Size: a a a

2020 April 29

ГП

Геннадий Павлов... in MikrotikClub
Bomberman
Спасибо, я в курсе что такое DORA.
ну так где там инфа про уточнение, занят ли адрес?
источник

B

Bomberman in MikrotikClub
Геннадий Павлов
ну так где там инфа про уточнение, занят ли адрес?
Нет там её, это просто может быть расширением DHCP-сервера, как вариант.
источник

ГП

Геннадий Павлов... in MikrotikClub
нет, роутер смотрит свою таблицу и точка
источник

ГП

Геннадий Павлов... in MikrotikClub
проверка идет только в том случае, если клиент запрашивает свой старый адрес, и все равно только по своей таблице лизов
источник

C

Cumberbatch in MikrotikClub
Александр Шатайло
Доброго дня всем! читал гайды не понял..... у меня стоит такая задача - Разделить сеть на внутреннюю и гостевую. На MikroTik LAN порты моя внтуренняя сеть, Wi-Fi интерфейс полностью для гостей(виртуальный WLAN не нужен), и тут стоит вопрос ?нужно ли делать новый бридж для Wi-Fi ,либо мне просто нужно сделать к примеру VLAN10 и просто интерфейс Wi-Fi  добавить к VLAN10. Кто может натолкнуть на верный ход мыслей.
Можете wlan исключить из бриджа и настроить на нем отдельную сеть.  Не добавлять wlan в интерфейс лист LAN.
И потом ip firewall filter запретить forward in-Interface=wlan out-interface-list=LAN
источник

ГП

Геннадий Павлов... in MikrotikClub
Cumberbatch
Можете wlan исключить из бриджа и настроить на нем отдельную сеть.  Не добавлять wlan в интерфейс лист LAN.
И потом ip firewall filter запретить forward in-Interface=wlan out-interface-list=LAN
предлагали уже так человеку
источник

АШ

Александр Шатайло... in MikrotikClub
Cumberbatch
Можете wlan исключить из бриджа и настроить на нем отдельную сеть.  Не добавлять wlan в интерфейс лист LAN.
И потом ip firewall filter запретить forward in-Interface=wlan out-interface-list=LAN
Спасибо))
источник

C

Cumberbatch in MikrotikClub
Геннадий Павлов
предлагали уже так человеку
Важная деталь что бы wlan интерфейс был не в бридже.
источник

ГП

Геннадий Павлов... in MikrotikClub
Cumberbatch
Важная деталь что бы wlan интерфейс был не в бридже.
да, это говорили :)
источник

ГП

Геннадий Павлов... in MikrotikClub
и даже объяснили почему
источник

ЕП

Евгений Пучинский... in MikrotikClub
Коллеги нужна помощь, есть микротик за которым виртуальные сервера на нем есть проброс одного внешнего порта на внутренний 3389 на сервере система оповещения о переборе пароля. Раз в час стучат из франции с одного и того же адреса и перебирают пароли по 6 шт добавил уже в цепочку > /ip firewall raw add action=drop chain=prerouting in-interface=wan src-address-list=FR и так же конкретно этот адрес с которого ломятся, бесполезно даже пакетов нет по нему а тем не менее все равно ломятся. Как заблокировать адрес
источник

ЕП

Евгений Пучинский... in MikrotikClub
Закрыть порт и сделать VPN пока нет возможности
источник

C

Cumberbatch in MikrotikClub
Евгений Пучинский
Коллеги нужна помощь, есть микротик за которым виртуальные сервера на нем есть проброс одного внешнего порта на внутренний 3389 на сервере система оповещения о переборе пароля. Раз в час стучат из франции с одного и того же адреса и перебирают пароли по 6 шт добавил уже в цепочку > /ip firewall raw add action=drop chain=prerouting in-interface=wan src-address-list=FR и так же конкретно этот адрес с которого ломятся, бесполезно даже пакетов нет по нему а тем не менее все равно ломятся. Как заблокировать адрес
Коннекшены сбросить. wan это название интерфейса в сторону провайдера?
источник

VP

Vladimir Prislonsky in MikrotikClub
Евгений Пучинский
Коллеги нужна помощь, есть микротик за которым виртуальные сервера на нем есть проброс одного внешнего порта на внутренний 3389 на сервере система оповещения о переборе пароля. Раз в час стучат из франции с одного и того же адреса и перебирают пароли по 6 шт добавил уже в цепочку > /ip firewall raw add action=drop chain=prerouting in-interface=wan src-address-list=FR и так же конкретно этот адрес с которого ломятся, бесполезно даже пакетов нет по нему а тем не менее все равно ломятся. Как заблокировать адрес
Где-то ошиблись в соурсе или в интерфейсе. Это правило должно срабатывать. Оно идет до контрака.
источник

G

Gad in MikrotikClub
Всем привет имеется hAP lite хочу поднять на нем NTP server в пакете SMIPS Extra packages его нету, могу ли я взять его с пакета MIPSBE? или на hAP lite его не поднимать?
источник

B

Bomberman in MikrotikClub
Gad
Всем привет имеется hAP lite хочу поднять на нем NTP server в пакете SMIPS Extra packages его нету, могу ли я взять его с пакета MIPSBE? или на hAP lite его не поднимать?
Архитектура не совпадает, не подойдёт.
источник

G

Gad in MikrotikClub
Bomberman
Архитектура не совпадает, не подойдёт.
ок спасибо
источник

ЕП

Евгений Пучинский... in MikrotikClub
Cumberbatch
Коннекшены сбросить. wan это название интерфейса в сторону провайдера?
Да интерфейс до провайдера
источник

ЕП

Евгений Пучинский... in MikrotikClub
Vladimir Prislonsky
Где-то ошиблись в соурсе или в интерфейсе. Это правило должно срабатывать. Оно идет до контрака.
Да нет такие правила работают на другие IP и страны блокировал китай например все четко а пару адресов ни как вообще не реагирет
источник

VP

Vladimir Prislonsky in MikrotikClub
Евгений Пучинский
Да нет такие правила работают на другие IP и страны блокировал китай например все четко а пару адресов ни как вообще не реагирет
Если на нем не растет счетчик, значит, очевидно, условия не подходят. Т.е. "ошибка" )
источник