Konstantin
?
Dmitry
ROS - 6.49.8
Включенные IP services? Winbox поди открытый :)
Konstantin
Нет. Порт Winbox поменян. Фаерволом закрыт, авайлейбел прописан.
Константин
А как помогает смена порта?
Konstantin
Стандартно, от быстрого сканирования.
Константин
Вот порт кнокинг я понимаю как поможет, а от сканера не совсем....
Dmitry
Какие-то чудесные чудеса. В целом, без конфига гадать можно долго и бессмысленно
Konstantin
Коллеги, не у кого подобного не появилось сегодня? Думаю что это какая та хакерская атака на микротик в РФ.
Dmitry
Нет, не проявилась.
Антон Курьянов
vl
Или сисадмин увольняться не хотел...
Konstantin
Пока все выявленные атакованные Микротики вывели из обращения. Проводим анализ. Ну из нескольких тысяч микротиков пока такое на 3 зафиксировали.
Maxim
Видимо на трех как в ржд настройки были по дефолту)
Dmitry
Стабильная проверенная версия.
Ок... Вопросов больше не имею.
Volodymyr
Коллеги, не у кого подобного не появилось сегодня? Думаю что это какая та хакерская атака на микротик в РФ.
Вы же понимаете, что использование 0-day для того, чтобы на полутора ваших устройств создать виртуальную точку доступа WiFi - ну такое себе)
Konstantin
Ок... Вопросов больше не имею.
Прочитал. Удивился. :(
Volodymyr
"был секьюрно настроен" и "нас взломали" не очень в одном предложении смотрятся
Maxim
Вообще странное явление. Допустим, имеем несколько тысяч микротиков с одинаковой версией ROS. Из этих нескольких тысяч взломаны только 3! Вас это наталкивает на дыру в прошивке, а меня на криворукость настройки. Если б я прорвался сквозь дыру, логично бы положил все ваши тысячи))) но никак не 3
Антон Курьянов
И скриншот с телефона где он по русски пишет что пароль несложный
Maxim
Конфиг секурно настроенного в студию... Или не верю by Станиславский
Konstantin
И скриншот с телефона где он по русски пишет что пароль несложный
Он не на пароль агрится (не на его сложность), а на тип шифрования.
Volodymyr
Он не на пароль агрится (не на его сложность), а на тип шифрования.
Так TKIP - это уже не "был секьюрно настроен"
Konstantin
Чем обусловлено использование stable ? Как обновлялось устройство, что за модель?
Модель Csr какие-то, щас выключен, не вижу точную модель.
Konstantin
Так TKIP - это уже не "был секьюрно настроен"
Но взломали в разных частях страны, маловероятно что через WiFi.
Антон Курьянов
Stable - больше по привычки. :(
Отличный повод завязать с вредной привычкой
Konstantin
Согласен...
Антон Курьянов
Эти ломаки поди просто боты, с банальных мобильников похарасили вифи и перебором подобрали пароль к манажменту, читайте логи
Антон Курьянов
Если нет логов в сетке на тысячи устройств, то стабл это вообще не проблема
Maxim
Ребят поделитесь ссылкой на толковый гайд по IKEv2. Сменил телефон, а в впн нет L2TP. Хочу вернуть доступ с телефона
Maxim
микротик иев2 летсэнкрипт в гугле не можешь набрать?
Могу, но мне нужно более глубокое что-то. В гугле шлак, нажми туда нажми сюда. А мне бы более развёрнутое
nuc
)))) Да, да , тут вам не там) ипсекэкспертс)
Антон Курьянов
)))) Да, да , тут вам не там) ипсекэкспертс)
Там хотя бы не банят за ссылки
Dmitry
Там хотя бы не банят за ссылки
и тут не банят - если это согласовано
Evgeniy
Доброго дня. есть роутер 2011UiAS-RM, на 1 и 2 портах провайдер. на 4 и 5 есть две железки которые надо зазеркалировать. например с 4 порта на 5. как мне это правильно сделать что бы не отрубить себе руки? просто железка вообще в другом городе за 600 км от меня
Александр
safe mode?
