<?xml version="1.0"?>
<rss version="2.0"><channel><title>Linux Latest Topics</title><link>https://www.mikrotik-bg.net/forum/31-linux/</link><description>Linux Latest Topics</description><language>en</language><item><title>MediaTek Filogic 8X0 SoC  - &#x43C;&#x43D;&#x43E;&#x433;&#x43E; &#x43F;&#x43E;&#x43B;&#x435;&#x437;&#x43D;&#x438; &#x444;&#x443;&#x43D;&#x43A;&#x446;&#x438;&#x43E;&#x43D;&#x430;&#x43B;&#x43D;&#x43E;&#x441;&#x442;&#x438;</title><link>https://www.mikrotik-bg.net/topic/14537-mediatek-filogic-8x0-soc-%D0%BC%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BF%D0%BE%D0%BB%D0%B5%D0%B7%D0%BD%D0%B8-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB%D0%BD%D0%BE%D1%81%D1%82%D0%B8/</link><description><![CDATA[<p>
	За хората който си ценят парите/времето и търсят функционалност и скорости, търсете си решения базирани на  Filogic 8X0 SoC серията чипове. Оказаха се добре развивани и поддържани откъм линукс драйвърна поддръжка. 
</p>

<p>
	Към момента доказано работещо харуерно ускорение  в SoC чипа реализирано чрез Packet Processing Engine (PPE). 
</p>

<p>
	Най вероято,може да се очаква 2.5Gbit чист рутинг при нулево натоварване на ядрата на процесора. Приложими към малки мрежи,по големи офиси, или там където се налага тунелиране/криптирани трафици. 
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">14537</guid><pubDate>Sat, 21 Mar 2026 12:17:36 +0000</pubDate></item><item><title>L2 ethernet over Wireguard</title><link>https://www.mikrotik-bg.net/topic/14426-l2-ethernet-over-wireguard/</link><description><![CDATA[<p>
	Наложи ми се да  достъпвам отдалечено видеонаблюдението във един обект.На отдалечената локация се ползва <abbr title="Point-to-Point Protocol over Etherne"><abbr title="Point-to-Point Protocol over Etherne">PPPoE</abbr></abbr>,като на клиента се раздават динамични частни адреси ( има опция за статичен публичен адрес като се доплащало такса 6лв./м.). DDNS не работи коректно, репортва си частния адрес на WAN порта, клиентския рутер  се маскира от доставчика и отвън няма достъп, изобщо красота <span><img alt=":)" data-emoticon="true" height="20" loading="lazy" src="https://www.mikrotik-bg.net/uploads/emoticons/default_smile.png" srcset="https://www.mikrotik-bg.net/uploads/emoticons/default_smile@2x.png 2x" title=":)" width="20"></span>
</p>

<p>
	Флашнах едно старо D-link рутерче със OpenWRT, понеже имат много добра софтуерна поддръжка на протоколи и прложения и реших да ползвам Wireguard ( за пръв път) клиент на отдалечената локация. Инсталират се kmod-<ins>wireguard,<ins>wireguard</ins>-tools</ins>, и luci-prot<u>o-<ins>wireguard</ins></u>, за управление през уеб интерфейс. Ключовете се генерират и вземат от сървъра,въвеждат се  в съотетените им полета,указва се Endpoint  адреса на пиъра и порта за връзката  ( Persistent Keep Alive = 25  за връзка през НАТ).
</p>

<p>
	Така изглежда конфиг файла на WRT клиента:
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_7146_15" style=""><span class="pln">config interface 'wg'
	option proto 'wireguard'
	option private_key 'XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX'
	list addresses '10.10.0.3/24' #адреса на WG клиента

config wireguard_wg
	option endpoint_host 'IP адреса сървъра'
	option endpoint_port '51820'
	option persistent_keepalive '25'
	option public_key 'YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY'
	list allowed_ips '0.0.0.0/0'</span></pre>

<p>
	 
</p>

<p>
	От моята страна за връзка стой един Дебиан на който инсталирах Wireguard сървъра. Там се създават/описват  и ключовете за клиентите. Така  изглежда конфига  на WG интерфейса.
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_7146_17" style=""><span class="pln">root@pve:/etc/wireguard# cat wg0.conf
[Interface]
Address = 10.10.0.1/24                  # адреса на WG сървъра
SaveConfig = true
ListenPort = 51820                      # port за връзка
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXX   #  Server private key

[Peer]
PublicKey = YYYYYYYYYYYYYYYYYYYYYYYY    # Wireguard client public key
AllowedIPs = 10.10.0.3/24               # адреса на WG клиента</span></pre>

