powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?
Модераторы: Артефакт
25 сообщений из 405, страница 8 из 17
mikrotik чо бы такого еще сделать?
    #409778
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
VPN-ны какието глючные
через один фэйсбук коряво открывается через другой bbc с грехом пополам
пришлось разруливать по разным VPNнам
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409779
eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
Артефакт  27.05.2023, 14:41
[игнорируется]
VPN-ны какието глючные
через один фэйсбук коряво открывается через другой bbc с грехом пополам
пришлось разруливать по разным VPNнам
Бесплатные? Конечно.
Они хотят денюжку.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409780
eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
Если для себя лично, то можно попросить друга/родственника/деду поднять у себя в загранице какой-нить впн сервер и ходить серез него.

Я так и сделал. Хожу через брацкую Германею.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409782
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
один попыхтетовский(платный финский) - через него фэйсбук криво открывается(без фоток с нерабочими ссылками)
...
Изменено: 27.05.2023, 14:46 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409789
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
второй бесплатный finevpn.org
через него фэйсбук открывается, а bbc через раз с грехом попалам
то вообще не открывается то открывается, но без фоток.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410376
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
настроил Port scan detect (PSD)
в п.1 и CLI скриптах протокол не стоит
хотя в ролике мелькает TCP
кроме того параметры PSD становятся доступными когда указан протокол
в список тут же попали DNS сервера
чето там сканируют
хотя их блокировка на работоспособности не сказывается
поставил в правиле TCP
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410428
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
добрался до скриптов - изучаю
https://forummikrotik.ru/viewtopic.php?f=14&t=13980
https://mikrotik-training.ru/webinar/mikrotik-script/
задача реконектить VPN по расписанию
...
Изменено: 28.05.2023, 08:48 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410461
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Артефакт  28.05.2023, 05:10
[игнорируется]
в список тут же попали DNS сервера
Ты уверен?
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410464
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
да-уверен
сработало правило
/ip firewall filter add chain=input psd=21,3s,3,1 action=add-src-to-address-list address-list=psd
в адреслисте появились DNS сервера с пометкой PSD
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410503
Дед-Папыхтет
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пропал чипа в задротстве с микротиком
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410505
PaNik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей]
[не активирован]
[неодобрен]
Дед-Папыхтет  28.05.2023, 10:52
[игнорируется]
Пропал чипа в задротстве с микротиком
это от безработности и сильно лучше, чем у меня по той же причине (уже досматриваю 15-ый сезон "Солдаты").
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #410507
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PaNik  28.05.2023, 10:57
[игнорируется]
уже досматриваю 15-ый сезон "Солдаты"
Это пиздец!
...
Рейтинг: 1 / 0
Нравится: PaNik
mikrotik чо бы такого еще сделать?
    #410509
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
сваял простенький скрипт
/interface disable ovpn-1
/interface disable wireguard-1
delay 3s
/interface enable ovpn-1
/interface enable wireguard-1
запульнул в шадулер
работает
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #412532
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
не поднимается второй wireguard - полночи убил на ковыряния
дело в порте который слушает сервер - два одинаковых нельзя что логично
но в настройках FineVPN захардкожен порт 993
обновился до 7.9.1
...
Изменено: 30.05.2023, 06:04 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #412584
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PaNik  28.05.2023, 10:57
[игнорируется]
Дед-Папыхтет  28.05.2023, 10:52
[игнорируется]
Пропал чипа в задротстве с микротиком
это от безработности и сильно лучше, чем у меня по той же причине (уже досматриваю 15-ый сезон "Солдаты").
Лучше загляни в мой топик с сериалами и выбери что-нибудь стоящее. Сейчас смотрю английские "Северные воды". Доставляет. Добротно сделано, и картинка красивая.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #412586
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Артефакт  28.05.2023, 11:13
[игнорируется]
сваял простенький скрипт
/interface disable ovpn-1
/interface disable wireguard-1
delay 3s
/interface enable ovpn-1
/interface enable wireguard-1

запульнул в шадулер
работает
А разве не наоборот надо? Что последним выключил, то первым включил.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #412587
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
вообще никакой разницы
маршруты настроены на конкретный список сайтов
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414424
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
вышла версия 7.9.2 - оперативно баги фиксят
вот думаю не сдохнет ли флэшка если часто обновляться
пожалуй не буду обновляться пока 7.10 не выйдет
Цитата 
[игнорируется]
What's new in 7.9.2 (2023-May-30 16:49):

*) routerboard - improved RouterBOOT stability for Alpine CPUs ("/system routerboard upgrade" required);
*) sfp - improved SFP interface handling for RB4011 device;

What's new in 7.9.1 (2023-May-19 15:11):

!) ipv6 - fixed DNS server processing by IPv6/ND services (CVE-2023-32154);
Цитата 
[игнорируется]
What's new in 7.10rc1 (2023-May-25 16:01):

Changes in this release:

!) route - added BFD (CLI only);
*) console - improved stability when using command completion;
*) l3hw - fixed IPv6 ECMP route offloading;
*) l3hw - improved host and nexthop offloading;
*) l3hw - improved performance of partial offloading;
*) mpls - added FastPath support;
*) system - reduced RAM usage for SMIPS devices;
*) wifiwave2 - improve protections against DoS attacks on WPA3-PSK;
...
Изменено: 31.05.2023, 17:07 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414565
xevexan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[заблокирован]
Артефакт  31.05.2023, 16:36
[игнорируется]
вышла версия 7.9.2 - оперативно баги фиксят
блять ))))))))))))))))))))))
плодят баги они ещё оперативней ))))))))))))))))))))))))))))))))))))))
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414568
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
хотел настроить IPv6

на сайте у прова дифирамбы
https://www.starlink.ru/articles/ipv6/
https://www.starlink.ru/customers/support/
С сентября 2009 года «Starlink» является первым Интернет-провайдером в России, обеспечивающим подключение к сети на базе протокола нового поколения IPv6 для своих пользователей. блабла
Спойлер
С сентября 2009 года «Starlink» является первым Интернет-провайдером в России, обеспечивающим подключение к сети на базе протокола нового поколения IPv6 для своих пользователей.

