Sergey
в систем
undefined ("⁧;("
нашел
undefined ("⁧;("
Sergey
Хотспот нужен?
Sergey
advanced разверните. Не помню что за пакет
undefined ("⁧;("
на свитче антенны нет, так что вряд-ли
undefined ("⁧;("
advanced-tools
Sergey
Повырубайте ненужные пакеты
undefined ("⁧;("
security - видимо, важное?
Sergey
wireless нафига на свиче? Снесите все ненужное
Sergey
security - видимо, важное?
Это фаерволл. пусть будет
undefined ("⁧;("
мне все остальное, вроде как, нужно. advanced-tools - пока оставлю, годится. mpls - не знаю, нужно ли мне это. посмотрим что будет, если выключу.
undefined ("⁧;("
отвечая на Ваш вопрос: видимо, у меня stable
Sergey
В ребут сможете свич? Посмотреть результат
undefined ("⁧;("
ok
Sergey
undefined ("⁧;("
я вернулся
undefined ("⁧;("
щас
Sergey
Чудес-то не бывает. Фаер-то 100% должен nmap послать подальше
Меня вот эта фигня смущает. Фаер должен был отработать
Sergey
мне все остальное, вроде как, нужно. advanced-tools - пока оставлю, годится. mpls - не знаю, нужно ли мне это. посмотрим что будет, если выключу.
Ниче не будет. Если МПЛС не пользуете, то вырубать. Роутинг тоже можно вырубать, если протоколы маршутизации не пользуете. Статика работает без данного пакета
Sergey
РРР на свиче тоже странно смотрится
Nikita
щас
Нат покажите
undefined ("⁧;("
ррр - в провайдер
Sergey
ррр - в провайдер
Свич за роутер пашет? ого!
undefined ("⁧;("
да: списанный свитч домой забрал, его в свое время молнией ударило. за пару лет как-то "починился" - а Вы говорите, чудес не бывает!
Sergey
Нат покажите
Кстати да. Если НАТ, то там forward нужен был на фаере
undefined ("⁧;("
обычный нат дефконф
undefined ("⁧;("
undefined ("⁧;("
[admin@MikroTik] /ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat action=masquerade out-interface-list=WAN думаю так будет проще
Sergey
из cli можно выгрузку по нат?
undefined ("⁧;("
Host is up (0.00061s latency). PORT STATE SERVICE 22/tcp open ssh 25/tcp open smtp 8291/tcp open unknown Nmap done: 1 IP address (1 host up) scanned in 0.60 seconds
undefined ("⁧;("
странно, что ни у кого больше такой проблемы нет. я не вижу чтобы на форумах у кого-то магически появился почтовый сервер на свитче
undefined ("⁧;("
молнией развернулся, видимо
Sergey
Там в shell микрота нельзя провалиться и завести почтарь, комрады? Слышал, что в shell как-то проваливаются, а учитывая старую прошивку и инет на свиче...
undefined ("⁧;("
forum.nag.ru/index.php?/topic/155718-sposob-polucheniya-linux-shell/&do=findComment&comment=1600189 тут человек пишет, что нужно делать даунгрейд на древнюю версию и юзать эксплойты
undefined ("⁧;("
только так
undefined ("⁧;("
Свич за роутер пашет? ого!
прошивка позволяет, почему бы и нет. гигабитный канал в LAN - всегда хорошо!
undefined ("⁧;("
ткните пальцем, пж: как конфиг снять?
Sergey
/export /import смотрите
Rose
/export /import смотрите
Для этого нужно быть админом.
