Size: a a a

2020 March 08

DS

Dmitry Sementsov in MikrotikRus
Можкт mtu где то не пролезает?
источник

DS

Dmitry Sementsov in MikrotikRus
Или на влиентском микротике маршруты не туда прописаны. Пинг до уберки с микротика идёт, если руками щатать сурс интерфейс с которого пинг пойдёт
источник

F

Fly in MikrotikRus
ребят, есть вопрос.
Внутри сети есть опубликованый ftp-сервер.
Пытаюсь в /ip fi fi отловить ответные пакеты отказа авторизации с опцией content указав строку поиска, 100% точно присутствующую в пакете:
530 Not logged in.

Но поиск именно ЭТОЙ строки не дает результата, при этом если искать строку например "530 ", т.е. без буковок - то находит.
На всякий случай прилагаю отснифеный пакет с отказом
источник

F

Fly in MikrotikRus
источник

F

Fly in MikrotikRus
/ip firewall filter
add action=log chain=forward connection-state=established content="530 Not logged in." out-interface-list=WAN protocol=tcp src-port=21 tcp-flags=psh

разумеется над правилом established/related
источник

F

Fly in MikrotikRus
Не хочется в Layer7 влезать, там всё еще более чудесато, чем тут спотыкашки на ровном месте ))))
Может кто сталкивался с тонкостями Content ?
источник

m

misha in MikrotikRus
SwapON
На данный момент сеть в компании на цисках и настроена не мной...
в чём проблема разобраться с цисками и перенастроить так, как нужно?
а то выходит эдакий даунгрейд
источник

S

SwapON in MikrotikRus
Изначально сеть была построена другими людьми, которые сейчас уже не работают в компании, но предоставляют услуги сетевиков. Руководство сказало уйти от них. В штате я один сисадмин. Из всех филиалов везде микроты, за исключением нашего (центрального). У нас циска. И всё это завёрнуто через тех людей. Через их циски, которые расположены у них. Вот как-то так...
источник

S

SwapON in MikrotikRus
Ну и там ьбезопасность хромает. Так как наша контора предоставляет услуги международной логистики. Слив инфы конкуретнам сто-пудово есть...! Вот почему руководство и решило перестроить сеть и уйти от них..
источник

S

SwapON in MikrotikRus
Только надо это сделать не останавливая работу в будни
источник

S

SwapON in MikrotikRus
Вот и необходимо это сделать сейчас...
источник

S

SwapON in MikrotikRus
Есть ещё одно но...
источник

S

SwapON in MikrotikRus
Файлопомойка, RDP-сервер опять же у тех людей...
источник

S

SwapON in MikrotikRus
Надо помимо того, что "сломать" сеть, переделать как надо, ещё и инфу выкачать всю, а там терабайта 2
источник

S

SwapON in MikrotikRus
Короче гемор
источник

АЧ

Андрей Чуев in MikrotikRus
Всем доброго дня. Кто нибудь брал рефлектометр в Китае? Поделитесь опытом
источник

PG

Pavel Galkin in MikrotikRus
SwapON
Файлопомойка, RDP-сервер опять же у тех людей...
судя по всему вы там реально в анальном рабстве от старой команды.. может все-таки сначала подумать и потом делать? ну грубо говоря аудит провести, план там составить и переходить по плану уже хоть какому-то
источник

PG

Pavel Galkin in MikrotikRus
а то сейчас получается - надо срочно, надо счас, а кто накосячит тот пид... из лгбт
источник

S

SwapON in MikrotikRus
Pavel Galkin
судя по всему вы там реально в анальном рабстве от старой команды.. может все-таки сначала подумать и потом делать? ну грубо говоря аудит провести, план там составить и переходить по плану уже хоть какому-то
Да это уже не первый месяц тянется...
источник

PG

Pavel Galkin in MikrotikRus
спорим это будешь ты или админы те? :)
источник