Size: a a a

2019 October 22

E

Eugene in MikrotikRus
Ilya Oblomov
логи проблем с моими туннелями, например
если появятся проблемы с туннелями - включишь лог - промониторишь
источник

IO

Ilya Oblomov in MikrotikRus
как вариант
источник

E

Eugene in MikrotikRus
:)
источник

VB

V B in MikrotikRus
и потом поведеньческий анализ и все такое
источник

E

Eugene in MikrotikRus
V B
для тех, кто хочет сильно в логи - нужно уже выгружать в сислог и там накатывать в бд и поисх с фильтром внешний
мсье мыслит здраво
источник

VB

V B in MikrotikRus
да нахватался по верхам =)
источник

E

Eugene in MikrotikRus
V B
да нахватался по верхам =)
так и живём :D
источник

VB

V B in MikrotikRus
мне можно
источник

VB

V B in MikrotikRus
это не профессия для меня
источник

V

Vikaas in MikrotikRus
Check it 👆♥️
источник

V

Vi in MikrotikRus
Привет всем, подскажите пожалуйста, можно ли обновить таймаут для уже существующего динамического ip в адрес листе?

ip firewall address-list add list="TST" address="123.123.32.21" timeo
ut="00:30:00"
если ip уже существует то микротик выдает ошибку, а хотелось бы без предварительного удаления обновлять существующие записи. Возможно такое?
источник

VB

V B in MikrotikRus
это для ручного, для фаервола там есть отдельное действие add-src-to-address-list
источник

AM

Andrey Mikhaylov in MikrotikRus
Vi
Привет всем, подскажите пожалуйста, можно ли обновить таймаут для уже существующего динамического ip в адрес листе?

ip firewall address-list add list="TST" address="123.123.32.21" timeo
ut="00:30:00"
если ip уже существует то микротик выдает ошибку, а хотелось бы без предварительного удаления обновлять существующие записи. Возможно такое?
Так делайте сперва проверку на существование.
источник

V

Vi in MikrotikRus
ок, существует, обновить без удаления как?)
источник

В

Владислав in MikrotikRus
V B
и вообще экономите ли
а разве не полезнее нежелательные подключения там дропать? вполне угодное место для брутфорсеров на открытом для всех хостов порту которые банятся по количеству пакетов пришедших в н-ное время, туда же кидаю и список неугодных ip
источник

AM

Andrey Mikhaylov in MikrotikRus
Vi
ок, существует, обновить без удаления как?)
set * timeout=... ? не прокатывает?
источник

AM

Andrey Mikhaylov in MikrotikRus
Владислав
а разве не полезнее нежелательные подключения там дропать? вполне угодное место для брутфорсеров на открытом для всех хостов порту которые банятся по количеству пакетов пришедших в н-ное время, туда же кидаю и список неугодных ip
При действительно больших нагрузках позволит выиграть ресурс цпу, на обычных лишнее усложнение имхо
источник

VB

V B in MikrotikRus
Владислав
а разве не полезнее нежелательные подключения там дропать? вполне угодное место для брутфорсеров на открытом для всех хостов порту которые банятся по количеству пакетов пришедших в н-ное время, туда же кидаю и список неугодных ip
вы знаете причину по которой там дропают пакеты?
источник

E

Eugene in MikrotikRus
Владислав
а разве не полезнее нежелательные подключения там дропать? вполне угодное место для брутфорсеров на открытом для всех хостов порту которые банятся по количеству пакетов пришедших в н-ное время, туда же кидаю и список неугодных ip
чем это поможет?
источник

VB

V B in MikrotikRus
т.е. какая разница дропнется он в фильтре или в раве?
источник