Size: a a a

Mikrotik-Training

2020 February 20

IO

Ilya Oblomov in Mikrotik-Training
Чем меньше включено, тем безопаснее
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
эти хелперы ваще не про "безопасность"
источник

E

Eugene in Mikrotik-Training
Чем включено безопаснее, тем меньше
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
похоже
источник

Y

Yura (Kh) in Mikrotik-Training
Vladimir Kuznetsov
зачем вы их ваще выключаете не понимая назначения?
Ну на обучение так и не сподобился... Ну а так да, меньше включено - типа больше спишь... А можно попросить ссылку на статью по сервисным портам? Пойду хоть на вики почитаю, дремучесть попробую разогнать.
источник

IO

Ilya Oblomov in Mikrotik-Training
Eugene
Чем включено безопаснее, тем меньше
А помнишь эпик стори о том, что фасттрек делает роутер небезопасным, ибо фильтр скипается?
источник

E

Eugene in Mikrotik-Training
Конечно, как забыть
источник

E

Eugene in Mikrotik-Training
До сих пор не включаю
источник

E

Eugene in Mikrotik-Training
источник

AS

Alex S in Mikrotik-Training
Кирилл
Для ипсек нужен статичный нат портов, если мне память не изменяет
Это как
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Yura (Kh)
Ну на обучение так и не сподобился... Ну а так да, меньше включено - типа больше спишь... А можно попросить ссылку на статью по сервисным портам? Пойду хоть на вики почитаю, дремучесть попробую разогнать.
просто включите.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
и встанет ли pptp после этого?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
читать про nat-helper
источник

IO

Ilya Oblomov in Mikrotik-Training
Переслано от Ilya Oblomov
источник

IO

Ilya Oblomov in Mikrotik-Training
Переслано от Ilya Oblomov
В пассивном режиме FTP клиент сначала устанавливает управляющее соединение на TCP-порт 21 сервера. Когда возникнет необходимость передачи данных, клиент даст серверу команду PASV. Сервер выберет высокий порт и подключится к нему в режиме прослушивания, отправив номер порта клиенту по управляющему соединению. Система conntrack, при наличии подгруженного модуля ядра nf_conntrack_ftp, зафиксирует это сообщение и выделит номер порта. Когда клиент откроет соединение данных на этот высокий порт, система conntrack присвоит первому пакету статус RELATED, в результате чего пакет пройдет по нашему правилу и будет принят. Остальные пакеты в этом соединении будут иметь уже статус ESTABLISHED и тоже будут приняты.
источник

IO

Ilya Oblomov in Mikrotik-Training
Переслано от Ilya Oblomov
аналогично для SIP, PPTP (там вначале соединение TCP, которое в логах часто мелькает при попытках подбора; потом GRE)
источник

I

I-1 in Mikrotik-Training
Я, кстати, заметил, хотя наверное это не новость.
Но если я втыкаюсь в нетегированный вилан на свиче микротиковском, и сам свич (бридж) в этот вилан не входит. То иногда в винбоксе (если поиск устройств делать) всплывает свич, но подключиться всё-таки невозможно. Но как-то он всё же выдаёт себя.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Ilya Oblomov
Переслано от Ilya Oblomov
В пассивном режиме FTP клиент сначала устанавливает управляющее соединение на TCP-порт 21 сервера. Когда возникнет необходимость передачи данных, клиент даст серверу команду PASV. Сервер выберет высокий порт и подключится к нему в режиме прослушивания, отправив номер порта клиенту по управляющему соединению. Система conntrack, при наличии подгруженного модуля ядра nf_conntrack_ftp, зафиксирует это сообщение и выделит номер порта. Когда клиент откроет соединение данных на этот высокий порт, система conntrack присвоит первому пакету статус RELATED, в результате чего пакет пройдет по нашему правилу и будет принят. Остальные пакеты в этом соединении будут иметь уже статус ESTABLISHED и тоже будут приняты.
это понимать как "похуй, пусть не работает" ?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
I-1
Я, кстати, заметил, хотя наверное это не новость.
Но если я втыкаюсь в нетегированный вилан на свиче микротиковском, и сам свич (бридж) в этот вилан не входит. То иногда в винбоксе (если поиск устройств делать) всплывает свич, но подключиться всё-таки невозможно. Но как-то он всё же выдаёт себя.
все нормально, это же L2
источник

I

I-1 in Mikrotik-Training
Vladimir Kuznetsov
все нормально, это же L2
Я не знал, что он может течь во все виланы.
источник