Size: a a a

2020 March 23

P

Pavel in MikrotikClub
Немного не то
источник

C

Cumberbatch in MikrotikClub
Pavel
Как имеи поменять на wAP ?
источник

AN

Albert Nigmatullin in MikrotikClub
Всем привет. Коллеги может кто сталкивался. Решил один хост пустить через резервного провайдера. Использовал mark routing. Вроде все хорошо работает, но перестали ходить пинги до белого ip, нарезанный на этом же роутере.
источник

VP

Vladimir Prislonsky in MikrotikClub
Albert Nigmatullin
Всем привет. Коллеги может кто сталкивался. Решил один хост пустить через резервного провайдера. Использовал mark routing. Вроде все хорошо работает, но перестали ходить пинги до белого ip, нарезанный на этом же роутере.
Добавьте в правило исключение: dst-address-type=!local
источник

AN

Albert Nigmatullin in MikrotikClub
Vladimir Prislonsky
Добавьте в правило исключение: dst-address-type=!local
chain=prerouting action=mark-routing new-routing-mark=ISP-r passthrough=yes src-address=192.168.200.0/24
     dst-address-list=!own_net
Так сделано.
источник

VP

Vladimir Prislonsky in MikrotikClub
Albert Nigmatullin
chain=prerouting action=mark-routing new-routing-mark=ISP-r passthrough=yes src-address=192.168.200.0/24
     dst-address-list=!own_net
Так сделано.
passthrough тоже не нужен.
источник

AN

Albert Nigmatullin in MikrotikClub
Vladimir Prislonsky
passthrough тоже не нужен.
убрал. не помогло.
источник

VP

Vladimir Prislonsky in MikrotikClub
Albert Nigmatullin
убрал. не помогло.
А то, что я Выше привел добавили?
источник

C

Cumberbatch in MikrotikClub
Albert Nigmatullin
убрал. не помогло.
Воспользуйтесь статьей. Там все расписано


https://t.me/mikrotikclub/163436
источник

AN

Albert Nigmatullin in MikrotikClub
Vladimir Prislonsky
А то, что я Выше привел добавили?
Спасибо. Помогли. Долго искал этот параметр
источник

VP

Vladimir Prislonsky in MikrotikClub
Albert Nigmatullin
Спасибо. Помогли. Долго искал этот параметр
Как вариант, могли бы в свой адресс лист добавить внешний адрес микротика.
источник

AN

Albert Nigmatullin in MikrotikClub
Vladimir Prislonsky
Как вариант, могли бы в свой адресс лист добавить внешний адрес микротика.
Да. Чего то не додумался. Пойду гуглить что означает данный параметр
источник

IK

Ivan Kalashnikov in MikrotikClub
Добрый день всем.  Нужна ваша помощь: имеется роутер RBmAP2n, и есть подозрение, что на него была совершена атака (со слов хозяина самого устройства). Так как я раньше с роутерами этой фирмы дело не имел, не могли бы вы подсказать, как можно поднять логи устройства (в WinBox записей в логах не осталось). И есть ли вариант снять дамп памяти или операционной системы с роутера для дальнейшего исследования? Заранее спасибо.
источник

C

Cumberbatch in MikrotikClub
Ivan Kalashnikov
Добрый день всем.  Нужна ваша помощь: имеется роутер RBmAP2n, и есть подозрение, что на него была совершена атака (со слов хозяина самого устройства). Так как я раньше с роутерами этой фирмы дело не имел, не могли бы вы подсказать, как можно поднять логи устройства (в WinBox записей в логах не осталось). И есть ли вариант снять дамп памяти или операционной системы с роутера для дальнейшего исследования? Заранее спасибо.
Атака какого плана подозревается?
источник

IK

Ivan Kalashnikov in MikrotikClub
Cumberbatch
Атака какого плана подозревается?
Извне через белый ip роутера был получен доступ к интерфейсу (пароль стоял стандартный, как я понял), а что конкретно с ним там делали после этого - пока загадка.
источник

C

Cumberbatch in MikrotikClub
Ivan Kalashnikov
Извне через белый ip роутера был получен доступ к интерфейсу (пароль стоял стандартный, как я понял), а что конкретно с ним там делали после этого - пока загадка.
Ну если логов нет то смотреть конфиг. Если есть что-то подозрительное то netinstall и настроить заново.
источник

IK

Ivan Kalashnikov in MikrotikClub
Cumberbatch
Ну если логов нет то смотреть конфиг. Если есть что-то подозрительное то netinstall и настроить заново.
А winbox он все логи отображает, или если через консоль из-под админа запросить логи, то можно будет что-то ещё поднять? Мне просто нужно понять когда к устройству был получен посторонний доступ и (в идеале) какие действия производились после этого.
источник

C

Cumberbatch in MikrotikClub
Ivan Kalashnikov
А winbox он все логи отображает, или если через консоль из-под админа запросить логи, то можно будет что-то ещё поднять? Мне просто нужно понять когда к устройству был получен посторонний доступ и (в идеале) какие действия производились после этого.
Можно в файлах поискать.
источник

B

Bomberman in MikrotikClub
Ivan Kalashnikov
Добрый день всем.  Нужна ваша помощь: имеется роутер RBmAP2n, и есть подозрение, что на него была совершена атака (со слов хозяина самого устройства). Так как я раньше с роутерами этой фирмы дело не имел, не могли бы вы подсказать, как можно поднять логи устройства (в WinBox записей в логах не осталось). И есть ли вариант снять дамп памяти или операционной системы с роутера для дальнейшего исследования? Заранее спасибо.
если не был прописан какой-то сервер логов или они не писались в энергонезависимую память, то проблематично...
а если ещё и ребутнули, то швах...
источник

IK

Ivan Kalashnikov in MikrotikClub
Bomberman
если не был прописан какой-то сервер логов или они не писались в энергонезависимую память, то проблематично...
а если ещё и ребутнули, то швах...
А по умолчанию логи пишутся в энергозависимую память и после ребута или отключения, они стираются?
источник