Ник
Всем привет! MS сделали сканер в прошлом году для проверки уязвимостей в ROS, не благодарите пользуйтесь
Александр
В любом случае спасибо!
Было аналогичное на CCR, на экране висело kernel starting, вылечилось выдергиванием всего и установкой на стенд. А так netinstall очень капризная штука, капризы лечатся следующими способами: 1. Отключения ipv6, wi-fi интерфейсов, vpn туннелей, и прочего что может помешать запуску сервера загрузки.. ХЗ как это просиходит, но он как нефиг делать может запуститься на каком нибудь wi-fi или ipv6 2. Замена компьютера, иногда платы не совместимы с микротиками(на первый взгляд ересь, но у меня есть реальные карты с которыми ни в какую не запускаются netinstall 3. Перезагрузка компьютера и перебор версий netinstall 4. По-мимо порта Boot, попробовать первый порт
Ник
ссылки нет?
есть а сюда могу переслать или могу в лс чтоб не спамить и не офтопить
Ник
или не стоит сюда пересылать ?
Sergey
можно в ЛС
Ник
сегодня буду тестировать ближе к 20 отпишу что и как
Ник
ок
ZlyddeN
https://yandex.ru/search/touch/?text=Microsoft+%D1%81%D0%BA%D0%B0%D0%BD%D0%B5%D1%80+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8+routeros&lr=45
ZlyddeN
Оно?
Vadim
Всем привет! MS сделали сканер в прошлом году для проверки уязвимостей в ROS, не благодарите пользуйтесь
Там скорее анализатор конфигурации для поиска следов одного из видов взлома :)
Ник
Да и проверка на наличие свежих уязвимостей
Ник
это релиз программы )))
Ник
не путай одно с другим
Фима
Там явно указаны обновления файлов (последний год) и 10 мес
Ник
Фима
Гит он такой
Фима
Сдаст с потрохами
Ник
хахахаха и я про то же )))
Руслан
Павел
всем привет, кто может помочь настроить несколько ip внешних на разные подсети lan ?
Руслан
скукота
Ник
кому надо тот будет её использовать
Ник
нет значит нет
Ник
скукота
ваше право я же не мнение спрашиваю а просто для общего развития)
Павел
подскажите если все внешние ip идут на microtic CHR , нужно разграничивать их по интерфейсам
Павел
или на один направлять все, а уже потом через NAT распределять?
Innokentiy
а какой физический смысл в том, что у вас 4 интерфейса смоттрят в одну и ту же сеть?
Innokentiy
или пять, не суть важно
Павел
а какой физический смысл в том, что у вас 4 интерфейса смоттрят в одну и ту же сеть?
а я вот и не разбираюсь)) , исключетельно моей логикой руководствуясь я хотел задать на разные подсети 192.168.2.0/24 разные интерфейсы с белыми ip , например ...127 ip смотрел бы на 192.168.3.0/24
Innokentiy
1. это _возможно_ сделать с одним интерфейсом 2. я бы, вероятнее всего, сделал с одним интерфейсом, если бы это был мой конфиг 3. это было бы логичнее и понятнее 4. но ваш вариант тоже будет работать, хоть и усложнит конфиг по сравнений с одним интерфейсом 5. я не знаю всех ваших требований, возможно что именно в вашем случае действительно оптимально будет сделать с пачкой интерфейсов 6. но сам факт того, что вы задаете этот вопрос, намекает что скорее всего это не так
Innokentiy
то есть если бы это делал я, и если бы я в итоге остановился на варианте с веером интерфейсов, смотрящих в одну и ту же сеть, я бы понимал, почему приходится делать именно так, а не через один интерфейс
Innokentiy
> я хотел задать на разные подсети 192.168.2.0/24 разные интерфейсы с белыми ip , так можно сделать, используя, например, VRF. но это штука довольно сложная, я подозреваю, что если вы задаете этот вопрос, то с ее настройкой у вас возникнут проблемы если у вас есть задача разные подсети выпускать в мир с разными IP-адресами в одной и той же белой /24 сети, и если вы хотите моего совета - сделайте это через NAT, настраивается НАМНОГО проще, и читабельность конфига на порядки выше
Павел
1. это _возможно_ сделать с одним интерфейсом 2. я бы, вероятнее всего, сделал с одним интерфейсом, если бы это был мой конфиг 3. это было бы логичнее и понятнее 4. но ваш вариант тоже будет работать, хоть и усложнит конфиг по сравнений с одним интерфейсом 5. я не знаю всех ваших требований, возможно что именно в вашем случае действительно оптимально будет сделать с пачкой интерфейсов 6. но сам факт того, что вы задаете этот вопрос, намекает что скорее всего это не так
я попытаюсь описать проблему, может подскажите куда двигаться. Есть у меня 6 ip адресов, они заходят в сетевую выделенного сервера, на серваке стоит proxmox , на одной из виртуалок стоит microtic CHR, я хочу сделать как минимум 6 виртуалок с рызным белым ip , если бы их нужно было только 6, я бы микротик и не ставил и настроил все ip прямо на виртуалках, но мне нужны еще разные порты на один белый ip Выходит 123.123.123.123 белый адрес нужно направить на 192.168.1.10 и 192.168.11 и 192.168.1.12 и 192.168.13 и т.п а 111.111.111.111 надо направить на 192.168.2.10,11,12 и т.п то что сейчас у меня в настройках это каша из множества гайдов просмотренных мною за 4 дня во всех доступных источниках
