MTik.pro новости
1.03K subscribers
45 photos
4 videos
5 files
197 links
Новости о MikroTik и сетевых технологиях.
Иногда реклама курсов/тренингах.
По всем вопросам обращайтесь к @mtimvik .
e-mail: [email protected]
Телефон: +7(342)2-06-03-02
Download Telegram
​​16 - 18 октября в Екатеринбурге прошла Академия НАГ. https://academy.nag.ru/
Это мероприятие совмещало в себе конференцию с классическими докладами и мастер-классы.

В этот году впервые прошёл воркшоп по оборудованию MikroTik и ОС RouterOS.
В рамках воркшопа успели поговорить про оборудование RouterBoard, сделать краткий обзор функций RouterOS, настроить на маршрутизаторе (у каждого участника был hAP ac lite или hAP ac²) Интернет по IPv4/IPv6 и активно обсудить перспективы и кейсы внедрения #IPv6.

По академии есть обзорные статьи:
https://nag.ru/user/notes/102382/akademiya-2018-seti-pon-lorawan-i-server-na-sto-diskov.html
https://nag.ru/user/notes/102318/akademiya-nag-den-pervyiy-zdes-chuvstvuyut-tendentsii-.html
https://nag.ru/user/notes/102334/akademiya-den-vtoroy-vyistavka-vorkshopyi-dialogi-o-.html
https://nag.ru/user/notes/102346/akademiya-nag-den-tretiy-vorkshopyi-tolko-samoe-novoe-i-aktualnoe.html
На форуме операторов UKNOF 46 9 апреля обещают раскрыть детали уязвимости, которая может вызывать отказ оборудования на RouterOS, которое доступно по #IPv6.

https://indico.uknof.org.uk/event/46/contributions/667/

Из описания:
During some research which found CVE-2018-19298 (MikroTik IPv6 Neighbor Discovery Protocol exhaustion), I uncovered a larger problem with MikroTik RouterOS’s handling of IPv6 packets. This led to CVE-2018-19299, an unpublished and as yet unfixed (despite almost one year elapsing since vendor acknowledgement) vulnerability in RouterOS which allows for remote, unauthenticated denial of service. Unpublished… until UKNOF 43!

Ответ от normis (MikroTik Support) https://forum.mikrotik.com/viewtopic.php?f=2&t=147048

28 Mar 2019, 16:50
We are aware of this issue and are working on it.

-----
Деталей пока нет, но рекомендую внимательно следить за новостями на форуме MikroTik и обновлениями RouterOS.
​​​​​​​​В Екатеринбурге - работаю с типографией Копирус (классные ребята, с ними просто).
Заказал у них наклейки по теме #IPv6.
Только что забрал наклейки.

Как вам?
An Introduction to Computer Networks

Книга используется для обучения компьютерным сетям в Loyola University в Chicago.

Обратите внимание, что книга как минимум выпущена в этом году, "У них там" актуальную информацию в университетах рассказывают.

Про #IPv6 есть!

Взял отсюда:
https://tttttt.me/ntwrkchnnl/1203
Зачем нужен #IPv6?
Например, для того, чтобы делать такие шутки :
traceroute -6 -m 42 hand.bb0.nl
Этой осенью состоится мероприятие от компании НАГ

ПРОГРАММА МЕРОПРИЯТИЯ

21 октября
День докладов

Зал 1

09:00 - 09:40 — Методики и применение #QoE от РДП.РУ и ВАС-Экспертс (Артём Терещенко / Михайлов Артем)
09:50 - 10:30 — Круглый стол. #IPv6 - реалии в 2021 - ВАС-Экспертс, РДП-Инновации, НАГ (Терещенко Артем / Никулин Сергей / Михайлов Артем)
10:30 - 10:40 — Кофе брейк
10:40 - 11:20 — Круглый стол: "Будущее #LoRaWAN в России" (Широкий Станислав / Белюшин Афанасий / Каруля Максим)
11:30 - 12:10 — Эксплуатация сетей #PON. Практический опыт разных операторов (Мухачев Константин)
12:20 - 13:00 — Хороший Wi-Fi. Инспектируем проблемы на действующей сети (Портнов Дмитрий)
13:00 - 14:00 — Обед
14:00 - 15:30 — #СОРМ - общие тенденции на рынке. На что следует обращать внимание при выборе решения. Свой взгляд на вещи от производителей (Александров Денис / Абрагин Дмитрий / Быреев Михаил)
15:30 - 15:45 — Кофе брейк
15:45 - 16:45 — Контейнерные ЦоД

Зал 2

09:00 - 09:40 — Обзор новинок и решений от компании Вега-Абсолют, российского производителя LoRaWAN (Каруля Максим)
09:50 - 10:30 — SNR-CPE: Новое ПО - зачем и что дальше? (Ваняшкин Михаил)
10:30 - 10:40 — кофе-брейк
10:40 - 11:20 — Доклад Fortinet. Сетевая безопасность для каждого (Мормаш Александр)
11:30 - 12:10 — RuSIEM - модель применения на сети оператора
12:20 - 12:55 — LanBilling
15:30 - 15:45 — кофе-брейк

Узнать подробности и зарегистрироваться можно на сайте
Обсудить в чате "Академия НАГ"
Оказалось, что для Legacy пользователей не доступен сайт mikrotik.com.

Пользователи, с dual-stack (подключение по IPv4 и по IPv6) не заметили проблему, так как браузер автоматически подключается по протоколу, который доступен.

Не стесняйтесь просить у вашего оператора #IPv6!
В #RouterOS 7 появились новые action в #IPv6 firewall

/ipv6 firewall mangle
add action=snpt chain=postrouting dst-prefix=2001:db8::/48 src-prefix=fd00:db8::/48 ...
add action=dnpt chain=prerouting dst-prefix=fd00:db8::/48 src-prefix=2001:db8::/48 ...

Это IPv6-specific действия описанные в RFC 6296.
DNPT
Provides stateless destination IPv6-to-IPv6 Network Prefix Translation.

SNPT
Provides stateless source IPv6-to-IPv6 Network Prefix Translation.

Так как это stateless действия, необходимо настраивать оба действия.

Это может использоваться, например, для обеспечения работоспособности сети при смене внешнего префикса у оператора (или смене самого оператора).
Вчера у нас закончился курс по #IPv6 в Москве.

А также вчера стали доступны новые версии RouterOS:
stable 6.49.6 -- исправления
stable 7.2.1 -- исправления

Но интереснее выход 7.3beta33 (testing)
Большой список изменений:
...
*) gps - added GPS package support for Chateau devices;
...
В Шато был GPS?
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый раз, когда эта картинка всплывает в каком-то чатике, её человек 5 пересылает мне.

А у вас в компании есть человек, который не боится #IPv6?
Успешно завершился курс MTCIPv6E в Москве.
#IPv6