• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    CHOROBA
    CHOROBA --- ---
    jednoduch - paklize mas mikrotik na x86, tak umoznuje virtualizaci KVM.... dal uz asi vite
    REASON
    REASON --- ---
    CHOROBA: toto by ma zaujimalo
    CHOROBA
    CHOROBA --- ---
    KARYSLAV: nahod v mikrotiku proxy a do nej snort a dansguardian a maj popice
    KARYSLAV
    KARYSLAV --- ---
    Začínají mě brutálně srát manýry některejch kolegů, kteří zneužívají volnosti v práci a konstantně čumí ma Lets Playe, lžidnes, zlovinky a podobně.

    Existuje nějakej, relativně použitelnej způsob jak nikrotikem zablokovat některý weby? Jak nad tím tak přemýšlím, tak pokud to neudělám na základě IP adres, tak se to dá jednoduše obejít, a i tam si VPNkou nebo proxynou budou moct pomoct (naštěstí maj omezenou FUPku na mobilech takže si vypráskaj celkem rychle prostor :-D )

    Každopádně - snažím se to googlit ale nic moc, nemohl by mě někdo nasměrovat správným směrem? Jak to řeší třeba školy nebo velký firmy? Asi bych si i mohl rozjet nějakej virtual a tlačit ten traffic skrz to a kontrolovat jeslti je to OK nebo ne.

    Respektive, existuje nějakej relativně "jednoduchej" způsob? :-D Spíš mi jde o to že tomu zase nechci věnovat moc energie... Líbilo by se mi to omezit jen některejm komplům v síti, nebo to zapínat ručně jen náhodně aby si nevšimli toho že to je zavedený... Něco zákeřního co bude vypadat jako chyba, možná nějakej náhodnej vyhazovač paketů?

    Dík za tipy :)
    FATBOZZ
    FATBOZZ --- ---
    Posledni dobou resim jednu divnost. Kdyz se mi odpoji mikrotik od kolegy naprotejsi strane. Z nejakeho nepochopitlneho duvodu nedokaze routovat. Ping primo z mikrotiku vsude vleze, jak do site na lan, tak dal do radia a i na net. Z toho duvodu moc nefunguje watchdog ktery by ohlidal reboot zarizeni, ktery je spasou a pak zase funguje normalne.
    Trosku tusim ze by to mohl delat ROS 6.27 na obstaroznim kousku. No považte

    routerboard: yes
    model: 532
    current-firmware: 2.18
    upgrade-firmware: 2.18

    Resili jste neco podobneho, napady ?

    Mar/26/2015 10:10:37 wireless,info 00:0B:6B:XX@wlan0: lost connection, received deauth: unspecified (1)
    Mar/26/2015 10:10:40 route,ospf,info OSPFv2 neighbor 10.XX: state change from Full to Down
    Mar/26/2015 10:10:41 wireless,info 00:0B:6B:XX@wlan0 established connection on 5240000, SSID XXX
    Mar/26/2015 10:12:02 route,ospf,info Database Description packet has different master status flag
    Mar/26/2015 10:12:02 route,ospf,info new master flag=false
    Mar/26/2015 10:12:02 route,ospf,info OSPFv2 neighbor XXX: state change from Full to 2-Way
    Mar/26/2015 10:12:43 route,ospf,info Database Description packet has different master status flag
    Mar/26/2015 10:12:43 route,ospf,info new master flag=false
    AHARAZ
    AHARAZ --- ---
    POTRAT: Dle me reversni neumi.
    Asi to budes muset udelat spis z toho mista kde potrebujes mit port. Klient (port tam) - Mikrotik - ip:port(tady) ve vnitrni siti.
    Tohle jim rozhodne funguje a pouzivam to. Treba jako nouzovku na remote desktop na mistech kde ho normalne nepotrebuji.
    Pokud to resis treba kvuli tomu, ze ten Mikrotik nema pevnou ip, muzes zkusit pouzit jejich DDNS http://wiki.mikrotik.com/wiki/Manual:IP/Cloud, pokud kvuli tomu ze je nekde hluboko za NATem a nema ani port pristupny z internetu budes muset asi pouzit spis nejake VPN (asi nejelpe OVPN proti Linuxu).
    POTRAT
    POTRAT --- ---
    FATBOZZ: no to prave si myslim, ze ten jejich ssh klient je jenom nejaka orezana verze, ktera podporuje -L ale ne -R...
    FATBOZZ
    FATBOZZ --- ---
    POTRAT: místo -R tam maji -L ... nebude v tom zakopány pes ?
    POTRAT
    POTRAT --- ---
    Cau,
    chtel bych na mikrotiku(RouterOS 6.27) pustit reverzni ssh tunel, ale nejak mi to nejde. Naimportoval jsem klice a pak zkousim:
    /system> ssh uzivatel@domena -R PORT_TAM:192.168.1.184:PORT_TADY
    expected end of command (line 1 column 23)

    tady - http://wiki.mikrotik.com/wiki/Manual:IP/SSH - se vytahujou, ze to jde, ale asi jenom zrovna to forwardovani co ukazujou nebo delam nekde neco spatne.