IPv6 рассматривается как основной протокол будущего «Интернета 2.0», а переход к IPv6 - как основной фактор дальнейшего развития глобальной сети.

На сегодняшний день Интернет работает на базе протокола IPv4 (Internet Protocol version 4), однако его адресные ресурсы практически на исходе – резкий рост Интернет-пользователей по всему миру, ежечасное увеличение интернет-ресурсов и массовое распространение мобильных коммуникационных устройств привело к тому, что свободных IP-адресов становится все меньше и меньше буквально с каждым днем. По прогнозам специалистов, IP-адреса четвертой версии закончатся всего через 1,5-2 года. IP-адрес, который используется сейчас, имеет размер в 32 бита, но в IPv6 размер адреса увеличен до 128 бит. За счет внедрения IPv6 в сетях «Starlink» запас IP-адресов уже сегодня был значительно расширен в соответствии с потребностями будущего.

Компания Starlink активно поддерживает внедрение протокола IPv6 и является одним из первым интернет провайдеров России, обеспечивших подключение к сети по IPv6 для своих пользователей. Мы заботимся о своих абонентах и стремимся предоставлять Интернет нового поколения. С нами Вы можете быть уверены в будущем!
Более подробную информацию Вы можете узнать у наших операторов по телефону 8 (495/499) 290-39-99 или на форуме.
форум с обсуждением не доступен
позвонил - дом к IPv6 не подключён
хотя скорость локалки гигабитная т.е. оборудование довольно свежее
что IPv6 какихто особых коммутаторов требует?
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414572
xevexan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[заблокирован]
Артефакт  31.05.2023, 19:36
[игнорируется]
что IPv6 какихто особых коммутаторов требует?
да не, какая нахуй разница?
что 32-битные адреса, что 128-битные
коммутатору же похуй
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414581
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xevexan  31.05.2023, 19:48
[игнорируется]
коммутатору же похуй
Коммутатору как раз не похуй.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414620
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
xevexan  31.05.2023, 19:33
[игнорируется]
Артефакт  31.05.2023, 16:36
[игнорируется]
вышла версия 7.9.2 - оперативно баги фиксят
блять ))))))))))))))))))))))
плодят баги они ещё оперативней ))))))))))))))))))))))))))))))))))))))
ближайшая критическая уязвимость была в версии 6.29−6.42
причем роутеры других производителей не менее дырявы
Цитата 
[игнорируется]
было принято решение запустить поверхностный скан локальной подсети местного провайдера (пара подсетей 192.168.х.х). То, что я увидел, меня шокировало — 58 устройств с критическими проблемами безопасности. Сам софт сканирует уязвимость не только микротиков, но и других устройств.
Структура проблемных устройств, которые мне удалось обнаружить в локальной сети, следующая:

ASUS — 24;
Mikrotik — 16;
TP-Link — 5;
Edimax — 3;
Totolink — 2;
Камеры Hikvision — 2;
Камеры Hipcam — 2;
DD-WRT — 1;
Tenda — 1;
Upvel — 1;
Как видим, абсолютный рекордсмен ASUS, в частности это модели RT-N10, RT-N10E, RT-N10P, RT-N10PV2, RT-N10U, RT-N12, RT-N12+, RT-N12E, RT-N12LX, RT-N12VP и даже топовые RT-AC51U и RT-N66U. Я не думаю, что пользователи намеренно открывали доступ к WebUI из WAN, скорее всего это баг прошивок.
...
Изменено: 31.05.2023, 20:20 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414717
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
а не замахнутся ли мне на Port Knocking?
не знаю зачем - просто дроч на микротик
...
Изменено: 31.05.2023, 21:42 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #414959
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
здесь описывается стук по портам
пинг с размером пакетов не разжевано и cli не совсем правильно
https://mikrotik-training.ru/kb/port-knocking-v-mikrotik-firewall-filter/
здесь правильный cli для ping
но нет правила запрещающего доступ к порту
https://netflow.by/blog/net/4752-port-knocking-s-ispolzovaniem-icmp-na-mikrotik
...
Рейтинг: 0 / 0
25 сообщений из 405, страница 8 из 17
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?
Модераторы: Артефакт
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (14): Анонимы (14)
Игнорируют тему (1): erbol 
Читали форум (85): Анонимы (74), ElenaG, Ветер, prostozevs, sergey11 1 мин., Дед-Папыхтет 2 мин., Tabula Rasa 3 мин., serg_tmb 5 мин., Antonariy 5 мин., Кусь 5 мин., жЫвоглот 6 мин., Sparrow 9 мин.
Пользователи онлайн (107): Анонимы (88), ElenaG, Ветер, prostozevs, Yandex Bot, Bing Bot, Буся 1 мин., sergey11 1 мин., Дед-Папыхтет 2 мин., Tabula Rasa 3 мин., Blondin 4 мин., Гарыныч 4 мин., a.v.z 4 мин., Antonariy 5 мин., serg_tmb 5 мин., Кусь 5 мин., Sparrow 6 мин., жЫвоглот 6 мин., erbol 7 мин., MaksRoman0w 9 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]