<p>
	 
</p>

<p>
	Със комадата wg show се вижда статуса на тунела <span>:</span>
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_9735_9" style=""><span class="pln">root@pve:/etc/wireguard# wg show
interface: wg0
  public key: ААААААААААААААААААААААААА
  private key: (hidden)
  listening port: 51820

peer: BBBBBBBBBBBBBBBBBBBBBBBBBBB
  endpoint: 78.108.245.138:41771
  allowed ips: 10.10.0.0/24
  latest handshake: 1 minute, 35 seconds ago
  transfer: 411.18 MiB received, 16.92 MiB sent


root@OpenWrt:/etc/config# wg show
interface: wg
  public key: CCCCCCCCCCCCCCCCCCCCCCCCCCC
  private key: (hidden)
  listening port: 41771

peer: DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
  endpoint: 151.237.71.222:51820
  allowed ips: 0.0.0.0/0
  latest handshake: 33 seconds ago
  transfer: 16.94 MiB received, 412.09 MiB sent
  persistent keepalive: every 25 seconds</span></pre>

<p>
	До тук добре,вече има изграден тунел и видимост.
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_7146_13" style=""><span class="pln">root@pve:/etc/wireguard# ping 10.10.0.3
PING 10.10.0.3 (10.10.0.3) 56(84) bytes of data.
64 bytes from 10.10.0.3: icmp_seq=1 ttl=64 time=21.7 ms
64 bytes from 10.10.0.3: icmp_seq=2 ttl=64 time=19.5 ms
64 bytes from 10.10.0.3: icmp_seq=3 ttl=64 time=19.9 ms



root@OpenWrt:/etc/config# ping 10.10.0.1
PING 10.10.0.1 (10.10.0.1): 56 data bytes
64 bytes from 10.10.0.1: seq=0 ttl=64 time=19.331 ms
64 bytes from 10.10.0.1: seq=1 ttl=64 time=17.144 ms
64 bytes from 10.10.0.1: seq=2 ttl=64 time=20.880 ms</span></pre>

<p>
	 
</p>

<p>
	Не ми се занимаваше да добавям мрежи, рутирам и т.н реших да си пусна L2 етернет през WG тунела за да достъпвам устройствата локално когатo ми се наложи.  В случая ползвах gretap, има си го в  линукс ядрата както и пакети за WRT .
</p>

<p>
	Настройките от страна на WRT  могат да се сетват и през панела ( след инсталациа на luci-<ins>proto</ins>-gre).
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_9735_5" style=""><span class="pln">config interface 'eogre'
	option proto 'gretap'
	option peeraddr '10.10.0.1'
	option ipaddr '10.10.0.3'
	option network 'lan'</span></pre>

<p>
	 
</p>

<p>
	От страната на дебиана си ги вдигнах на ръка без да ги добавям засега в конфизите и си добавих интертфейса във локания бридж.
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_9735_7" style=""><span class="pln">ip link add grelan type gretap  local 10.10.0.1 remote 10.10.0.3
ip link set grelan up
ip link set grelan mtu 1500

brctl addif vmbr0 grelan</span></pre>

<p>
	Понеже в отдалечената локация всичко в локалната мрежа е настроено на  <abbr title="Dynamic Host Configuration Protocol"><abbr title="Dynamic Host Configuration Protocol">DHCP</abbr></abbr> ,се наложи да спра  <abbr title="Dynamic Host Configuration Protocol"><abbr title="Dynamic Host Configuration Protocol">DHCP</abbr></abbr> сървъра на OpenWRT рутерчето и за момента всичко там си взема адреси от  Дебиана  и излиза през моята мрежа, докато си свърша задачките там.
</p>

<p>
	Пуснах няколко теста за скорост,няма лаг или особен товар ,но не мога да преценя колко реално товари тунела ,устройствата са слаби за някакви по сериозни трафици.
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">14426</guid><pubDate>Wed, 04 Dec 2024 22:46:48 +0000</pubDate></item><item><title>Vivacom Mobix Layer 2 &#x442;&#x443;&#x43D;&#x435;&#x43B;</title><link>https://www.mikrotik-bg.net/topic/14324-vivacom-mobix-layer-2-%D1%82%D1%83%D0%BD%D0%B5%D0%BB/</link><description><![CDATA[<p>
	Изникна ми нужда да имам достъп да компютър в отдалечена локация, който и да е част от моята мрежа.В случая на отдалеченото място се ползва 4G пакет Mobix на Виваком. Първоначално си мислех да инсталирам някой впн клиент на компютъра  който да набира или аз в случай на нужда да набирам от другата локация,но като си прегледах наличното оборудване в шкафа се отказах ( имаше 2 стари Tp-link-а флашнати със Openwrt и едно етърнет рутерче  от OLX-а  Ubiquiti EdgeRouter X (ER-X) . Tp-link-овете ги отделих за по специални случай (там има много голяма свобода и избор какво да се ползва) и вкарах  EdgeRouter -а в действие.
</p>

