Size: a a a

Mikrotik-Training

2020 June 26

D

Dani in Mikrotik-Training
K Serg
"dst-port=22 src-address-list=ssh_blacklist action=drop"
городить 5 правил в firewall (ресурсы cpu!) чтобы закрыть ТОЛЬКО ssh, да проще его выключить, ну или на крайней случай port known придумать.
Jump для трусов!
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Roman Kozlov
Есть готовое. В том числе у меня был вебинар и выступление на mum
к тому же я хотел иметь возможность заново заполнить address list закаканцев с актуальными таймаутами
источник

IO

Ilya Oblomov in Mikrotik-Training
вот вы тут смеётесь, а у меня zyxel keenetic 2 старенький в l2tp+ipsec  полтос выдаёт при копировании по SMB
источник

D

Dani in Mikrotik-Training
Ilya Oblomov
вот вы тут смеётесь, а у меня zyxel keenetic 2 старенький в l2tp+ipsec  полтос выдаёт при копировании по SMB
Мы не смеёмся, мы плачем((
источник

IO

Ilya Oblomov in Mikrotik-Training
всем кинетик, посоны
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Илья, не к тебе лично, но я вдруг случайно вспомнил анекдот про "тоже п..зд..б..л"
источник

IO

Ilya Oblomov in Mikrotik-Training
)))
источник

IO

Ilya Oblomov in Mikrotik-Training
не, средняя по robocopy вышла в районе 30, но пиками и до 60 было
источник

@

@iAbadk in Mikrotik-Training
Народ, подскажите. Можно ли сделать маскарадинг для ipv6 в микроте. В линуксе iptables для ipv6 позволяет. А в микротах можно или там все регламентированно и нельзя добавить? Или можно?
источник

IB

Ivan Burov in Mikrotik-Training
Vladimir Kuznetsov
Илья, не к тебе лично, но я вдруг случайно вспомнил анекдот про "тоже п..зд..б..л"
Чтобы не юзать ... можно писать так: мир дверь мяч.  (Peace door ball)
источник

@

@iAbadk in Mikrotik-Training
Нужно для ipv6 вот такую команду, например как в ipv4 /ip firewall nat add chain=srcnat action=masquerade out-interface=Public
источник

IO

Ilya Oblomov in Mikrotik-Training
в микроте нет ната на Ipv6. Да и зачем? Весь прикол ipv6 именно в global unicast, доступных каждому утсройству
источник

@

@iAbadk in Mikrotik-Training
Ilya Oblomov
в микроте нет ната на Ipv6. Да и зачем? Весь прикол ipv6 именно в global unicast, доступных каждому утсройству
Это да. Но если тебе выдали 1 адрес да еще за 1 рубль в месяц)))). Тут без маскарадинга никак.
источник

IO

Ilya Oblomov in Mikrotik-Training
И нахрена это? Есть туннельные брокеры за бесплатно
источник

IO

Ilya Oblomov in Mikrotik-Training
дадут начиная от /64
источник

IO

Ilya Oblomov in Mikrotik-Training
ну и 1 рубль в месяц это круто, конечно.
источник

IO

Ilya Oblomov in Mikrotik-Training
хороший таки провайдер
источник

@

@iAbadk in Mikrotik-Training
Ilya Oblomov
И нахрена это? Есть туннельные брокеры за бесплатно
Пинг увеличенный, трафик по остаточному принципу, может работать а может временно не работать. Бесплатно же. В общем никаких гарантий
источник

D

Dani in Mikrotik-Training
Ilya Oblomov
хороший таки провайдер
Все дерут деньги за ipv6, некоторые ещё и жмотятся выдавая /64
источник

D

Dani in Mikrotik-Training
Хотя выдавать /128 это вообще верх цинизма
источник