Size: a a a

2016 December 01

ЕБ

Евгений Букреев in MikrotikClub
Archi Gudvin
Телнет и не нужен, отключаю всегда этот сервис, но увидев попытки проломиться захотелось не простым отрубаниеи сервиса закрыть доступ
Это не простое отрубание, это внесение сервиса в файл hosts.deny
источник

ЕБ

Евгений Букреев in MikrotikClub
hosts.deny проверяется в самую первую очередь.
источник

ЕБ

Евгений Букреев in MikrotikClub
cat /etc/hosts.deny
# /etc/hosts.deny: list of hosts that are _not_ allowed to access the system.
#                  See the manual pages hosts_access(5) and hosts_options(5).
#
# Example:    ALL: some.host.name, .some.domain
#             ALL EXCEPT in.fingerd: other.host.name, .other.domain
#
# If you're going to protect the portmapper use the name "rpcbind" for the
# daemon name. See rpcbind(8) and rpc.mountd(8) for further information.
#
# The PARANOID wildcard matches any host whose name does not match its
# address.
#
# You may wish to enable this to ensure any programs that don't
# validate looked up hostnames still leave understandable logs. In past
# versions of Debian this has been the default.
# ALL: PARANOID

bukass@bukass-Aspire-ES1-131:~$ cat /etc/hosts.allow
# /etc/hosts.allow: list of hosts that are allowed to access the system.
#                   See the manual pages hosts_access(5) and hosts_options(5).
#
# Example:    ALL: LOCAL @some_netgroup
#             ALL: .foobar.edu EXCEPT terminalserver.foobar.edu
#
# If you're going to protect the portmapper use the name "rpcbind" for the
# daemon name. See rpcbind(8) and rpc.mountd(8) for further information.
источник
2016 December 02

AS

Andrey Sorokin in MikrotikClub
всех с пятницей! :)
источник

AP

Artem Prikhodko in MikrotikClub
Andrey Sorokin
всех с пятницей! :)
Взаимно!)
источник

AS

Andrey Sorokin in MikrotikClub
1 микротик. два разных оператора, два белых айпи. переключение каналов установкой разного distance - ок. возможно сделать доступность извне всегда по обоим адресам?
источник

SS

Sergey Sizov in MikrotikClub
Да, с помощью pbr
источник

AS

Andrey Sorokin in MikrotikClub
ушёл читать
источник

SS

Sergey Sizov in MikrotikClub
Маркировать соединения каждого провайдера и закидывать в соответствующую таблицу маршрутизации
источник

AP

Artem Prikhodko in MikrotikClub
Andrey Sorokin
1 микротик. два разных оператора, два белых айпи. переключение каналов установкой разного distance - ок. возможно сделать доступность извне всегда по обоим адресам?
Доступность чего? Тика?
источник

AS

Andrey Sorokin in MikrotikClub
тика снаружи
источник

AP

Artem Prikhodko in MikrotikClub
И так доступен будет
источник

AS

Andrey Sorokin in MikrotikClub
нет
источник

SS

Sergey Sizov in MikrotikClub
Без pbr уйдет по дефолтному маршруту
источник

d

demon_sl in MikrotikClub
Если что прилетело с одно шлюза туда же и отправлять нужно сам не уйдёт пойдёт по довольному пути
источник

d

demon_sl in MikrotikClub
Дефолтному
источник

AP

Artem Prikhodko in MikrotikClub
А. Забыл.
источник

d

demon_sl in MikrotikClub
Sergey Sizov
Без pbr уйдет по дефолтному маршруту
Опередили мыли ) +1
источник

AP

Artem Prikhodko in MikrotikClub
Ну ещё вариант через рекурсив Некст хоп
источник

AP

Artem Prikhodko in MikrotikClub
Я лте так переключаю
источник