Сергей
Потому что нужно точно знать где аплинк
Yakov
sheffnik
sheffnik
Но 40 влан не рабочий там только тестовая машина сидит и все... как он мог вырубить ваще все????
Сергей
Или там просто комп?
Сергей
Сейчас в 5 порт что включено?
sheffnik
Сергей
Ну вот и выясняются нюансы)
Yakov
длинк трогать вообще не надо было, там все хорошо... было
sheffnik
там чте микроту поплохело тоже... он не доступен совсем...
Сергей
А ты откуда на него цеплялся?
sheffnik
Надо похоже в ТП датацентра звонить )
sheffnik
Сергей
Напрямую на него?
sheffnik
Сергей
да
Safe mode использовать надо)
Сергей
В винбоксе
Сергей
А длинк всего лишь надо ребутнуть. Конфиг откатится.
sheffnik
Сергей
Сергей
sheffnik
Yakov
если делать так как вы указываете в схеме, то конфиг должен быть другим
sheffnik
Так . в микрот я попал напрямую по ip.
sheffnik
Ожил он чтоли
sheffnik
А нет его ребутнули в ТП датацентра
sheffnik
Бэкапы сэр
Они есть. Вобщем это у него опять ram мудрит... Новые еще не приехал... Неделю прожил с прошлой перезагрузки.
sheffnik
Yakov
sheffnik
Ну если я вижу мак виртуалки на бридже в 40 влане то ок все выходит
sheffnik
В вмваре там ей проброшен этот 40 влан
sheffnik
Yakov
а вот еще вопрос, две машины на других портах, которые с внешними адресами это просто компы или тоже виртуалки?
sheffnik
Yakov
я бы всетаки хотел увидеть полный конфиг CCR, как минимум то что касается интерфейсов и бриджей
sheffnik
Скину ок. Только адреса поправлю
sheffnik
Yakov
нет
sheffnik
нет
https://pastebin.com/5DTDgJxq
Dmitry
Потому что там полный шлак...
sheffnik
Потому что там полный шлак...
Я верю ) но роутер как бы что называется в проде ... и надо бы для начала решить насушную проблему, а там потихоньку прибирать.
sheffnik
Собственно моего там 40 vlan и все что с ним связано
sheffnik
sheffnik
Из того что есть это же реально? )))
Dmitry
sheffnik
Там все обрастает года с 2017 и по рукам ходит... особо то никто ничего не прибирал как я понял
Yakov
sheffnik
sheffnik
Ибо от полного каша в голове..
sheffnik
А схему то я описывал. она собственно такая и есть . Ну только что не сказал что все хосты это esxi
Dmitry
sheffnik
Все остальные то vlan и бриджи там своей жизнью живут и не пересекаются
sheffnik
Просто убрал все эти 4 подсети и оставил 1 чтоб не путаться. Адреса там указаны левые в конфиге
sheffnik
В br-wan этом 3 хоста по факту - на них разные сети . Часть сетей через нат проброшены порты. (ip их и висят на 9 eth)
КЭПпучино
sheffnik
Микрот падает 2 раз , хотя в нем ничего не трогаю. Выислили по ошиюкам в логах , что скорее всего проблема в RAM у него
sheffnik
Руслан
Добрый день. Кто-нибудь знает, эти 2 уязвимости только на stable или были ли исправлены в последующих версиях?
https://github.com/cq674350529/pocs_slides/tree/master/advisory/MikroTik/CVE-2022-45313
https://github.com/cq674350529/pocs_slides/tree/master/advisory/MikroTik/CVE-2022-45315
Руслан
интересно есть ли они в лонг-терм, и что с этим делать
Геннадий
Геннадий
Against stable 6.46.5, the poc resulted in the following crash captured by gdb.
Геннадий
Там же английским языком, белым по темному написано )
S
Товарищи, писал в соседний чат по МиКТиКу, позвольте напишу и в этом. Настроен RouterOS на VPS, поднят WireGuard, Проблема с подключением клиентов. Допустим Есть клиент на windows и клиент на iphone. Если подключаюсь клиентом на компе. все коннектится все норм. Подключаюсь вторым клиентов с телефона. Подключение есть но ничего не работает. Ситуация анологична, если первым законектится телефон, то на компе ничего. Куда смотреть и как поправить проблему. Может кто сможет помочь?
Аникей
S
с одной учётки подключаются? А адрес не статикой выдаётся?
адрес статикой прописываю. да в принципе и с той учетки и с другой подключается, но как то очень муторно подключается. Если в данный момент один клиент подключен, то второй тоже подключается, но не имеет доступа в сеть. И вот приходится перезагружать OS. чтобы второй подключился. Одновременно два пира не работают. только один. Не знаю понятно написал или нет. Ну как смог
Аникей