<p>
	Виваком взеха да се очовечават,предлагат 1 статичен IPv4/IPV6 по избор срещу 2 лева на месец.Активира се лесно и се настройва елементарно през страницатa на  mobix.vivacom.bg. Там им линк със шотове за настройки на различните модеми или който не му се занимава да звъни на оператора. От менюто на модемчето може да се отварят портове по избор,но при положение че ще имам собствен рутер там напрво си направих един DMZ   към 192.168.1.2 ( който ще ползвам на WAN порта на  ER-X-то). На този модем (huawei b310s-22) не видях опция за бридж,но може би по новите им имат и тогава  ще е  направо СУПЕР <span><img alt=":)" data-emoticon="true" height="20" loading="lazy" src="https://www.mikrotik-bg.net/uploads/emoticons/default_smile.png" srcset="https://www.mikrotik-bg.net/uploads/emoticons/default_smile@2x.png 2x" title=":)" width="20">  . </span>
</p>

<p>
	EdgeOS на ER-X-то работи стабилно въпеки,че много бавно се развиват,но за сметка на това от CLI  се настройва бързо а и съм свикнал със конзолния сетъп. EdgeOS предлага 3 варианта (към момента) за Layer 2 тунелиране, EoGRE, Layer 2 OpenVPN и L2tpv3 ( който изобщо даже и не са документирали,въпреи че е скрита лимонка <span>:). В случая използвах </span> EoGRE-то, който е стандартизиран и се ползва на  различни устройства ( MT си имат тяхна имплентация на това - EoIP, но са го направили несъвместим за съжление).
</p>

<p>
	От моя край на локацията стой един proxmox,който търкаля виртуалки за собственни нужди.Това отдолу си е чист линукс (дебиан) и си НАТ-вам локалната мрежа директно на него,адресите си ги раздавам през dhcp.
</p>

<p>
	На линукса EoGRE тунела се вдига с 2 команди ,няма нужда от рутинги  и други зайгравки,трява да е разрешен GRE протокола единственно, ако има защитна стена.
</p>

<p>
	Тунела върви леко,но ако някой  реши да го ползва  за IPTV/multicast искам да ви предупредя, че няма да ви върви телевизията ( не върви мултикаста през тунела).  Има други варианти за L2 тунел,ако някой се интересува мога да го опиша в друга тема.
</p>

<p>
	Настройките от страна на  EdgeRouter-а
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_5111_5" style=""><span class="pln">ubnt@EdgeRouter-X-5-Port:~$ show configuration commands  | grep eth0
set interfaces ethernet eth0 address 192.168.1.2/24
set interfaces ethernet eth0 description Internet
set interfaces ethernet eth0 duplex auto
set interfaces ethernet eth0 firewall in name WAN_IN
set interfaces ethernet eth0 firewall local name WAN_LOCAL
set interfaces ethernet eth0 speed auto
set service nat rule 5010 outbound-interface eth0


ubnt@EdgeRouter-X-5-Port:~$ show configuration commands  | grep tun0
set interfaces tunnel tun0 bridge-group bridge br0
set interfaces tunnel tun0 description EoGRE-L2
set interfaces tunnel tun0 encapsulation gre-bridge
set interfaces tunnel tun0 local-ip 192.168.1.2 # локалния адрес от страна на Mobix
set interfaces tunnel tun0 multicast disable
set interfaces tunnel tun0 remote-ip 151.237.71.222 # адреса на отдалечената локация
set interfaces tunnel tun0 ttl 255


ubnt@EdgeRouter-X-5-Port:~$ show configuration commands  | grep br0
set interfaces bridge br0 address 172.17.150.2/27
set interfaces bridge br0 aging 300
set interfaces bridge br0 bridged-conntrack disable
set interfaces bridge br0 hello-time 2
set interfaces bridge br0 max-age 20
set interfaces bridge br0 priority 32768
set interfaces bridge br0 promiscuous disable
set interfaces bridge br0 stp false
set interfaces ethernet eth4 bridge-group bridge br0 
set interfaces tunnel tun0 bridge-group bridge br0


ubnt@EdgeRouter-X-5-Port:~$ show configuration commands  | grep masq
set service dhcp-server use-dnsmasq disable
set service nat rule 5010 description 'masquerade for WAN'
set service nat rule 5010 type masquerade</span></pre>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_1290_7" style="">
 </pre>

<p>
	Настройките от страна на Debian-a
</p>

<pre class="ipsCode prettyprint lang-html ipsCopyInit prettyprinted" id="ips_uid_1733_7" style=""><span class="pln">ip link add grelan type gretap  local &lt;локалния адрес&gt; remote &lt;отдалечения адрес&gt;
ip link set grelan up
iptables -I INPUT -p gre -s &lt;отдалеченият адрес&gt; -j ACCEPT # В случай че има защитна стена
  
