Size: a a a

2020 December 30

AS

Andrey Sorokin in MikrotikClub
Павел Павел
А проброс портов бесплатный 😉
Как вы это понимаете, поясните?
источник

IS

Ilya Starikoff in MikrotikClub
Самая дешёвая вдс стоит рублей 200. Поднимаешь на нем промежуточный сервер и норм
источник

ПП

Павел Павел... in MikrotikClub
Ну у меня например на домашнем подключении от ростелеком бесплатный белый айпишник и пробросить через него портов можно как говна за баней сори за жаргон 😁😁😁😁😁
источник

ПП

Павел Павел... in MikrotikClub
У меня раньше штук 30 лте ломились на мой белый айпи для доступа!
источник

I

Innokentiy in MikrotikClub
Павел Павел
Ну у меня например на домашнем подключении от ростелеком бесплатный белый айпишник и пробросить через него портов можно как говна за баней сори за жаргон 😁😁😁😁😁
/warn
источник

R

Rose in MikrotikClub
Павел Павел
Ну у меня например на домашнем подключении от ростелеком бесплатный белый айпишник и пробросить через него портов можно как говна за баней сори за жаргон 😁😁😁😁😁
Пользователь Павел имеет 1/3 предупреждений; будьте осторожны!
источник

KG

Konstantin Gladkov in MikrotikClub
Павел Павел
У меня раньше штук 30 лте ломились на мой белый айпи для доступа!
Правильный фаер и никто не ломится
источник

ПП

Павел Павел... in MikrotikClub
??? 😲
источник

IS

Ilya Starikoff in MikrotikClub
Konstantin Gladkov
Правильный фаер и никто не ломится
Он видимо свои железки с серыми адресами через свой домашний гонял
источник

ПП

Павел Павел... in MikrotikClub
Ilya Starikoff
Он видимо свои железки с серыми адресами через свой домашний гонял
👍😉
источник

I

Innokentiy in MikrotikClub
Павел Павел
??? 😲
обсценная лексика здесь порицается
источник

DS

Dmitry Shevchenko in MikrotikClub
Anton Morozov
нет, мне надо указать диапазон c которого можно подключаться по VPN
это пустая трата времени ...  посмотрите в RIPE оператора, поймите почему и ужаснитесь сколько их
Когда source не известен - используют сертификаты
источник

AM

Anton Morozov in MikrotikClub
Dmitry Shevchenko
это пустая трата времени ...  посмотрите в RIPE оператора, поймите почему и ужаснитесь сколько их
Когда source не известен - используют сертификаты
А что Вы можете в таком случае порекомендовать в реализации правил firewall для PPTP для Android смартфонов? Если делаю input - tcp - dst-port 1723 - accept то счётчик правила начинает расти (видимо из за сканеров)

UPD: заметил про сертификаты. вопрос снят. Спасибо
источник

AM

Anton Morozov in MikrotikClub
Коллеги, вопрос 2 - как можно явно разрешить broadcast клиенту в  l2tp+ipsec? Причина: утилита для подключения к ip-камере хочет добавлять камеры при поиске только по broadcast либо по id который зарегистрирован у китайцев на внешнем сервисе.

Камеру от интернета я отключил (drop с dst 0.0.0.0/0 с IP камеры), по LAN могу на неё зайти через IE.

Proxy-arp на интерфейсе вкключил - утилита всё равно не видит камеру.

Broadcast утилиты вижу через torch
источник

I

Innokentiy in MikrotikClub
что вы называете broadcast?
источник

AM

Anton Morozov in MikrotikClub
Innokentiy
что вы называете broadcast?
dst адрес 255.255.255.255
источник

I

Innokentiy in MikrotikClub
окей. по каким правилам пересылается такой трафик?
источник

N

Nikolai in MikrotikClub
Anton Morozov
Коллеги, вопрос 2 - как можно явно разрешить broadcast клиенту в  l2tp+ipsec? Причина: утилита для подключения к ip-камере хочет добавлять камеры при поиске только по broadcast либо по id который зарегистрирован у китайцев на внешнем сервисе.

Камеру от интернета я отключил (drop с dst 0.0.0.0/0 с IP камеры), по LAN могу на неё зайти через IE.

Proxy-arp на интерфейсе вкключил - утилита всё равно не видит камеру.

Broadcast утилиты вижу через torch
камеры отлично добавляются по IP вручную. не ленитесь
источник

AM

Anton Morozov in MikrotikClub
Innokentiy
окей. по каким правилам пересылается такой трафик?
всмысле что все хосты должны быть в одном broadcast домене?
источник

I

Innokentiy in MikrotikClub
формулировка максимально непонятная, но пусть будет так)
источник