router_os | Unsorted

Telegram-канал router_os - RouterOS Security MikroTik

3748

MikroTik RouterOS security related issues. Официальные курсы Mikrotik в России https://vk.cc/8UXENV Админы канала: @lexx_mt , @akotmann, @jabberd https://t.me/router_os/9958 Чат Zyxel @zyxelru Обсуждаем операторов сотовой связи @opsosru

Subscribe to a channel

RouterOS Security MikroTik

А я вот не понимаю вредность реализации моего вопроса?
Ну понятно что возможно это внесёт путаницу если кто-то будет дописывать настройки.
А так чем это плохо само по себе мне непонятно.

Читать полностью…

RouterOS Security MikroTik

на примере вг это пробовать не то что бессмысленно, но еще и вредно )

Читать полностью…

RouterOS Security MikroTik

А жаль.
То есть остаётся один вариант:
Направлять интересующие IP в адресный лист и оттуда уже при помощи периодически запускаемого скрипта брать его и вставлять куда нужно?

Читать полностью…

RouterOS Security MikroTik

по красоте - не писать ип пира в вг конфиг его.

Читать полностью…

RouterOS Security MikroTik

Так вот я и спрашиваю
есть ли доступные инструменты вычленить IP источника пакета
И добавить его куда-нибудь при помощи строчки скрипта?
Ну так чтобы например не запускать постоянно скрипт на проверку адресного листа
Куда отправить IP.
Хочу чтобы по красоте было 😁

Читать полностью…

RouterOS Security MikroTik

добавлять адрес пира - бесполезное занятие.

Читать полностью…

RouterOS Security MikroTik

Не удивительно. В мире мало вещей хуже, чем опенвпн.

Читать полностью…

RouterOS Security MikroTik

мопед не мой, я покататься просто взял )

Читать полностью…

RouterOS Security MikroTik

на сколько я помню, даже линопсовый чистый файрвол такой херней страдать не умеет ...

Читать полностью…

RouterOS Security MikroTik

еще раз напишу
нет.
потому что не надо.
систему каллбаков конечно просили уже ... многие ... но имхо, в большинстве случаев она не нужна, а скорее даже - вредна.

Читать полностью…

RouterOS Security MikroTik

нет.
потому что не надо.
и неправильно.

Читать полностью…

RouterOS Security MikroTik

в вг есть инструмент для того, чтобы не добавлять адрес " клиента" на "серверной" стороне
о чем выше и написали.

Читать полностью…

RouterOS Security MikroTik

Да я бы рад так сделать.
Как внешний динамический ip откуда пришёл пакет
Добавить в Пир wg
Без скрипта?

Читать полностью…

RouterOS Security MikroTik

Было бы очень удобно само собой напрашивается.

Читать полностью…

RouterOS Security MikroTik

Вообще в микротике периодически в разных местах встречал что можно в зависимости от какого-либо события запустить строчку скрипта.
Вопрос: при анализе входящего трафика откуда-нибудь можно запустить строчку скрипта?

Читать полностью…

RouterOS Security MikroTik

В принципе, молотком можно забивать саморезы. Но отверткой вкручивать удобнее. Это я про соответствие инструмента задаче

Читать полностью…

RouterOS Security MikroTik

Ну вопрос не про это.
Просто решил на примере ВГ попробовать.

Читать полностью…

RouterOS Security MikroTik

Есть ipsec ikev2, в котором прям "из коробки" можно вешать марки на пакеты на новом соединении. Есть l2tp, в котором можно сделать статичный интерфейс с логином и паролем, и рулить трафиком относительно интерфейса. Непонятна сама задача, в ее исходном, не заляпанном вг и скриптами варианте

Читать полностью…

RouterOS Security MikroTik

в адрес лист.
средствами мангла, файрвола, или что там еще есть.
даже рава.

Читать полностью…

RouterOS Security MikroTik

что за сюр, блэт?
смысл обсуждать - если бы не сделали, когда это сделано??

Читать полностью…

RouterOS Security MikroTik

Так это же добрые люди сделали чтобы он так работал 😁

Читать полностью…

RouterOS Security MikroTik

Да почему неправильно?
Думаю что было бы очень полезная вещь.

Читать полностью…

RouterOS Security MikroTik

ну как впн кстати, что удивительно, на 326ом свитче (!!)
он гораздо шучтрее работает чем всеми любимый овпн )

Читать полностью…

RouterOS Security MikroTik

А если выйти из Барбер шопа, вылить смузи и подумать, то кроме распиаренного вг есть и другие способы затуннелить трафик.

Читать полностью…

RouterOS Security MikroTik

Это не добрые люди сделали. Это именно так и работает wg. Вообще, есть очень хорошее правило, прежде чем с голой шашкой на танк бросаться, нужно понять, что хочешь получить в итоге, и как работают доступные инструменты

Читать полностью…

RouterOS Security MikroTik

определение что это корректный клиент прекрасно проходит по ключам

Читать полностью…

RouterOS Security MikroTik

Правда я смотрю он там по умолчанию сам добавляется видимо добрые люди прописали такой функционал в самом wg.
Ну имею в виду что всё работает как нужно при пустой строке ip-адреса в пире.
Ну а если бы они так не сделали.
Как это сделать в явном виде самому?

Читать полностью…

RouterOS Security MikroTik

Х/У проблема. Просто попробуйте взглянуть на задачу с другой стороны. Без запускания скриптов из потока обработки пакетов(тут я ваще прям знатно аху... Эээ удивился, как и зачем это кому то пришло в голову)

Читать полностью…

RouterOS Security MikroTik

потому что его и не должно быть.

Читать полностью…

RouterOS Security MikroTik

А вообще откуда-нибудь где можно отфильтровать входящий трафик
Можно запустить строку скрипта на выполнение??
Ну это было бы просто очень удобное решение для массы задач.
Неужели айпишник из входящего трафика можно кинуть только в адресный лист и всё больше нет никаких вариантов??

Читать полностью…
Subscribe to a channel