След което си добавяме тунела към бриджа със локаните интерфейси
  
 sudo brctl addif vmbr0 grelan
  
root@pve:~/work# brctl show
bridge name	bridge id		STP enabled	interfaces
vmbr0		8000.408d5c644b24	no		eth1
							eth2
							eth3
							eth4
							grelan</span></pre>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">14324</guid><pubDate>Sun, 21 Jan 2024 20:11:24 +0000</pubDate></item><item><title>&#x412;&#x437;&#x430;&#x439;&#x43C;&#x43E;&#x43F;&#x43E;&#x43C;&#x43E;&#x449; ( &#x438;&#x43B;&#x438; &#x432;&#x44A;&#x440;&#x448;&#x435;&#x43D;&#x435; &#x43D;&#x430; &#x447;&#x443;&#x436;&#x434;&#x430; &#x440;&#x430;&#x431;&#x43E;&#x442;&#x430; :) )</title><link>https://www.mikrotik-bg.net/topic/14322-%D0%B2%D0%B7%D0%B0%D0%B9%D0%BC%D0%BE%D0%BF%D0%BE%D0%BC%D0%BE%D1%89-%D0%B8%D0%BB%D0%B8-%D0%B2%D1%8A%D1%80%D1%88%D0%B5%D0%BD%D0%B5-%D0%BD%D0%B0-%D1%87%D1%83%D0%B6%D0%B4%D0%B0-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0/</link><description><![CDATA[<p>
	Така... доста време се чудех и си мисля,че такава тема (или раздел) би събудила малко форума и би била полезна за тия който имат нужда и търсят помощ за намиране на решение/я за проблемите си.
</p>

<p>
	Идеята ми е да може тук всеки да по/казва какъв  проблем има  и от какво решение има нужда (като софтуер или хардур) конкретно  за Linux/ *BSD   OS,    било то сървърни системи,рутери или някакви поддържани услуги.
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">14322</guid><pubDate>Wed, 17 Jan 2024 18:58:03 +0000</pubDate></item><item><title>gretap</title><link>https://www.mikrotik-bg.net/topic/13929-gretap/</link><description><![CDATA[<p>
	Колеги,някой ползва ли Gretap / EoGRE ( Ethernet over GRE) в работна среда ?
</p>
]]></description><guid isPermaLink="false">13929</guid><pubDate>Sun, 14 Nov 2021 16:32:26 +0000</pubDate></item><item><title>&#x410;&#x43D;&#x442;&#x438;&#x432;&#x438;&#x440;&#x443;&#x441;&#x43D;&#x430; &#x43F;&#x440;&#x43E;&#x433;&#x440;&#x430;&#x43C;&#x430; &#x437;&#x430; UBUNTU &#x441;&#x44A;&#x440;&#x432;&#x44A;&#x440;</title><link>https://www.mikrotik-bg.net/topic/13769-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BD%D0%B0-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%B0-%D0%B7%D0%B0-ubuntu-%D1%81%D1%8A%D1%80%D0%B2%D1%8A%D1%80/</link><description><![CDATA[<p>
	Здравейте, за първи път ми се случва от моя сървър да започне проблем. Постоянно се опитва да се свърже по ssh с други айпита. Някой да знае програма за изчистване без да се преинсталира сървъра? Прилича на дос атака но от моя сървър. Из форумите е пълно със статии "по принцип ..." а ми трябва някой който се е сблъсквал с такъв проблем.
</p>

<p>
	Благодаря предварително ...
</p>]]></description><guid isPermaLink="false">13769</guid><pubDate>Sat, 16 Jan 2021 14:55:49 +0000</pubDate></item><item><title>Rspamd - rewrite subject</title><link>https://www.mikrotik-bg.net/topic/13419-rspamd-rewrite-subject/</link><description><![CDATA[
<p>
	Здравейте колеги,
</p>

<p>
	От 1 седмица се боря с тоя Rspamd - прави си всичко от филтриране на СПАМ до вкарване на ИП адреси в черен списък на Микротик.
</p>

<p>
	Само не мога да го накарам да препише събджекта - добавя/маха хедъри, но събджекта не закача.
</p>

<p>
	Изчетох де що има написана и ненаписана информация по въпроса и не ще да стане.
</p>

<p>
	Конфигурацията е Rspamd с Exim/Dovecot. Приемам всякакви идеи <span><img src="https://cdn.jsdelivr.net/gh/twitter/twemoji@14.0.2/assets/72x72/1f642.png" class="ipsEmoji" alt="🙂"></span>
</p>
]]></description><guid isPermaLink="false">13419</guid><pubDate>Tue, 04 Aug 2020 14:55:52 +0000</pubDate></item><item><title>FreeBsd</title><link>https://www.mikrotik-bg.net/topic/10306-freebsd/</link><description><![CDATA[<p>
	Колеги,търси се машина със freebsd v11.x-x-12.x и публичен статичен адрес за теест на мрежова постановка в рамките на час/два.
</p>]]></description><guid isPermaLink="false">10306</guid><pubDate>Sat, 21 Sep 2019 18:05:57 +0000</pubDate></item><item><title>UDP flood &#x43F;&#x440;&#x43E;&#x434;&#x44A;&#x43B;&#x436;&#x435;&#x43D;&#x438;&#x435;.</title><link>https://www.mikrotik-bg.net/topic/10116-udp-flood-%D0%BF%D1%80%D0%BE%D0%B4%D1%8A%D0%BB%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5/</link><description><![CDATA[
<p>
	Здравейте, на всички! <span><img src="https://cdn.jsdelivr.net/gh/twitter/twemoji@14.0.2/assets/72x72/3f.png" class="ipsEmoji" alt="?"> ето ,че пиша отново пак същата история но на нова глава,така да започна на кратко, от известно време съм под атаките на udp флоод отново, този път проблема,че е самата хардуерна защита неможе да улови самия трафик тъй като не е много голям, а в същото време ми препълва всичко и всичко пада</span>
</p>

