтры стоят на линии между домами можно выкинуть деньги на неё впустую.
А
У меня есть подобный девайс - tp-link кажется. Привезу попробую подключить.
А
не забывайте, что девайсов нужно два 😉
Это понятно - их два в комплекте к меня)
Сааска
Всем привет, вопрос с версией прошивки
olegon.ru
спасибо!
ой, зря вы такой DNS выставили задом в инет...
Сааска
Какая версия самая лучшая? А то обновил и симплы не работают
olegon.ru
а сейчас?
и сейчас... я один раз свой так забыл, в итоге на несколько мегабит шел флуд
Aleksey
add action=drop chain=input comment="drop DNS from WAN " dst-port=53 \ in-interface=ether1 protocol=udp
Aleksey
вроде добавил правило..
olegon.ru
вроде добавил правило..
теперь работает
NIKOLYA
лучше в raw
NIKOLYA
роутеру легче отбиваться будет
Aleksey
а можете сейчас просканировать порты?
Aleksey
93.88.141.42
NIKOLYA
PORT STATE SERVICE 53/tcp open domain
olegon.ru
tcp☝🏼
Aleksey
спасибо :) остальные получается закрыты
olegon.ru
спасибо :) остальные получается закрыты
я, если стучатся на порт, который я не открывал, добавляю в address-list с которого вообще все дропается в raw на 15 минут
olegon.ru
сначала поставил tarpit, но адский скан пошел
NIKOLYA
да убивай их на постоянку в раве и делов то, ничего не потеряешь
Пётр
сначала поставил tarpit, но адский скан пошел
/ip firewall filter add action=drop chain=forward comment="dropping port scanners" \ src-address-list=port_scanners add action=drop chain=input comment="dropping port scanners" src-address-list=\ port_scanners add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="Port scanners to list " \ protocol=tcp psd=21,3s,3,1 src-address-list=!whitelist add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" \ protocol=tcp src-address-list=!whitelist tcp-flags=\ fin,!syn,!rst,!psh,!ack,!urg add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=fin,syn add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=syn,rst add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=fin,psh,urg,!syn,!rst,!ack add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=fin,syn,rst,psh,ack,urg add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg add action=drop chain=input in-interface-list=!LAN
olegon.ru
да убивай их на постоянку в раве и делов то, ничего не потеряешь
как факт, растить гигантский список забаненых нет смысла, ботнет большой и заморачиваться стоит только на подсети... да и случайности разные бывают, надолго банить нельзя
olegon.ru
/ip firewall filter add action=drop chain=forward comment="dropping port scanners" \ src-address-list=port_scanners add action=drop chain=input comment="dropping port scanners" src-address-list=\ port_scanners add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="Port scanners to list " \ protocol=tcp psd=21,3s,3,1 src-address-list=!whitelist add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" \ protocol=tcp src-address-list=!whitelist tcp-flags=\ fin,!syn,!rst,!psh,!ack,!urg add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=fin,syn add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=syn,rst add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=fin,psh,urg,!syn,!rst,!ack add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=fin,syn,rst,psh,ack,urg add action=add-src-to-address-list address-list=port_scanners \ address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp \ src-address-list=!whitelist tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg add action=drop chain=input in-interface-list=!LAN
ну, первое, дропать лучше в RAW, как уже говорили ранее, во-вторых, в рекомендациях микрота есть, что дропать надо connection-state=new, чтобы не перегружать машинку, ну и, наконец, зачем такая лопата, если можно просто банить тех, кто лезет, куда не звали?
Пётр
как факт, растить гигантский список забаненых нет смысла, ботнет большой и заморачиваться стоит только на подсети... да и случайности разные бывают, надолго банить нельзя
При бане на 10 дней, у нас список забаненных 3 тысячами исчисляется) а если навсегда банить, микроту может поплохеть)
olegon.ru
olegon.ru
Зависит от задач, была цель защитится от перебора портов) я предложил, как вариант) я к сожалению не профессионал, подумал что может будет пригодно)
я тоже не профессионал, а этот список был где-то на вики микротика и я его когда-то тоже использовал. потому и высказал свои доводы против.
olegon.ru
пацаны говорят что дропать в раве моветон
а пацаны чуть подробнее могут обосновать?
Антон Курьянов
а пацаны чуть подробнее могут обосновать?
говорят в раве есть смысл фильтровать если вражеского трафика больше чем легитимного. т.к. просматриваются все пакеты
olegon.ru
Антон Курьянов
но, когда его станет больше, есть вариант уже не достучаться до микрота снаружи
при достаточной ширине канала есть шанс что рав положит цпу раньше
Антон Курьянов
чёйто
да я сам трафик в раве фильтрую, у меня аплинки слабые и это тупо проще, но пацаны постоянно кидают свое фи
NIKOLYA
при достаточной ширине канала есть шанс что рав положит цпу раньше
ну кому как и для каких задач. для меня звоночком было то, что при долбежке dns при дропе в фильтре про упирался в потолк, а при дропе в раве при тех же равных условиях зазор в цпу еще был.
olegon.ru
но тогда, получается, придется два правила, одно на инпут, второе - на форвард
Антон Курьянов