Евгений
А для чего делается уменьшение ттл?
Обычно для сотовых операторов
Пользователь
А для чего делается уменьшение ттл?
Некоторые провайдеры не любят когда интернет предназначенный для одного устройства, раздается кому то еще, а это мой случай. Судя по интернетам, провайдер может по размеру TTL определить такое, если TTL =64, значит все норм. Если TTL 63, значит хитрый клиент раздал интернет. И блокирует такое. Так же есть подозрение что вообще по размеру TTL можно определить кол-во роутеров в сети клиента (например если TTL =62) в моем случае я его не уменьшаю, а фиксирую, что бы он всегда на выходе был одинаковый, независимо от кол-ва моих маршрутизаторов
Sergey 🌵
А для чего делается уменьшение ттл?
Каждый раз при проходе маршрутизатора ttl уменьшается, чтобы пакет не ходил вечно.
Аникей
О, не знал таких деталей, спасибо за инфу
Dmitry
Ну что реально read-only? Я понимаю - весна, обострения. Но настроения - нет, если есть что по делу пишите, нет ... тогда не пишите
Dmitry
О, не знал таких деталей, спасибо за инфу
Скачайте любой учебник CCNA и прочтите
Dmitry
1. Имеет 2. Снять дамп 3. Зависит от настроек mangle 4. К размеру пакета вообще отношения не имеет 5. Mangle почти всегда означает отключение fast-track - на 6.x снижает производительность, на 7.x - хз
Пользователь
1. Имеет 2. Снять дамп 3. Зависит от настроек mangle 4. К размеру пакета вообще отношения не имеет 5. Mangle почти всегда означает отключение fast-track - на 6.x снижает производительность, на 7.x - хз
Спасибо за ответ Дмитрий! 1. у меня в вопросе два скрина, мой порядок верный или нет? 2. Как снять с порта который смотрит наружу? Торч и файервол вроде не показывают TTL
Daniil Yurevich
Указываешь интерфейс и пишешь на флешку или делаешь стрим куда-то на ПК и там уже изучаешь, что валится.
░▒▓ТрезвыйЕжик▓▒░
Нетинстал
░▒▓ТрезвыйЕжик▓▒░
Эта железка морально устарела уже. Взяли бы что нибудь по новее
УДАВ
есть поговорка "дешовА рыбка - погана юшкА"
Alexandr
не гнался бы ты, поп, за дешевизной...
Геннадий
есть. ответили - нетинсталл. это НЕ сторонняя программа, а от производителя.
Nikolay
Народ... Есть cAP ac. Стоит уже три года и все работало. За это время не было никаких нареканий. Поставил несколько месяцев назад перед ним Hex-s и перевел cAP в режим точки доступа. И... вот уже третий раз отрубается WiFi сеть. Захожу на точку - сеть работает, но нет ни одного клиента. Ребутаю cAP и все начинает работать. И так - до следующего раза. Куда копать посоветуете? Периодичность отключения разная. Где-то раз в пару недель
Nikolay
"перевел cAP в режим точки доступа" а до перевода что было?
А был ВайФай-роутер. Сейчас функции роутинга взял на себя HEX S
Anton
А был ВайФай-роутер. Сейчас функции роутинга взял на себя HEX S
Опишите как перенастроили железку ну или конфиг на pastebin
Nikolay
Опишите как перенастроили железку ну или конфиг на pastebin
Да уже не вспомню, как... Скорее всего - удалил "внешнюю" сеть, подключил оба порта к внутренней и грохнул правила файрвола. Странно, что оно работает, и работает долго без нареканий. А потом... внутри WinBox вайфай сети выглядят как работающие, а клиенты к сетям подцепиться не могут. Самое простое - ребутнуть девайс через ВинБокс. Но, через неделю-другую ситуация может повториться. Я удаленно все смотрю. Сейчас подумал, может, как вариант, не проходит DHCP-транзакция для продления лизинга адреса. Надо понаблюдать.
Demid
What?
Nikolay
а зачем оба порта подключать к внутренней?
Ну, а зачем мне роутинг? Да и потом, это как-то влияет на ВайФай?
Антон Курьянов
наверное речь про интерфейсы, а не про порты. можно конечно разбираться, парсить логи и изучать экспорт, но ябы просто сбросил железку в ноль, настроил вифи с нуля и добавил влан в бридж к вышестоящей железке
Nikolay
наверное речь про интерфейсы, а не про порты. можно конечно разбираться, парсить логи и изучать экспорт, но ябы просто сбросил железку в ноль, настроил вифи с нуля и добавил влан в бридж к вышестоящей железке
Да, интерфейсы, спасибо за уточнение. Я попробую еще помучится пока - писал сюда, может кто сталкивался с похожей проблемой... Хотя, сбросить тоже будет достаточно просто, т.к. в железке нет каких-то замороченных настроек сейчас. Вот только насчет влана не понял - зачем он мне?
Антон Курьянов
я имел ввиду вифи - wlan
Антон Курьянов
там наверняка какая то фигня осталась от предыдущего конфига неочевидная, либо наоборот слишком очевидная чтоб ее увидеть. в простом сетапе самое простое сбросить нафик
Сергей
коллеги, подскажите про ipsec в ros6: для кастомного шаблона ipsec policy не работает указание конкретного протокола отличного от 255 (all) если выбрать, например 47 то полиси не создается, в логах "no policy found/generated" это баг или фича ?
