Сап, двач Я купил себе микротик и внезапно для себя обнаружил что провайдер настроил фаервол на коммутаторе через пень-колоду
Через ip-scan я получил серые ip соседей и я вообще охуел когда это получилось. Большинство из этих адресов пингуются
Есть какие-то способы к роутеру соседей подключиться? Через telnet чтобы это сделать, надо чтобы роутер по 80 порту был открыт, что встречается не так часто
Блять, вроде умны ты дохуя, микротик купил, крутой ебать. А просто сбрутить стандартный пароль из 8 цифр на соседской вафле ты не додумался, зумер обоссаный?
Бля микротик охуенная тема. Как приятно зайти на него, а там уже блять все инструменты есть, и просто запускаешь сокс, пока терпила смотрит ютуб, бесплатно пользуешься интернетом....
телнет 80 порт бля. Какой я хуеты не слышал за свою жизнь,а это первый раз. Ведь соседи ОПа ебануться сисадмины сидят. Сисадминят ютуб с танками под пиво. Пизда весь двач из одних дур ебанутых
>>306537269 (OP) Блять я этот микротик сука в рот ебал, какой пиздец, как надо раз в полгода что-нить подкрутить начинается сука трехдневный пердолинг.
Выкинул его нахуй, купил убикьюти, теперь у меня охуенный сексуальный роутер. Это литералли как Валли и Ева, идите блять жрите мусор пердоли ебаные
>>306537269 (OP) Долбаеб тупой? Ты находишься в локалке с твоими соседями. И что? Причем тут микротик? И причем тут фаервол? Можашь просканить их, можешь зайти в админки некоторых роутеров соседей. И что? Провайдер отключит за скан или за взлом соседских роутеров
>>306537798 Ну а хуле ты хотел. На китайских хабах тоже файрволл включен по умолчанию. Вот думаю себе тоже файрволл на витую пару поставить от роутера, если получится - дальше на вайфай-линк накачу. Интересно, будет ли он пропускать вредоносные пакеты из-за переотражения. Обязательно отпишу в тред!
>>306540079 Да все ты правильно написал. Нормальный комик должен блочить тебе все кроме следующего комика по восходящей, хотя это и не файрвол нихуя, но если ты кого-то нащупал - это зашквар
>>306547165 А толку от пароля, вот если к админке - то да, а так даже если хендшейк перехватить трафика, то нихуя не сделаешь без рс ключа, ток бесплатно сидеть с его сети.
>>306537269 (OP) 1. У тебя белые адреса на пике; 2. 99% домашних ролтеров не торчат в аутсайд вебкой, даже в дефолтном конфиге; 3. Можешь через CWMP постучаться попробовать.
>>306537269 (OP) >провайдер настроил фаервол на коммутаторе На коммутаторах нет фаерволла. Коммутатор - это устройство второго (канального) уровня, в то время как межсетевой экран - это сетевой, сеансовый или прикладной уровень. Бывают, правда, L3 коммутаторы, но на них все еще нет фаерволла. Разве что можно организовать шейпирование трафика, если очень нужно.
>серые ip соседей У тебя на скрине не серые адреса. Серые айпишники - это 10.0.0.0/8, 172.16.0.0/16-172.31.0.0/16, 192.168.0.0/24-192.168.255.0/24/
>Большинство из этих адресов пингуются Ну разумеется они пингуются, а почему нет? Ты находишься с ними: 1) в одном широковещательном L2-домене 2) в одной подсети 3) скорее всего в одном VLANе Если чужое устройство не настроено так, чтобы отбрасывать левый ICMP, то оно будет пинговаться.
>Есть какие-то способы к роутеру соседей подключиться? Чаще всего нет. Да и зачем?
>Через telnet чтобы это сделать Не на всех роутерах есть telnet.
>по 80 порту был открыт 80 порт - это веб-молрда, telnet - это 23 порт.
>>306550520 > L3 коммутаторы, но на них все еще нет фаерволла ACL в твоём мирке отсутствуют?
> telnet Телнет это метод/протокол. То, что миллион лет назад древние люди использовали его в прикладных целях - никого не ебёт сегодня. Отличный способ проверять доступность чего-либо - телнетить конкретный порт.
>>306552812 >ACL в твоём мирке отсутствуют? То есть ты не понимаешь разницу между сетевым экраном и списком доступа? Сказал бы уж тогда про RADIUS + 802.1X Port Based и/или VLAN Q-in-Q. А лучше бы вообще промолчал - за умного сошел бы.
>Отличный способ проверять доступность чего-либо - телнетить конкретный порт. Колхоз какой-то. Зачем применять SNMP, ICMP или LLDP, которые для этой цели изобретены, не так ли?
>TCP от UTP не отличишь. Ага, MPLS от QUIC еще скажи)
>>306553491 Ты там чёт про шейпинг затирал, хотя очевидно, что ACL с задачей на L3 отлично справится. В фаерволлы не лезь вообще, твоя задача лацп собрать и арею 0 поднять, дальше от взрослых ждать указаний. Причём тут NAC я не понял вообще, да и грешно российским сетевикам такими категориями мыслить.
> SNMP, ICMP или LLDP Действительно, я на каждый эндпоинт snmpwalk раскачу политиками и буду в проксю стучаться чтобы что? Мог бы просто ввести telnet <your.fat.momma.f.q.d.n> 5432 и увидеть чёрное окошко.
Я купил себе микротик и внезапно для себя обнаружил что провайдер настроил фаервол на коммутаторе через пень-колоду
Через ip-scan я получил серые ip соседей и я вообще охуел когда это получилось. Большинство из этих адресов пингуются
Есть какие-то способы к роутеру соседей подключиться? Через telnet чтобы это сделать, надо чтобы роутер по 80 порту был открыт, что встречается не так часто