Size: a a a

RouterOS Security

2020 December 03

A

AgamemnoN in RouterOS Security
Lokr
Что в арп таблице?
Только сам
источник

VP

Vladimir Prislonsky in RouterOS Security
AgamemnoN
При этом тот же провод в винде работает)
Так если провайдер по МАС авторизует, то Вы МАС с винды на роутер склонируйте.
источник

L

Lokr in RouterOS Security
Провайдер блочит все
источник

L

Lokr in RouterOS Security
МАК прописать у провайдера
источник

A

AgamemnoN in RouterOS Security
Vladimir Prislonsky
Так если провайдер по МАС авторизует, то Вы МАС с винды на роутер склонируйте.
У винды и роутера одинаковый мак..
источник

VP

Vladimir Prislonsky in RouterOS Security
AgamemnoN
У винды и роутера одинаковый мак..
Тогда покажите экспорт конфига с роутера.
источник

EM

Elena M. in RouterOS Security
AgamemnoN
Фаер пустой
если роутер без настроек, можно сбросить его с установкой дефолтной конфигурации. там для типовых случаев всё сделано
источник

AK

Alexey Konstantinov in RouterOS Security
да пустая должна быть норм
источник

AK

Alexey Konstantinov in RouterOS Security
если добавил дхцп и всё получил -  с роутера самого уже все должно работать ...
источник

AK

Alexey Konstantinov in RouterOS Security
на аутпут то стопудов.
источник

A

AgamemnoN in RouterOS Security
Vladimir Prislonsky
Тогда покажите экспорт конфига с роутера.
/interface bridge
add arp=proxy-arp name=LAN
/interface bridge port
add bridge=LAN interface=ether2
/ip address
add address=192.168.101.2/24 interface=LAN network=192.168.101.0
/ip cloud
set update-time=no
/ip dhcp-client
add disabled=no interface=ether1
/ip dns
set allow-remote-requests=yes
/ip firewall filter
add action=accept chain=output comment=TestPingCounter out-interface=ether1 \
   protocol=icmp
add action=accept chain=input in-interface=ether1 protocol=icmp
add action=drop chain=input comment=DropAllInput in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
источник

A

AgamemnoN in RouterOS Security
И шлюз ричеБЛЕ..
источник

C

Chumayu in RouterOS Security
AgamemnoN
И шлюз ричеБЛЕ..
На езернет 1 точно нужный mac?
источник

A

AgamemnoN in RouterOS Security
Chumayu
На езернет 1 точно нужный mac?
В консоль копировал...
Ладно, всем спасибо, хрен с ним.
Суну в винду, поставлю керио)
источник

C

Chumayu in RouterOS Security
AgamemnoN
В консоль копировал...
Ладно, всем спасибо, хрен с ним.
Суну в винду, поставлю керио)
Последние керио, на Винду не ставяться
источник

VP

Vladimir Prislonsky in RouterOS Security
AgamemnoN
/interface bridge
add arp=proxy-arp name=LAN
/interface bridge port
add bridge=LAN interface=ether2
/ip address
add address=192.168.101.2/24 interface=LAN network=192.168.101.0
/ip cloud
set update-time=no
/ip dhcp-client
add disabled=no interface=ether1
/ip dns
set allow-remote-requests=yes
/ip firewall filter
add action=accept chain=output comment=TestPingCounter out-interface=ether1 \
   protocol=icmp
add action=accept chain=input in-interface=ether1 protocol=icmp
add action=drop chain=input comment=DropAllInput in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
1. add action=drop chain=input comment=DropAllInput in-interface=ether - вот причина
2. Не вижу, где МАС склонирован.
источник

A

Arthur in RouterOS Security
господа, а у кого как сеть мониторится? интересна топология для ленивых, чтобы на основе LLDP например отрисовало и чтобы видно было на каком порту кто на ком стоит, средствами dude мне кажется так не получится
источник

A

AgamemnoN in RouterOS Security
Arthur
господа, а у кого как сеть мониторится? интересна топология для ленивых, чтобы на основе LLDP например отрисовало и чтобы видно было на каком порту кто на ком стоит, средствами dude мне кажется так не получится
Для ленивых PRTG по SNMP)
источник

A

AgamemnoN in RouterOS Security
Vladimir Prislonsky
1. add action=drop chain=input comment=DropAllInput in-interface=ether - вот причина
2. Не вижу, где МАС склонирован.
Причина была таки в провайдере, а правила ок
источник

АЛ

Александр Лакиза... in RouterOS Security
Arthur
господа, а у кого как сеть мониторится? интересна топология для ленивых, чтобы на основе LLDP например отрисовало и чтобы видно было на каком порту кто на ком стоит, средствами dude мне кажется так не получится
librenms неплох, мониторит по SNMP (есть агент под линуксы)
источник