Innokentiy
можно сделать, например, так делаете один интерфейс во внешнюю сеть, на него вешаете все белые айпишники делаете пачку интерфейсов во внутренние сети делаете пачку правил ip fi na add chain=srcnat action=srcnat out-interface=WAN src-address=192.168.2.0/24 to-addresses=123.123.123.127 add chain=srcnat action=srcnat out-interface=WAN src-address=192.168.3.0/24 to-addresses=123.123.123.128
Innokentiy
технически это можно сделать и с веером интерфейсов, но исходящий трафик у вас все равно будет идти через один и тот же
Павел
можно сделать, например, так делаете один интерфейс во внешнюю сеть, на него вешаете все белые айпишники делаете пачку интерфейсов во внутренние сети делаете пачку правил ip fi na add chain=srcnat action=srcnat out-interface=WAN src-address=192.168.2.0/24 to-addresses=123.123.123.127 add chain=srcnat action=srcnat out-interface=WAN src-address=192.168.3.0/24 to-addresses=123.123.123.128
chain=srcnat action=src-nat to-addresses=91.228.152.162 src-address=192.168.2.0/24 out-interface=WAN1 log=no log-prefix="" chain=srcnat action=src-nat to-addresses=91.228.152.214 src-address=192.168.3.0/24 out-interface=WAN1 log=no log-prefix="" создал 2 правила, но интернета на виртуалке совсем нет ip виндовс машины на которой я тестирую это все дело 192.168.3.11
Serg
Добрый день . подскажите как правильно перенести настройки с разных архитектур роутеров (951 ту hap2) важны пароли l2tp.
NeoS
спасибо но не проходит .cannot open import file
Эткорой через текстовый документ и руками скопируй
vl
с чего такая уверенность?
Serg
они разные по архитектуре Это важно ???
Vladimir
как срипт вставить ?
так как напишет export)
Serg
так как напишет export)
/export file= /import file=
Serg
учетка и есть admin
Vladimir
/export file= /import file=
главное не забыть имя файла задать
Serg
задал
NeoS
как срипт вставить ?
Зачем скрипт Делаеш ексопот профиль узереров в файл. Заберёшь файл с папки файл на рабочий стол открываешь блокнотом и копируешь строки и через терминал на новом вставляешь
Vladimir
учетка и есть admin
это бот чата)))
Serg
)))
Vladimir
задал
файл то перетащили с одного на второй?)
🐝Serg
Добрый день. Кто делал 2FA поделитесь ссылкой годной, нужно для внутренних удаленщиков сделать быстро, сейчас l2tp+ipsec и есть модем с 500 смс, ну и как вариант телега.
NeoS
👍👍👍 Вот спасибо ! из блокнота все получилось 1
Способов много. Я ищу все проще решение ☺️
NeoS
Добрый день. Кто делал 2FA поделитесь ссылкой годной, нужно для внутренних удаленщиков сделать быстро, сейчас l2tp+ipsec и есть модем с 500 смс, ну и как вариант телега.
Я на убунте winguard использую для удаленых сотрудников. Не какой ебли и скорость передачи данных на максималках
Serg
Способов много. Я ищу все проще решение ☺️
там много интересного увидел в файле ))) все пароли забытые от vpn и так далее.)
Serg
там много интересного увидел в файле ))) все пароли забытые от vpn и так далее.)
есть сторки с добавлением мак адресов их можно удалять или комент
Serg
на новом свои макадреса
Serg
?
Sergey
Кто может помочь? Как сделать чтобы в ARP list хост принимал состояние DCH. Сейчас стоит D. Хост в сети не работает и не пингуется.
Ded Maxim
На клиенте dhcp включен?
Sergey
На клиенте dhcp включен?
Галка стоит , DHCP включен. Но помимо 172... сети есть старая рабочая подсеть 192... На ней хост заработал. А с 172... по какой-то причине не работает. В 172... DCH состояние получил, ip адрес тоже. Но даже роутер на котором dhcp сервер не может пинговать этот хост.
Sergey
Какие могут быть причины что ipip туннель уже настроенный подключается сам через несколько дней через l2tp. Все настроишь проверишь пинги, Коннекта ipip нет, а через три дня заходишь , видишь ipip подключен , все работает. Так должно быть?
Sergey
Ipip пока без ipsec.
Maxim
Наоборот было, работало работало и перестало... И ни в какую. С ipsec. В вашей ситуации не знаю. Ушёл на l2tp
Navi
Приветствую. Может кто уже сталкивался, IKE2 VPN, серты, настроенный по https://mum.mikrotik.com/presentations/RU19M/presentation_7118_1568108931.pdf Перестали подключаться клиенты ios, 1-2 месяца назад ещё подключались. Не менялось ни чего кроме обновлений ios.
Navi
Домен, нет, с Windows 8-11 всё работает. Только с apple проблемы, вчера надо было подключиться и не смог, хотя до этого месяц-2 назад подключался.