Иван
32 бита скачал тоже самое
Иван
подключился, не по маку, а по IP, помогло
Maxim
Очень плохая идея подключать систему видеонаблюдения через Wi-Fi. Её смогут в 2 клика сломать.
Это часть которая сделана на скорую руку, которая нужна "срочно, здесь и сейчас" на имеющейся WiFi. По подробностям и опасростям взлома, поясните пожалуйста
Геннадий
Засрал эфир и прощай видео
Геннадий
А делается за 5 минут
Wasp
Тоже знаю
Если делаете такое не себе, а клиентам, не давайте гарантий, подпишите бумагу об отказе от претензий.
Maxim
Если делаете такое не себе, а клиентам, не давайте гарантий, подпишите бумагу об отказе от претензий.
Раз вас так интересует быстро поясню: основная система видеонаблюдения сделана по кабелю и там всё хорошо, эту часть сделали по поручению руководства на неважных участках, на коленке, дабы отследить "как часто бухи чаи гоняют" и подобные ситуации, нужны камеры чтобы "в розетку воткнул, и она показывает картинку и звук".
Dmitry [Shep]
Ребят подскажите по пробрасыванию портов. Я указывают чтобы запрос с 1с шел на микро: dst-nat , port Xxxx Action - dst-nat . ip xxxx port xxx в ответ получаю 503 ошибку. не пойму куда копать, нужно на прием ответа что то настроить еще ?
Dmitry [Shep]
Мало информации.
Сейчас синяя схема. Я пытаюсь сделать по красной.
Volodymyr
Сейчас синяя схема. Я пытаюсь сделать по красной.
Без адрессации и маршрутов не понять. В качестве "пованговать" могу предположить, что ответ на Ваш проброс возвращается по "синему" пути.
Dmitry [Shep]
он если и возвращается то где то теряется. ответ не доходит. микрот и дата в интернете висят , маршрутов как бы и нет
Ilya
сделай еще src-nat чтоб запрос к серверу приходил с айпи микрота
Ilya
/ip firewall nat add chain=srcnat dst-address=x.x.x.x dst-port=xxx action=src-nat to-address=<ip микрота>
Ilya
я предполагал, что это очевидно)
Мистер
Господа, день добрый. Есть тут умельцы которые могут подсказать как правильно настроить микротик на хот спот,чтобы он был в качестве репитора и при подключении выкидывало на портал авторизации по номеру, чтобы отслеживать сетевой трафик
Мистер
Спасибо, посмотрю
Ilya
Поиск по ютубу Роман Козлов хот спот вам в помощь
Так ему репитер нужен, а не хотспот)
Ilya
Спасибо, посмотрю
Нарисуй желаемую схему
Мистер
Нарисуй желаемую схему
Извиняюсь за примитивность рисунка, но как-то так)
Ilya
Извиняюсь за примитивность рисунка, но как-то так)
А зачем в этой схеме туполинк? Мб имеет смысл поднять интернет-сессию и хотспот на микроте?
Петр
Всем привет. Нужно качественное объяснение что это может быть такое?!
Петр
кто-то кинул arp запрос
так это я понял, у меня куча микротиков, но такое в первый раз вижу чтобы вот так писало в торче
Мистер
А зачем в этой схеме туполинк? Мб имеет смысл поднять интернет-сессию и хотспот на микроте?
Сессию ставит тп-линк соседа, от него идёт кабель в заведение и там раздаётся wi-fi. То есть интернет используется физ.лицом, а не юриком. провайдер использует авторизацию по логину и паролю через Bras
Ilya
Ну тогда да, тебе указали правильный путь насчет хотспота
Мистер
https://www.youtube.com/watch?v=mPimLJ55kTM
Благодарю, буду пробовать. Возможно даже получится убрать тплинк из схемы подключения
Петр
кто-то кинул arp запрос
так все же есть какое то объяснение как с этим бороться или не бороться ?
Ilya
так все же есть какое то объяснение как с этим бороться или не бороться ?
Что есть в сети? Так то ничего криминального вроде
Петр
Что есть в сети? Так то ничего криминального вроде
камеры вроде есть, но они все под статикой висят, и вряд ли будут арпами бросаться.
Ilya
Как это вряд ли? Регик же к ним ходит по ip а не по маку)
Петр
переодически появляется 4 (802.2) Src пусто и dst 0.0.0.0
Ilya
Стало быть арпы летать будут
Петр
Как это вряд ли? Регик же к ним ходит по ip а не по маку)
понимаю смешно. но у меня еще 50 камер на другом микроте и такого нет
Ilya
Камеры китайские поди?
Петр
activecam, hik и чет еще было
Ilya
У них тот еще сетевой стек, как и у регов. Такую дичь в сети творят)))
Петр
мысль понял, завтра чекну твое предположение. спс
Геннадий
Всех их во влан отдельный
Геннадий
Ибо мусора много от них
Ilya
ессно видео в отдельный влан. И не пускать в мир
Ilya
Вообще никуда не пускать, только чтоб рег до них ходил и порт до рега если надо
Петр
пара
Dmitry [Shep]
/ip firewall nat add chain=srcnat dst-address=x.x.x.x dst-port=xxx action=src-nat to-address=<ip микрота>
не работает вообщем. не пойму них как настроить)
Евгений
Добрый вечер! Подскажите, пожалуйста, что нужно pos-терминалу ВТБ для работы (порты, адреса)?
Геннадий
Евгений
Ну кто-то ведь сталкивался уже с таким.
Геннадий
кто-то сталкивался, тех поддержка ВТБ :)
Anton
Добрый вечер! Подскажите, пожалуйста, что нужно pos-терминалу ВТБ для работы (порты, адреса)?
Если вы про firewall - то оно вроде по pptp соединяется с сервером банка, так что не зарезайте pptp. а так - всё в инструкции к терминалу + тех.саппорт банка
Евгений
Разрешено...
Никита
Здравствуйте! Подскажите пожалуйста куда гуглить... нужно из одного влана ипи адрес расшарить для подсети в другом влане) Спасибо. Не получается задать правильный вопрос гоглу
Геннадий
интервлан роутинг
Никита
Спасибо
Dmitriy
Здравствуйте! Есть бест практик как запретить доступ из влана 10 в влан 20 и на оборот. (ip route rule add action=unreachable) не вариант
Dmitriy
А откуда между ними доступ? Это же разные вланы!
Явный Пинг, SSH, rdp доступны. Присоены адреса. Где шлюз сам роутер
Sergey
firewall filters?
Dmitriy
firewall filters?
Вот тоже думаю. Вопрос блокировать по интерфейсам или ip адресам
Sergey
если совсем доступ не нужен, то можно и по интерфейсам, одного правило должно быть достаточно
tsv
Дропай просто по интерфейсам - инпут влан10, аутпут влан20, экшн дроп Ну и зеркальное правило рядом
Sergey
зеркальное можно не ставить
Dmitriy
зеркальное можно не ставить
Так будет спокойнее
Dmitriy
Когда туда и обратно дроп
Sergey
обоснуй )
даже не знаю как ответить :)