    z linuxovyho kompu ten uvedenej prikaz udela co ma bez problemu.

    tak nevim, mate sklep?
    CHOROBA
    CHOROBA --- ---
    jako ja to vozivil v pohode, stahnu sem sdk a zkompilovat si vlastni openwrt....ale stabilita behu cehokoliv je trahgicka, bud se ten "virtual" svihne s kernel panickem, nebo se restartne pro jistotu celej mikrotik
    AHARAZ
    AHARAZ --- ---
    CHOROBA: Ja to zkousel na 5.xx a nikdy jsem to poradne neobzivil :/
    CHOROBA
    CHOROBA --- ---
    bmw. honite nekdo metarouter? mi zatim fascinuje, jak je to nestabilni
    AHARAZ
    AHARAZ --- ---
    Ted (teda v rijnu jeste o poznani levneji) jsem poridil dva Mikrotiky CCR1016 a teprve ted jsem se dostal k nasazeni prvniho a ten vykonovy skok mezi CCR a jednojadry me prekvapil (ikdyz se to doopravdy dalo cekat ;-) ). Pro me jsou to nasobky neumerne ani te cene.

    RB450G u bezneho provozu na lince 40/40Mbps (+ linka 16/0.7 jako zaloha), cca 70 pravidel firewallu vc markovani (cast je tam dvakrat dle ISP) , netflow, openvpn/sstp, a vnitrni routovany provoz cca 25Mbps nonstop - pres pracovni den zatez CPU 15-50%, ale kdyz dojde na nocni zalohu dat pres tunel tak CPU vylitne na 100% a ovpn tunelem protece maximalne cca 19Mbps (testovano s jednim velkym souborem).

    CCR1016 zatez pri tom samem bez netflow 1-2%, ale zatim je jen na jedne strane, az budou na obou a nastavene se vsim tak jsem zvedav jak to pobezi...
    Ono pribude dost novych veci co budou muset behem roku zacit delat, ale ocividne vykonove rezervy jsou znacne...
    CHOROBA
    CHOROBA --- ---
    RAINBOF: sem se voe uklik ;)
    RAINBOF
    RAINBOF --- ---
    LEXXA: starej komp se seriakem, canon db9 konektor z gesu za 10kc, max232 ... je to pitomoucky http://www.swharden.com/blog/images/max232_serial_microcontroller.gif, USB kabel s bambuli ke starším telefonum...
    RAINBOF
    RAINBOF --- ---
    CHOROBA: a tak jsi mu poradil paralelní port....
    LEXXA
    LEXXA --- ---
    CHOROBA: zaplatit o 2 kila vic nez ebay mi prijde dost nesmyslne. mozna bych radsi pockal na bazmek z ciny. navic zas tak sebevedomej nejsem kdyz prijde na zapojovani malych sracu do jinych malych sracu
    CHOROBA
    CHOROBA --- ---
    LEXXA: hele seriak sou dva draty - TX a RX. tak si skoc do ALZA pro usb to serial kabl
    AXAGO ADP-40 | Alza.cz
    http://www.alza.cz/axago-adp-40-d479735.htm
    urizni normalni seriak a voila
    LEXXA
    LEXXA --- ---
    simvas. nevim kde se tady zeptat tak zkousim tady.
    povedlo se mi bricknout whitebox (wdr3600) a potreboval bych tento bazmek abych se dostal k seriove konzoli a natlacil fw.
    samozrejme ze jsem si to objednal za tech 30kc ale nejak se mi nechce cekat.
    tak jestli by to nekdo z prahy mel na pujceni za flasku vina nebo tak neco budu jedine rad.
    HAWKS
    HAWKS --- ---
    takze vadny konkretni kus.. dnes dosel druhy kousek (muj) a kdyz se do nej dala SD karta, tak ta stejna instalace se chytla hned...
    Kliknutím sem můžete změnit nastavení reklam