Программы


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
69 11 35

RouterOS Mikrotik Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 15:58:08 25266831
632804xl.jpg (106Кб, 1920x1222)
1920x1222
wifi guest.jpg (365Кб, 1920x1080)
1920x1080
Привет софтверный. Недавно приобрёл свой первый Mikrotik и не могу сделать гостевую wifi сеть.
Нужна ваша помощь.
Сделал всё по инструкции: http://cutt.us/Y3ici
Если вкратце то:
1) Создал virtual ap с security profile
2) Закинул virtual ap в новый бридж
3) Создал адресное пространство, создал пул
4) Создал DHCP Server для bridge guest
5) Создал nat с маскарадом для bridge guest.
Ip получаю, но доступа в сеть нет. Такое ощущение что nat не срабатывает.
Как быть? Что можно предпринять?
Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 16:06:59 25267252
Бамп
Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 16:28:02 25267883
Бамп
Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 18:30:58 25270824
Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 18:49:42 25271045
>>2527082
чекнул, не работает
Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 19:00:44 25271266
Аноним (Microsoft Windows 10: Chromium based) 30/03/19 Суб 19:30:13 25271797
Аноним (Google Android: Mobile Safari) 31/03/19 Вск 00:16:09 25273708
Ох уж блять эти припоны). Толи подождать надо было, толи хуй знает что. Но всё в один прекрасный момент взяло и заработало. У меня чуть слеза не пошла. Сижу смеюсь как дурак).
Аноним (Google Android: Mobile Safari) 31/03/19 Вск 13:32:44 25300359
Объясните зачем они master порты убрали в последних сборках?
Аноним (Google Android: Mobile Safari) 06/04/19 Суб 02:15:02 253528610
Ого. Тут есть кто живой? Как правидьно закрыть 53 порт? Закрывать надо udp или tcp трафик?
Аноним (Microsoft Windows 10: Firefox based) 07/04/19 Вск 17:12:02 253695011
>>2535286
/ip firewall filter
add chain=input action=drop protocol=udp in-interface=ISP1 dst-port=53
Аноним (Google Android: Mobile Safari) 08/04/19 Пнд 23:14:46 253760312
>>2536950
А tcp трафик надо блочить на этом порту? Вообще какие с ним проблеммы могут быть?
Аноним (Microsoft Windows 10: Chromium based) 09/04/19 Втр 14:11:18 253794313
Говнина ссаная ваш микротик. Не советую никому. Для того, чтобы настроить эту парашу надо скачать EXEшник. Бля, вы серьезно?
Аноним (Microsoft Windows 10: Chromium based) 09/04/19 Втр 14:23:17 253795414
>>2537943
Ты просто тупой. Не хочешь exe, настраивай через гипертерминал дриснятки!
Прикинь, для cisco или juniper тоже exe-шник нужен!) Putty называется.
Аноним (Microsoft Windows 10: Chromium based) 09/04/19 Втр 14:24:36 253795615
>>2537943
И кстати, в котике-микротике веб интерфейс тоже есть. Так что для совсем отсталых можно использовать графический интерфейс.
Аноним (Linux: Firefox based) 09/04/19 Втр 14:27:52 253795816
wallhaven-45385.jpg (191Кб, 1598x1064)
1598x1064
>>2537603
Это DNS маршрутизация, работает на 53 порту udp, да можно повешать dns тунель, но и его нужно накатить, то есть нужен доступ. Ты видел, что понички стали делать, ищут пека, которые заражены хакерской группировкой, потом под видом туристов приезжают в эту страну и убивают их.
Аноним (Microsoft Windows 10: Chromium based) 09/04/19 Втр 14:31:14 253796017
>>2537958
У меня просто 53 порт детектился на 2ip, пока я tcp трафик на нём не запретил...
Аноним (Linux: Firefox based) 09/04/19 Втр 14:32:53 253796118
wallhaven-190233.jpg (320Кб, 1680x1050)
1680x1050
>>2537958
Есть, что нибудь по калорийней, думал перед летом жир сбросить...
Аноним (Linux: Firefox based) 09/04/19 Втр 14:38:15 253796219
basee71564b4b3.jpg (136Кб, 700x487)
700x487
>>2537960
Запрети udp трафик на 53 порту, хотелось бы посмотреть, как Пыня будет извиваться, как жаренный уж на сковородке и уже восточная философия не поможет.
Аноним (Google Android: Mobile Safari) 09/04/19 Втр 17:12:24 253804020
136083269312073[...].jpg (53Кб, 750x497)
750x497
Спалил что у местного провайдера используется l2tp без привязки к mac. Ну тобишь открывай кабель, вставляй себе и пользуйся. Собираюсь подрубить микротик как промежуточное звено и мирорить трафик с порта одной тянки из соседней квартиры. Какие подводные?
Аноним (Google Android: Mobile Safari) 09/04/19 Втр 23:50:11 253822821
Router OS 6.44.2 (стабильную, быструю, твою) выкатили. Фиксонули утечку памяти при флуд атаках на dns. Фикс получился через жопу и в безопасности лишь те, у коно больше 128mb ram. Продолжаем ждать router os 7.0 с новым ядром.
Аноним (Microsoft Windows 10: Chromium based) 10/04/19 Срд 11:12:55 253841822
>>2537954
О! Дебиленок, который любит крайности. Да еще и ссаный домашний роутер с циской кокой-то сравнивает. И еще, для тебя, дебиленок, сообщаю, что экзешник, который называется путти, нужно скачивать только тупым дебилятам-спермодаунам. С чем я тебя и поздравляю.
>>2537956
Который нужно включать через winbox. Бинго!
Аноним (Google Android: Неизвестно) 10/04/19 Срд 14:20:32 253848723
>>2538040
Пароль и логин тоже отмирорил? Ты немного ебобо?
Аноним (Google Android: Mobile Safari) 10/04/19 Срд 18:17:00 253860624
Аноним (Google Android: Mobile Safari) 16/04/19 Втр 00:47:42 254368625
Подскажите какая скорость будет на vpn канале есди в качестве сервера использовать rb951 g-2hnd? Там вроди бы проц можно разогнать до 750mhz...
Аноним (Apple Mac: Safari) 16/04/19 Втр 14:26:27 254452126
>>2526683 (OP)
> Mikrotik
Хех мда

