Size: a a a

Mikrotik-Training

2020 March 30

IO

Ilya Oblomov in Mikrotik-Training
Eugene
никак
Почему 0 и 5 топик дают разный набор логов? Потому, что 0 - дефолтный, и он "особый" ?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Vsevolod
Вот я уже устал повторять, прошивку 6.46.4 - надо уничтожить на сервере файловом на сайте Микротик. Это самая вредная из всех прошивок за последний год! Теперь сноси всё нетинсталом и заново всё делай! И не ставь эту прошивку ибо в ней заначки .. и скорее всего ФСБ.
Да, а я Элвис Пресли, прилетел с Марса.
источник

А

Антон Курьянов... in Mikrotik-Training
Vsevolod
Вот я уже устал повторять, прошивку 6.46.4 - надо уничтожить на сервере файловом на сайте Микротик. Это самая вредная из всех прошивок за последний год! Теперь сноси всё нетинсталом и заново всё делай! И не ставь эту прошивку ибо в ней заначки .. и скорее всего ФСБ.
Я тебя скоро за этот чес забаню. Надоел уже ейбогу
источник

E

Eugene in Mikrotik-Training
Ilya Oblomov
Почему 0 и 5 топик дают разный набор логов? Потому, что 0 - дефолтный, и он "особый" ?
что-то перенакрутил, видимо.
источник

E

Eugene in Mikrotik-Training
Ilya Oblomov
Почему 0 и 5 топик дают разный набор логов? Потому, что 0 - дефолтный, и он "особый" ?
как показывает практика, рос типа умный и дубли строк с "пересекающихся" топиков не засылает. вероятно, оттого.
источник

N

Nikita in Mikrotik-Training
снова встал детский вопрос по роутингу.  У меня site-to-site vpn. 2 микротика и за ними LAN'ы. Если я напишу на l2tp-клиенте  роут только до одного ip-адреса в лан за л2тп-сервером, то можно ли в лане за л2тп-клиентов на винде получить доступ до всей лан подсети за л2тп сервером?
источник

N

Nikita in Mikrotik-Training
простыми способами)
источник

D

Dani in Mikrotik-Training
Антон Курьянов
Я тебя скоро за этот чес забаню. Надоел уже ейбогу
Надо внести пункт в правила про прошивку
источник

H

Hypersonik in Mikrotik-Training
Nikita
простыми способами)
Я не понимаю вопроса, у тебя site to site и для того, что бы он работал тебе достаточно сделать маршруты с шлюзом на той стороне.
источник

А

Антон Курьянов... in Mikrotik-Training
Или нат
источник

H

Hypersonik in Mikrotik-Training
Другой вопрос, как автоматически передавать эти маршруты)))
источник

N

Nikita in Mikrotik-Training
Hypersonik
Я не понимаю вопроса, у тебя site to site и для того, что бы он работал тебе достаточно сделать маршруты с шлюзом на той стороне.
я про то что если я ограничу на л2тп клиенте микротик ограничу роуты только до разрешённых машин, то можно ли как то с винды с хакерскими целями расширить себе доступ. Нужно ли писать отдельное правило в файрволле или отсутствие роутов  на л2тп-клиенте может спасти ситуацию?
источник

H

Hypersonik in Mikrotik-Training
Nikita
я про то что если я ограничу на л2тп клиенте микротик ограничу роуты только до разрешённых машин, то можно ли как то с винды с хакерскими целями расширить себе доступ. Нужно ли писать отдельное правило в файрволле или отсутствие роутов  на л2тп-клиенте может спасти ситуацию?
Правило в firewall надо. Но смотри если он условно подключается к другой машине по rdp, он может все что может та машинка.
источник

N

Nikita in Mikrotik-Training
это я в курсе)
источник

А

Антон Курьянов... in Mikrotik-Training
Hypersonik
Другой вопрос, как автоматически передавать эти маршруты)))
Классовой маршрутизацией
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
У меня себасьтьянья теория появилась. Допустим себасьтьяны имеют уязвивые прошивки с открытым винбоксом и отравленым dns.
По итогу они ставят прошивку от злоумышленника и имеют всякие приключения, и, возможно, реально только нетинсталл помогает.
источник

MO

Maksim Okulov in Mikrotik-Training
у меня  вот походу увели chr  на авс ) чет пароль не подходит.  а внутренности продолжали работать как надо
источник

MO

Maksim Okulov in Mikrotik-Training
винбокс  был по белому списку,  интересно
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
надо было ставить линукс
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
У меня себасьтьянья теория появилась. Допустим себасьтьяны имеют уязвивые прошивки с открытым винбоксом и отравленым dns.
По итогу они ставят прошивку от злоумышленника и имеют всякие приключения, и, возможно, реально только нетинсталл помогает.
учитывая, что у него стоял проксиарп на ван - я даже не удивлюсь
источник