Size: a a a

2016 December 07

YK

Yuriy Kireev in MikrotikClub
Т.е. сидит чел в терминале микротика и генерит icmp для малины?
источник

SS

Sergey Sizov in MikrotikClub
Он вызывает скрипт
источник

SS

Sergey Sizov in MikrotikClub
Я понимаю ваши чувства, мне тоже это не понятнг
источник

SS

Sergey Sizov in MikrotikClub
То такова была задача
источник

YK

Yuriy Kireev in MikrotikClub
Спасибо😜👌
источник

С

Сергей in MikrotikClub
А мне кажется это кусок из большого проекта, мало кто делает подобное для себя.
источник

AT

Alex T in MikrotikClub
Andrey Sorokin
С новым тренингом, Александр :)
Благодарю!
источник

AT

Alex T in MikrotikClub
Sergey Sizov
Я понимаю ваши чувства, мне тоже это не понятнг
Да, знатный изврат :)
источник

dn

dr nevick in MikrotikClub
доброго времени суток
источник

dn

dr nevick in MikrotikClub
а где почитать про настройки фаервола? ткните носом, плиз
источник

AT

Alex T in MikrotikClub
Что именно нужно?
источник

AT

Alex T in MikrotikClub
Вообще, википедия :)
источник

dn

dr nevick in MikrotikClub
настройка защиты от перебора
источник

N

NIKOLYA in MikrotikClub
друзья, у меня такая проблема ... в общес имею сервера Контер страйка (CS:GO) ... так, для души
недавно ввели систему токенов ... суть в том, что после запуска сервера определяется его реальник и пускает только через него ... а мне нужно, что бы со сторого провайдера тоже пускало, но проблема в том, что там адрес другой и при коннекте получаю болт
но из сетей 10,0,0,0/8 пускает без проблем
как бы мне обхитрить это дело?
источник

N

NIKOLYA in MikrotikClub
dr nevick
настройка защиты от перебора
защита от перебора была выше, скидывали конфиг raw
источник

dn

dr nevick in MikrotikClub
ок, полистаю выше
источник

dn

dr nevick in MikrotikClub
спасибо
источник

N

NIKOLYA in MikrotikClub
/ip firewall raw
add action=drop chain=prerouting dst-port=53 protocol=udp
add action=drop chain=prerouting dst-port=21,22,23,8291 protocol=tcp \
   src-address-list=black_list
add action=add-src-to-address-list address-list=black_list \
   address-list-timeout=4w2d chain=prerouting dst-port=21,22,23,8291 \
   protocol=tcp src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 \
   address-list-timeout=1m chain=prerouting dst-port=21,22,23,8291 protocol=\
   tcp src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 \
   address-list-timeout=1m chain=prerouting dst-port=21,22,23,8291 protocol=\
   tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 \
   address-list-timeout=1m chain=prerouting dst-port=21,22,23,8291 protocol=\
   tcp src-address-list=!MGMT-ALLOW
источник

N

NIKOLYA in MikrotikClub
у меня немного другая реализация, я все стейджи прогоняю через файервол, так как нужно именно нью коннект выбирать, а отбрасываю равом
источник

AT

Alex T in MikrotikClub
NIKOLYA
у меня немного другая реализация, я все стейджи прогоняю через файервол, так как нужно именно нью коннект выбирать, а отбрасываю равом
Самое, пожалуй, оптимальное решение
источник