Size: a a a

RouterOS Security

2020 December 20

AK

Alexey Konstantinov in RouterOS Security
Kirill R
А есть компактный микрот который вставляется в розетку как асус?
источник

KR

Kirill R in RouterOS Security
👍🏿
источник

AK

Alexey Konstantinov in RouterOS Security
но там вроде нет пятерки )
источник

KR

Kirill R in RouterOS Security
Точно
источник

A

Anton in RouterOS Security
это же классический power line, через силу, со всеми его недостатками.
источник

AK

Alexey Konstantinov in RouterOS Security
Anton
это же классический power line, через силу, со всеми его недостатками.
Там есть вифи.
Не юзайте поверлайн
Юзайте только вифи - и будет вам рипитер
источник

AK

Alexey Konstantinov in RouterOS Security
Леонид
кид-контрол работает по макам. Асус в режиме репитера подменяет маки беспроводных клиентов на свой, так как иначе вай-фай не работает. Вам нужно вместо асуса поставить ещё один микрот (hap-ac^2, hap-ac-lite, etc.), и настроить его вифи в режим Station-bridge + поднять VirtualAP в режиме AP-bridge. Тогда это будет репитер, который транслирует маки клиентов, и всё будет работать нормально
Нормально пока народ не начнет генерить маки при каждом подключении к вифи новые )
источник

Л

Леонид in RouterOS Security
Alexey Konstantinov
Нормально пока народ не начнет генерить маки при каждом подключении к вифи новые )
ох, это да...
источник

Л

Леонид in RouterOS Security
ну, можно включить доступ в инет только авторизованным макам через add-arp-for-leases и arp-reply-only на бридже
и тогда дитё, чтобы инет хоть как-то работал, будет вынуждено подключаться к сети с родным маком
но все забывают про сотовую связь...)
источник

AK

Alexey Konstantinov in RouterOS Security
Леонид
ну, можно включить доступ в инет только авторизованным макам через add-arp-for-leases и arp-reply-only на бридже
и тогда дитё, чтобы инет хоть как-то работал, будет вынуждено подключаться к сети с родным маком
но все забывают про сотовую связь...)
еще надо добавить что при этом нужно в DHCP поставить только статик
источник

AK

Alexey Konstantinov in RouterOS Security
иначе все равно любой сможет прицепиться
источник

Л

Леонид in RouterOS Security
Alexey Konstantinov
еще надо добавить что при этом нужно в DHCP поставить только статик
а, ну да
источник
2020 December 21

A

AS3 in RouterOS Security
Товарищи, приветствую. Посоветуйте, как разобраться  с такой штукой:
1)микрот - ikev2 server, ipsec по сертификатам. Mode config - сделан split networks, 10.0.5.0/24 и 192.168.139.0/24
2)клиент win10 с сертификатом компьютера
Подключение устанавливается, все ок. Но маршруты из split networks винда не получает. Т.е, в route print нет ничего о 10.0.5.0 и 192.168.139.0.
Где может быть проблема?
источник

AK

Alexey Konstantinov in RouterOS Security
вы мод конфиг то прицепили по итогу там где надо? а то ж его мало создать только ...
источник

DR

Dmitriy Ryltsov in RouterOS Security
Chumayu
Инпут - любое говно которое приходит на один из адресов именно микрота, т.е. Именно ему.
Оутпут- говно которое генерирует сам микрот
Форвард - то шо подходит через микрот
Кто качает торренты?
потерял ссылку =(
это же относится от цепочки в какой создаешь, где-то инпут одно, в другой цепочки наоборот
источник

DR

Dmitriy Ryltsov in RouterOS Security
вот с этим пока запутался =(
для начала хочу попробовать разделить пакеты
lan овские, wan овские, wlan овские, пока запутался)) правила какие делаю показывает мизерные цифры(
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitriy Ryltsov
вот с этим пока запутался =(
для начала хочу попробовать разделить пакеты
lan овские, wan овские, wlan овские, пока запутался)) правила какие делаю показывает мизерные цифры(
Давайте ТЗ с самого начала.
Тогда можно будет вас распутать :)
источник

DR

Dmitriy Ryltsov in RouterOS Security
мое ТЗ это на досуге эксперименты дома 😭 каюсь

я хочу попробовать на домашнем роутере разделить три вида пакетов
источник

DR

Dmitriy Ryltsov in RouterOS Security
блин, такую ссылку потерял 😐 было все подробно расписано, где кто в какой цепочки чем является
источник

DR

Dmitriy Ryltsov in RouterOS Security
Dmitriy Ryltsov
мое ТЗ это на досуге эксперименты дома 😭 каюсь

я хочу попробовать на домашнем роутере разделить три вида пакетов
ну как бы надо же с чего то начинать
источник