Anton
Так как сделать тогда интернет на этом роутере? Я подключился к роутеру по вай Фай , 192.168.2.1
Подключить в WAN порт провод от другого роутера (согласно Вашей конфигурации сети). Вам написали что у Вас может быть проблема на физическом уровне
Anton
ether1 не имеет флага R (running) смотрите что с проводом
R
Так , проблема была в кабеле, теперь появляется ип адрес и исчезает, появляется , исчезает, походу проблемы с кабелем
Anonymous
99%
Anonymous
Микротом посмотрите кабель.
Dweller
Микротом посмотрите кабель.
а где у микрота такая фича?
R
Все вроде, по новой переобжал провода, Линк появился. Перезагружу роутер, гляну ..
Через терминал пингует , интернет на роутере есть, а вот вай Фай интернета нет
░▒▓ТрезвыйЕжик▓▒░
Маскарад проверьте
Cumberbatch
Если там два микрота с адресами по умолчанию то они совпадают
R
Вот ип поймал роутер -2 , у роутера -1, по терминалу пинг идёт.
Cumberbatch
А нет. Поправили. :)
░▒▓ТрезвыйЕжик▓▒░
Основной кинетик
Нат проверьте. Маскарад
R
NAT галочку поставьте
Да да уже сделал😩😩😩😩 наконец.
R
Вам спасибо огромное за отзывчивость.
Dweller
int eth cable-test etherX
чет она не показывает пары..
Илья
если линк есть, то так и будет. если обрывы будут, то покажет, насколько я помню
Dweller
аа понял, пасиба
Dweller
не знал что есть такая фича в микроте, ожидал ее увидеть гденить в Tools
Илья
даж покажет на каком расстоянии обрыв) попробуй воткнуть витуху не обжатую с одной стороны, если есть
Dweller
обжатую то поди можно, просто никуда не воткнутую
Илья
можно и так :)
Dweller
завтра попробую)
Dweller
есть пациент прям для такого теста
Dweller
яснопонятно
Anonymous
Я микротом маленьким локаль проверял при запуске нового офиса при переезде.
Anonymous
Оч выручило.
Dweller
ну вот завтра у меня будет как раз такая задачка, есть пациент в виде витухи 6кат длиной 54 метра по заявлению длинка но который не хочет гиг поднимать, полагаю когда тянули пару жил резанули
Denis
Здравствуйте. Подскажите пожалуйста по файрволлу. Сделал лазейку - пинг определенного размера попадает в белый лист, далее инпут аксепт. Но, сделал сканер портов с дропанием получившегося блеклиста в прероутинге (raw). Попал в блеклист и естественно до моей лазейки меня блокирует мой же микрот. Вопрос: как можно выкрутиться, чтобы и прероутинг работал и лазейка была открыта?
Denis
писать white-list-ы исключений
Ip адреса хостов, с которых нужно войти в лазейку динамические. Например сейчас, чтобы войти использовал мобильный инет.
Denis
использовать vpn, не сканить порты ???
В том то и дело, что моя цепочка (брал с мануала в сети, 3 уровня) - сразу при подключении к впн кидает в первые 2 блеклиста.
Dmitry
В том то и дело, что моя цепочка (брал с мануала в сети, 3 уровня) - сразу при подключении к впн кидает в первые 2 блеклиста.
не берите из мануала в сети, а думайте головой. маршрутизатор - предоставляет сервисы (например VPN), зачем их проверять используя механизм recent не очень понятно. Recent - нужно применять на управление, а это порты 22,443,8291
Innokentiy
щас, погодите, у меня как раз где-то в сети была страничка, как мне отправить денег
Innokentiy
зачем сразу торопиться, голову включить всегда успеется
Dmitry
Т.е если редиска постоянно долбит порт л2тп это не критично? Без подкола спрашиваю.
зачем ее банить, заносить в какие-то листы - если можно поставить connection-limit per time
Dmitry
и я честно ни разу не видел, чтобы кто-то долбил l2tp-server с ipsec, хотя - вон он у меня открытый стоит
Dmitry
Плиз, где этот пер лимит сидит?
примерно, так: chain=mngmt action=accept protocol=tcp src-address-list=alst-PEERS in-interface-list=WAN dst-port=!21,8291 dst-limit=1/5m,9,src-address/5m
Denis
примерно, так: chain=mngmt action=accept protocol=tcp src-address-list=alst-PEERS in-interface-list=WAN dst-port=!21,8291 dst-limit=1/5m,9,src-address/5m
Вопрос: если наружу микрот светит только впн сервисами. Все остальные: доступ по веб к микроту, винбокс - дропаются Инпут-Ван, а открыты только по избранному Лан и Впн. Значит вообще эти сканеры портов не использовать?
Dmitry
Вопрос: если наружу микрот светит только впн сервисами. Все остальные: доступ по веб к микроту, винбокс - дропаются Инпут-Ван, а открыты только по избранному Лан и Впн. Значит вообще эти сканеры портов не использовать?
сканеры портов - я бы честно вешал на локалку как раз. Наружу, тоже можно, но в address-list с time-out и действием tarpit, например, если у вас мощный маршрутизатор - но это так, для веселья и не больше
Cumberbatch
Ок. Значит на ван вешать его не рационально/бессмысленно?
Если порты и так закрыты то нерационально. Вам без разницы по какому правилу будет дроп. А микроту доп правила писать. Отрабатывать. Заносить в лист
Denis
Да
Благодарю.
Олег
я перестал использовать трёхступенчатый блэклист для ssh брутфорсеров примерно на какой-то из версий 6.3х, или когда там routeros перестала сбрасывать соединение после неудачного логина. или в более поздних версиях поведение изменилось обратно, и этот подход снова работает?
Libertino
Всем привет! Есть ли какой-нибудь трюк, чтобы создавать MAC Address list?
Dmitry
https://mr-welk.livejournal.com/40934.html
все эти сложности, из-за использования неактуальных версий ROS - давным давно можно выдавать адреса из других пулов по vendor-id
Dmitry
есть офтоп вопрос - мне нужно поднять несколько вируталок на windows 2012 Server (3-и минимум), как это сделать не тратя 100500 денег на устройство с 16Gb оперативной памяти и процессором не ниже i5 ?
Dmitry
нужно для создания тестовой среды Windows к которой будет прикручиваться capsman с сертификатами
Dmitriy
В гипер в вполне выживут на таком конфиге
Илья
или что
Илья
Может там два ядра, четыре гига?)
ну будет медленнее работать)) не думаю, что гиперви запретит ему виртуалки создавать)
Yakov
есть офтоп вопрос - мне нужно поднять несколько вируталок на windows 2012 Server (3-и минимум), как это сделать не тратя 100500 денег на устройство с 16Gb оперативной памяти и процессором не ниже i5 ?
можно собрать что-то на б/у серверном железе под гипервизор за вполне вменяемые деньги, там и ядер тебе хватит и памяти серверной списанной у китайцев за смешные деньги
Илья
про ссд не забывайте :)
Yakov
за работу платят N-рублей, БУ железо стоит 2,5N-рублей. Зачем ?
Дим, ты меня спрашиваешь зачем тебе нужно хоумлаб на списанном железе? )))
Dmitry
я все надеюсь, то кто-то расскажет про какие-нибудь облака, про которые я еще не читал
Dmitry
за которые платить не надо?)
надо, но меньше чем Nрублей за работу
Илья
надо, но меньше чем Nрублей за работу
облака ежемесячно кушать просят ;(
Илья
в россии в стоимость будет входить стоимость лицензий на винду, т.к. это уже дороже, чем железо. либо пиратку на свой страх и риск на дедик накатывать, либо линукса
Илья
почти никто без лицух серваки не сдаёт, есличо)