Александр
Микроты научились обновляться, сами и без перезагрузки?
Александр
или они через Dude обновляются?
Александр
Ребят, подскажите, завязал два микротика через EoIP, все работает и пингуется кроме RDP соединения, не могу с компа за микротиком А подключиться к серверу за микротиком Б через 3389. Нужно mangle настраивать ?
Ьн
Ну вот и корень зла:-) исключай траффик между сетями из фастрака и все взлетит
Glue
/tool sniffer quick в помощь
Ьн
Кмк лучше сделать в мангле маркировку трафика и щатем по этой марке исключать
Александр
Ставил 1300 и 1500 не помогло
Volodymyr
Ставил 1300 и 1500 не помогло
Вы от балды не ставьте, а продиагностируйте и убедитесь, что фрагментация нормально работает.
Evgeniy
У рдп пакеты маленькие как горох это вряд ли мту.
Evgeniy
На винде файервол смотрели?
Александр
vl
2012
как именно не подключиться? какая ошибка? пароль не принимает? экран не показывает? отваливается? изображение сыпется?
vl
информативно...
vl
фаерволы смотрите и пинг
vl
еще может быть шлюз на сервере рдп не прописан, но то такое, совсем грустно будет
Ьн
а служба рдп запущена? подключения разрешены?
Александр
а служба рдп запущена? подключения разрешены?
да, через обычный проброс работает.
Ьн
А по туннелю вы по локальным ипам идете на этот сервер? Пинги с туда и обратно ходят? Трасировка все узлы показывает (и узлы верные и туда и обратно)?
Владимир
Парни, поделитесь опытом. Кто как на микроте "красную кнопку" настраивал, для отключения туннелей или еще каких то действий. У меня сейчас данный функциона через телеграм бота теализован, но с ним бывают какието сложности. Склоняюсь к повершел скрипту на рабочем столе, но смущает логин и пароль в открытом виде.
flameshikari
Парни, поделитесь опытом. Кто как на микроте "красную кнопку" настраивал, для отключения туннелей или еще каких то действий. У меня сейчас данный функциона через телеграм бота теализован, но с ним бывают какието сложности. Склоняюсь к повершел скрипту на рабочем столе, но смущает логин и пароль в открытом виде.
например: правило в файрволле, которое принимает ICMP с определенным размером, и скрипт, который периодически счетчик этого правила проверяет, и если он ненулевой, то отключить туннели и сбросить счетчик. ну и триггерить это дело через ping -l размер 192.168.88.1
Геннадий
А на телефон поставит прогу которая имеет настроенный шаблон пинга
Владимир
Неплохой вариант.
Владимир
Только нужно на 10 микротов такую команду отправлять, не будет с этим сложности?
Владимир
Спасибо, уже гуглю =)
flameshikari
какой-нибудь мелкий скрипт написать, чтобы через массив адресов циклом прошлась команда пинг. можно и через порты такое сделать. фантазией ограничено
Геннадий
А вообще, ныкающихся разводил с такими каналами надо банить .
Геннадий
Это все те же, кто звонит, и майнит, и уходит от налогов, кидая сотрудников.
Владимир
А вообще, ныкающихся разводил с такими каналами надо банить .
Не совсем понял на чей это счет. Есть внутренние требования по безопасности. Нужно иметь инстументы для защиты периметра от несанкционированного вторжения.
Владимир
Это все те же, кто звонит, и майнит, и уходит от налогов, кидая сотрудников.
Тут нельзя все на черное и белое разделять. 100% белые конторы таже страдают от заказных рейдов, останавливая при этом свою работу
Геннадий
А вот эти все, когда пришла налоговая и "начальник" - выключить каналы, что бы не спалиться. Ой, не работает удаленный рабочий стол майнг фермы или еще чего нибудь.
Геннадий
А нормальные белые конторы берут нормальную защиту от ддоса
Павел
если ддос долетел до него, то никакая защита уже не поможет)
Геннадий
если ддос долетел до него, то никакая защита уже не поможет)
До конторы, которая чистит трафик? Поможет. У нас постоянное состояние атаки. Ничего, работаем.
Геннадий
я про самого защищающегося)
Так как до него долетит, если перед ним стоит контора, которая чистит трафик?
Павел
перед ним стоит контора, которая чистит трафик?
Геннадий
перед ним стоит контора, которая чистит трафик?
Плгугли про такие сервисы. Может откроешь для себя что то новое )
Павел
открою для себя клаудфларе?)
Владимир
А нормальные белые конторы берут нормальную защиту от ддоса
Такой для входа в здание еще не придумали =)
Геннадий
Такой для входа в здание еще не придумали =)
Именно. Поэтому это 100% не белая контора.
Павел
Да
ок
Геннадий
Белая контора не боится прихода тех, кто может войти в здание мимо охраны.
Владимир
Как показывает практика, любая белая контора, считающая себя 100% белой, таковой на практике не является. Как говориться было бы желание найти до чего докапаться, а если не нашли всегда можно забрать диски из серверов.
Владимир
Это все не ограничивается покупкой лицензий для софта и яляется инструментом конкурентных воин.
Anonymous
Прошу прощения за нубский вопрос. В CHR, развернутом на VPS, в котором поднят только wireguard-сервер есть ли forward-трафик? В дефолтной конфигурации файрвола в качестве LAN интерфейсов что надо назначить?
Anonymous
Имеется ввиду как основа. В нём используются везде интерфейс листы. Вот и вопрос возник. Вопрос больше, что добавлять в листы при такой простой конфигурации.
Олег
у него будет forward между ether1 и wireguard1 (или как там первый wg-интерфейс называется) как минимум
Anonymous
Ага, т.е wireguard интерфейс надо добавлять в LAN получается? Всегда думал, что это WAN
Evgeniy
Вы его добавляете в тот список, который подходит по смыслу в конкретно вашем случае.
Cumberbatch
Ага, т.е wireguard интерфейс надо добавлять в LAN получается? Всегда думал, что это WAN
Wan это в сторону интернета. Для NAT и запрета на input и форвард со стороны интернета.
Anonymous
Спасибо.
Evgen
Всем доброго времени суток) а вопрос можно задать?
Moneron 🇷🇺
Neprivet.ru Nometa.xyz
Evgen
Evgen
Есть у меня такая БД. Доступ в мир не имеет, для доступа к ней, нужно прописывать вручную днс адрес, но если прописать, то не открываются сайты. Что можно зделать?