Mikrotik - pre zaciatocnikov

Všetko o sieťach, nastaveniach, problémoch ...
Používateľov profilový obrázok
Erazer
Používateľ
Používateľ
Príspevky: 1135
Dátum registrácie: St 11. Aug, 2010, 11:00
Bydlisko: Trenčín

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Erazer »

Odar: Nie nie na to kašlem, to bolo také krkolomné riešenie so SFP modulmi tuším a aj tak to nemuselo fungovať, jediné čo chcem dosiahnuť je DHCP na mikrotiku a aby fičal ako primárny router.
PC: Ryzen7 7800X3D, ASUS ROG STRIX B650E-E GAMING WIFI, G.SKILL 32GB DDR5 6000MHz CL30 Trident Z5,ASUS TUF RTX 4070, Kingston KC3000 2TB, Corsair RM850x, Jonsbo D41,Noctua NH-U12A Chromax Black, 7xNF-A12x25 black
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
Hexaris

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Hexaris »

Teoreticky gpon aspon pri dodrzani standartu ala hnujwej by mohla fungovat. Avsak ziadny ISP neni sebevrah aby si toto do siete pustil. A ked budes mat 2x maskaradu ONT -> MT, tak snad moze pindat PS4, ale vyslovene nic zle na tom nie je. To ONT neni uplny brak :)

Inak si daj fixnu IP na wan MT z rozsahu co prideluje ONT a zbytok si ries uz na MT. Ak teda chapem dotaz ...
Používateľov profilový obrázok
Erazer
Používateľ
Používateľ
Príspevky: 1135
Dátum registrácie: St 11. Aug, 2010, 11:00
Bydlisko: Trenčín

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Erazer »

Čaute, tak volal som na orange a Mikrotik beží. Keď zapnem log tak tam vidím že sa mi brureforcom niekto snaží dostať do routra.

LOG: https://imgur.com/a/PJh5N

Nejaké rady ?
PC: Ryzen7 7800X3D, ASUS ROG STRIX B650E-E GAMING WIFI, G.SKILL 32GB DDR5 6000MHz CL30 Trident Z5,ASUS TUF RTX 4070, Kingston KC3000 2TB, Corsair RM850x, Jonsbo D41,Noctua NH-U12A Chromax Black, 7xNF-A12x25 black
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
shajek
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 4796
Dátum registrácie: Ut 12. Aug, 2008, 12:16
Bydlisko: Pravenec

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa shajek »

zablkouj tu IP ?
CPU: AMD Phenom X3 720 BE 2,8 GHz @ 3,9 GHz 1,45V @@@ Phenom x4 3,6Ghz 1,375V (batch no. 0905 FPMW)CPU Cooler: Gelid Tranquillo rev.2 MB: Gigabyte 790XTA-UD4 RAM: 2x4GB ADATA Xtreme Series 2000 Mhz 8-7-6-15 tRC 11 CR 1T GPU: Asus EAH5850 DirectCU (985@5200MHz(1300MHz)) Monitory: 2x 24" LCD shit CRT HDD: WD 10EALS, ST Barracuda ST1000DM003 PSU:Seasonic M12II 620W 80Plus OS: Windows 7 Ultimate SP1 x64, Myš: nejaká Canyon Klávesnica : Microsoft Natural Elite, 3DMark Vantage : P16326 3DMark 06 : 21345
Používateľov profilový obrázok
Erazer
Používateľ
Používateľ
Príspevky: 1135
Dátum registrácie: St 11. Aug, 2010, 11:00
Bydlisko: Trenčín

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Erazer »

oooook a trošku obšírnejšie by to nešlo ?

