Size: a a a

Mikrotik-Training

2021 March 15

L🍋

LemonBro 🍋 in Mikrotik-Training
пр парва
А он важен? Можно его отрубить? Я реально чайник в микротик.... Только начал изучать
наружу лучше вообще ничего не осталвлять если оно вам не надо
источник

D

Dani in Mikrotik-Training
пр парва
Обязательно, но не сегодня, в 10 вечера информация уже не усвоиться
Ну правильно, а пока от вас будет лететь ddos к кому-нибудь в канал
источник

пп

пр парва in Mikrotik-Training
Dani
Микротик тут роли не играет, играет здравый смысл
Вы мне можете просто сказать, с данными открытыми портами, это считается уязвимостью? Мне наружу нужен только пптп порт и винбокс, но на винбокс прописан диапазон и лист айпишников, так же на днс. Так же сделаны правила добавления в список от брутфорса. Я правильно понимаю, что могут использовать днс для ддос?
источник

D

Den in Mikrotik-Training
Все открытые порты потенциальная уязвимость 😁
источник

А

Антон Курьянов... in Mikrotik-Training
если на порту нет сервиса который его слушает
источник

D

Dani in Mikrotik-Training
пр парва
Вы мне можете просто сказать, с данными открытыми портами, это считается уязвимостью? Мне наружу нужен только пптп порт и винбокс, но на винбокс прописан диапазон и лист айпишников, так же на днс. Так же сделаны правила добавления в список от брутфорса. Я правильно понимаю, что могут использовать днс для ддос?
Зачем открыт наружу DNS? Винбокс, судя по всему, ограничен по ip в сервисах, если уж хочется так, то это надо делать в fw. pptp - не очень надежный вариант организации vpn. Ну и btest... судя по набору портов drop на input просто отключен
источник

D

Den in Mikrotik-Training
Вот и снимки экрана подвезли
источник

А

Антон Курьянов... in Mikrotik-Training
седня конкурс скриншотов уже был
источник

А

Антон Курьянов... in Mikrotik-Training
ты опоздал
источник

D

Dani in Mikrotik-Training
внимание вопрос! а в интерфейс листе WAN что?)
источник

пп

пр парва in Mikrotik-Training
Dani
внимание вопрос! а в интерфейс листе WAN что?)
2 провайдера смотрящих наружу
источник

Т

Техник in Mikrotik-Training
Народ, такой вопрос.
В спеках CRS326-24G-2S+RM написано, что ethernet порты разделены на 3 группы по 8 портов, а каждая из групп подключена к свитч-чипу с помощью двух отдельных шин QSGMII с суммарной пропускной способность 8 Гбит/с.
Отсюда вопрос, есть ли разница, подключать нагруженные устройства к одной группе портов или к разным?
источник

E

Eugene in Mikrotik-Training
Техник
Народ, такой вопрос.
В спеках CRS326-24G-2S+RM написано, что ethernet порты разделены на 3 группы по 8 портов, а каждая из групп подключена к свитч-чипу с помощью двух отдельных шин QSGMII с суммарной пропускной способность 8 Гбит/с.
Отсюда вопрос, есть ли разница, подключать нагруженные устройства к одной группе портов или к разным?
нет
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Денис
/ip pool add name=pool1 ranges=192.168.1.2-192.168.1.49,192.168.1.52-192.168.1.254
источник

AF

Andrey Fischev in Mikrotik-Training
а что, а вдруг )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrey Fischev
а что, а вдруг )
Ужас же...
источник

Д

Денис in Mikrotik-Training
единственное правильное решение вопроса, а не вот это ваше с кучей пулов и статик лизы
источник

E

Eugene in Mikrotik-Training
Денис
единственное правильное решение вопроса, а не вот это ваше с кучей пулов и статик лизы
#define "правильное"
источник

AF

Andrey Fischev in Mikrotik-Training
Vladimir Prislonsky
Ужас же...
этого я не отрицал. но автор очень хочет )
источник

А

Антон Курьянов... in Mikrotik-Training
диапазоны надо вот так указывать
https://t.me/miktrain/473128
источник