Size: a a a

2021 February 20

FF

Fire Fighter in MikrotikRus
sergei s.
Переслано от Fly
ээ чтоб оба порта одновременно ложились?
Чё?
источник

M

Marat Nuriev in MikrotikRus
Доброе утро. В сети бардак, пытаюсь исправить.  Как заблокировать айпишник в микротике чтоб выявить устройство. Блокировать и выход в интернет и функционирование его в сети
источник

EM

Elena M. in MikrotikRus
заблокировать фаерволлом на уровне Л3 получится, а на уровне Л2 - хз как
источник

NI

Nikolay Ispaniuk [ S... in MikrotikRus
Fly
Денис Работа: попросили схему и конфиг
Денис Работа: в сетке у чела после второго микрота (ну всегда же проблема в микроте) скорость ниже ожидаемой схема вот. со страхом и предвкушением ждем конфигов )
источник

FF

Fire Fighter in MikrotikRus
Elena M.
заблокировать фаерволлом на уровне Л3 получится, а на уровне Л2 - хз как
Я знаю как на уровне L1 залочить.
источник

ST

Sergiy Tretyak in MikrotikRus
Marat Nuriev
Доброе утро. В сети бардак, пытаюсь исправить.  Как заблокировать айпишник в микротике чтоб выявить устройство. Блокировать и выход в интернет и функционирование его в сети
Отмотай до вчерашнего поста R, как раз такую тему обсуждали
источник

EM

Elena M. in MikrotikRus
Fire Fighter
Я знаю как на уровне L1 залочить.
я так полагаю, человеку нужно сопоставить бестелестный айпишник на роутере с твёрдой железкой, которую нельзя отследить по кабелю, потому что кабель где-то в недоступном месте проложен
источник

ST

Sergiy Tretyak in MikrotikRus
источник

FF

Fire Fighter in MikrotikRus
Elena M.
я так полагаю, человеку нужно сопоставить бестелестный айпишник на роутере с твёрдой железкой, которую нельзя отследить по кабелю, потому что кабель где-то в недоступном месте проложен
Отрезаешь кабель - обнаруживается устройство)
источник

ST

Sergiy Tretyak in MikrotikRus
Marat Nuriev
Доброе утро. В сети бардак, пытаюсь исправить.  Как заблокировать айпишник в микротике чтоб выявить устройство. Блокировать и выход в интернет и функционирование его в сети
Если коротко то : по bridge hosts глянуть где сидит МАс

Так же можно запустить бешеный пинг на айпишник и смотреть где индикатор разминается
Третий вариант это пинг и выдерживание кабелей
источник

EM

Elena M. in MikrotikRus
Fire Fighter
Отрезаешь кабель - обнаруживается устройство)
так неизвестно, какой кабель резать. у меня была однажды ситуёвина. какое-то устройство на неуправляемом свитче периодически клало всю локалку. виновника искали методом исключения, но это было капец как стрёмно
источник

M

Marat Nuriev in MikrotikRus
Fly
вычислить можно жестко.
в бридж филтерс - создать правило запрещающее доступ к сети (drop) с этого MAC-а.
Кто заверещит - тот и негодяй )
Вот это примерно я и хотел.  Только списками.  Они прибегут к айтишникам
источник

FF

Fire Fighter in MikrotikRus
Elena M.
так неизвестно, какой кабель резать. у меня была однажды ситуёвина. какое-то устройство на неуправляемом свитче периодически клало всю локалку. виновника искали методом исключения, но это было капец как стрёмно
Вот поэтому и нужны управляемое оборудование)
источник

EM

Elena M. in MikrotikRus
Fire Fighter
Вот поэтому и нужны управляемое оборудование)
угу:)
источник

ST

Sergiy Tretyak in MikrotikRus
Если же надо заблочить то в bridge filter зарезать этому МАС forward(общение с локалке) и input (роутинг)
источник

ST

Sergiy Tretyak in MikrotikRus
Elena M.
так неизвестно, какой кабель резать. у меня была однажды ситуёвина. какое-то устройство на неуправляемом свитче периодически клало всю локалку. виновника искали методом исключения, но это было капец как стрёмно
Что то ты недоговариваешь.  Там же тупым снифингом бы все определилось по соурс мак в пакетах флуда
источник

EM

Elena M. in MikrotikRus
Sergiy Tretyak
Что то ты недоговариваешь.  Там же тупым снифингом бы все определилось по соурс мак в пакетах флуда
это было давно, в сети был лютый бардак
источник

M

Marat Nuriev in MikrotikRus
Marat Nuriev
Вот это примерно я и хотел.  Только списками.  Они прибегут к айтишникам
Блин а по айпишнику не дает :(
Только по маку
источник

N

Nikolai in MikrotikRus
Если dhcp-серв на микротике, который является роутером в мир, то чудеса творят параметры add-arp-for-leases=yes в сочетании с arp=reply-only  на бридже.
Все любители задать себе IP вручную пойдут лесом. Выход в инет только через dhcp
источник

IV

Ivan Vga in MikrotikRus
Есть гуру для решения сложных вопросов?
источник