ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
На основании каких данных Вы так решили?
Снял дамп в втором офисе и загрузил в Wireshark
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Volodymyr
EOiP
Э... Судя по Вашим словам, это не L3 интерфейс, а часть бриджа. Соответственно там бегают кадры а не IP пакеты.
Volodymyr
Если у Вас включено use ip firewall на бриджах, тогда да, пакет добежит до CPU.
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Спасибо коллеги, за объяснения) Я еще только начинаю в этом направлении работать)
Cumberbatch
Спасибо коллеги, за объяснения) Я еще только начинаю в этом направлении работать)
Но в идеале убрать бы вам бриджи между удаленными сегментами.
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Но в идеале убрать бы вам бриджи между удаленными сегментами.
Возможно глупый вопрос, у меня получится VLAN протащить через разные бриджи?
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Зачем?
Хммм, действительно) Кажется я понял)
Антон Курьянов
https://wiki.mikrotik.com/wiki/Drop_port_scanners
интересно куда делась эта статья
Dmitry
интересно куда делась эта статья
https://webcache.googleusercontent.com/search?q=cache:AcRX1oRAQ7AJ:https://wiki.mikrotik.com/wiki/Drop_port_scanners+&cd=1&hl=en&ct=clnk&gl=ru
Dmitry
специально для Вас ;)
Nikolai
интересно куда делась эта статья
На она нахрен не нужна, если политика drop by default
Антон Курьянов
На она нахрен не нужна, если политика drop by default
мне заходит, если надо публиковать сервисы в надежности которых я не уверен
Антон Курьянов
от скана отрытых портов очень выручает
Антон Курьянов
аа, переименовали. спс, сам не нашел
Dmitry
новый вариант, очевидно менее экстремальный чем фильтрация кучи флагов
Антон Курьянов
как раз хотел узнать может что новое придумали
Dmitry
тут только антифлуд ... против порт-сканнеров нет ничего ... может быть оно и правильно
Олег
А встроенная в файрвол опция psd работает сильно так себе. Её могут торренты триггерить, например
Ilya
А встроенная в файрвол опция psd работает сильно так себе. Её могут торренты триггерить, например
Неплохо работает и ничего не триггерит, если добавить connection-state=new
Dmitry [Shep]
Подскажите, что это значит ? Иногда пользователей дисконектит сразу после подключения
Dmitry [Shep]
Включите debug l2tp, ppp
delete payload for protocol ISAKMP
Cumberbatch
delete payload for protocol ISAKMP
IPsec-esp разрешён на сервере на input?
Dmitry [Shep]
или куда смотреть ? ) такая фигня иногда бывает. но сама проходила
Roman
или куда смотреть ? ) такая фигня иногда бывает. но сама проходила
61.221 это кто? Он получает LCP termination request, иными словами вторая сторона прости закрыть PPP сессию.
Roman
это клиент. вин10
Значит LAC отправляет LCP term req в адрес LNS. Я не вижу в рамках Link Control Protocol обмена указания на то почему LAC так решает поступить. LNS отправляет Bridge Control Protocol Conf req и в ответ уже приходит LCP term req. На стороне клиента у вас доступ к логам есть?
Dmitry [Shep]
виндовым ?
Владимир
Ребят как симка из микротика вытаскивается?
Владимир
Dmitry [Shep]
720 ошибку возвращает
Ilya
Ребят как симка из микротика вытаскивается?
нажми на нее - пружиной выкинет
Владимир
Обратно встаёт...стопорится
Roman
720 ошибку возвращает
Эти? “ ▪ Error 720: No PPP Control Protocols Configured ▪ Error 720: Dial-Up networking could not negotiate a compatible set of network protocols you specified in Server Type settings. Check your network configuration in network control panel and try the connection again” https://support.microsoft.com/en-us/topic/error-message-error-720-no-ppp-control-protocols-configured-aa71f6df-1765-82dd-9f70-eb00f2fe1b86
Cumberbatch
Обратно встаёт...стопорится
. Она у тебя сломана была? Под меньший размер видимо
Yakov
скорее всего цепляется за контакты рамка, попробуй сверху придавить чтобы симка вошла в рамку посильнее, судя по фото она из рамки вылезла
Yakov
на будущее можно сверху симку проклелить скотчем
Roman
Никто не сталкивался с высоким латенси (160 ms) при трафике > 2 Гбс на CRS326-24S+2Q+RM? Простой бридж, HW есть на всех портах, никаких вланов на свитче нет. Тест netperf до серера в соседнем порту netperf -4 -H 1.1.1.1 -p 20002 -l 100 -t TCP_RR -v 2 -- -o min_latency,mean_latency,max_latency,stddev_latency,transaction_rate Minimum Latency Microseconds,Mean Latency Microseconds,Maximum Latency Microseconds,Stddev Latency Microseconds,Transaction Rate Tran/s 69,87.32,160621,232.61,11432.574
null
Парни привет! Не могу завести третью сеть в CAPsMAN’е((( добавил вторым слейвом, но не заводится никак( видны только две сети... Подскажите, может есть подводный камень какой нить?!?
null
Провижин на капах запустите принудительный
Запускал - не помогает. Точки даже перегрузил вручную - но нет(((
null
Провижин на капах запустите принудительный
Две сети поднимаются, третья нет((
Ilya
И какие ссиды не анонсируются?
Ilya
с учетом того, что в провижне у тебя create enabled
Ilya
я бы посоветовал крохнуть все интерфейсы и заново запустить провижн по всем точкам
Ilya
Вроде помогло 👍
Поставь create dynamic enabled в твоем конфиге будет норм
Ilya
опять все грохни и заново провижн, чтоб интерфейсы были динамическими
null
я бы посоветовал крохнуть все интерфейсы и заново запустить провижн по всем точкам
Только почему то в CAP interface - Name, они теперь только как CAP10-1-1 итд
null
ну так у тебя так в провижне настроено
Раньше по именам отображались...
Ilya
У тебе в провижне прописано как именовать интерфейсы
Ilya
ну вот он тебе интерфейсы по identity точек и поименовал
Ilya
Я на твоем месте задал бы точкам понятный identity, если надо
null
Я на твоем месте задал бы точкам понятный identity, если надо
У них нужный стоит... А в списке раньше по мимо identity и сеть с частотой указывалась... непойму что измелось то?
Ilya
они были руками переименованы
Ilya
Но смысла большого в этом нет. Там в следующих столбцах будет и частота и ссид
null
они были руками переименованы
Че то не помню что бы руками переименовывал их(
Ilya
Вот как у тебя счас указано в провижне, так интерфейсы и создались. Вспоминай где чего еще менял
null
Блин, непомню((
null
Еще вопрос по capsman: как в одной сети подключать по акцесс листу, а в другой (гостевой) всех подряд? Акцесс лист то один...
null
Там же есть ssid regexp
В нем руками ssid прописывать?
Petr
да
Семен Бородин
в заметки, харденинг firewall https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall