Kotmanul
Ну короче закинул я нужную версию в File, нажал ребут, и после этого никакие порты не работают. Роутер превратился в кирпич. Я так понимаю через COM порт надо накатить систему?
Антон Курьянов
Антон Курьянов
Антон Курьянов
можно и так и так, но потребление ресурсов будет неоптимальным
NIKOLYA
Антон Курьянов
NIKOLYA
специально пробовал
Kotmanul
винбоксом просто поищи
Я повторюсь еще раз, роутер превратился в кирпич, порты не работают, роутер не найдешь в винбоксе, хардресет вообще не работают. Что я наделал?)
Антон Курьянов
Anton
Kotmanul
тогда нетинстал
Я его скачал но как мне сделать так что бы он его увидел?)
Kotmanul
По какому запросу то искать?) Как накатить я разберусь но единственное что я сейчас не могу проверить это порт консоли — все остальные способы связи с ним не работают
Антон Курьянов
1. Статика на сетевухе, все остальные сетевухи, антивири и фаерволы – OFF
2. В нетинсталле кнопка нетбутинг, галка, адрес из той же подсети, что и на сетевухе. (но не такой же)
3. В роутере патч в 1й порт, зажать резет, включить. Ждать пока лампочка usr погаснет, отпустить
4. Выбрать появившийся роутер, выбрать файл прошивки, нажать инсталл.
5. ???
6. PROFIT!!!
Petr
Антон Курьянов
только кнопку не бросай пока не появится роутер в нетинстале
olegon.ru
смыла нет спорить и что то доказывать) у каждого своя правда)
смысл есть, я бы с удовольствием почитал... мне кажется, что выстроение цепочек conntrack и прочее, учитывая еще кучу других цепочек с проверками в других таблицах ведет к тому, что RAW эффективнее, да, при незначительных вредительских набегах он кажется неэффективным, но при значительном DDoS машинка захлебнется...
Anton
Anton
Kotmanul
Да, при включении его обратно в сеть 1 раз мигают все порты.
Kotmanul
И хардресет не работает, железка никак не реагирует на это.
Anton
ошибся
Kotmanul
Каким образом можно соеденить железку с компом что бы она была видна в netinstall при учете что ethernet недоступен? Есть RS232-RJ45, poe/boot.
Олегсей
Anton
Kotmanul
Я видел эти картинки но че толку если никакие порты не работают, в сетевых подключениях на компе написано что кабель не подключен, со стороны компа коннект есть а со стороны роутера нет.
Олегсей
Aslan
Anton
Товарищи, давайте без подколок. Человек имеет мало опыта в работе с девайсами
Kotmanul
Я эту ссылку и до этого находил, и читал пусть немного и невнимательный. У меня нет понимания того как микротик должен коннектится к кому с netinstall когда порты не работают. Сейчас потихоньку разберусь.
Kotmanul
Антон, еще не много и я тебе донаты буду скидывать раз в месяц. Мой защитник ❤️
Олегсей
Виталий
Всем доброго дня, ткните пожалуйста на описание ведущего нуля в адресе
Volodymyr
Anton
А ROS разве умеет в leading zeroes?
Нашёл тут ченджлог для 4.17:
What's new in 4.6:
*) only accept dotted decimal notation for IP addresses. Use of numbers
with leading zero, numbers larger than 255 and non-decimal numbers
is not accepted (but still can ommit third or second and third numbers,
if they are zero);
источник правда mikrotik.com.ua
http://www.mikrotik.com.ua/download/routeros/routeros-all-4.17/CHANGELOG_4
Виталий
Павел
Всем привет, есть много подсетей, например 10.0.0.1/24, 10.0.0.2/24, как сделать чтобы клиенты не видили друг друга, но я мог их видить?
Innokentiy
olegon.ru
+ и что такое "я"
Innokentiy
апдейт: не "видеть", а "видить"
Innokentiy
чем отличается "клиент" от "я", а заодно чем он отличается от "подсети"
Олегсей
Павел
olegon.ru
меня смутил вариант с дропом вредителей в Filter, а не Raw, может, кто-то еще выскажет свое мнение?
Volodymyr
Виталий
Volodymyr
Volodymyr
olegon.ru
Угу.
в силу скудных знания не могу решиться, если дропать без passthrough в первой строке Filter, будут ли разорваны уже существующие соединения, если дальше идет fasttrack?
olegon.ru
и, собственно, в чем выгода решения тогда... все равно же будут проверяться все пакеты, еще и дошедшие до этой таблицы...
Volodymyr
olegon.ru
olegon.ru
у меня веб-сервер и иногда нужно забанить уже подключившегося любителя поиска уязвимостей..
Volodymyr
и, собственно, в чем выгода решения тогда... все равно же будут проверяться все пакеты, еще и дошедшие до этой таблицы...
Смысл в том, что критерий дропа удобнее определять в фильтре, скажем, инпута. По этому критерию заполнять список, и уже дропать по списку в РАВ. Но, опть же, это хорошо, при превышении вредного трафика над полезным.
Volodymyr
olegon.ru
Это не связано.
прошу прощения, что с чем? я просто не могу утверждать точно, но сложилось впечатление, что попавшие в fasttrack соединения начинают жить своей жизнью, независимой от правил вообще
Volodymyr
olegon.ru
а критерий дропа у меня именно в INPUT и есть, но есть еще и уже команды со стороны вебсервера, когда выясняется, что клиент, который уже установил соединение, должен покинуть сервер
olegon.ru
Это не так.
верю, однако, лично спотыкался, что установивший соединение клиент благополучно продолжал колхозить на сервере после того, как добавлялось первым правило на его дроп. стоило только убрать правило фасттрака (последнее в списке), как все стабилизировалось
olegon.ru
мало того, что убрать правило, так еще и ребутнуться
Aslan
Aleksey
Всем привет! подскажите пожалуйста возможно ли экспортировать картинку (Network Maps) из dude через командную строку в винбоксе?
Saint
Коллеги, хочу написать скрипт,который будет отключать ppp secret, например, после 2 часов бездействия. Может такой уже есть?