>Исследователи из лаборатории 360 Netlab выявили вредоносную активность, в результате которой злоумышленники получили контроль за необновлёнными маршрутизаторами MikroTik. Атака была совершена через эксплуатацию уязвимости CVE-2018-14847, устранённой в апрельском обновлении MikroTikOS 6.42.1. Уязвимость была вызвана ошибкой в компоненте Winbox и позволяла изменить настройки устройства без прохождения аутентификации. По данным 360 Netlab в сети сейчас находится около 370 тысяч устройств MikroTik с неисправленной уязвимостью. На 239 тысячах устройств обнаружено создание скрытой точки проброса трафика, которая была организована через включение прокси
>В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено несколько уязвимостей. Самая опасная из проблем потенциально позволяет получить полный доступ к системе

>
Аноним (Apple Mac: Safari) 16/04/19 Втр 14:29:41 254452227
>>2538040
> без привязки к mac
А вот если была бы привязка, то все хакеры мира бы стороной сразу обходили эту самую надежную защиту.что может быть проще клонирования mac?
Аноним (Microsoft Windows 7: Palemoon) 18/04/19 Чтв 15:41:35 254798928
>>2544521
Вот лишь бы чего спиздануть.
CVE-2018-14847 касается только тех 'админов локалхоста', которые не зафаерволили порт управления на WAN-интерфейсе.
Реальный же проёб разрабов в том, что пароли пользователей хранились на внутреннем накопителе устройства в незашифрованном виде. Именно к нему можно было получить доступ через эту уязвимость.
Аноним (Microsoft Windows 7: Firefox based) 18/04/19 Чтв 21:18:52 254810929
>>2530035
Было как бы дублирование функционала моста, а теперь всё в одном месте.

