Size: a a a

Mikrotik-Training

2021 April 05

А

Андрей in Mikrotik-Training
Иван Юрьевич
Чуть позже решусь, надо им дать выдохнуть
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Не ребят, походу проблема у меня. Сейчас опять пошла шняга
источник

AS

Anton Shtefo in Mikrotik-Training
Иван Юрьевич
Не ребят, походу проблема у меня. Сейчас опять пошла шняга
походу у тебя в сети троян
источник

D

Dani in Mikrotik-Training
Anton Shtefo
походу у тебя в сети троян
У него в сети бардак)
источник

AS

Anton Shtefo in Mikrotik-Training
Dani
У него в сети бардак)
ну помимо самой сети походу и компы так себе обслужены
источник

D

Dani in Mikrotik-Training
Anton Shtefo
ну помимо самой сети походу и компы так себе обслужены
Я там краем глаза видел, что у него dns на 255 адресе, значит сеть явно не /24, а это уже само по себе говорит
источник

AS

Anton Shtefo in Mikrotik-Training
Dani
Я там краем глаза видел, что у него dns на 255 адресе, значит сеть явно не /24, а это уже само по себе говорит
с тупарями иначе особо не получится, если там каскад
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Anton Shtefo
походу у тебя в сети троян
Жопа какая-то
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Как найти?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Иван Юрьевич
Так он и так дропается, но цпу это не спасает
Отключи логирование дропов
источник

AS

Anton Shtefo in Mikrotik-Training
Иван Юрьевич
Как найти?
по идее тебе надо собрать хотябы несколько адресов внешних в лист, и посмотреть кто к ним обращается внутри сети, конечно это не факт что поможет, но на уровне микрота особо не разгуляешься
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Anton Shtefo
по идее тебе надо собрать хотябы несколько адресов внешних в лист, и посмотреть кто к ним обращается внутри сети, конечно это не факт что поможет, но на уровне микрота особо не разгуляешься
Ещё бы знать как это сделать
источник

D

Dani in Mikrotik-Training
Anton Shtefo
с тупарями иначе особо не получится, если там каскад
Роутерами поделить, хоть дир300
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Anton Shtefo
с тупарями иначе особо не получится, если там каскад
Неужели
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Народ, подскажите.
Стоит комп за Mikrotik

На Mikrotik настроен srcnat

/ip firewall nat
add action=masquerade chain=srcnat out-interface=
<uplink-интерфейс> to-addresses=<белый IP>

И выглядит так, что теряются пакеты

хотел посмотреть что происходит
запускаю /tools sniffer start
и все приходит в норму - пакеты не теряются
делаю stop - пакеты опять начиниают теряться
start - все снова нормализуется

Вопрос: что такого происходит при /tools sniffer start что меняется работа роутера?
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
на роутере еще настроен fasttrack в дефолтном виде
/ip firewall filter
add action=drop chain=input protocol=vrrp src-mac-address=!00:00:5E:00:01:53
add action=fasttrack-connection chain=forward comment=FastTrack connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="Established, Related" connection-state=established,related
add action=drop chain=forward comment="Drop invalid" connection-state=invalid log=yes log-prefix=invalid
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
и vrrp
источник

AS

Anton Shtefo in Mikrotik-Training
Vladimir Kuznetsov
Неужели
это вопрос или утверждение? =D
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Выключи фасттрек, например
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vlad
В какой микрот поместится bgp фулвью?
Сколько fv?
источник