<p>
	Хоствам цс сървъри и съм все още на челните позиции както за България така Света, но конкуренцията не иска да ме остави (gameservers.bg) в които се съмнявам най-много,защото единствено те останаха на пазара и гледат да откажат стари кучета като мен,но не са познали.
</p>

<p>
	по-голямата част от логовете са така! 
</p>

<p>
	 
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Цитат
	</div>

	<div class="ipsQuote_contents">
		<p>
			Feb 15 21:11:50 cs1 kernel: [535854.098015] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:51 cs1 kernel: [535854.830853] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:51 cs1 kernel: [535854.837002] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:51 cs1 kernel: [535855.111389] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:51 cs1 kernel: [535855.281010] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:52 cs1 kernel: [535855.780614] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:52 cs1 kernel: [535855.869021] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:52 cs1 kernel: [535855.943758] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:52 cs1 kernel: [535855.998747] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:52 cs1 kernel: [535856.216500] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:55 cs1 kernel: [535859.129455] net_ratelimit: 23 callbacks suppressed<br>
			Feb 15 21:11:55 cs1 kernel: [535859.129457] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			Feb 15 21:11:55 cs1 kernel: [535859.151773] nf_conntrack: nf_conntrack: table full, dropping packet<br>
			 
		</p>
	</div>
</blockquote>

<p>
	Другото което е,първоначално вдигнах  лимит-а на conntrack_max
</p>

<p>
	net.netfilter.nf_conntrack_max = 524288
</p>

<p>
	графиката ми от трафика ми.
</p>

<p>
	<img alt="9505614R.jpg" class="ipsImage" height="433" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" width="975" data-src="http://prikachi.com/images/614/9505614R.jpg"></p>

<p>
	Просто си говорих администратор-а и каза,че такъв трафик на графиките на Radware-а дори не се забелязва на фона на 20ГБ.
</p>

<p>
	Имали ли начин с iptables да филтрирам атаки от този род или каузата е загубена отново, 
</p>

<p>
	Iptables-а  съм отворил единствено портовете които ми трябват всичко останало дропвам,но без успех
</p>

<p>
	от tcpdump логовете са спофнати ип-та различен размер на пакета различни ип-та като ботнет,но с нисък трафик.
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Цитат
	</div>

	<div class="ipsQuote_contents">
		<p>
			20:45:45.845603 IP 85.11.145.146.49653 &gt; x.124.x.x.27010: <abbr title="User Datagram Protocol">UDP</abbr>, length 36<br>
			20:45:45.847484 IP 109.107.89.97.64271 &gt; 79.124.59.245.27010: <abbr title="User Datagram Protocol">UDP</abbr>, length 36<br>
			20:45:45.855418 IP 85.11.145.146.49653 &gt; x.x.5x.x.27010: <abbr title="User Datagram Protocol">UDP</abbr>, length 36<br>
			20:45:45.856602 IP 77.85.230.246.56402 &gt; x.124.x.x.27010: <abbr title="User Datagram Protocol">UDP</abbr>, length 36
		</p>
	</div>
</blockquote>

<p>
	Не искам да кастря този порт защото ми е нужен, гледах в един руски форум един модул за iptables <span style="background-color:#4b607d;color:#ffffff;font-size:13px;text-align:left;">CS Validation module for iptables. </span>
</p>

<p>
	Но,все си мисля,че ще има някаква ползва от него,все още не съм получил отговор-а от създателя, Ще съм благодарен на някой ако ми даде някакво времемно решение. 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">10116</guid><pubDate>Fri, 15 Feb 2019 19:34:04 +0000</pubDate></item><item><title>xtables-addons</title><link>https://www.mikrotik-bg.net/topic/9004-xtables-addons/</link><description><![CDATA[
<p>
	Здравейте, от няколко дена се опитвам да подкарам xtables-addons, но без успех. Мисля, че пропускам нещо дребно, но какво е? Използвам два метода, но резултата е един и същ:
</p>

