Size: a a a

Mikrotik-Training

2020 June 19

E

Eugene in Mikrotik-Training
Ivan Bogdanov
Вогнали меня в сомнения :), полез посмотреть forward стоит. /interface bridge filter add action=drop chain=forward in-interface=ether10-vlan8 src-mac-address=!98:E7:43:хх:хх:хх/FF:FF:FF:FF:FF:FF как только выключаю hw всё отваливается и правило не действует. Если пропишу не правильный мак, то счётчик бежит.   Если отключить правило bridge filter, но оставить hw=disable, то всё равно не работает.
1) при включенном хв-оффлоаде траффик до фильтра не доходит. и никакие правила не будут "действовать".
2) смушает название интерфейса, это езернет или что-то иное?
источник

n

nikitasius in Mikrotik-Training
Kirill
много автоматов потом получил?))))))
Да.. всё равно нужно было сдавать.
Автоматы давали, когда "в подвале" кодил на благо универа.
Я полгода так "поработал", не моё и они не особо сдерживали обещания.
источник

K

Kirill in Mikrotik-Training
askold
но товарищь, который спрашивал про закрытый пинг явно не про тунеле имел ввиду
закрывать ICMP моветон, как правило его закрывают те, кто не понимают для чего он нужен.
Он не спасёт тебя от сканирования, не спасёт от атаки изнутри, не спасёт от атаки снаружи.
Ты может колличество ICMP пакетов/за время порезать, что бы через ICMP сеть не досили, например. Или ограничить ICMP New конекшены снаружи
источник

K

Kirill in Mikrotik-Training
но не дропать весь ICMP
источник

AJ

Alex Juk in Mikrotik-Training
🥓 Хамон Эврибади
Есть железо которое только на ней и работает
Это понятно.. Всякие сто и прочее
источник

AJ

Alex Juk in Mikrotik-Training
Но держать в офисе хр это как то странно
источник

AJ

Alex Juk in Mikrotik-Training
Контора жлобская какая то
источник

K

Kirill in Mikrotik-Training
Alex Juk
Контора жлобская какая то
Так и есть.
источник

K

Kirill in Mikrotik-Training
Alex Juk
Контора жлобская какая то
Но это при чем не малый и не бедный холдинг
источник

AJ

Alex Juk in Mikrotik-Training
Kirill
Так и есть.
Бежать нужно оттуда
источник

K

Kirill in Mikrotik-Training
Kirill
Но это при чем не малый и не бедный холдинг
Бандиты с 90х, есть несколько ТК в собственности, огромные помещения, сети магазинов... но оборудование всё - помойка.
источник

K

Kirill in Mikrotik-Training
Alex Juk
Бежать нужно оттуда
присматриваю куда)
источник

AJ

Alex Juk in Mikrotik-Training
Kirill
Но это при чем не малый и не бедный холдинг
Значит начальник ит не может нормально обосновать целесообразность обновления парка компов
источник

K

Kirill in Mikrotik-Training
Alex Juk
Значит начальник ит не может нормально обосновать целесообразность обновления парка компов
он сидит за хорошую зп, вот и помалкивает, а меняют что то при крайней необходимости
источник

IB

Ivan Bogdanov in Mikrotik-Training
Eugene
1) при включенном хв-оффлоаде траффик до фильтра не доходит. и никакие правила не будут "действовать".
2) смушает название интерфейса, это езернет или что-то иное?
2) аксес порт, на коммутаторе настроены вланы
источник

🥓Э

🥓 Хамон Эврибади... in Mikrotik-Training
Alex Juk
Но держать в офисе хр это как то странно
Есть ещё вопрос с лицензией
источник

a

askold in Mikrotik-Training
Kirill
закрывать ICMP моветон, как правило его закрывают те, кто не понимают для чего он нужен.
Он не спасёт тебя от сканирования, не спасёт от атаки изнутри, не спасёт от атаки снаружи.
Ты может колличество ICMP пакетов/за время порезать, что бы через ICMP сеть не досили, например. Или ограничить ICMP New конекшены снаружи
я вот с тобой и не спорю, что закрытие пинга это мегасекурность. я просто привел пример того, что его закрытие особо не влияет ни на что, например для нашей конторы с более чем в 1к рабочих мест. ну политика безопасности у нас такая.
у меня две учетки, одна админская, вторая простая. если я три раза введу какой-то пароль не правильно, то сразу звонят безопасники и спрашивают, а ты и это)

у меня сервера, роутеры смотрят в мир и пинг на них не закрыт. но если бы был закрыт, то это для них было бы не смертельно
источник

D

Dani in Mikrotik-Training
Вы ещё про кривой ttl и редмректы забываете
источник

AJ

Alex Juk in Mikrotik-Training
🥓 Хамон Эврибади
Есть ещё вопрос с лицензией
На хп?
источник

E

Eugene in Mikrotik-Training
Dani
Вы ещё про кривой ttl и редмректы забываете
*шепотом* не забывают, а не знают)
источник