Firefly
Теряется 1-2% пакетов в туннеле eoip с ipsec. Есть идеи как это исправить? Конфиг роутера тут https://pastebin.com/L2Hey3P4
Сергей
шаблон политик одинаковый у обоих пиров
MyrZlo
Добрый день всём, взломали микрот и перезалили прошивку, была 6.48.5.
ValTar
А ведь могли и майнер накатить
Anton
И холодильник изнасиловать
MyrZlo
А ведь могли и майнер накатить
Они так и сделали, только прошивку заменили на какую-то
MyrZlo
Он горячий что чëрт был
MyrZlo
Когда я его снимал.
MyrZlo
Сброс не работал, в консоли отображалось TRUEWAVE ANTILOX
ValTar
Сброс не работал, в консоли отображалось TRUEWAVE ANTILOX
Ну будь осторожен в следующей раз, защищай там от всякого, фаерволл пароль на крайней случай
MyrZlo
Пароли у меня разные и сложные, firewall настроен, white list так сказать, пользователь не админ, а рандомные буквы и цифры
MyrZlo
Вот имя которое стояло Ndyj538grHdb Вот пароль N2gdjA{@@dZ~Axms
MyrZlo
но учётку admin вы ведь выключили?
Да, перед этим поставив ей пароль громадный
Dmitry
Пароли у меня разные и сложные, firewall настроен, white list так сказать, пользователь не админ, а рандомные буквы и цифры
Если телнет и http закрыты, то входов особо нет? Может "социальная инженерия"?
MyrZlo
Если телнет и http закрыты, то входов особо нет? Может "социальная инженерия"?
С продавцом у которого нет ключей от ящика и логина с паролем?
Dmitry
С продавцом у которого нет ключей от ящика и логина с паролем?
Но был доступ к телу, например. Чудес не бывает.
Anton
С продавцом у которого нет ключей от ящика и логина с паролем?
Если у Вас всё так безопасно как Вы описываете - то у Вас явно где то серьёзная брешь в защите.
Firefly
Что-нибудь это проясняет?
Firefly
Anton
Maxim
Коллеги, множество раз говорили на МУМах и других площадках: сложный и длинный пароль спасёт вас только от брутфорса, и вы это заметите или остановите таймаутами. Остальные взломы это или уязвимости в ПО, как это было с эксплойтом, в 6.46 по-моему, или пустые пароли, или слитые пароли, которые подошли "один в один".
Сергей
Добрый день! Нужен совет опытных пользователей, хорошо знакомых со всей линейкой Микротик. Помогите выбрать уличную wifi точку доступа. Нужно организовать зону уверенного приема в секторе 180 градусов, радиус ~60 метров. Высота размещения от 5 до 10 метров. Особых требований к wifi нет, достаточно IEEE 802.11g. Внешняя антенна не рассматривается. Поделитесь, пожалуйста, опытом применения!
Аникей
180 градусов 60 метров / внешнаяя антенна не рассматривается - такое достижимо?
Anton
Ща будет что то про юбиквити \ рукус и прочее не-по-ценам-микротик
Сергей
Ща будет что то про юбиквити \ рукус и прочее не-по-ценам-микротик
ну, эту песню я уже сам себе спел :) но вы правы, дело в цене. собственно, поэтому идет речь об одной точке и 802.11g
Сергей
RBMetalG
был опыт применения? буквально в двух словах, если можно.
Anton
ну, эту песню я уже сам себе спел :) но вы правы, дело в цене. собственно, поэтому идет речь об одной точке и 802.11g
От микрота я бы таких чудес не ждал, но 120° и 802.11g, по заявлению производителя, может обеспечить mANTBox: https://mikrotik.com/product/mantbox_2_12s —- Поддерживаю https://t.me/mikrotikclub/298131 - берите два и делайте 240°
MyrZlo
был опыт применения? буквально в двух словах, если можно.
У меня такие https://microtik.ru/netmetal-ac2.html#scroll-to
Anton
Маск, ты ли это? 😂
It's me Mario X Æ A-12
Recruit
То 802.11g... а тут уже 802.11 ac подавайте
Сергей
RBMetalG
У этой модели антенна внешняя. Я только не понял по описанию, идет ли она в комплекте?
Сергей
То 802.11g... а тут уже 802.11 ac подавайте
Мне 5GHz диапазон действительно не нужен, но тут он почти задаром относительно 12S. Почему бы и нет?
Recruit
mANTBox 52 15s Это самая мощная из двухдиапазонных точек?
На ваших растояниях вам точек надо 2. Если ограничены в бюджете. Берите два mantbox 2 12s
Антон Курьянов
Сброс не работал, в консоли отображалось TRUEWAVE ANTILOX
если в консоли что то отображалось то логично предположить что они хотели чтоб ты это увидел, учитывая что даже пароль не поменяли. а дефалтную учетку админа рекомендуют не отключать, а удалять
Сергей
На ваших растояниях вам точек надо 2. Если ограничены в бюджете. Берите два mantbox 2 12s
Будет ли толк от двух, если точка крепления мне доступна одна? Просто развернуть их под 90 градусов, чтобы точно сектор 180 накрыть?
Recruit
Будет ли толк от двух, если точка крепления мне доступна одна? Просто развернуть их под 90 градусов, чтобы точно сектор 180 накрыть?
Нет. Их ставить надо в разные углы. Вы по ходу лилеете мысль что на растоянии в 50-60 метров клиентское устройство сможет ответить БС. А это не так. И работать оно не будет нормально.
Recruit
Клиент может быть та же LHG ведь
Да по описанию это склад какой-то