Size: a a a

2020 October 22

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Это чудовищный геморрой! Они кроме своего 1С ничего не знают и знать не хотят. Даже переименовать файл - это уже целая проблема
Гемморой в каком варианте?
источник

AS

Aleksej Suhoveev in MikrotikClub
🔥 Хамон Эврибади
У него на мобилках рдп?

Если вопрос про AS, то тут сложнее. т.к. опсосы часто передывают подсети как им вздумается.(
Тут 2 варианта:
1. AS по округам (Москва, область, ЦФО).
2. Логировать таких клиентов, по айпи вычислять AS и загонять их в белый список. Где-то через месяц база будет содержать 95% всех возможных диапазонов белого списка, с которых реально подключаются
нет, подключение нубука через мобильный интернет. ЮСБ свистки.
источник

L

Libertino in MikrotikClub
Aleksej Suhoveev
так а почему вы не хотите обычный порткнокинг?
Наверно, потому что пока не разобрался с этой темой 😀
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Aleksej Suhoveev
нет, подключение нубука через мобильный интернет. ЮСБ свистки.
Про это и написал
источник

L

Libertino in MikrotikClub
🔥 Хамон Эврибади
Гемморой в каком варианте?
Организационном. на самом деле, не так уж и много юзеров, но они все с невыносимым характером
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Aleksej Suhoveev
нет, подключение нубука через мобильный интернет. ЮСБ свистки.
Несколько лет назад, чтобы прикрыть жопу, пришлось перелопачивать AS всех опсосов по центру, северу, югу. И всё из-за каких сранных gps-трекеров
источник

AS

Aleksej Suhoveev in MikrotikClub
🔥 Хамон Эврибади
Несколько лет назад, чтобы прикрыть жопу, пришлось перелопачивать AS всех опсосов по центру, северу, югу. И всё из-за каких сранных gps-трекеров
)))) сочувствую.
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Наверно, потому что пока не разобрался с этой темой 😀
ща покажу, как это сделано у меня.
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Организационном. на самом деле, не так уж и много юзеров, но они все с невыносимым характером
И что? SFX-архив с батником и putty. Это они уж точно запустят
источник

L

Libertino in MikrotikClub
🔥 Хамон Эврибади
И что? SFX-архив с батником и putty. Это они уж точно запустят
Сделал удаленным бухам батники для бекапа на съемные диски. Сам был не рад, что решил "попроще", оказалось - слишком трудно запомнить последовательность действий.
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Сделал удаленным бухам батники для бекапа на съемные диски. Сам был не рад, что решил "попроще", оказалось - слишком трудно запомнить последовательность действий.
И как они сейчас подключаются к рдп? Дважды тыкают по иконке на рабочем столе? Так сделай sfx с той же иконкой, а тот ярлык удалишь скриптом.
Они даже не заметят подмены
источник

L

Libertino in MikrotikClub
Не надо никакого putty/kitty и иже с ними. Пусть работают, как привыкли. Сейчас самому разобраться с RoS - совершенно новой для меня темой
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Сделал удаленным бухам батники для бекапа на съемные диски. Сам был не рад, что решил "попроще", оказалось - слишком трудно запомнить последовательность действий.
/ip firewall filter
add action=accept chain=input protocol=icmp src-address-list=Term_1c
add action=add-src-to-address-list address-list=Stage1 address-list-timeout=5s chain=input comment="Ping To Open RDP" packet-size=328 protocol=icmp
add action=add-src-to-address-list address-list=Stage2 address-list-timeout=5s chain=input packet-size=228 protocol=icmp src-address-list=Stage1
add action=add-src-to-address-list address-list=Term_1c address-list-timeout=12h5s chain=input log=yes log-prefix="Terminal Added Acces" packet-size=1128 protocol=icmp src-address-list=Stage2
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Не надо никакого putty/kitty и иже с ними. Пусть работают, как привыкли. Сейчас самому разобраться с RoS - совершенно новой для меня темой
Чтож, сам решил
источник

L

Libertino in MikrotikClub
🔥 Хамон Эврибади
И как они сейчас подключаются к рдп? Дважды тыкают по иконке на рабочем столе? Так сделай sfx с той же иконкой, а тот ярлык удалишь скриптом.
Они даже не заметят подмены
Есть три безнадежных юзера, но они на фирме - ключевые фигуры, как они решат, так и будем делать, даже если это полная чушь.
источник

L

Libertino in MikrotikClub
Aleksej Suhoveev
/ip firewall filter
add action=accept chain=input protocol=icmp src-address-list=Term_1c
add action=add-src-to-address-list address-list=Stage1 address-list-timeout=5s chain=input comment="Ping To Open RDP" packet-size=328 protocol=icmp
add action=add-src-to-address-list address-list=Stage2 address-list-timeout=5s chain=input packet-size=228 protocol=icmp src-address-list=Stage1
add action=add-src-to-address-list address-list=Term_1c address-list-timeout=12h5s chain=input log=yes log-prefix="Terminal Added Acces" packet-size=1128 protocol=icmp src-address-list=Stage2
Буду разбираться, что это за правила))
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Есть три безнадежных юзера, но они на фирме - ключевые фигуры, как они решат, так и будем делать, даже если это полная чушь.
Прикрывай жопу бумажками с подписями от таких юзеров.
Если будет чп - свалят на тебя
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Буду разбираться, что это за правила))
это правила добавления в адреслист Term_1c айпишника правильно пропинговавшего микротик.
источник

L

Libertino in MikrotikClub
🔥 Хамон Эврибади
Прикрывай жопу бумажками с подписями от таких юзеров.
Если будет чп - свалят на тебя
Это обязательно! Они сами понимают, что порой надо вести себя иначе, поэтому даже премии дают "за терпение" 😀
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Буду разбираться, что это за правила))
После пингов в дстнат проброс с адреслистом Term_1c.
источник