>>2537960
Потому, что рандомный порт udp невозможно проверить извне, надо знать, что отправлять. Умеет ли микротик в DNS по TCP это ещё вопрос.

>>2543686
Зависит от других потребителей, настроек и кол-ва правил. Смотри тесты на оф. сайте.

>>2538040
Спалишься в процессе, спалит ремонтник провайдера и ты поедешь настраивать сети в Магадан. BTW весь более-менее интересный трафик нынче шифруется и MITM нетривиален.

Аноним (Google Android: Mobile Safari) 19/04/19 Птн 19:53:29 254887730
Когда же блять уже запилят routerOS v7.0?
Аноним (Microsoft Windows 7: Firefox based) 19/04/19 Птн 22:37:58 254895731
>>2548877
Сразу после Халфы-3.
Аноним (Google Android: Mobile Safari) 20/04/19 Суб 15:43:39 255046832
Привет аноны, есть один rb951, с usb. Можно ли дамп собирать на флешку? Как это сделать? Быстрый скрол гугла ответа не дал...
Аноним (Apple Mac: Chromium based) 20/04/19 Суб 17:00:00 255050733
А как с dnssec у микротика дела?
Аноним (Microsoft Windows 7: Firefox based) 20/04/19 Суб 17:26:11 255052834
>>2550468
Дамп чего? Сниффер может только транслировать на сервер.

>>2550507
neequaque
Аноним (Google Android: Mobile Safari) 20/04/19 Суб 17:34:25 255053435
>>2550528
>дамп чего
да чего угодно, например трафик sip телефона. Я нашел там функции зеркалирования трафика, впринципе удобно но хотелось бы дам сразу на флешку писать....
Аноним (Microsoft Windows 7: Firefox based) 20/04/19 Суб 17:44:04 255053836
>>2550534
Дамп это общее слово, родной.
Во-первых, любая флешка кроме промышленных убьётся при постоянной записи, во-вторых на постоянку нормальное решение это всё-таки стримить. Для разового использования хватит дампа на встроенную флешь и перетягивание на комп для анализа.
Аноним (Linux: Firefox based) 20/04/19 Суб 17:53:56 255054037
20180420telecom.jpg (314Кб, 1500x615)
1500x615
>>2526683 (OP)
Ты сам что ли не понимаешь? У тебя мост настроен с маской подсети /24, 192.168.0.0/24, а другой адрес, на который перенаправлял этот мост я тк понял, настроен 192.168.50.0. Конечно он не увидит...
Аноним (Microsoft Windows 10: Firefox based) 20/04/19 Суб 18:03:12 255054638
>>2550540
Как япония будет закупать у нас чебурнет?
Аноним (Linux: Firefox based) 20/04/19 Суб 18:09:54 255055239
15193365195350.jpg (113Кб, 761x737)
761x737
>>2550546
хаха, это не обязательно, просто будет тунель Токио-Чебурнет...
Аноним (Google Android: Mobile Safari) 20/04/19 Суб 18:50:59 255057240
1555775448107.jpg (52Кб, 516x694)
516x694
>>2550540
0.0/24 и 50.0/24 разные подсети, что не так? Ну т.е. последний актет под адрес хостов от 0 до 255, короче не еби мнеиголову. Я уже настроил, всё работае.
Аноним (Microsoft Windows 10: Chromium based) 21/04/19 Вск 18:58:45 255103141
Kak-vyibrat-rou[...].jpg (56Кб, 1024x553)
1024x553
Как можно использовать vlanы в домашнем роутере?
Аноним (Microsoft Windows 10: Firefox based) 21/04/19 Вск 19:21:25 255104442
>>2551031
Можешь провести провод в каждую комнату, на стадии ремонта.
Аноним (Google Android: Mobile Safari) 21/04/19 Вск 19:26:39 255104543
>>2551044
И что дальше? Поставить в каждой комнате ещё по роутеру?)
Аноним (Microsoft Windows 10: Chromium based) 21/04/19 Вск 19:27:13 255104644
>>2551045
Подключить их в компьютер, консоль или куда тебе надо.
Аноним (Microsoft Windows 10: Chromium based) 21/04/19 Вск 19:35:06 255104945
>>2551046
И что это даст? Изоляцию на канальном уровне? Типа для безопасности?)
Аноним (Apple Mac: Firefox based) 21/04/19 Вск 20:24:54 255107046
>>2551049
Скорость, пинг, стабильность. И немножко безопасности, да.
Аноним (Google Android: Mobile Safari) 21/04/19 Вск 21:54:25 255113447
>>2551070
А вот у меня сейчас все лан порты в одном бридже. Если я их закину каждый в отдельный влан, как с адресацией быть? Статический ip каждому влану? Или как то можно использовать dhcp?
Аноним (Google Android: Firefox based) 22/04/19 Пнд 01:36:02 255117548
>>2551044
Долбаебина, он про vlan спросил, а не про lan порты.
Аноним (Microsoft Windows 10: Firefox based) 22/04/19 Пнд 03:06:02 255118649
>>2551175
Я вкурсе, это не отменяет моего предложения
Аноним (Microsoft Windows 10: Firefox based) 22/04/19 Пнд 03:51:32 255119450
>>2526683 (OP)
Почему на скрине ОП, в NATе маскарад указан bridge (f.) хотя должен быть наверное wan, с которого роутер вылезает в интернеты (или другие сети, которые не знают как твоя локалка устроена)
Аноним (Microsoft Windows 10: Firefox based) 22/04/19 Пнд 04:03:13 255120051
>>2551194
ну т.е. Маскарад применяется тогда, когда пакет покидает роутер (POSTROUTING и все дела)
Если у тебя пакет идет и локалки в интернет, то там сорс конечно же будет подсеть локалки, но аут интрефейс как раз wan, в случае с оп это "pppoe_connect..."
Аноним (Microsoft Windows 10: Firefox based) 22/04/19 Пнд 04:20:13 255120252
>>2551200
А если оставить только сорс, то он будет маскарадить все подряд, что выходит из локалки с данным сорсом, что тоже мб сойдет
Аноним (Google Android: Mobile Safari) 22/04/19 Пнд 10:46:38 255127553
>>2551194
Лан порты в бридже, адресация через dhcp сервер, метод - маскарад. Что не понятно?
На wan вешается dhcp клиен, дабы можно было получить ip через pppoe подключение.
Пакеты продвигаются по умолчанию от бриджа в сторону подключения с минимальеым значением default route distance, т.е. во внешний интерфейс.
Поправьте если не так что мказал.
Аноним (Microsoft Windows 10: Firefox based) 22/04/19 Пнд 11:26:04 255129454
>>2551275
pppoe не получает ip через dhcp клиент, это точка-точка.

