Pavel
Нет возможности воткнуть
Pavel
Сижу удаленно
Semyon
Грусть и печаль.
Pavel
Пигги с самого chr то проходят
Semyon
Конечно.
Pavel
Значит тунель работает
Pavel
Или я не прав
Semyon
Просто chr с этим же маком шлет пакеты с обоих интерфейсов. Всвчи0 умный и такое хулиганство не позволяет.
Moneron 🇷🇺
Ребяты, давайте в личку. Если у кого-то ещё мысли будут – то напишут
Ivan ٩(̾●̮̮̃̾•̃̾)۶
Ктото тут спрашивал как ipv6 от ptpt сервера с микротика получить, если еще актуально могу подсказать
Cumberbatch
Давай
Ivan ٩(̾●̮̮̃̾•̃̾)۶
Ivan ٩(̾●̮̮̃̾•̃̾)۶
Ну самое важное чтобы провайдер давал 62 или больше сетку, если 64 то не получится, по DHCP client получаем префикс, одна 64 секта будет жить на роутере, еще одна или более по pool вешаем на DHCPv6 сервер, и в настройках профиля PPP, указываем IPV6 pool, и в протоколах включаем IPV6
Ivan ٩(̾●̮̮̃̾•̃̾)۶
както так
Юрий
Юрий
Myname_vladimir
Нужна помощь, опыта мало
Но ситуация срочная не знаю что делать
Myname_vladimir
Myname_vladimir
Есть микротик, на нем проброшен 33333 порт на внутренний комп для RDP
Myname_vladimir
Переодически туда долбится с левый адресов, ложится порт этого компа
Myname_vladimir
Как мне заблокировать этих чуваков?
Cumberbatch
Разрешите только себе. Либо порт кнокинг
Myname_vladimir
Не пойдёт только себе
Myname_vladimir
Надо хотяб сейчас их блокировать
Myname_vladimir
Чтобы не падал линк
Myname_vladimir
Myname_vladimir
Первые два правила на них не сработают? Почему?
Cumberbatch
Input забрал в личку
Myname_vladimir
Спасибо
Oleg
Добрый день, такой вопрос, есть ip камера Xiaomi, которая не хочет подключаться к wifi, в логах пишет, unicast key exchange time out. Все остальные девайсы работают без нареканий. В чем может быть причина?
Alexander
Коллеги - подскажите у кого есть CHR на ProxMox? У меня трабла - после перезагрузки слетает лицензия - соответственно система полностью ложится
Михаил
Разрешите только себе. Либо порт кнокинг
Хорошая идея. Вот только не хотелось бы ставить на мобильно устройство дополнительный софт. Можно ли сделать так, чтоб "кнокинг" работал через (попытку) открытия web-странички (пусть даже и несуществующей) на самом микротике.
Можно ли так сделать?
Cumberbatch
Evgenii
Владимир
Владимир
33332 порт... 33334 порт... Все кто на них стукнулся - в блэк лист... Ну и ещё парочку таких ловушек по диапазону раскидать.
Evgenii
Evgenii
Alexander
Evgenii
Да, только интерфейс, на котором есть DHCP Server нужно делать Intel E1000 (с Virtio не продляется аренда DHCP)
Alexander
У нас везде статика
Alexander
У нас после перезагрузки - сбрасывает все настройки в ноль
Moneron 🇷🇺
Можно. В браузере указываете ип:порт.
Moneron 🇷🇺
А в фаерволе, соответственно, по такому порту добавляете в адрес-лист
Moneron 🇷🇺
Oleg
Заработало, просто глюк был какой то, спасибо
Евгений
Ivan ٩(̾●̮̮̃̾•̃̾)۶
Ivan ٩(̾●̮̮̃̾•̃̾)۶
Ivan ٩(̾●̮̮̃̾•̃̾)۶
ну там по рфс идет минимум 64, и чем больше дают тем лучше
Ivan ٩(̾●̮̮̃̾•̃̾)۶
обычно или 62 или 54, 48 это вобще жирно))
Ivan ٩(̾●̮̮̃̾•̃̾)۶
64 или 54*
Innokentiy
56
Ivan ٩(̾●̮̮̃̾•̃̾)۶
просто если провайдер дает 64 то нельзя подключить 2й маршрутизатор, ната же нет, поэтому и изголялся у нас на весь регион 44 маска, разбил физикам по 62 - на 4 юрикам по 60 на 14
Ivan ٩(̾●̮̮̃̾•̃̾)۶
56
Ну не сеть, тут все зависит от провайдера) главно чтоб больше 64 давали и не жлобили)
Innokentiy
https://tools.ietf.org/html/rfc6177
Best Current Practice
Hence, this document still recommends giving home sites significantly more than a single /64, but does not recommend that every home site be given a /48 either. A change in policy (such as above) would have a significant impact on address consumption projections and the expected longevity for IPv6. For example, changing the default assignment from a /48 to /56 (for the vast majority of end sites, e.g., home sites) would result in a savings of up to 8 bits, reducing the "total projected address consumption" by (up to) 8 bits or two orders of magnitude. (The exact amount of savings depends on the relative number of home users compared with the number of larger sites.)
Ivan ٩(̾●̮̮̃̾•̃̾)۶
Ну это теория, на практике не все так радужно
Innokentiy
так я ж подтверждаю ваши слова
Innokentiy
четко пишут - выдавайте что хотите
Innokentiy
/64 выдавать конечным юзерам фуфуфу, а в остальном IETF позволяет творить бардак и коррупцию
Ivan ٩(̾●̮̮̃̾•̃̾)۶
скоро будет инфа сколько клиентов заработают автоматически на ипв6, в ноябре будем на новый брас переходить сразу с дуалстаком
Ivan ٩(̾●̮̮̃̾•̃̾)۶
самому очень интересно
Евгений
всё же я решительно не понимаю. Мне достаточно есколько десятков адресов, сеть на миллиарды адресов мне ни к чему)
Евгений
с такими темпами и этого не хватит
Innokentiy
Innokentiy
более того тот ipv4, который мы знаем сегодня, ничем не напоминает то, что разрабатывалось изначально
Innokentiy
ключевые свойства ipv4 разрабатывались по, если угодно, техническим требованиям
Innokentiy
эти требования формировались в 60-х годах
Innokentiy
в результате протокол получился устаревшим, еще не успев релизнуться
Innokentiy
но ничего лучше не были, и его начали облеплять костылями
Innokentiy
и сегодня мы по факту пользуемся не протоколом, а диким костыльным монстром, ядро которого разработано для сети из десятка тысяч узлов
Innokentiy
вы бы стали летать на самолете, который инженерами разрабатывался для перевозки одного пассажира, но к которому синей изолентой прикрутили еще пять двигателей, пятьдесят посадочных мест, парашют и кофеварку?
Innokentiy
нет, вы бы сказали - пусть эти инженеры придумают самолет, который изначально рассчитан на пятьдесят пассажиров
🧙♂️
16 бит безумно мало)
Innokentiy
но потом, когда инженеры вам такой самолет сделали, вы говорите - ой, а мне нравился запах синей изоленты. и вообще в этой новомодной технике нет души
🧙♂️
если бы инженеры заложились нормально - то щас бы не возникало мыслей "а давайте выдавать не 48 а 56, а то и вообще 64!"))))
Innokentiy
"и это что теперь, во время полета можно отстегивать ремни? нет, мне это не нужно"
🧙♂️
как то маловастенько заложились резервом