• Главная
  • Заказать Услуги
  • Статьи
  • Контакты
  • Рубрики
    • Asterisk (2)
    • bash (6)
    • cmd (1)
    • Linux (124)
    • Mikrotik (27)
    • TheDude (1)
    • WordPress (3)
    • Видео (6)
    • Заказать Услуги (2)
    • Статьи (51)
05 Авг2015

rsyslog запись в отдельный лог файл сообщений от snmpd

05/08/2015. Written by . Posted in Linux

Нужно создать файл /etc/rsyslog.d/rsyslog.conf, со следующим содержимым.

:msg, contains, "Connection from UDP" -/var/log/snmpd.log
& ~

Создать сам файл лога.

Продолжить чтение

05 Авг2015

snmp поиск мак адреса.

05/08/2015. Written by . Posted in Статьи

Для поиска мака на коммутаторе, можно воспользоваться следующими OID

BRIDGE-MIB::dot1dTpFdbTable или .1.3.6.1.2.1.17.4.3.1.1, если нужен мак адрес свитча, то ipNetToMediaPhysAddress

Хочу заметить, что в одном случаи физический адрес будет в виде привычного — 50:46:5D:92:6C:78, а в другом 50 46 5D 92 6C 78.

Если выполнить команду:

snmpwalk -v 2c -c public 192.168.0.1 BRIDGE-MIB::dot1dTpFdbTable | grep 50:46:5D:92:6C:7

 

Продолжить чтение

05 Авг2015

DNS Static полезно для блокировки рекламы или ограничить доступ к сайтам.

05/08/2015. Written by . Posted in Mikrotik

Простой пример, как запретить определенные сайты через static dns. Добавим запись.
/ip dns static add address=127.0.0.1 name=apps.skype.com
Удалим кэш днс
/ip dns cache flush
После этого на любом клиенте в локальной сети выполним команду, она отчистит локальный кэш.
ipconfig /flushdns
Проверим другой командой
nslookup apps.skype.com
Примерный вывод.

╤хЁтхЁ: UnKnown
Address: 192.168.1.200

Не заслуживающий доверия ответ:
╚ь : apps.skype.com
Address: 127.0.0.1

Так же не забываем, что у клиентов не должно быть разрешения на обращение на другие ДНС сервера.
Пример правила, которое все запросы ДНС редиректит на наш Микротик.
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.200 to-ports=53 \
protocol=udp dst-port=53 log=no log-prefix="RedirectAllDNS"

 

Скрипт для получения записей

#!/bin/bash
src="
http://pgl.yoyo.org/adservers/serverlist.php?hostformat=hosts&showintro=0&mimetype=plaintext
https://adaway.org/hosts.txt
"
i=0; for LS in $src; do i=$((i+1));
wget --no-check-certificate -O hosts_list.$i $LS;
done;

in="hosts_list.*"
out="./adblock_dns.rsc"
host='127.0.0.1';
echo "/ip dns static" > $out && grep '127.0.0.1 ' $in | grep -v '^#' | cut -d' ' -f 2 | sort -u | grep . | sed "s/^/add address=$host name=/" >> $out && rm -f $in; wc -l $out;

Оригинал на Хабре, подправил ошибки. Полученный файл import adblock_dns.rsc

Продолжить чтение

05 Авг2015

Блокировка mac-address на bridge.

05/08/2015. Written by . Posted in Mikrotik

Простой способ заблокировать мак-адрес.

 /interface bridge filter add chain=input action=drop \

src-mac-address=54:04:A6:BA:C1:88/FF:FF:FF:FF:FF:FF log=no log-prefix="Block"

Продолжить чтение

05 Авг2015

iptables + ipset оптимизация правил.

05/08/2015. Written by . Posted in Linux

ipset позволяет сократить кол-во разрешающих правил firewall для каждого адреса.

Пример разрешающий для ip адресов.

ipset -exist create ftp hash:ip family inet hashsize 1024 maxelem 65536

ipset -exist add ftp 93.174.118.164
ipset -exist add ftp 82.138.16.228
ipset -exist add ftp 82.138.16.227

Продолжить чтение

  • 1
  • ...
  • 31
  • 32
  • 33
  • 34
  • ...
  • 42
  • Проверка доступности (открытости) порта на удаленной устройстве 25/04/2023
  • Настройка syslog-ng для сбора логов с устройств в сети. 13/01/2023
  • Отключить ipv6 протокол 25/12/2022
Пишите нам
Яндекс.Метрика
Powered by Warp Theme Framework