Клиент нужен чтобы получить локальный IP для локалки провайдера (кстати он не работает, так как не буквы D (динамический) напротив локалки провайдера для IP телевидения, так забит вручную)

Я не вижу таблицы маршрутизации, но верю.

Маскарад:
У пакета есть IP источника, и IP назначения. Когда пакет создается и приходит на маршрутизатор, у него в источнике локальный айпи отправителя, если этот IP не менять через маскарад, то хост, на IP назначения, получит адрес источника как есть, что как бы поставит его в тупик (куда отвечать на 192.168.0.6 например)

Маскарад заменяет IP источника на IP адрес с которого был отправлен пакет вышестоящему маршрутизатору, и заносит преобразование в табличку, чтобы потом знать что куда обратно преобразовывать, когда придет ответ.

Маскарад находится в Построутинге, а значит на этом моменте пакет уже покидает маршрутизатор, и должен быть как раз указан "out interface" тот самый, с которого пакет уплывает дальше (например pppoe), или группа интерфейсов (микротик поддерживает и рекомендует эту фичу), и это должен быть wan, а не lan (bridge). А то по картинке получается что у тебя сорс ip совпадает, а "аут интерфейс" никогда не совпадет, и маскарад никогда не применяется (в счетчике 0 пакетов)

Так же еще советую проверить Filter Rules, не блокируется ли что-то там на Форвардинге



Аноним (Google Android: Mobile Safari) 22/04/19 Пнд 11:52:16 255130155
>>2551294
>локальный адрес провайдера
Что то он у меня нихуя не локальный:77.23.xx.xx.
Аноним (Microsoft Windows 10: Firefox based) 22/04/19 Пнд 12:58:43 255132156
>>2551301

dhcp client получает IP адрес от dhcp сервера.

pppoe - точка-точка через l2, сам протокол передает все настройки (IP, шлюз, dns и т.д.)

