olegon.ru
Имхо, лучше второй
но первый дороже и второго... а чем лучше?
Vorobev
Второй ipsec умеет железно, первый вроде ещё нет
Stanislav
в первом wifi часть лучше.
Vorobev
в первом wifi часть лучше.
В третьем тоже норм стала
Stanislav
такая же как и в ас2
Stanislav
тотже 4019
Stanislav
в два канала
Vorobev
такая же как и в ас2
Там внешние антенны по сравнению с вторым, но чип да, тот же самый
Stanislav
без возможности сканировать частотный диапозон
βʌ⍺∂นʍน℘
кто нибуть связывал openvpnAS + mik клиентом?
olegon.ru
и MTFB у первого выше в два раза...
Nemexis
Добрый вечер, подскажите есть бесплатные решения по сбору статистики посещения сайтов с микротика? Может появилось что-то новое?
dstnat
Добрый вечер, подскажите есть бесплатные решения по сбору статистики посещения сайтов с микротика? Может появилось что-то новое?
Новое? Пока кроме прокси-сервера с записью на какой нибудь файловый сервер и анализатора записей ничего не поменялось вроде, и то и то бесплатно все есть
dstnat
Как все это организовать есть куча ссылок в гугле
Nemexis
На данный момент так и есть, сквид собирает статистику
dstnat
А чем такой вариант не устраивает?
dstnat
И их опасения вполне обоснованы, начальным звеном сети должен быть файервол, а не сборщик статистики
dstnat
Как конкретно работает свид, ибо не пользовался, но стоит попробовать как я написал выше-прокси сервер, пишущий логи на ФС, а потом использовать анализатор этих логов И история посещений, и статистика
😷Драничек
Всегда поражало такое начальство. Если знаешь как лучше- предложи. Не согласен - предложи
dstnat
Там даже не столько начальство, сколько служба безопасности ерзает, как правило. Сталкивался не раз, когда вставал вопрос о модернизации или апгрейде..
dstnat
Всегда поражало такое начальство. Если знаешь как лучше- предложи. Не согласен - предложи
А так начальству всегда виднее, чем специалисту, которого оно же и нанимает 🤷‍♂
Илья
А так начальству всегда виднее, чем специалисту, которого оно же и нанимает 🤷‍♂
по идее начальство как раз и нанимает компетентного специалиста, чтобы специалист решал вопросы в его зоне ответственности. ну да фик с ними
Зубрев Алексей Александрович МИАЦ г.Саратов
Всем привет. После обновления RoS до 6.49 у Hap Lite, в логах начал получать can't agree on KEX algorithms Использую OVPN. Кто в курсе, что микроту теперь не так в новой версии? До версии 6.48.4 такого не наблюдалось. И в довесок: SIEM система стала обнаруживать трафик от этих микротов как анамальный. В качестве сервера OVPN использую Centos
Roman
Всем привет. После обновления RoS до 6.49 у Hap Lite, в логах начал получать can't agree on KEX algorithms Использую OVPN. Кто в курсе, что микроту теперь не так в новой версии? До версии 6.48.4 такого не наблюдалось. И в довесок: SIEM система стала обнаруживать трафик от этих микротов как анамальный. В качестве сервера OVPN использую Centos
А, как key-exchange algorithms связан с OpenVPN? У вас в логах именно ovpn является владельцем события этого? А с SIEM и того менее понятно, что значит стала обнаруживать. SIEM лишь оперирует полученной информацией от сенсоров, какой именно сенсор приводит к возникновению false positive события?
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Roman
И так topic: ssh, facility: error. Если вы считаете, что это событие связано с OpenVPN и оно требует эскалации, то вам необходимо обратиться в TAC.
Roman
Сейчас в сервисах отключил ssh. Понаблюдаю.
Технически в OpenVPN Cryptography Layer в TLS handshake protocol тоже выполняется согласование Key Exchange, но topic сообщения не позволяет говорить о том, что проблема связана именно с TLS security layer. Возможно дамп трафика может пролить немного света на этот вопрос, но не факт.
Roman
Так же можно активировать verbose level 9, как минимум судя по заголовочному файлу errlevel.h в исходных текстах OpenVPN протокола, для получения "/* show detailed info from TLS routines */".
Vadim
Друзья, вопрос не совсем по Микротику, но по сетям. Что за порт tcp 1025 network blackjack??? В Гугле не нашёл
Vadim
Vadim
Светится в девственно чистой винде
Vadim
Судя по форумам в интернете светится он давно, лет 20 уже
Vadim
То есть блэкджек это и tcp, и udp чисто виндовый сервисы?
Vadim
Уточняю просто, почему blackjack эта связка портов называется, нигде не написано
Северус
Уточняю просто, почему blackjack эта связка портов называется, нигде не написано
... 1025 порт нужен для работы сетевой игры Windows XP Blackjack, но используется тем не менее некоторым троянами.
Северус
Я погуглил
Vadim
... 1025 порт нужен для работы сетевой игры Windows XP Blackjack, но используется тем не менее некоторым троянами.
Я тоже это читал, в свежей 10ке он сияет своим открытым глазом наружу, это и навело на мысли
Северус
Там win-rpc
Cumberbatch
Офтоп
Илья
Ребята может кто-нибудь в логах «unknown msg!»
Volodymyr
Господа, если у меня есть несколько пиров BGP с дефолтами и есть несколько анонсируемых префиксов, то могу я как-то зафильтровать анонс одного префикса для конкретного пира?
Innokentiy
конечно, фильтрами
Innokentiy
повесить на пира на аут фильтр deny 192.0.2.0/24, accept any
Volodymyr
повесить на пира на аут фильтр deny 192.0.2.0/24, accept any
Я не вижу матчера "пир" в фильтре.
Innokentiy
а его и нету
Innokentiy
надо для этого пира просто сделать отдельный фильтр
Alan (Александр)
Коллеги x86 /interface ethernet set numbers=ether1 mac-address=xx:xx:xx:xx:xx:xx. Не меняется mac, они сломали эту возможность?
Innokentiy
👌
Volodymyr
👌
Я таким же макаром меняю дистанс на вход от дефолтов. А тут протупил чего-то. )
DM23
Коллеги всем привет. Подскажите скрипт, который при переключении интерфейса сбрасывал бы коннекшены на порту 5060?
Alan (Александр)
Коллеги всем привет. Подскажите скрипт, который при переключении интерфейса сбрасывал бы коннекшены на порту 5060?
:foreach i in=[/ip firewall connection find dst-address~":5060\$"] do={ :do { /ip firewall connection remove $i; } on-error={ } }
Alan (Александр)
при переключении между интернет каналами
Ну это сами допишите, я вам показал как разорвать соединение нужное. Или вы хотите, что бы всю работу сделали за вас? К тому же мало входных данных.
DM23
а как дописать, подскажите?
Alan (Александр)
а как дописать, подскажите?
Я использую netwatch + firewall filter для мониторинга каналов, что бы ping до тестируемого ip шел только до определённого провадера. Вообще вариантов масса. Можно тупо написать скрипт в шедулере где условие, если пингов нет то сбрасывать. Или если вы переключаетесь н арезервного только когда физически ляжет линк, можно мониторить маршрут по уполчанию его состояние в условии.
DM23
навыков написания скриптов нет(
Cumberbatch
Придётся учить
Илья
навыков написания скриптов нет(
заплати тому кто умеет
Илья
он напишет. и учиться не надо будет :)
stm
Всем привет. Хочу L3 кольцо с OSPF из нескольких сотен последовательно подключенных узлов, за каждым из которых будет своя небольшая сетка с устройствами на PoE af/at. netPower 16P -- вот этот красавец справится с маршрутизацией или нужен отдельный роутер? Может еще какие-то варианты есть. Спасибо.
Innokentiy
> из нескольких сотен последовательно подключенных узлов бэддизайнчиком пахнуло
stm
> из нескольких сотен последовательно подключенных узлов бэддизайнчиком пахнуло
спору нет, если бы можно было построить иерархически, подобных странностей мне бы и не хотелось :)
stm
сотен?
Пусть не сотни, а всего 100, для примера. Разбить на несколько area, костами трафик развести — не взлетит? Может я перегрелся, укажите в чем не прав пожалуйста
Roman
Пусть не сотни, а всего 100, для примера. Разбить на несколько area, костами трафик развести — не взлетит? Может я перегрелся, укажите в чем не прав пожалуйста
Если разбить на несколько областей, последовательно соединённые маршрутизаторы, то в магистральную область, как они попадут? Через virtual-link? Как вы вообще себе видите кольцо с несколькими областями?🤔
Roman
и тогда как это "кольцо" будет "кольцом" при обрыве?
Это будет крутой, не управляемый бэд дизайн, но кто же может запретить другому делать странное.
stm
Если разбить на несколько областей, последовательно соединённые маршрутизаторы, то в магистральную область, как они попадут? Через virtual-link? Как вы вообще себе видите кольцо с несколькими областями?🤔
ок, помогите корневую проблему бед дизайна определить, пожалуйста. Проблема в куче хостов на бекбоне, получается? Гуд-дизайн красивое управляемое кольцо такого диаметра вообще возможно построить?
Stanislav
Ospf не про кольца. Коммутатор в центр воткните