Size: a a a

RouterOS Security

2021 January 07

E

Evgеnу in RouterOS Security
Но сложностей и затыков я не помню. И российские адреса прокидывал
источник

D

Dmitry in RouterOS Security
Делаю бридж, все взлетает. Но с обеих сторон такая херня как я скрин скидывал. Провалы какие то
источник

E

Evgеnу in RouterOS Security
Ну, там веб приложения, я посмотрю логи заббикса по времени ответа api
источник

E

Evgеnу in RouterOS Security
Но уже не сегодня
источник

AK

Alexey Konstantinov in RouterOS Security
еще пачку прислали )
источник
2021 January 08

В

Владимир in RouterOS Security
источник

В

Владимир in RouterOS Security
ip firewall connection print не показывает dst-address? Или как можно увидеть src и dst адреса? Заходил через termux + ssh
источник

KH

Kirill Hill in RouterOS Security
наркоман
источник

m7

mcaris 74 in RouterOS Security
Это Бил Гейтс шалит, не обращайте внимания. Вона и логотип оконный.
источник

ЕT

Евгений Tiz in RouterOS Security
7190
источник

LS

LeXX Sopov in RouterOS Security
спамер?
источник

ЕT

Евгений Tiz in RouterOS Security
??
источник

ЕT

Евгений Tiz in RouterOS Security
При входе просит капчу
источник

AN

Alexey Nechitaylo in RouterOS Security
Коллеги, а как правильно запретить доступ к роутеру по MAC из гостевой сети ?
источник

АБ

Александр Баранов... in RouterOS Security
Alexey Nechitaylo
Коллеги, а как правильно запретить доступ к роутеру по MAC из гостевой сети ?
Убрать гостевую сеть из интерфейсов для mac-telnet и mac-winbox в разделе Tools - Mac server
источник

AN

Alexey Nechitaylo in RouterOS Security
Я не понимаю, как технически определить гостевую сеть (или исключить её из определения LAN) в конфиге с опцией VLAN Filtering
источник

N

Nikolai in RouterOS Security
Alexey Nechitaylo
Я не понимаю, как технически определить гостевую сеть (или исключить её из определения LAN) в конфиге с опцией VLAN Filtering
Если у вас в mac-server  allowed-interface-list=LAN, то смотрите
/interface list "LAN" По умолчанию, создааемые интерфейсы туда НЕ включены.
Обратите внимание еще на /ip neighbor discovery-settings discover-interface-list . Чтобы не "светить" данными роутера в гостевую сеть.
источник

AN

Alexey Nechitaylo in RouterOS Security
Это понятно.
Непонятно, как микрот обрабатывает сущность interface при добавлении его в список LAN
фактически весь трафик проходит через Bridge или через физический Ethernet
при этом в трафике на интерфейсе идут все - и гости, и LAN
вопрос - что конкретно надо добавить в список LAN, чтобы не сломать и таки запретить гостей
источник

N

Nikolai in RouterOS Security
Определяет любой интерфейс. Просто физический если включен в список будет слать пакеты без тега.  Vlan шлёт с тегом. Если "bridge" тоже в списке, то будет с него с pvid отрабатывать при vlan-filtering=yes.
Не путайте "порт" и "интерфейс"
источник

AK

Alexey Konstantinov in RouterOS Security
Александр Баранов
Убрать гостевую сеть из интерфейсов для mac-telnet и mac-winbox в разделе Tools - Mac server
создайте отдельный лист - mac-server
источник