<pre class="ipsCode prettyprint lang-c prettyprinted">
<span class="pln">root@imslu</span><span class="pun">:/</span><span class="pln">lib</span><span class="com"># cat /etc/debian_version</span><span class="pln">
</span><span class="lit">8.6</span><span class="pln">
root@imslu</span><span class="pun">:/</span><span class="pln">lib</span><span class="com"># uname -a</span><span class="pln">
</span><span>Linux</span><span class="pln"> imslu </span><span class="lit">3.16</span><span class="pun">.</span><span class="lit">0</span><span class="pun">-</span><span class="lit">4</span><span class="pun">-</span><span class="pln">amd64 </span><span class="com">#2 SMP Debian 3.16.36-1+deb8u2 (2016-10-19) x86_64 GNU/Linux</span></pre>

<pre class="ipsCode prettyprint lang-c prettyprinted">
<span class="pln">apt</span><span class="pun">-</span><span class="pln">get install linux</span><span class="pun">-</span><span class="pln">headers</span><span class="pun">-`</span><span class="pln">uname </span><span class="pun">-</span><span class="pln">r</span><span class="pun">`</span><span class="pln"> iptables</span><span class="pun">-</span><span class="pln">dev git autoconf automake libtool xutils</span><span class="pun">-</span><span class="pln">dev
git clone git</span><span class="pun">:</span><span class="com">//git.code.sf.net/p/xtables-addons/xtables-addons xtables-addons</span><span class="pln">
cd xtables</span><span class="pun">-</span><span class="pln">addons
</span><span class="pun">./</span><span class="pln">autogen</span><span class="pun">.</span><span class="pln">sh
</span><span class="pun">./</span><span class="pln">configure </span><span class="pun">--</span><span class="pln">with</span><span class="pun">-</span><span class="pln">xtlibdir</span><span class="pun">=/</span><span class="pln">lib</span><span class="pun">/</span><span class="pln">xtables
make
make install
depmod </span><span class="pun">-</span><span class="pln">a

root@imslu</span><span class="pun">:/</span><span class="pln">home</span><span class="pun">/</span><span class="pln">mystical</span><span class="pun">/</span><span class="pln">src</span><span class="pun">/</span><span class="pln">xtables</span><span class="pun">-</span><span class="pln">addons</span><span class="com"># modprobe xt_DNETMAP</span><span class="pln">
modprobe</span><span class="pun">:</span><span class="pln"> ERROR</span><span class="pun">:</span><span class="pln"> could not insert </span><span class="str">'xt_DNETMAP'</span><span class="pun">:</span><span class="pln"> </span><span>Exec</span><span class="pln"> format error
root@imslu</span><span class="pun">:/</span><span class="pln">home</span><span class="pun">/</span><span class="pln">mystical</span><span class="pun">/</span><span class="pln">src</span><span class="pun">/</span><span class="pln">xtables</span><span class="pun">-</span><span class="pln">addons</span><span class="com"># insmod /lib/modules/3.16.0-4-amd64/extra/xt_DNETMAP.ko</span><span class="pln">
insmod</span><span class="pun">:</span><span class="pln"> ERROR</span><span class="pun">:</span><span class="pln"> could not insert module </span><span class="pun">/</span><span class="pln">lib</span><span class="pun">/</span><span class="pln">modules</span><span class="pun">/</span><span class="lit">3.16</span><span class="pun">.</span><span class="lit">0</span><span class="pun">-</span><span class="lit">4</span><span class="pun">-</span><span class="pln">amd64</span><span class="pun">/</span><span class="pln">extra</span><span class="pun">/</span><span class="pln">xt_DNETMAP</span><span class="pun">.</span><span class="pln">ko</span><span class="pun">:</span><span class="pln"> </span><span>Invalid</span><span class="pln"> module format</span></pre>

<pre class="ipsCode prettyprint lang-html prettyprinted">
<span class="pln">root@imslu:/lib# apt install xtables-addons-dkms
...
...
...
xt_TARPIT.ko:
Running module version sanity check.
 - Original module
   - No original module exists within this kernel
 - Installation
   - Installing to /lib/modules/3.16.0-4-amd64/updates/dkms/

depmod....

DKMS: install completed.
Processing triggers for libc-bin (2.19-18+deb8u6) ...
root@imslu:/lib# modprobe xt_DNETMAP
modprobe: ERROR: could not insert 'xt_DNETMAP': Exec format error
root@imslu:/lib# insmod /lib/modules/3.16.0-4-amd64/updates/dkms/xt_DNETMAP.ko
insmod: ERROR: could not insert module /lib/modules/3.16.0-4-amd64/updates/dkms/xt_DNETMAP.ko: Invalid module format</span></pre>

<p>
	Писах на debian разработчиците и за пореден път се убедих, че е загуба на време.
</p>

<p>
	Целта на упражнението е да тествам xt_DNETMAP модула. Другия подобен интересен модул е <a href="http://forum.nag.ru/forum/index.php?showtopic=83150" rel="external nofollow">RAWNAT</a> <a href="https://github.com/alexey001/xtables-addons/" rel="external nofollow">https://github.com/alexey001/xtables-addons/</a>, но вече не е в xtables-addons.
</p>