Edit: ok dal som /ip firewall filter add chain=input src-address=104.245.101.51 action=drop a prestalo to.
PC: Ryzen7 7800X3D, ASUS ROG STRIX B650E-E GAMING WIFI, G.SKILL 32GB DDR5 6000MHz CL30 Trident Z5,ASUS TUF RTX 4070, Kingston KC3000 2TB, Corsair RM850x, Jonsbo D41,Noctua NH-U12A Chromax Black, 7xNF-A12x25 black
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
Používateľov profilový obrázok
Odar
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5630
Dátum registrácie: St 13. Okt, 2010, 17:10
Bydlisko: PD / NR Slovensko

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Odar »

Lepsie je celkovo zablokovat pristup cez SSH zvonka. Ked sa pohrabes v historii, tak niekde to nastavenie najdes.
- PC
Spoiler: ukázať
Corsair SF600 600W 80 PLUS Platinum
Cooler Master MasterBox NR200 Black
Crucial Ballistix 2 x 16GB DDR4 3600 CL16
Kingston KC3000 2TB NVMe + Thermalright HR-09 2280 PRO Black, Samsung 970 EVO Plus 2TB NVMe
Gigabyte B550 I AORUS PRO AX
Ryzen 9 5900X
ASUS TUF GeForce RTX 3080 GAMING O12G (0.862V @ 1890 MHz)
Noctua NH-U12A
2 x Noiseblocker NB-eLoop B12-PS
2 x Noctua NF-A12x15 PWM Chromax Black
AOC Q3279VWF
-- HTPC
Spoiler: ukázať
Streacom ST-NANO150 HTPC PSU 150 Watt
Streacom ST-F7CS EVO
Asus ROG STRIX B760-I GAMING WIFI
i5-13500 (power limit 45 W)
Kingston FURY Beast DDR5 2x16 GB 5200 MHz CL40
Silicon Power P34A60 2 TB NVMe + Samsung 850 EVO 500 GB SATA + Crucial MX500 2 TB SATA + WD Blue 3D NAND 500 GB M.2 SATA
Noctua NH-L9x65
Noctua NF-A8 PWM
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3601
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa 16cmfan »

Jo cim menej otvoreny router do sveta tym lepsie... ja mam povoleny len winbox + na inom porte ako standardne bezi (v ROS si mozes zmenit porty vsetkych servisnych sluzieb)

https://forum.mikrotik.com/viewtopic.php?t=123542

skus to dat do RAW to pravidlo
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Snake »

Erazer napísal: So 03. Mar, 2018, 18:54 oooook a trošku obšírnejšie by to nešlo ?

Edit: ok dal som /ip firewall filter add chain=input src-address=104.245.101.51 action=drop a prestalo to.
naco mas mikrotik ked nemas pojem o sietovej bezpecnosti? To ze si das von nejake zariadenie a nevies ho nakonfigurovat je este horsie nez ked tam nechas debilny SOHO router, ako tak pozeram na tvoje posty tak skor ci neskor ti ten mikrotik sepalia dole.





.
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3601
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa 16cmfan »

Snake ale ved sa normalne pyta... cize ho rads3j sprdnes zato za sa nieco opytal a chce sa nieco naucit, koniec koncov sa nachadzame v topicu MT pre zaciatocnikov...
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Snake »

To je v poriadku, ale vyvesit von mikrotik ked nema ani sajnu o nom moc dobry napad nie je, mal to nechat za routrom, nastavit si to, a potom skusat, to je to iste ako keby vyhodil na net nenakonfigurovanu asu





.
Používateľov profilový obrázok
Odar
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5630
Dátum registrácie: St 13. Okt, 2010, 17:10
Bydlisko: PD / NR Slovensko

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Odar »

Inak mne sa zdá, že v default tam to nastavenie vo Firewall je. Aby sa naň z vonka kadekto nemohol dostať.
- PC
Spoiler: ukázať
Corsair SF600 600W 80 PLUS Platinum
Cooler Master MasterBox NR200 Black
Crucial Ballistix 2 x 16GB DDR4 3600 CL16
Kingston KC3000 2TB NVMe + Thermalright HR-09 2280 PRO Black, Samsung 970 EVO Plus 2TB NVMe
Gigabyte B550 I AORUS PRO AX
Ryzen 9 5900X
ASUS TUF GeForce RTX 3080 GAMING O12G (0.862V @ 1890 MHz)
Noctua NH-U12A
2 x Noiseblocker NB-eLoop B12-PS
2 x Noctua NF-A12x15 PWM Chromax Black
AOC Q3279VWF
-- HTPC
Spoiler: ukázať
Streacom ST-NANO150 HTPC PSU 150 Watt
Streacom ST-F7CS EVO
Asus ROG STRIX B760-I GAMING WIFI
i5-13500 (power limit 45 W)
Kingston FURY Beast DDR5 2x16 GB 5200 MHz CL40
Silicon Power P34A60 2 TB NVMe + Samsung 850 EVO 500 GB SATA + Crucial MX500 2 TB SATA + WD Blue 3D NAND 500 GB M.2 SATA
Noctua NH-L9x65
Noctua NF-A8 PWM
Používateľov profilový obrázok
Chris
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5237
Dátum registrácie: Pi 13. Jan, 2006, 02:00
Bydlisko: Bratislava

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Chris »

Otazka aky NAT tam ma nastaveny. Plus ine.
Ale tak z vonku by si mal vsetko zablokovat :-)
Master of PaloAlto NGFWs, Cisco ASAs
Používateľov profilový obrázok
Erazer
Používateľ
Používateľ
Príspevky: 1135
Dátum registrácie: St 11. Aug, 2010, 11:00
Bydlisko: Trenčín

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Erazer »

Zablokoval som SSH a Telnet, odvtedy sa to dosť ukľudnilo. Dnes ráno pozerám log a už asi len 5 pokusov na admin cez web a 1 cez FTP tak idem poriešiť aj to.
Snake akože k tomuto nemám čo povedať. Keby si čítal možno poriadne, dočítal by si sa že som to chcel ako sekundárny router ale bol s tým problém.
PC: Ryzen7 7800X3D, ASUS ROG STRIX B650E-E GAMING WIFI, G.SKILL 32GB DDR5 6000MHz CL30 Trident Z5,ASUS TUF RTX 4070, Kingston KC3000 2TB, Corsair RM850x, Jonsbo D41,Noctua NH-U12A Chromax Black, 7xNF-A12x25 black
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
Používateľov profilový obrázok
Odar
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5630
Dátum registrácie: St 13. Okt, 2010, 17:10
Bydlisko: PD / NR Slovensko

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Odar »

RBD52G-5HacD2HnD-TC (hAP ac2) na ceste. Nahradi obstarozny TP-Link v druhej izbe. Snad bude na par rokov zas pokoj. Bude ako sekundarny router k hAP ac. Dam vediet prve dojmy.
- PC
Spoiler: ukázať
Corsair SF600 600W 80 PLUS Platinum
Cooler Master MasterBox NR200 Black
Crucial Ballistix 2 x 16GB DDR4 3600 CL16
Kingston KC3000 2TB NVMe + Thermalright HR-09 2280 PRO Black, Samsung 970 EVO Plus 2TB NVMe
Gigabyte B550 I AORUS PRO AX
Ryzen 9 5900X
ASUS TUF GeForce RTX 3080 GAMING O12G (0.862V @ 1890 MHz)
Noctua NH-U12A
2 x Noiseblocker NB-eLoop B12-PS
2 x Noctua NF-A12x15 PWM Chromax Black
AOC Q3279VWF
-- HTPC
Spoiler: ukázať
Streacom ST-NANO150 HTPC PSU 150 Watt
Streacom ST-F7CS EVO
Asus ROG STRIX B760-I GAMING WIFI
i5-13500 (power limit 45 W)
Kingston FURY Beast DDR5 2x16 GB 5200 MHz CL40
Silicon Power P34A60 2 TB NVMe + Samsung 850 EVO 500 GB SATA + Crucial MX500 2 TB SATA + WD Blue 3D NAND 500 GB M.2 SATA
Noctua NH-L9x65
Noctua NF-A8 PWM
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Snake »

Mate niekto napad preco nejde z MT pingnut hosta na druhej strane IPsec tunela? Zo siete do siete to ide, drzi sa to jak skala, ale zo samotneho MT to nejde.

srcnat samozrejme zadefinovany





.

Návrat na "Siete"