Size: a a a

2019 December 05

VP

Vladimir Prislonsky in MikrotikRus
Horosho Ploho
А где про это подробнее можно почитать? Не слышал о таком
Вы дуалван строите?
источник

RK

Roman Kozlov in MikrotikRus
Horosho Ploho
А где про это подробнее можно почитать? Не слышал о таком
Wiki failover without scripting
источник

HP

Horosho Ploho in MikrotikRus
Vladimir Prislonsky
Вы дуалван строите?
Да он уже имеется, просто им никто не занимался и фэйловера нет
источник

HP

Horosho Ploho in MikrotikRus
Roman Kozlov
Wiki failover without scripting
Спасибо, читаю
источник

VP

Vladimir Prislonsky in MikrotikRus
Horosho Ploho
Да он уже имеется, просто им никто не занимался и фэйловера нет
источник

HP

Horosho Ploho in MikrotikRus
Спасибо, сохранил, буду вникать
источник

А

Антон Курьянов in MikrotikRus
Eugene
да и ключевое слово - "не думая" :)
я тут подумал и понял что форварда на хонипот портах быть не может если проброс портов на НАТе не настроен
источник

А

Антон Курьянов in MikrotikRus
и по какой то странной причине прероутинг на хонипот порты ловит значительно больше пакетов чем инпут на фф
источник

А

Антон Курьянов in MikrotikRus
поставил на логирование оба правила. ощущение что инпут в фф тупо не фиксирует некоторые приходящие на инпут пакеты
источник

VB

V B in MikrotikRus
Ilya
Сервер 6.46
Клиент 6.45.3
попробуйте клиент обновить до последней. с 45.3 у меня были рпоблемы ipsec
источник

А

Антон Курьянов in MikrotikRus
это не противоречит тому что все входящие пакеты проверяются, но странно что при правиле фф на инпут не все фиксируются
источник

VB

V B in MikrotikRus
а какие там критерии на прероутинге?
источник

I

Ilya in MikrotikRus
V B
попробуйте клиент обновить до последней. с 45.3 у меня были рпоблемы ipsec
Пишет места не хватает)) завтра днем займусь
источник

E

Eugene in MikrotikRus
Антон Курьянов
я тут подумал и понял что форварда на хонипот портах быть не может если проброс портов на НАТе не настроен
а изнутри? :)
источник

А

Антон Курьянов in MikrotikRus
V B
а какие там критерии на прероутинге?
/ip firewall raw
add action=add-src-to-address-list address-list=hackers address-list-timeout=1w \
   chain=prerouting dst-port=21,22,23,80,110,135,139,143,445,1433,3389,8080 \
   in-interface-list=WAN log=yes log-prefix=fix protocol=tcp \
   src-address-list=!BOGON
/ip firewall filter
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=\
   1w chain=input comment="Honeypot list" dst-address-list=!BOGON dst-port=\
   21,22,23,80,110,135,139,143,445,1433,3389,8080 in-interface-list=WAN log=\
   yes protocol=tcp

по первому правилу добавляется по десятку ip каждый час, по второму 2 Ip за целый день
источник

А

Антон Курьянов in MikrotikRus
Eugene
а изнутри? :)
изнутри не ловлю
источник

A.

Azim .. in MikrotikRus
привет Микроты какой роутер брать для большого дома)
источник

IO

Ilya Oblomov in MikrotikRus
CHR
источник

P

PDA in MikrotikRus
Azim ..
привет Микроты какой роутер брать для большого дома)
Большой бери
источник

A.

Azim .. in MikrotikRus
PDA
Большой бери
источник