<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Осторожно, клиенты могут видеть ваши графики!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Осторожно, клиенты могут видеть ваши графики! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 07:18:50 -0400</pubDate>
		<item>
			<title>Осторожно, клиенты могут видеть ваши графики!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283103">Осторожно, клиенты могут видеть ваши графики!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ничего не нужно переживать. Очень просто заблокировать пользователя от просмотра графа. Можно настроить ACL для каждого графа. <br />
			<i>26.02.2006 11:37:00, valens.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283103</link>
			<guid>http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283103</guid>
			<pubDate>Sun, 26 Feb 2006 11:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Осторожно, клиенты могут видеть ваши графики!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283102">Осторожно, клиенты могут видеть ваши графики!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда настраиваете построение графиков, вы разрешаете доступ к графикам только тем IP-адресам, которые хотите. И построение графиков не включено по умолчанию… С уважением, – Хосе Игнасио Акоста Кибернет Коммуникасьонes / Микронет Хоакин В. Гонсалес Сальта - Аргентина <noindex><a href="http://www.mikronet.com.ar" target="_blank" rel="nofollow" >http://www.mikronet.com.ar</a></noindex> <noindex><a href="http://www.cibernetcom.com.ar" target="_blank" rel="nofollow" >http://www.cibernetcom.com.ar</a></noindex> <br />
			<i>26.02.2006 02:40:00, cibernet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283102</link>
			<guid>http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283102</guid>
			<pubDate>Sun, 26 Feb 2006 02:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Осторожно, клиенты могут видеть ваши графики!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283101">Осторожно, клиенты могут видеть ваши графики!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Будьте внимательны к маленькой недосмотру, которую допускают многие. Начиная с версии 2.9 или той, в которой впервые появились графики, все ваши клиенты могут видеть ваши графики. И они могут видеть, сколько клиентов у вас в сети и сколько пропускной способности они используют. Зайдите через веб-браузер http://“IP-адрес вашего Mikrotik:номер порта”, например, <noindex><a href="http://192.145.0.1:8080" target="_blank" rel="nofollow" >http://192.145.0.1:8080</a></noindex> (да, я знаю, это очевидно для некоторых, но не для всех. Там вы получите много информации о вашем Mikrotik. Нажмите на графики и… ой! Вот они. Чтобы остановить это, откройте Winbox, войдите в Mikrotik. Нажмите "Инструменты", "Графики", затем добавьте IP-адрес системы/систем, которым хотите разрешить просмотр графиков, в раздел «Все правила». Перед этим включите стандартную аутентификацию (объясню, почему в конце). Чтобы никто, кроме вашей внутренней сети (офиса), не мог просматривать эту страницу запуска, вам нужно добавить несколько правил брандмауэра (прикреплены ниже). Вы должны изменить диапазон IP-адресов на IP-адрес вашей внутренней сети в прикрепленных правилах (той, которая подключена к Mikrotik, иначе вы себя заблокируете). Лучший способ не заблокировать себя – открыть два экземпляра Winbox с одним и тем же Mikrotik. Используйте один для вставки нижеследующих правил в окно терминала. Оставьте второй открытым на правилах брандмауэра. Вставьте правила, нажмите Enter, закройте Winbox, затем попробуйте его снова открыть. Если он не открывается, используйте другой открытый Winbox с правилами брандмауэра, чтобы исправить ошибки. Всегда держите один открытым при создании правил брандмауэра. Если вы допустите непоправимое и закроете оба Winbox и заблокируете себя, стандартная аутентификация будет включена, чтобы вы могли получить доступ к Mikrotik с другого удаленного узла через сессию mac-telnet, где вы можете отключить правила брандмауэра, перейдя к /ip firewall input. Как только вы все настроите правильно и сможете вернуться в Winbox, перезагрузите Mikrotik, чтобы убедиться, что настройки применены. Мы работаем над списком для устранения избыточного трафика на Mikrotik, пока снизили использование ЦП до 6-10% от предыдущих 25-40%. Сделаем еще один пост после того, как протестируем новые правила брандмауэра не менее недели на активной сети, чтобы не потерять никого в *&^%$. Мы многому научились, читая документацию и методом проб и ошибок (на запасном Mikrotik, конечно). Удачи, надеюсь, это помогло.<br /><br />/ip firewall rule input<br />add connection-state=invalid action=drop comment="Drop invalid connection packets"<br />add connection-state=established comment="Allow established connections"<br />add connection-state=related comment="Allow related connections"<br />add protocol=udp comment="Allow UDP connections"<br />add protocol=icmp comment="Allow ICMP messages"<br />add src-addr=192.168.10.0/24 comment="Allow access from 'trusted' network 192.168.10.0/24"<br />add action=drop log=yes <br />
			<i>25.02.2006 23:18:00, wifi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283101</link>
			<guid>http://mikrotik.moscow/forum/forum57/71146-ostorozhno_-klienty-mogut-videt-vashi-grafiki/message283101</guid>
			<pubDate>Sat, 25 Feb 2006 23:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