Evgeniy
safe mode?
Вопрос был именно как настроить)) спасибо. Я уже разобрался))
Evgeniy
Было не сложно
Alexey
Народ приветствую, посоветуйте как разделить большую сеть на сегменты но при этом что все рулилось на одном микротеCore (Адреслисты и маршрутизация ,DHCP ) , будут устанавливаются mikrotik1 2 и 3 задача обезопасится от flood в сети
ZlyddeN
ээ-эх! а он точно поможет? Добрый и ужасный ЭЭ-ЭХ
Alexey
были прецеденты когда unifi свитчи срали в сеть и dhcp микротиком не выдавался , вот что к примеру отделить основные сегменты друг от друга
$continue$
всем привет! Может не совсем по теме, но кто какие хосты юзает для обхода блокировок (VPN)? Желательно чтобы компания зарегана была не в РФ))
$continue$
Могу предложить варианты с Казахстаном или Эстонией.
ну скиньте, если тут можно, либо в ЛС
$continue$
но до Казахстана пинг неоч приятный будет)
Alexey
Просто нормально распилить сеть на VLan
сеть нормально распилина на vlan , схема пример
Survit
но до Казахстана пинг неоч приятный будет)
эммм... Это не очень приятный? PING 192.168.120.2 (192.168.120.2) 56(84) bytes of data. 64 bytes from 192.168.120.2: icmp_seq=1 ttl=61 time=68.2 ms 64 bytes from 192.168.120.2: icmp_seq=2 ttl=61 time=69.0 ms 64 bytes from 192.168.120.2: icmp_seq=3 ttl=61 time=68.5 ms 64 bytes from 192.168.120.2: icmp_seq=4 ttl=61 time=70.5 ms Вполне приличный, учитывая, что проходит два vpn канала по рф и один в Казахстан
Survit
сеть нормально распилина на vlan , схема пример
Таки не верю. Сети вроде разные, а VLan ID всего два. 1 и 40
Alexey
я же не буду их все писывать)))
Alexey
говорю пример
Alexey
Таки не верю. Сети вроде разные, а VLan ID всего два. 1 и 40
flood идет и вланы тоже, очень не приятная ситуация, когда еще не понятно кто срет а устройств сети около 5000
Survit
flood идет и вланы тоже, очень не приятная ситуация, когда еще не понятно кто срет а устройств сети около 5000
Я могу помочь с проектированием и реализацией. Но... 1) Просто примеров недостаточно. 2) Есть нормальный регламент. - ТЗ - ТКП - Договор, план-график, бюджет.. Начинается всё с инвентаризации того, что и как есть в наличии на текущий момент.
Dweller
коллеги привет, подскажите как разделить таблицы маршрутизации для локальных клиентов и для роутера самого при наличии двух паблик айпи на внешнем интерефейсе. условно я хочу чтобы роутер все свои запросы вроде л2тп-клиента, днс, нтп и все остальные которые инициируются на роутере выходили через паблик айпи .5 например а локальные клиенты через срц-нат выходили через другой паблик айпи .10
Sasha
и микротик начинает ронять сеть на всех портах RB962UiGS-5HacT2HnT
Dweller
маркировать трафик
какой? локальный наружу или тот который на 2 айпишника приходит или все 3
Albert
какой? локальный наружу или тот который на 2 айпишника приходит или все 3
я не совсем понял вашего вопроса Что значит для локального клиента и для ротуера. Схемку бы.
Dweller
я не совсем понял вашего вопроса Что значит для локального клиента и для ротуера. Схемку бы.
при мультиван, например, мы маркируем трафик на все внешние интерфейсы по признакам физического или логического интерфейса наружу, будь то интерфейс со статикой, пппое, л2тп, опенвпн и тд в моем случае у меня 2 паблик айпи в одном интерфейсе - следовательно трафик надо маркировать по признаку этих внешних айпи или по чему то другому