у тебя скорее всего dhcp client висит и слушает вечно wan порт, и ничего так и не получает (и не получит)

но проблема не в нем, я описал проблему с Маскарадом
Аноним (Microsoft Windows 10: Chromium based) 22/04/19 Пнд 13:43:50 255134257
>>2551134
Пока у тебя вланы в бридже, у тебя работает аппаратный коммутатор .
Аноним (Google Android: Mobile Safari) 01/05/19 Срд 15:20:14 255881358
Привет сетевики. Я вручную настроил микротик по гайдам. И поэтому у меня нет стандартных правил фаерволв. А это вроди как надо для безопасности? Чё там за правила то, в стандартной конфигурации?
Аноним (Microsoft Windows 7: Firefox based) 01/05/19 Срд 16:48:52 255887059
>>2558813
Бэкап, сброс конфига, экспорт - вот и увидишь.
Аноним (Google Android: Mobile Safari) 07/05/19 Втр 17:21:36 256481760
Как использовать bgp в домашнем роутере?) Нет, ну функционал конечно удивляет в этом вашем некротике. Купил вот, сижу курю форумы, вроди интересно...
Аноним (Apple GayPhone: Safari) 07/05/19 Втр 17:34:12 256482261
>>2564817
>bgp
>дома
Ебанько ты вообще в курсе что это?
Аноним (Google Android: Mobile Safari) 07/05/19 Втр 17:49:29 256483162
>>2564822
Да вкурсе, потому и смешно что это есть в домашнем роутере. Ну а вообще наверное хорошо иметь такой функционал в качестве тренажора).
Аноним (Google Android: Mobile Safari) 07/05/19 Втр 18:26:34 256484563
1557242785830.jpg (172Кб, 1280x960)
1280x960
Где антены wifi на пикрил? Они типа - часть печатной платы? Вон те отводы в текстолите, слева, это и есть они?
Аноним (Google Android: Mobile Safari) 07/05/19 Втр 23:56:42 256507964
1557262594437.jpg (75Кб, 900x900)
900x900
>>2564845
Есть ли смысл приклеить на cpu радиатор и разогнать его?
Аноним (Google Android: Mobile Safari) 08/05/19 Срд 10:22:53 256521465
Бамп
Аноним (Apple Mac: Chromium based) 08/05/19 Срд 11:00:17 256522766
>>2538418
Хуинго. Вебморда там работает по умолчанию.
>>2526683 (OP)
Пердотик окончательно охуел и сломал 6to4 туннели в последнем обновлении. Идут нахуй. Пердотик оставлю мамке, когда перееду на новую хату, буду покупать б/у стоечную циску и точку доступа от убиквити или той же циски.
Аноним (Apple Mac: Chromium based) 08/05/19 Срд 11:01:26 256522867
>>2564845
1. Да
2. Смысла нет, при 700 он и так не греется.
Аноним (Apple Mac: Chromium based) 19/05/19 Вск 13:32:20 257133068
>>2565227
>точку доступа от убиквити или той же циски
Шило на мыло. Лучше ruckus, б-у если нищеброд, что-то не хуже чем r600/r510.
Аноним (Microsoft Windows 10: Firefox based) 19/05/19 Вск 22:03:04 257166469
Валяется дома без дела RB951Ui-2HnD
Что из него прикольного можно сделать?
Аноним (Google Android: Mobile Safari) 19/05/19 Вск 22:21:17 257255070
>>2571664
Подыми на нём vpn сервер, продай услугу vpn какой нибудь конторе, типа безопасность будек как в пентагоне. Получай копеечку за просто так.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов