DAV
мне да вам наверное должно, правило из дефолтного файера так то)))
Ivor
Домашний микрот на проше 6.48. Нашёл в логах сегодня кучу айписек ошибок подключения с китайского айпи 61.178.227.82. Очень удивился, полез проверять, нашёл включенный L2TP. Как эта дрянь пролезла, когда, почему — хрен его маму знает (порт винбокса смотрит в мир, да). Других опций затронуто не было. Просто довожу до сведения, что "и такое бывает". Мало ли. Будьте бдительны.
Ivor
Опять телепатия в чатах. :) Люди уверены, что знают как у меня настроено, знают, что это неправильно, знают как мне на самом деле надо и на основании этого говорят что мне делать, хотя никто не спрашивал. :) Нет правда, я просто поделился наблюдением.
Ivor
А что бывает? Не совсем понял
Смена конфига без взлома пользовательской учётки и\или зафиксированного в логе и в last seen пользовательского входа — это как минимум нетривиальное поведение.
😷Драничек
Если вы мне ремарку оставили то в случае дефолтного FW Udp/500,4500 закрыты. И не было бы ошибок.
Так, по дефолту и винбокс не смотрит голой *роскомнадзор* в мир)
Cumberbatch
Ага
Ivor
Если вы мне ремарку оставили то в случае дефолтного FW Udp/500,4500 закрыты. И не было бы ошибок.
Рад за вас, что вы лучше меня знаете какие у меня требования к моему роутеру и моей сети.
Cumberbatch
😷Драничек
А китайцы профили ppp не забыли настроить для подключения по l2tp? Не очень-то похоже на взлом
Ivor
Вы уважаемый хотите сказать что у вас все закрыто, но конфиг сменился без видимых следов?
У меня смотрят в мир айписек и винбокс. Но эти изменения в винбоксе не отследились. Лазить глубоко в линукс-недра консолькой для глубокого поиска и анализа — выше моей компетенции, поэтому я отписал в саппорт микротов, описал ситуацию, перепрошился на последний стейбл, сменил все логины, пароли и ключи и закрыл вопрос.
Ivor
нет, ну ещё конечно штук сорок портов в мир выброшены, но они форвардятся натом мимо микрота и не считаются.
Сергей
Как выше заметили, без секретов открытый сервер бесполезен. Да и глупо как то. Взломать микрот, включить сервер, открыть его в мир и не прописать секреты.
Сергей
"Сам дурак с приступом склероза" это удобное объяснение, да. :)
Нет, просто попытка анализа. Это все больше смахивает на попытку прокинуть себе доступ из вне чем на взлом снаружи
Сергей
При чем давнюю, иначе в логах бы были чледы
Ivor
last logged out 9 апреля. я с 24 марта по вчерашний день был в командировке. Сегодня вот пару часов как до домашних железок дорвался.
Сергей
Это было до последнего ребута
Ivor
Ну вот как-то так. ¯\_(ツ)_/¯ Засим прощаюсь и ухожу назад в РО.
😷Драничек
"Сам дурак с приступом склероза" это удобное объяснение, да. :)
Вы как-то остро и против себя все воспринимаете
Сергей
Ну вот как-то так. ¯\_(ツ)_/¯ Засим прощаюсь и ухожу назад в РО.
Как хотите)) но я бы все же подумал на внутреннего злоумышленника. Чем все спереть на взлом китайцев и кривую прошивку
😷Драничек
Участник @jabb3rd , вроде, неплохо разбирался дырках прошлых версий
K.
У меня через virtualbox подключается только по mac-адресу , по IP не подключается В чем может быть проблема ?
Ivor
Вы как-то остро и против себя все воспринимаете
У меня есть идиотская привычка гипертрофированно утрировать особенно в свою сторону. Сорян, если зацепило. =)
Александр
Здравствуйте! Есть два офиса. В одном (оф1) нормальный интернет, во втором оф2) - aDSL. Между офисами туннель l2tp/ipsec. Туннель поднимается и работает стабильно. НО! Как только идёт обращение в оф2 на DVR, то туннель падает. При этом, если из оф2 смотреть камеры оф1, то всё нормально.
DAV
Здравствуйте! Есть два офиса. В одном (оф1) нормальный интернет, во втором оф2) - aDSL. Между офисами туннель l2tp/ipsec. Туннель поднимается и работает стабильно. НО! Как только идёт обращение в оф2 на DVR, то туннель падает. При этом, если из оф2 смотреть камеры оф1, то всё нормально.
Ну так на исходящем адсле камеры смотреть ещё поди fullhd ))) там пара мегабит если есть это хорошо а то и одного нету. Правильно вон выше пишут, смотрите канал в адсл исходящий какой и оттуда урезайте скорость общения с dvr
Александр
Благодарю, буду пробовать.
Emo
Здравствуйте! Прошу прощения за глупый вопрос, но не смог найти на него ответа. Если есть сеть на микротиках - роутер и некоторое количество свитчей - есть ли возможность найти, к какому свитчу и к какому порту подключено устройство? К примеру, у цисок по show mac-address-table можно увидеть, за каким интерфейсом видится устройство и по цепочке его в итоге найти. Есть ли такой функционал?
Emo
прошу прощения, но выводится не та информация, которая требуется :(
niko
/interface bridge host print и show mac-address-table аналоги приведите пример какой вывод вам нужен?
niko
может вам lldp нужен а не мак адрс тейбл
Emo
А за устройством большое количество подключенного оборудования :( Это весь вывод команды ((
Cumberbatch
А за устройством большое количество подключенного оборудования :( Это весь вывод команды ((
На скрине не видно какую команду вы вводите. Вообще должно выдавать полный список. А не только локальные мак адреса
Emo
interface bridge host pr Flags: X - disabled, I - invalid, D - dynamic, L - local, E - external # MAC-ADDRESS VID ON-INTERFACE BRIDGE AGE 0 DL CE:47:A3:B0:44:65 bridgeVlan236 bridgeV... 1 DL CE:47:A3:B0:44:65 236 bridgeVlan236 bridgeV... 2 DL 62:D7:B9:1F:F2:EB loopback loopback 3 DL 96:DE:CE:6C:32:CD bridge2-wifi bridge2... 4 DL 46:D7:D9:70:43:0B bridge4-users bridge4... 5 DL BE:EF:A3:09:6F:1D bridge230 bridge230
Emo
совсем пусто :(
Denis
Добрый. Плиз подскажите, микрот, настройки не менялись. Нагрузка резко до 20-40 спу подскочила. Ранее выше 10 не было. Где глянуть - что так грузить начало. Трафик через роутер как и раньше. Сенк
Volodymyr
совсем пусто :(
При добавлении порта/тов в бридж learn, случайно, в "no" не установили?
Volodymyr
в авто :(
Очень странно. Версия ROS и firmware какая?
Emo
блин, различается ((
Emo
ros 6.45, firmware 6.42
Cumberbatch
ros 6.45, firmware 6.42
Обновите до последнего лонг-терм
Volodymyr
Emo
стоп
Emo
на свитче совпадают, но тоже 6.45
niko
На скрине не видно какую команду вы вводите. Вообще должно выдавать полный список. А не только локальные мак адреса
что к микротику подключено свич? с устройств есть трафик какойнить, которые в рассчитываете в таблице маков увидеть? поставьте на пинг чтонибудь в 236 влане мак появится?
Dmitry
стоп
модели свитча / маршрутизатора / схему / конфигурацию бриджей
Emo
ccr-1009 (пара) и crs-328 (много). К CRS подключены точки доступа и камеры. На камерах прописана статика в отдельной влане, в dhcp не отображаются. Требовалось найти камеру, ip ее пинговался. Найти удалось только прохождением всех свитчей
Emo
но это долго и муторно :(
Глеб
Коллеги, день добрый. Подскажите имеется ли возможность в обход Package Managerа установить лонг-терм, в консоли жёстко зафиксировал ветку Long Term, но при попытке залить скидывает в такую манеру omitting package routeros-mmips-6.47.9: newer package routeros-mmips-6.48.2 is already installed
vl
system routerboard покажите
Volodymyr
sys pack update set channel=long-term
Это просто выбор канала. Когда заливаете файл вручную, выберите опцию downgrade
Dmitry
У cisco есть фича traceroute mac - но работает она странно и в МТ ее нет - это да
Александр
Добрый день, подскажите пожалуйста кто сталкивался. По порту ether необходимо пустить 2 vlan'a, один тегированный второй нетегированный. Покажите пример конфигурации. Проблема в том что нетегированный не хочет добавлять.
Александр
Александр
В строке current untagged нету ничего
Dmitry
В строке current untagged нету ничего
что нужно сделать то ?
Dmitry
voice-vlan ?
Dmitry
здесь все примеры: https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge
Volodymyr
В строке current untagged нету ничего
pvid для нужного порта прописали?
Александр
Смысл такой на порту будет сидеть телефон, а через него ПК, телефон должен сидеть на нетегированном, а ПК на тегировангом.
Александр