Геннадий
Экспорт конфига, нетинсталл, заливка назад
Innokentiy
где можно прочитать про детали?
Геннадий
И все ок
Геннадий
Я с таким сталкивался вживую.
Михаил
где можно прочитать про детали?
Мне кажется вас троллят
Дмитрий
это фсб стопудово. не бывает такиз совпадений
Innokentiy
ну давайте только тут без политоты
Михаил
гульфик проверь )
А где у микротика гульфик? )
Геннадий
У клиента так же было.
Геннадий
Что бы не делал, все откатывало назад
Геннадий
В скриптах и шедулер было пусто
Геннадий
Сделал экспорт, нетинсталл, и залил конфиг назад. Все заработало и клиент живет , все ОК.
Дмитрий
а если на флешке место просто акончилось он мог словить такой глюк?
Дмитрий
админ с пустым паролем - давно ли так ломают?
Дмитрий
я помню когда уязвимость выла в прошивке - там боты сразу всё закрывали - хрен доберёшься только нетинсталл
Anonymous
админ с пустым паролем - давно ли так ломают?
Всегда удавалось избегать взлома простым проверенным методом - создать админа с уникальным именем и надёжным паролем, а дефолтного админа грохнуть) Для верности выключить все неиспользуемые сервисы и порты и ограничить доступ к устройству с определенных ip адресов. А так уязвимость старая и давно исправленная. Причем исправили на удивление быстро)
Anonymous
Уязвимость это админ с пустым паролем )
Ну, разрабы RouterOS не рассчитывали на то, что конечный пользователь не догадается хотя бы на 12345 его сменить😆 Хотя у других производителей admin/admin не многим лучше)
Дмитрий
в логах небыло брута по винбоксу
Anonymous
я выше написал, что дефолтная учётка была удалена и все меры предосторожности были приняты. кроме того, что на нём нельзя ацл всё закрыть
В таком случае особого повода для переживай у Вас не должно возникать. В дефолтном фаерволле из WAN и так доступ к устройству закрыт. Если же нет, то сделать самому это особого труда не составит
Anonymous
Просто если есть открытые порты (ssh например), то желательно сменить на нестандартные
Дмитрий
товарищ майор, залогиньтесь
Basa
Может сэйф мод забыл выключить ?
Nickolay
я выше написал, что дефолтная учётка была удалена и все меры предосторожности были приняты. кроме того, что на нём нельзя ацл всё закрыть
а какая прошивка была? может его через mac-winbox ломанули? Часто забывают закрывать доступ по маку с аплинка.
Cumberbatch
был только винбокс
Downgrade не делали?
Евгений
Приветствую! Подскажите, пожалуйста, такую вещь - есть PPTP на Win Server, он за микротом. Некоторых клиентов не пускает VPN, винда клиента выдает ошибку 778: невозможно проверить идентичность сервера. Что нужно добавить в фаерволл микрота, чтобы избежать такой ситуации, не понимаю в какой момент, что режется.
Евгений
Насколько я понял, не договариваются они по tcp 1723?
Vadim
Приветствую, какую память ОЗУ или другую использует микротиик для dns кеша ?
Геннадий
Ну какой вопрос, такой и ответ. Конечно озу
Vadim
ясно
Евгений
Gre разрешите явно. Может из-за этого
До drop invalid нужно разрешить?
Евгений
Спасибо, попробую.
Евгений
Еще уточнюсь - на input?
Александр
Привет всем. Подскажите по микротикам, кто объединял офисы по SSTP или OPENVPN. По L2TP объединил, скорость нормальная, а по SSTP или опенвпн скорость падает в разы, около 10 мегабит всего. Что я делал не так? Пришлось вернуться на L2TP. Процессор при этом не особо напрягается. Микротик HAP Ac2.
Cumberbatch
Еще уточнюсь - на input?
Да. Но если кого-то пускает то конечно вряд ли это поможет. Смотреть логи тогда на микроте и на клиенте
Александр
насколько L2TP безопасен?
Александр
без IPsec
Cumberbatch
насколько L2TP безопасен?
А что с ним не так?
Innokentiy
насколько L2TP безопасен?
микротик умеет L2TP+MPPE
Innokentiy
это, мягко говоря, не бестпрактис, но все же не плейнтекст
Александр
без IPsec работает вроде стабильно, а с IPSec происходят периодические разрывы соединений
Cumberbatch
без IPsec
Добавьте. На вашей железке если это квадрат то есть поддержка HE
Александр
ну говорю же обрывы происходят
Cumberbatch
без IPsec работает вроде стабильно, а с IPSec происходят периодические разрывы соединений
Ну может довести до ума просто. Посмотреть логи. Понять что не так. И все
Иван
С другой стороны тоже квадрат?
Александр
да
Александр
скажите еще отчего зависит
Александр
между квадратами это есть, подключаясь с RB951G, это поле пустое
res_nom
даже openvpn, простите, на квадрате мегабит 30 с загрузкой в 25% проца дает(просто 1 ядро в полку). l2tp и ipsec/l2tp 100 совсем не замечая переваривает.
res_nom
потому что tcp
я не задавал вопросов почему, что и как с openvpn. я просто из практики использования этого "счастья" рассказал, что есть.
Александр
Нет
res_nom
только питание
Innokentiy
скажите еще отчего зависит
профиль задайте require encrytpion
Innokentiy
вроде там только питание
Александр
Тоже только питание. Ну и чтобы все модели не перебирать - Mikrotik mAP 2nD умеет работать с usb модемом
Yakov
map lite, это таже cap lite только в другом корпусе
Андрей
Добрейшего. Кто то сталкивался с тем, что от родного блока питания с круглым jack. Mikrotik не стартовал, а через Poe запускался?
Андрей
Стоял crs125 в одном офисе. Рабочий, все хорошо. Снимаю его и через пол часа отношу в другой офис, там он стартовал , но не на всех розетках. И стартовал иногда долго, моргая экраном. Через пол года снял его и унес в третий офис. Там он вообще перестал запускаться от БП. Только экран на доли секунд моргнет и все. Может и БП. Заказал один, жду. Пока от poe от unifi точки запитал
Андрей
Попробую. Ещё хорошо, что у mikrotik инжектор имеет тот же jack подключения питания, что и их оборудование.