Sergey
export import смотрите
Sergey
Почтовые порты во внешке назакрывеемые намекают, что в ботнете или спам шлете активно. Кстати можно на канале поснифить, что по левым портам передается
undefined ("⁧;("
/export /import смотрите
а, это я знаю: думал, что что-то ещё есть. здесь всё чисто, уже проверил
Sergey
а, это я знаю: думал, что что-то ещё есть. здесь всё чисто, уже проверил
Не .. выгружаете и блокнотом смотрите на "хвосты всякие".. Возможно ничего не будет. Если в шелл провалились, им конфиг нафиг не нужен
undefined ("⁧;("
Почтовые порты во внешке назакрывеемые намекают, что в ботнете или спам шлете активно. Кстати можно на канале поснифить, что по левым портам передается
вполне возможно, что я действительно в ботнете. тогда посмотрю уже завтра, что у меня 32.1 шлёт и куда. он же в фоновом режиме никакие обновления не проверяет?
Sergey
Смотрю есть атаки в шелл
Sergey
Да. Ломали меня как-то и прокси всякие прописывали. Приходилось вычищать с конфига
undefined ("⁧;("
вряд-ли мой случай: ресет на ноль уже был, проксей никаких в конфиге нет
undefined ("⁧;("
спасибо за помощь. вполне возможно, что завтра я напишу снова.
undefined ("⁧;("
никогда этого не делал, видимо мощная штука. попробую, спасибо
Sergey
никогда этого не делал, видимо мощная штука. попробую, спасибо
Пробовать не получится. Уже только делать ) Всем спокойно ночи!
Greg
в интернетах рассказывают, как настроить вайргард: https://dzen.ru/a/YlSlHeNcqySLSmCL вероятно, Вы можете допустить определенный влан/интерфейс к этому подключению wireguard, а остальное - в фасттрек & Co. больше сказать не могу - не знаю, как у вас идентифицируются клиенты
Спасибо. С настройкой самого wireguard проблем нету, клиенты авторизируются через DHCP сервер на самом mikrotik По определенному пулу клиентов заведены статические IP адреса, на некоторых из них и нужно реализовать подключение через vpn, остальные же должны жить напрямую (как статические, так и динамические). P.S. в "параллельной ветке" (соседнем чате) порекомендовали поиграть к правилами роута, завтра попробую
Александр
по прежнему license.mikrotik.com дает status: ERROR: bad HTTP response
Александр
у кого-то получилось решить проблему?
Константин 🪬
по прежнему license.mikrotik.com дает status: ERROR: bad HTTP response
вроде заработало. demo точно дало
Константин 🪬
кстати я тут подумал а есть магическое зажатия клавиш чтобы свежий роутер ввести в режим capsman
Maxim
кстати я тут подумал а есть магическое зажатия клавиш чтобы свежий роутер ввести в режим capsman
https://wiki.mikrotik.com/wiki/Manual:Reset Про 11 секунд - ну не совсем, я бы ориентировался на индикатор USR Led. И ещё есть особенность. Если роутер переведён в cap режим, работает. То при перезагрузке он снова станет как с завода. Чтобы такого не было, после перевода в кап нужно зайти на роутер и согласиться с предложенной конфигурацией. Только тогда она сохраняется.
Maxim
спасибо на днях буду собирать голову сети. а потом монтажником отдам чтобы точки ставили. а я из дома буду )
Ну к тому что нужно будет коннектится к каждой и нажимать ОК. Ну и неплохо бы получать маки от монтажников, чтобы понимать перевелась ли точка и заметил ли ты её в сети.
Maxim
с этим проблем нет. там монтажники нормальные. они всё запишут.
Мы сделали такую схему:писали в чатку последние байты мака, и номер порта в который включалась точка. Пока монтировали кронштейн. Человек за компом видел её, коннектился, менял Identity на префикс и номер порта, и нажимал ОК принимая конфу. Дальше точку вешали на кронштейн.
Никита
Всем привет. Можете подсказать к чему относится port 2819?
Никита
Оффтоп, конечно, но вот
К сожалению нету. Про эту ссылку я помню)
Михаил
К сожалению нету. Про эту ссылку я помню)
Всё правильно, достаточно прочитать текст в начале статьи: Все порты разделены на три диапазона — общеизвестные (или системные, 0—1023), зарегистрированные (или пользовательские, 1024—49151) и динамические (или частные, 49152—65535)