Size: a a a

Mikrotik-Training

2020 May 24

ГП

Геннадий Павлов... in Mikrotik-Training
ну вот, а я на нас вешал этот сертификат, он сцобака требует регулярного обновления, проброса портов и прочих радостей
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и гори оно в аду, если это для дома и/или мелкого бизнеса
источник

С

Станислав in Mikrotik-Training
Геннадий Павлов
он требует регулярного обновления... а мне это не удобно
скриптами автоматом
источник

ГП

Геннадий Павлов... in Mikrotik-Training
неа, на синолоджи такое не прокатывает :)
источник

ГП

Геннадий Павлов... in Mikrotik-Training
у меня стоит белый список, кто ко мне может обратиться, автоскрипт требует открытых портов. нужно на тике отключить фильтр только по белому списку, открыть нужные порты, на синолоджи запустить скрипт, на тике вернуть назад все...
источник

ГП

Геннадий Павлов... in Mikrotik-Training
мне проще проигнорить отсутствие сетрификата, или принять самоподписной на 100500 лет, чем париться этим гемороем
источник

С

Станислав in Mikrotik-Training
Решаемо скриптами
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Станислав
Решаемо скриптами
возможно, но мне лень городить серию костылей
источник

IO

Ilya Oblomov in Mikrotik-Training
нафига белый список на публичный сервис? Сделай защиту от брутфорса, будет рациональнее
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ilya Oblomov
нафига белый список на публичный сервис? Сделай защиту от брутфорса, будет рациональнее
у меня не публичный сервис. защита от брут форса порой веселит...
источник

IO

Ilya Oblomov in Mikrotik-Training
чем веселит?
источник

IO

Ilya Oblomov in Mikrotik-Training
"публичны" - в смысле, требующий доступа с условно неизвестных адресов. А если только с известных, то добавь LE в список разрешённых
источник

ГП

Геннадий Павлов... in Mikrotik-Training
был случай в одной конторе, когда поставил брут форс, и еще стоял блок в софте, куда люди подключались.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
так вот, брут форс распознает как ложное подключение, если человек ошибается в пароле, это же самое делает встроенная защита. потом встроенная защита блочит на 30 секунд, а человек продолжает вводить... в итоге он на 1 ввод отрабатывает 2 ложных...
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и потом во время паузы всех считает ложными
источник

ГП

Геннадий Павлов... in Mikrotik-Training
отправляет человека отдохнуть на часик(сколько выставишь)
источник

ГП

Геннадий Павлов... in Mikrotik-Training
к логике никаких претензий нет, все ок, но вот реализация в некоторых случаях поучается так себе
источник

С

Станислав in Mikrotik-Training
Denis Melnikov
Будет 20.100.-200  для конечников
Если сетей будет много то в зависимости от топологии вероятно удобно будет иметь динамическую маршрутизацию, но тебе бы со статической сначала разобраться, судя по вопросу. Почитай на хабре "сети для самых маленьких" - первые выпуски, там про работу сети полезные вещи говорят. А по сути вопроса втыкаешь склад в бридж офиса, делаешь в офисе складу резервирование на дхцп сервере и прописываешь маршрут в сеть склада через зарезервированный адрес. На складе в офис смотрит дхцп клиент с дефолт роутом, на склад смотрит бридж с дхцп сервером склада. Нат не нужен
источник

ГП

Геннадий Павлов... in Mikrotik-Training
на "публичный" адрес стоит пинг/порт кноккинг, и никаких проблем с подключением нет
источник

ГП

Геннадий Павлов... in Mikrotik-Training
по кноккингу мой текущий адрес добавляется в белый список, и все работает как часы без нюансов с брут форсом
источник