Size: a a a

RouterOS Security

2021 January 12

П

Павел in RouterOS Security
Alexey Konstantinov
используйте BFD   ине будете терять ни одного пинга.
Обязательно изучу эту тему. Но уже для себя. Эту ситуацию задокументирую и забуду как страшный сон.
источник

AK

Alexey Konstantinov in RouterOS Security
слишком много делать нужно когда можно проще решить вопрос.
Просто настроив правильно OSPF )
но смотрите сами, как говорится... у каждого свой фетишь )
источник

V

Vsevolod in RouterOS Security
=====================
Непродолжительный мониторинг показал что из сети оператора два устройства постоянно рассылают на всю сеть оператора шировещательные запросы NeBios на порты :137 :138  - это не криминально, но в некоторых случаях нужно насторожиться ибо....
При обработке этого адреса первоначально будут отправлены запросы на порты 139 (NetBIOS Session) или 445 (Microsoft-DS Active Directory, Windows shares). Если эти порты будут закрыты, то жертва отправит NetBIOS Name Service (NBNS) NBSTAT сообщение на 137 порт, тем самым открывая UDP-тоннель и позволяя злоумышленнику слать запросы прямиком жертве, минуя NAT и Firewall.
В переводе на понятный язык, кто то в сети оператора. А быть может и сам оператор пытается контролировать трафик уже на конечном оборудовании абонентов.
========================
источник

L

LAV in RouterOS Security
Vsevolod
=================
Такие новости!
У одного знакомого случилась бяда! ГлянецТВ перестал работать через его провайдера.
Испытали l2tp - не помогло! Испытали SSTP - помогло. В чём может быть дело? Неужели провайдер в состоянии блокировать igmp траффик который в туннеле UDP в l2tp??  Кто знает возможно ли такое? И мне не совсем понятно как нам в этой ситуации помог SSTP сервер. Но помог всё таки.
================
может смена с UDP на TCP помогла.
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
используйте BFD   ине будете терять ни одного пинга.
)))
источник

V

Vsevolod in RouterOS Security
да! Я о том и говорю что только поменять udpшный впн на tcpшный впн - решилась проблема с обрезанием iptv
источник

C

Chumayu in RouterOS Security
Vsevolod
=================
Такие новости!
У одного знакомого случилась бяда! ГлянецТВ перестал работать через его провайдера.
Испытали l2tp - не помогло! Испытали SSTP - помогло. В чём может быть дело? Неужели провайдер в состоянии блокировать igmp траффик который в туннеле UDP в l2tp??  Кто знает возможно ли такое? И мне не совсем понятно как нам в этой ситуации помог SSTP сервер. Но помог всё таки.
================
а c чего вы взяли что там IGMP?
источник

AK

Alexey Konstantinov in RouterOS Security
а? неужто будут? оно там вроде настраивается вполне в рамках разных, можно и не терять )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
а? неужто будут? оно там вроде настраивается вполне в рамках разных, можно и не терять )
Конечно будут.  
По Вашему как bfd определяет падение линка?  
То, что пинг это может и не заметить, это уже второй вопрос и зависит от частоты отправки icmp
источник

V

Vsevolod in RouterOS Security
Chumayu
а c чего вы взяли что там IGMP?
ну типа iptv это почти всегда igmp
источник

V

Vsevolod in RouterOS Security
Могу ошибаться ибо я туп как пробка
источник

C

Chumayu in RouterOS Security
Vsevolod
ну типа iptv это почти всегда igmp
ну через интернет это обычно не Igmp
источник

V

Vsevolod in RouterOS Security
Chumayu
ну через интернет это обычно не Igmp
а подскажите что? Буду знать.
источник

C

Chumayu in RouterOS Security
вообщем скорее всего у вас руки из жопы поэтому L2TP не завелся, хотя он лучше (SSTP все таки TCP шо для видеопотока такое себе)
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Конечно будут.  
По Вашему как bfd определяет падение линка?  
То, что пинг это может и не заметить, это уже второй вопрос и зависит от частоты отправки icmp
100мс 3 потери - определение падения.
пинги теряться  не будут.
источник

C

Chumayu in RouterOS Security
Vsevolod
а подскажите что? Буду знать.
так спросите у провайдера
источник

V

Vsevolod in RouterOS Security
Chumayu
вообщем скорее всего у вас руки из жопы поэтому L2TP не завелся, хотя он лучше (SSTP все таки TCP шо для видеопотока такое себе)
завёлся. нормально завёлся.
источник

V

Vsevolod in RouterOS Security
И не только у меня он завёлся.
источник

V

Vsevolod in RouterOS Security
Тут другая какая то причина блокировки iptv.
источник

V

Vsevolod in RouterOS Security
Остальной то трафик гонялся без проблем
источник