Otto
ну или для совсем трушности - тестеры каналов по рфц2544
Otto
ну и да, тема про 6 мбит/с както диссонирует с непониманием внезапного с его замечаниями в адрес вифи микротика
Mikе
Всем привет. Подскажите про шифрование dns запросов на микротик. Кто настраивал, как реализуется?
Anonymous
Moneron 🇷🇺
Тест нечестный. Грузите проц, а не канал. Хотите грузить канал – используйте трафик-генератор
Сергей
Принято.
Буду знать
Otto
Сергей
Otto
только когда заранее известен (хороший) результат и надо чтото цветное и наглядное показать заказчику
Innokentiy
а у мт есть что-нибудь двухдиапазонное с сфп на борту?
Александр
962
Innokentiy
пасип
Bomberman
Привет всем
Скажите, МикроТик в арп-таблице таблице отображает только маки полученные со своих интерфейсов. Из туннелей не отображает что ли?
Moneron 🇷🇺
В туннелях нет арпа. Это интерфейсы точка-точка.
Bomberman
А то, что по ним гоняет?
Moneron 🇷🇺
А как то, что по ним летает, относится к микротику?
Bomberman
Bomberman
Да, логично… микротик отправил, а дальше уже не его дело
Vovcik
Ребята всем привет.
Кто знает по этому вопросу закрыли уязвимость или пока дыра?
https://xakep.ru/2018/03/19/mikrotik-rce/
Moneron 🇷🇺
6.41.3 закрыли
Moneron 🇷🇺
Но мне интересно другое. Кто и зачем держит смб-шары на роутере?
😷Драничек
Нужно прикрепить в тему)
Vovcik
Это да
Vovcik
Это ризонныц вопрос
Dmitrii
Кто был на муме в Питере - что там был за девайс, кладущий вай-фай?
rustam
https://ru.aliexpress.com/item/V3-4M-bytes-32Mbits-FLASH-NodeMcu-Lua-WIFI-Networking-development-board-Based-ESP8266-with-firmware/32565317233.html?spm=a2g0s.9042311.0.0.bFuuHd
Dmitrii
Здесь самое важное это esp8266?
Dmitrii
В смысле у него была железка, втыкающаяся в банку не проводом, а усб-портом на самой плате
Dm
Dmitrii
он показывал, как разрегистрировать всех юзеров сразу и ловить с того хендшейк
Dmitrii
хотел показать что удасться подключиться к точке, но это не удалось
Dm
Бил ей соседей что бы полы в коридоре мыли ))) незнаю поняли они намек или нет, но посыл у меня был такой)))
Dmitrii
а забить наглухо канал получалось? Чтобы белым шумом все было
Dm
Dmitrii
нет, не с него
Dmitrii
с обычного ноута, а деавторизовать с него. Правда повторюсь, показать он пытался забивание канала наглухо
Dmitrii
не дает подключаться почему, постоянно деавторизует?
Dm
HKA
приветствую
Dm
Ноумуб=думаю))
HKA
Подскажите, связка RouterOS/VPN(PPTP, L2TP)/Wi-fi/NPS(Windows Server 2008) - перестала сегодня работать с любыми клиентами (Windows 7-10, Ubuntu, Android, Apple) работает только мой Микротик домашний и Собственно микротик рабочий. В логе МТК <pptp-login> : "Terminating... - MPLS negotation rejected
login@domaim.local logged out, 1 96 62 6 6"
HKA
Сменщик, божится что ничего не менял. В домене всё просмотрел, вроде всё как и было думаю в тике трабла.
HKA
Так как логин же мой пропускает с Микротика до домена и обратно...
Moneron 🇷🇺
Подскажите, связка RouterOS/VPN(PPTP, L2TP)/Wi-fi/NPS(Windows Server 2008) - перестала сегодня работать с любыми клиентами (Windows 7-10, Ubuntu, Android, Apple) работает только мой Микротик домашний и Собственно микротик рабочий. В логе МТК <pptp-login> : "Terminating... - MPLS negotation rejected
login@domaim.local logged out, 1 96 62 6 6"
Вам же пишут: не могу согласовать mpls. Крайне маловероятно, что он вам действительно нужен. Чтобы починить нужно:
А) настучать сменщику по всему, по чему можно настучать
Б) зайти в ppp-profiles, открыть профиль, с которым работает сервер и на вкладке Protocols поставить use-mpls=no
Andrey
Вот у цыски есть архив и есть возможность все команды вводимы пользователем отправить на syslog. Очень помогает искать крайних в большой сети
N
Andrey
Все ошибаются
Дело не в шаловливых ручках
ADmitriy
Bomberman
Или лог входа на диск писать…
Otto
народ, подскажите кто юзает crs326-24g-2s+rm на ros, есть там мак acl ? или mac acl только на свосе?
Moneron 🇷🇺
Switch rules
Otto
где оно настраивается я знаю:) а я спрашивается поддерживается ли это аппарато. типа как в 125 есть кнопка, но нет поддержки
Otto
просто свича на руках нет, думаю покупать
Otto
обязательно нужен ацл на росе
Moneron 🇷🇺
На 326 свитчрулы точно поддерживаются
Otto
ок, спасибо
HKA
HKA
HKA
Moneron 🇷🇺
HKA
В общем он скопировал профиль. Наклацал для настройки L2TP over Ipsec оригинальный. А запасной не активировал, и не поменял назад. Но яблокофон его скушал впн.
HKA
и тем самым рубанул pptp
HKA
и простой l2tp
HKA
Moneron 🇷🇺
"И рыбку съесть, и…"
Знаю про реализации ELK и GreyLog. Если варезом не брезгуете или дофига денег – есть ещё весьма неплохой Log Analyzer от Zoho
HKA
Moneron 🇷🇺
Друзья, кто ещё не подписан на канал @mikrotik_rus – подписывайтесь.
Moneron 🇷🇺
Немного костыльная схема, на мой взгляд. Я бы это реализовал на vrrp
HKA
Ну я буду вносить коррективы, у меня два роутера CCR1036-12G-4S, 3 провайдера и на провайдерах по 2-3 ip
Maxim
Парни есть вопрос. Есть у меня 1100AHx2. А у него внутри два свитч чипа объединяющих 1-5 и6-10 порты соотвественно. В настройках интерфейса убрали мастер порт и по-моему тепрь свитч-чип обрабатывает пакеты бриджа если ему это удобнее. С этим вроде как понятно. Вопрос с VLAN. Навешивая Vlan на Ether-порт он по-моему обрабатывается на CPU вне зависимости от switch-группы?
HKA
Не могу донести начальству что мне нужен DMZ по этому очень долго мы притерались с firewall'ом.
Andrey