<p>
	Преди малко пробвах на друга машина и всичко тръгна без проблеми. Интересно, имам само IMQ пач и почти не съм променял конфигурацията на ядрото.
</p>
]]></description><guid isPermaLink="false">9004</guid><pubDate>Wed, 14 Dec 2016 06:38:19 +0000</pubDate></item><item><title>Linux+virtualbox</title><link>https://www.mikrotik-bg.net/topic/8941-linuxvirtualbox/</link><description><![CDATA[
<p>
	Здравейте.
</p>

<p>
	Реших да си инсталирам linux, но след инсталацията разбрах, че съм си изтрила моята ОС, което даже не знам как е станало... като се има напредвид, че имам нужните параметри за да ми потръгне linux и инсталацията си вървеше чудесно, нямаше никакви проблеми, а и имам представа как се инсталира тази ОС. Някой има ли идея от какво може да се е получило така, защото аз нямам никаква представа?
</p>
]]></description><guid isPermaLink="false">8941</guid><pubDate>Mon, 31 Oct 2016 03:08:10 +0000</pubDate></item><item><title>ubuntu / HDMI / TV &#x43D;&#x44F;&#x43C;&#x430; &#x437;&#x432;&#x443;&#x43A;</title><link>https://www.mikrotik-bg.net/topic/8744-ubuntu-hdmi-tv-%D0%BD%D1%8F%D0%BC%D0%B0-%D0%B7%D0%B2%D1%83%D0%BA/</link><description><![CDATA[
<p>
	Здравейте
</p>

<p>
	От скоро минах само на ubuntu 14.04 и вече имам проблеми <img alt=":)" data-emoticon="" height="20" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" srcset="https://www.mikrotik-bg.net/uploads/emoticons/smile@2x.png 2x" title=":)" width="20" data-src="https://www.mikrotik-bg.net/uploads/emoticons/default_smile.png"></p>

<p>
	Пускам филм на линукса , влача го в екрана на тв-то и звук имам само от говорителите на компа.
</p>

<p>
	Опитах командите от този адрес но оправия няма : <a href="http://askubuntu.com/questions/472258/hdmi-is-not-displayed-in-the-sound-settings-on-ubuntu-14-04-lts" rel="external nofollow">http://askubuntu.com/questions/472258/hdmi-is-not-displayed-in-the-sound-settings-on-ubuntu-14-04-lts</a>
</p>

<p>
	При мен няма HDMI настройки за звук.<a class="ipsAttachLink ipsAttachLink_image" href="https://www.mikrotik-bg.net/uploads/monthly_2016_05/sound.png.45d49b2908b4fa61a033c8e322dc0230.png" data-fileid="5652" rel="external nofollow"><img class="ipsImage ipsImage_thumbnailed" data-fileid="5652" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" alt="sound.png" data-src="https://www.mikrotik-bg.net/uploads/monthly_2016_05/sound.thumb.png.5069f09b26b152e08fcfdfc80a34133e.png" width="1000" data-ratio="56.3"></a>
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">8744</guid><pubDate>Thu, 26 May 2016 18:04:18 +0000</pubDate></item><item><title><![CDATA[telenor --> zte mf195 --> ubuntu]]></title><link>https://www.mikrotik-bg.net/topic/8728-telenor-zte-mf195-ubuntu/</link><description><![CDATA[
<p>
	След създаване на нова мобилна връзка не се свързва нетя.
</p>

<p>
	Иска си някаква парола която не я знаят и в теленор..... <img alt=":)" data-emoticon="" height="20" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" srcset="https://www.mikrotik-bg.net/uploads/emoticons/smile@2x.png 2x" title=":)" width="20" data-src="https://www.mikrotik-bg.net/uploads/emoticons/default_smile.png"></p>

<p>
	13:30 им звънях и още чакам обаждане от тях.
</p>

<p>
	На win xp с тоя модем грижи няма , и парола не иска
</p>

<p>
	Ако се е сблъсквал някой с такъв проблем и знае решение ще съм благодарен <img alt="B)" data-emoticon="" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" title="B)" data-src="https://www.mikrotik-bg.net/uploads/emoticons/default_cool.png"></p>

