Vorobev
Второй ipsec умеет железно, первый вроде ещё нет
Stanislav
в первом wifi часть лучше.
Stanislav
такая же как и в ас2
Stanislav
тотже 4019
Stanislav
в два канала
Stanislav
без возможности сканировать частотный диапозон
βʌ⍺∂นʍน℘
кто нибуть связывал openvpnAS + mik клиентом?
olegon.ru
и MTFB у первого выше в два раза...
Nemexis
Добрый вечер, подскажите есть бесплатные решения по сбору статистики посещения сайтов с микротика? Может появилось что-то новое?
dstnat
Как все это организовать есть куча ссылок в гугле
Nemexis
На данный момент так и есть, сквид собирает статистику
dstnat
А чем такой вариант не устраивает?
dstnat
И их опасения вполне обоснованы, начальным звеном сети должен быть файервол, а не сборщик статистики
dstnat
Как конкретно работает свид, ибо не пользовался, но стоит попробовать как я написал выше-прокси сервер, пишущий логи на ФС, а потом использовать анализатор этих логов
И история посещений, и статистика
Alexey
😷Драничек
Всегда поражало такое начальство. Если знаешь как лучше- предложи. Не согласен - предложи
Alex
dstnat
Там даже не столько начальство, сколько служба безопасности ерзает, как правило.
Сталкивался не раз, когда вставал вопрос о модернизации или апгрейде..
dstnat
𝑆𝐸𝑅𝐺𝑂
Зубрев Алексей Александрович МИАЦ г.Саратов
Всем привет.
После обновления RoS до 6.49 у Hap Lite, в логах начал получать
can't agree on KEX algorithms
Использую OVPN.
Кто в курсе, что микроту теперь не так в новой версии? До версии 6.48.4 такого не наблюдалось.
И в довесок: SIEM система стала обнаруживать трафик от этих микротов как анамальный. В качестве сервера OVPN использую Centos
Cumberbatch
Roman
Зубрев Алексей Александрович МИАЦ г.Саратов
Roman
Зубрев Алексей Александрович МИАЦ г.Саратов
Roman
И так topic: ssh, facility: error.
Если вы считаете, что это событие связано с OpenVPN и оно требует эскалации, то вам необходимо обратиться в TAC.
Зубрев Алексей Александрович МИАЦ г.Саратов
Roman
Сейчас в сервисах отключил ssh. Понаблюдаю.
Технически в OpenVPN Cryptography Layer в TLS handshake protocol тоже выполняется согласование Key Exchange, но topic сообщения не позволяет говорить о том, что проблема связана именно с TLS security layer.
Возможно дамп трафика может пролить немного света на этот вопрос, но не факт.
Roman
Так же можно активировать verbose level 9, как минимум судя по заголовочному файлу errlevel.h в исходных текстах OpenVPN протокола, для получения "/* show detailed info from TLS routines */".
Vadim
Друзья, вопрос не совсем по Микротику, но по сетям.
Что за порт tcp 1025 network blackjack???
В Гугле не нашёл
Vadim
Vadim
Светится в девственно чистой винде
Vadim
Судя по форумам в интернете светится он давно, лет 20 уже
Yakov
Vadim
То есть блэкджек это и tcp, и udp чисто виндовый сервисы?
Yakov
Vadim
Уточняю просто, почему blackjack эта связка портов называется, нигде не написано
Северус
Я погуглил
Vadim
Северус
Там win-rpc
Cumberbatch
Офтоп
Илья
Ребята может кто-нибудь в логах «unknown msg!»
Volodymyr
Господа, если у меня есть несколько пиров BGP с дефолтами и есть несколько анонсируемых префиксов, то могу я как-то зафильтровать анонс одного префикса для конкретного пира?
Innokentiy
конечно, фильтрами
Innokentiy
повесить на пира на аут фильтр deny 192.0.2.0/24, accept any
Volodymyr
Innokentiy
а его и нету
Innokentiy
надо для этого пира просто сделать отдельный фильтр
Alan (Александр)
Коллеги x86 /interface ethernet set numbers=ether1 mac-address=xx:xx:xx:xx:xx:xx. Не меняется mac, они сломали эту возможность?
Volodymyr
Volodymyr
Innokentiy
👌
Volodymyr
👌
Я таким же макаром меняю дистанс на вход от дефолтов. А тут протупил чего-то. )
DM23
Коллеги всем привет. Подскажите скрипт, который при переключении интерфейса сбрасывал бы коннекшены на порту 5060?
DM23
Alan (Александр)
при переключении между интернет каналами
Ну это сами допишите, я вам показал как разорвать соединение нужное. Или вы хотите, что бы всю работу сделали за вас? К тому же мало входных данных.
DM23
а как дописать, подскажите?
Alan (Александр)
а как дописать, подскажите?
Я использую netwatch + firewall filter для мониторинга каналов, что бы ping до тестируемого ip шел только до определённого провадера. Вообще вариантов масса. Можно тупо написать скрипт в шедулере где условие, если пингов нет то сбрасывать. Или если вы переключаетесь н арезервного только когда физически ляжет линк, можно мониторить маршрут по уполчанию его состояние в условии.
DM23
навыков написания скриптов нет(
Cumberbatch
Придётся учить
Илья
Илья
он напишет. и учиться не надо будет :)
stm
Всем привет.
Хочу L3 кольцо с OSPF из нескольких сотен последовательно подключенных узлов, за каждым из которых будет своя небольшая сетка с устройствами на PoE af/at.
netPower 16P -- вот этот красавец справится с маршрутизацией или нужен отдельный роутер? Может еще какие-то варианты есть. Спасибо.
Innokentiy
> из нескольких сотен последовательно подключенных узлов
бэддизайнчиком пахнуло
Dani
stm
сотен?
Пусть не сотни, а всего 100, для примера. Разбить на несколько area, костами трафик развести — не взлетит? Может я перегрелся, укажите в чем не прав пожалуйста
Dani
stm
Stanislav
Ospf не про кольца. Коммутатор в центр воткните