Геннадий
а то поставят пребетаальфапредрелиз, и ноют потом что ааа, у нас все сломалось
Илья
Геннадий
Вдруг жить скучно🥲
только разве. могу посоветовать прыгнуть с парашютом. взбодрит.
Илья
Геннадий
Или без
это в соседней стране массово было- до сих бодрит.
Dmitry
Вдруг жить скучно🥲
на самом деле смысл есть - особенно если вы на mips без аппаратного ускорения ipsec.
теоретически можно выжать чуть чуть больше из туннеля, но надо четко понимать, что сломается больше чем нужно
Dim-soft
Dmitry
Геннадий
Dmitry
Denis
Добрый. Плиз подскажите. Микрот сервер и другой микрот клиент впн. На стороне сервера нужно включать маскарадинг?
Volodymyr
Геннадий
Denis
Jaillman
Всем привет. Почему не могу подключиться к mikrotik wap. Ip адрес есть, но через winbox или web интерфейс никак ?
Денис
Все что угодно может быть. начиная от банального отключения служб
Денис
Как подключаетесь к нему?
Dmitriy
Jaillman
Он воткнут в poe коммутатор, а там основной микрот дал ему адрес.
Dmitriy
Подключайтесь через вифи
Денис
Можно и через пое инжектор
Денис
точно, а по маку попробовать?
Jaillman
Спасибо, гляну
Jaillman
Денис
через вай-фай или через пое инжектор минуя другие устройства
Dmitriy
Как пое инжектор поможет обойти фаервол ?
Денис
А зачем его обходить
Денис
по l2 можно подключится
Dmitriy
Потому что он блокирует доступ с эзернет интерфейса
Dmitriy
Уверен, что доступ по л2 с вана тоже закрыт из коробки
Денис
На сколько я понял от прошивки зависит, у нас партия была таких как то. Потом норм все стало
Stanislav
Добрый вечер , а кто то настраивал port security на CRS 125 ? Че то делаешь в как документации https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches_examples#Limited_MAC_Access_per_Port , а тебе вот такое выдает failure: policy rules are not supported on this switch chip ? как его тогда реализовать?
ḕḶḕḉṮṙṏ
Вы хотите по Mac адресу доступ на порты запретить?
Stanislav
Да закрепить за каждым портом свой мак
Stanislav
походу тут АСЛ аппаратный не работает.. зачем тогда писать...
Stanislav
/interface bridge settings
set use-ip-firewall=yes Mikrotik never change.
Ьн
коллеги, хотел спросить. точка которая подключена в капсману - какие у нее инты должны быть в бридже (только эзернеты или еще и wlan)?
Volodymyr
Ьн
вот как раз ее и планирую включить
Ьн
т.е. так что бы она работала какие инты нужно в бридж запихать?
Volodymyr
вот как раз ее и планирую включить
Если Вы ее включите, то трафик wlan интерфейсов точки "приземлится" на ней. соответственно настраивайте сеть так, чтобы этот трафик долетал в том виде и туда, куда Вы запланировали.
Ьн
и еще вопрос, если есть 2 wlan (один слейв), один нужно приземлить на точку, а второй нет - то добавляем в бридж езенет + 1 инт , а второй нет?
Ьн
т.е. радиомодуль 1, 2 ссида через капсман
Volodymyr
Ьн
т.е. я не могу 2 ссида через капсман запустить, один как локал форвардинг второй нет?
Ьн
т.е. для виртуального интерфеса в свойствах датапафа - тоже нужно ставить локалфорвардинг?
Ьн
виртуальный интерфейс создается капсманом на самой точке 😊
Ьн
wlan 3 тут как раз виртуальный инт
Ьн
эм....
Bykadorov Serj
Добрый день! Помогите разобраться... Делаю очередное правило port-knock и не пойму почему по ветке input оно то работает, то не работает. По ветке forward как видно на ссылке работает, и соответственно кто в white листе, тот может ходить на этот порт. Но почему все-таки не работает по ветке input.
https://pastebin.com/raw/MP017fmT
Bykadorov Serj
И еще момент, те кто в w-листе по идее могут пинговать хост, тк разрешающее правило первое говорит об этом, но опять-таки то работает, то нет...
Cumberbatch
Cumberbatch
Вот примеры.
https://interface31.ru/tech_it/2020/04/nastraivaem-port-knocking-v-mikrotik.html
Bykadorov Serj
Bykadorov Serj
Если его поставить выше, то кнок работать не будет
Cumberbatch
Посмотрите пример что я прислал.
Bykadorov Serj
Посмотрите пример что я прислал.
Посмотрел. У меня аналогия. Не понятно только почему лаги в работе если блокируешь доступ в цепочке по INPUT, а при блокировке по FORWARD все гуд, хотя по этой цепочке проходящий трафик...
Cumberbatch
Bykadorov Serj
Vlad
Vlad
Смотрите как идет пакет
Evgenii
Здравствуйте, в последние время на офисе периодически стал отваливаться WIFI. Пол дня может нормально работать, потом час-два с обрывами, и далее опять нормально. Пробовал менять канал на менее загруженный, но не помогло. Что еще можно попробовать?
Evgenii
Evgenii
Dmitrii
приветствую! подскажите, возможен ли запуск скрипта, с помощью кнопки wps?
Vlad