Post B2fbcsPOUj2PCRv8Xw by cats-shadow@hz.cats-home.net
(DIR) More posts by cats-shadow@hz.cats-home.net
(DIR) Post #B2fbcsPOUj2PCRv8Xw by cats-shadow@hz.cats-home.net
2026-01-25T23:52:16Z
0 likes, 0 repeats
Подзадолбала меня бага в настройках микрота: недоступнось локальных сервисов по WiFi при их доступности по меди. Обиделся, решил ресетнуть конфиг на заводской...И на автопилоте забыл отключить аплинк провайдерский.И что вы думаете? Сижу настроил WiFi, DHCP, WAN... Лезу в консоль.. А мне сообщают: "слышь, а у тебя прав недостаточно!".В офигевании лезу смотреть права админа... И наблюдаю рядом юзера system с полным набором прав. И зайти на сайт микрота не пущают..Обиделся, выдрал аплинковский кабель из порта, скачал альтернативным методом netinstall и образ оси, накатил на роутер..Ну ок, настроил, профилатически убил админа.. Подключил аплинк, зашёл в консоль... А там шоу обломинго: толпы отлупов по телнету и api на разнообразнейшие логины (кроме admin и root чего там только не было, даже 88888). В общем, отключил телнет (а какого ляда оно вообще включено было?), и указал дропать пакеты на порты api прямо на WAN. Где-то скуксились мамкины кулхацкеры.Мораль сей басни такова -- перед сбрсом конфига микрота отключайте аплинк внешний. И не будет вам возни лишней.
(DIR) Post #B2fbcthrfXPHE1ZOyW by vikingkong@misskey.vikingkong.xyz
2026-01-26T07:41:57.172Z
0 likes, 0 repeats
@cats-shadow@hz.cats-home.net В общем, отключил телнет (а какого ляда оно вообще включено было?), и указал дропать пакеты на порты api прямо на WAN.Какие интересные дефолтные настройки у микротика... А я-то всегда думал, приличная контора 🤔
(DIR) Post #B2fcSxAU2mj51GmK6S by vikingkong@misskey.vikingkong.xyz
2026-01-26T07:51:25.207Z
0 likes, 0 repeats
@cats-shadow@hz.cats-home.net В общем, отключил телнет (а какого ляда оно вообще включено было?), и указал дропать пакеты на порты api прямо на WAN.Какие интересные дефолтные настройки у микротика... А я-то всегда думал, приличная контора 🤔Что сходу ломается как когда-то винда, если ее выставить голой задницей в сеть, это вообще нет слов.
(DIR) Post #B2ffplfdG1vdsov00e by mstadmin@mst.ramsdr.ru
2026-01-26T08:26:30Z
0 likes, 0 repeats
@vikingkong Приличная контора, которая одной из первых послала всех по лицензии GPL и у которой OpenVPN работал исключительно по TCP, забив на мнение покупателей? Про болячки по железу тоже мнение не самое положительное сложилось, хотя удалось поработать и с мелкими аппаратами и с CCR.@cats-shadow
(DIR) Post #B2ffpmvyYkb1nnZZ7g by vikingkong@misskey.vikingkong.xyz
2026-01-26T08:29:08.065Z
0 likes, 0 repeats
@mstadmin@mst.ramsdr.ru @cats-shadow@hz.cats-home.net Не знал, дела с ними иметь не приходилось, но почему-то наивно думал, что это что-то типа молодежной альтернативы цискам)