Size: a a a

RouterOS Security

2020 December 26

EM

Elena M. in RouterOS Security
а какой конкретно впн?
источник

S

Slava in RouterOS Security
Elena M.
а какой конкретно впн?
l2tp или pptp одинаково.
источник

S

Sergey in RouterOS Security
Slava
День добрый. Может кто сталкивался после установления vpn соединения с микротика А на микротик В поднимаються коннекты с микротика А с портов 5678 на ДНС сервера этого же микротика А(53 порт) через созданный  vpn. Такое впечатление что создан роут на эти днс с geteway vpn. Ни дополнительных роутов ни натов не создано. Куда рыть?
Копайте в сторону ip neibors discovery
источник

VP

Vladimir Prislonsky in RouterOS Security
Slava
l2tp или pptp одинаково.
А на клиенте галка "юз пир ДНС" стоит?
источник

S

Slava in RouterOS Security
Sergey
Копайте в сторону ip neibors discovery
по порту 5678 тоже об этом думал, выключил - не решает вопрос.
источник

S

Slava in RouterOS Security
Vladimir Prislonsky
А на клиенте галка "юз пир ДНС" стоит?
выставлено в "no"
источник

VP

Vladimir Prislonsky in RouterOS Security
Slava
выставлено в "no"
Маскарад на этом ppp интерфейсе есть?
И, заодно, роуты какие в него смотрят глядите.
Я к тому, что этот запрос может быть транзитным.
источник

AK

Alexey Konstantinov in RouterOS Security
Slava
День добрый. Может кто сталкивался после установления vpn соединения с микротика А на микротик В поднимаються коннекты с микротика А с портов 5678 на ДНС сервера этого же микротика А(53 порт) через созданный  vpn. Такое впечатление что создан роут на эти днс с geteway vpn. Ни дополнительных роутов ни натов не создано. Куда рыть?
Дефолт роут? Днс указан в впн?
источник

AN

Alexey Nechitaylo in RouterOS Security
Evgеnу
Предстоит.

А кто провайдер, у которого поломалось?
Это не публичный провайдер. Просто аутсорсер, который предоставляет свои мощности для клиентов.
источник

S

Slava in RouterOS Security
Vladimir Prislonsky
Маскарад на этом ppp интерфейсе есть?
И, заодно, роуты какие в него смотрят глядите.
Я к тому, что этот запрос может быть транзитным.
маскарад деактивирован (ну и когда активен был видно что по этому правилу ни одного пакета не пролетело ). Транзитным то-есть инициирован не микротиком? Роуты все задизейбил, оставил только деф роут интернетовский, то-есть в него никакие роуты не смотрят, ну понятное дело, кроме автоматически созданом между ip vpn коннекта.
источник

VP

Vladimir Prislonsky in RouterOS Security
Slava
маскарад деактивирован (ну и когда активен был видно что по этому правилу ни одного пакета не пролетело ). Транзитным то-есть инициирован не микротиком? Роуты все задизейбил, оставил только деф роут интернетовский, то-есть в него никакие роуты не смотрят, ну понятное дело, кроме автоматически созданом между ip vpn коннекта.
Тогда покажите тот пакет, который Вы поймали и скажите ,чем ловили?
источник

S

Slava in RouterOS Security
Vladimir Prislonsky
Тогда покажите тот пакет, который Вы поймали и скажите ,чем ловили?
источник

S

Slava in RouterOS Security
не дает закинуть в чат картинку
источник

VP

Vladimir Prislonsky in RouterOS Security
По скрину видно, что это соединение прошло соурснат. Т.е. это запрос не в туннель, а наружу с соурс IP туннеля.
источник

j

jabberd in RouterOS Security
Slava
не дает закинуть в чат картинку
Очевидно, это не совпадение
источник

j

jabberd in RouterOS Security
@TSomes сейчас должна работать отправка картинок
источник

S

Slava in RouterOS Security
jabberd
@TSomes сейчас должна работать отправка картинок
Спасибо,понимаю что спам возможен ).
источник

S

Slava in RouterOS Security
Vladimir Prislonsky
По скрину видно, что это соединение прошло соурснат. Т.е. это запрос не в туннель, а наружу с соурс IP туннеля.
соурснат впн сервера?
источник

VP

Vladimir Prislonsky in RouterOS Security
Slava
соурснат впн сервера?
Микротика. Наружу.
источник

Y

Yuri in RouterOS Security
Alexey Nechitaylo
Это не публичный провайдер. Просто аутсорсер, который предоставляет свои мощности для клиентов.
KVM?
источник