Size: a a a

Mikrotik-Training

2021 February 24

E

Eugene in Mikrotik-Training
Ivan
Согласен) Остальным спасибо! А подскажите тогда какие железки выбрать чтобы l2tp + ipsec максимально быстро работал?
источник

E

Eugene in Mikrotik-Training
Alexander ...
возьмите например mikrotik hex s rb760igs
он емнип с криптопроцессором
ни в одном микротике нет "криптопроцессора"
источник

B

Bomberman in Mikrotik-Training
Юрий Вербицкий
Приветствую всех....Ребят возвращаюсь к вчерашнему вопросу, может кто сможет помочь...
Для тех, кто не читал, повторите вопрос)
источник

ЮВ

Юрий Вербицкий... in Mikrotik-Training
Имеется MIKROTIK CCR1009-8G-1S-1S+ с белым ip адресом. Версия прошивки v.6.43.7

К нему подключен почтовый сервер, в логах почтового сервера постоянно кто то пытается подобрать пароли, я естественно хочу заблокировать попытки подбора пароля, иду в лог почтовика и вижу то что попытки идут с IP адреса самого микротика, то есть как будто атаки идут с 192.168.88.1 (шлюз), почему то микротик не показывает с какого внешнего адреса идут попытки подбора пароля. Хотя есть похожий микрот с дефолтной конфигурацией и там всё отображается.

Буду Вам очень благодарен. Заранее спасибо
источник

ЮВ

Юрий Вербицкий... in Mikrotik-Training
Bomberman
Для тех, кто не читал, повторите вопрос)
Извиняюсь)вон скинул
источник

B

Bomberman in Mikrotik-Training
Юрий Вербицкий
Имеется MIKROTIK CCR1009-8G-1S-1S+ с белым ip адресом. Версия прошивки v.6.43.7

К нему подключен почтовый сервер, в логах почтового сервера постоянно кто то пытается подобрать пароли, я естественно хочу заблокировать попытки подбора пароля, иду в лог почтовика и вижу то что попытки идут с IP адреса самого микротика, то есть как будто атаки идут с 192.168.88.1 (шлюз), почему то микротик не показывает с какого внешнего адреса идут попытки подбора пароля. Хотя есть похожий микрот с дефолтной конфигурацией и там всё отображается.

Буду Вам очень благодарен. Заранее спасибо
А как настроена работа почтовика с микротом?
источник

A.

Alexander ... in Mikrotik-Training
Юрий Вербицкий
Имеется MIKROTIK CCR1009-8G-1S-1S+ с белым ip адресом. Версия прошивки v.6.43.7

К нему подключен почтовый сервер, в логах почтового сервера постоянно кто то пытается подобрать пароли, я естественно хочу заблокировать попытки подбора пароля, иду в лог почтовика и вижу то что попытки идут с IP адреса самого микротика, то есть как будто атаки идут с 192.168.88.1 (шлюз), почему то микротик не показывает с какого внешнего адреса идут попытки подбора пароля. Хотя есть похожий микрот с дефолтной конфигурацией и там всё отображается.

Буду Вам очень благодарен. Заранее спасибо
сделайте соотв.  правило в фаерволе и ловите
источник

AJ

Alex Juk in Mikrotik-Training
Юрий Вербицкий
Имеется MIKROTIK CCR1009-8G-1S-1S+ с белым ip адресом. Версия прошивки v.6.43.7

К нему подключен почтовый сервер, в логах почтового сервера постоянно кто то пытается подобрать пароли, я естественно хочу заблокировать попытки подбора пароля, иду в лог почтовика и вижу то что попытки идут с IP адреса самого микротика, то есть как будто атаки идут с 192.168.88.1 (шлюз), почему то микротик не показывает с какого внешнего адреса идут попытки подбора пароля. Хотя есть похожий микрот с дефолтной конфигурацией и там всё отображается.

Буду Вам очень благодарен. Заранее спасибо
Может сначала прошивку обновить микротика?
источник

ЮВ

Юрий Вербицкий... in Mikrotik-Training
Alexander ...
сделайте соотв.  правило в фаерволе и ловите
Не подскажите пожалуйста какое именно?(
источник

ЮВ

Юрий Вербицкий... in Mikrotik-Training
Alex Juk
Может сначала прошивку обновить микротика?
Там условие не обновлять((я это обычное в первую очередь делаю.....но не хотят
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Юрий Вербицкий
Имеется MIKROTIK CCR1009-8G-1S-1S+ с белым ip адресом. Версия прошивки v.6.43.7

К нему подключен почтовый сервер, в логах почтового сервера постоянно кто то пытается подобрать пароли, я естественно хочу заблокировать попытки подбора пароля, иду в лог почтовика и вижу то что попытки идут с IP адреса самого микротика, то есть как будто атаки идут с 192.168.88.1 (шлюз), почему то микротик не показывает с какого внешнего адреса идут попытки подбора пароля. Хотя есть похожий микрот с дефолтной конфигурацией и там всё отображается.

Буду Вам очень благодарен. Заранее спасибо
Скорее всего у Вас включен НАТ на выходе в ЛАН интерфейс.
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Скорее всего у Вас включен НАТ на выходе в ЛАН интерфейс.
или, что более вероятно, в правиле маскарада не указан интерфейс)
источник

ЮВ

Юрий Вербицкий... in Mikrotik-Training
Eugene
или, что более вероятно, в правиле маскарада не указан интерфейс)
Щас 1 сек покажу
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
/ip fi nat export terse
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Сразу показывай на pastebin.com
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Юрий Вербицкий
Там условие не обновлять((я это обычное в первую очередь делаю.....но не хотят
Ты специалист или они?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Kuznetsov
Ты специалист или они?
Специалистов не существует
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Специалистов не существует
В твоём мире - точно. Как и линуксоидов
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
или, что более вероятно, в правиле маскарада не указан интерфейс)
результат монопенисуален. )
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
результат монопенисуален. )
ну как же.
НАТ - три буквы
МАСКАРАД - это прямо праздник!
источник