Size: a a a

Mikrotik-Training

2020 December 18

J

Julie in Mikrotik-Training
Сергей Емельянов
Большое спасибо, Роман 🤝
из соседнего чата
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/RU
/import file-name=RU
получите список российских ip, но стоит ли фильтровать из-за 5-ти левых попыток в день?
источник
2020 December 19

СЕ

Сергей Емельянов... in Mikrotik-Training
Julie
из соседнего чата
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/RU
/import file-name=RU
получите список российских ip, но стоит ли фильтровать из-за 5-ти левых попыток в день?
Спасибо, нашел! Там порядка 13000 записей! Вот думаю-не загнётся ли rb750gr3 от такого  address list-a?
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
В любом случае спасибо за помощь!
источник

АМ

Асеф Мамедяров... in Mikrotik-Training
Сергей Емельянов
Спасибо, нашел! Там порядка 13000 записей! Вот думаю-не загнётся ли rb750gr3 от такого  address list-a?
Ето слабый железа ) я думаю
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
Раньше был adress list из dns имён микротиков, которыми подключался по l2tp(на них же включен был ddns в cloud)
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
Остальным порты l2tp были закрыты. Но не срослось(
источник

A

Aslan in Mikrotik-Training
Сергей Емельянов
Спасибо, нашел! Там порядка 13000 записей! Вот думаю-не загнётся ли rb750gr3 от такого  address list-a?
по-моему, 5 попыток л2тп с заграничных IP - меньшее зло.
А потом вовсе выяснится, что это кто-то из ваших сотрудников через платный VPN в интернет ходит...
источник

B

Beliy in Mikrotik-Training
/user
источник

B

Beliy in Mikrotik-Training
/start
источник

VK

Vladyslav Karpenko in Mikrotik-Training
Сергей Емельянов
Просто начали сыпаться ошибки ipsec: 216.218.206.118 failed to get valid proposal. Пока раз по 5 за день с разных "заграничных" ip
защищайтесь дальше)
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
Aslan
по-моему, 5 попыток л2тп с заграничных IP - меньшее зло.
А потом вовсе выяснится, что это кто-то из ваших сотрудников через платный VPN в интернет ходит...
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
А как посредством МТ закрыть выход сотрудникам через платные VPN?
источник

KZ

Kamil Zaripov in Mikrotik-Training
Сергей Емельянов
А как посредством МТ закрыть выход сотрудникам через платные VPN?
белые списки в общем случае, но если какой нить гугл будет открыт, работать не будет
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
Kamil Zaripov
белые списки в общем случае, но если какой нить гугл будет открыт, работать не будет
Т.е. закрыть все кроме witelist?
источник

KZ

Kamil Zaripov in Mikrotik-Training
Сергей Емельянов
Т.е. закрыть все кроме witelist?
ага, ну или л7 фильтры городить
но зачем?
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
Kamil Zaripov
ага, ну или л7 фильтры городить
но зачем?
L7  тяжеловат(
источник

KZ

Kamil Zaripov in Mikrotik-Training
Сергей Емельянов
L7  тяжеловат(
что возвещает к вопросу, зачем "закрыть выход сотрудникам"?
источник

D

Dani in Mikrotik-Training
Сергей Емельянов
А как посредством МТ закрыть выход сотрудникам через платные VPN?
Никак
источник

СЕ

Сергей Емельянов... in Mikrotik-Training
Понял, ребят. Спасибо
источник

A

Aslan in Mikrotik-Training
Сергей Емельянов
Понял, ребят. Спасибо
Эльбрус - это рядом )
Я боюсь, ты мог упустить основную мысль - ничего страшного с твоим роутером не происходит, и ничего связанного с этими записями предпринимать не надо.
Твой роутер прощупали, но это нормально.
Ты можешь выложить /export hide-sensitive на пастебин, кто-нибудь наверняка оценит его свежим взглядом на предмет откровенных ошибок.
источник