<p>
	 
</p>

<p><a href="https://www.mikrotik-bg.net/uploads/monthly_2016_05/2.png.fdb2c63b699fffe5e8033f04af35f22a.png" class="ipsAttachLink ipsAttachLink_image"><img data-fileid="5623" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" class="ipsImage ipsImage_thumbnailed" alt="2.png" data-src="https://www.mikrotik-bg.net/uploads/monthly_2016_05/2.thumb.png.49cb244a633f246b03aae8afd9834261.png" width="1000" data-ratio="56.3"></a></p>
<p><a href="https://www.mikrotik-bg.net/uploads/monthly_2016_05/3.png.857844051095a5e847c8b62781c34ed0.png" class="ipsAttachLink ipsAttachLink_image"><img data-fileid="5624" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" class="ipsImage ipsImage_thumbnailed" alt="3.png" data-src="https://www.mikrotik-bg.net/uploads/monthly_2016_05/3.thumb.png.b251ec96c742d145b12e4b6be4aaf0c5.png" width="1000" data-ratio="56.3"></a></p>
]]></description><guid isPermaLink="false">8728</guid><pubDate>Tue, 17 May 2016 16:07:27 +0000</pubDate></item><item><title>&#x422;&#x435;&#x43C;&#x43F;&#x43B;&#x435;&#x439;&#x442; &#x437;&#x430; rsyslog</title><link>https://www.mikrotik-bg.net/topic/8690-%D1%82%D0%B5%D0%BC%D0%BF%D0%BB%D0%B5%D0%B9%D1%82-%D0%B7%D0%B0-rsyslog/</link><description><![CDATA[
<p>
	Здравейте,
</p>

<p>
	   Инсталирах rsyslog, за да логвам информацията от един линк. Имам две устройства, които трябва да следя- Rocket M5 и след него Rocket M2, свързани са един с друг с пач сабел. И двата са в рутер мод с включен нат, a вторият е с dhcp сървър.   В тази схема и двете устройства изпращат от едно и също ip и съответно пишат в един лог файл. Какъв е начина да накарам syslog server-a да пише информацията в два различни файла за всяко устройство по отделно?  Разбрах, че това се прави с темплейтите, но не мога да го измисля. Ето това е съдържанието на rsyslog.conf: 
</p>

<pre class="ipsCode">
#  /etc/rsyslog.conf    Configuration file for rsyslog.
#
#                       For more information see
#                       /usr/share/doc/rsyslog-doc/html/rsyslog_conf.html
#
#  Default logging rules can be found in /etc/rsyslog.d/50-default.conf


#################
#### MODULES ####
#################

$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog   # provides kernel logging support
#$ModLoad immark  # provides --MARK-- message capability

# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514

# Enable non-kernel facility klog messages
$KLogPermitNonKernelFacility on

###########################
#### GLOBAL DIRECTIVES ####
###########################

#
# Use traditional timestamp format.
# To enable high precision timestamps, comment out the following line.
#
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat

# Filter duplicated messages
$RepeatedMsgReduction on

#
# Set the default permissions for all log files.
#
$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog

#
# Where to place spool and state files
#
$WorkDirectory /var/spool/rsyslog

#
# Include all config files in /etc/rsyslog.d/
#
$IncludeConfig /etc/rsyslog.d/*.conf

######################
        RULES
######################
mail.info       /var/log/mail.info
mail.warn       /var/log/mail.warn
mail.err        /var/log/mail.err
daemon.*        /var/log/daemon.log

# This one is the template to generate the log filename dynamically, depending on the client's IP address.
$template FILENAME,"/var/log/%hostname%/%HOSTNAME%.log"

# Log all messages to the dynamically formed file. Now each clients log (192.168.1.2, 192.168.1.3,etc...), will be under a separate directory which is formed by the template FILENAME.
*.* ?FILENAME</pre>

<p>
	 Благодаря Ви предварително за отделеното време.
</p>
]]></description><guid isPermaLink="false">8690</guid><pubDate>Sun, 24 Apr 2016 17:02:48 +0000</pubDate></item><item><title>&#x41A;&#x430;&#x43A; &#x434;&#x430; &#x435;&#x43A;&#x441;&#x442;&#x440;&#x430;&#x43A;&#x442;&#x43D;&#x430; firmawre &#x43E;&#x442; Windows &#x434;&#x440;&#x430;&#x439;&#x432;&#x435;&#x440;</title><link>https://www.mikrotik-bg.net/topic/6026-%D0%BA%D0%B0%D0%BA-%D0%B4%D0%B0-%D0%B5%D0%BA%D1%81%D1%82%D1%80%D0%B0%D0%BA%D1%82%D0%BD%D0%B0-firmawre-%D0%BE%D1%82-windows-%D0%B4%D1%80%D0%B0%D0%B9%D0%B2%D0%B5%D1%80/</link><description><![CDATA[
<p>Някой може ли да даде някое упътване</p>
<p>
или по подробни стъпки за екстрактването на фирмуера от драйвер</p>
<p>
че с тези "пропертари" лицензи няма подкарване</p>
]]></description><guid isPermaLink="false">6026</guid><pubDate>Thu, 18 Apr 2013 19:35:59 +0000</pubDate></item><item><title>&#x418;&#x43D;&#x441;&#x442;&#x430;&#x43B;&#x430;&#x446;&#x438;&#x44F; &#x43D;&#x430; SSH HoneyPot</title><link>https://www.mikrotik-bg.net/topic/8397-%D0%B8%D0%BD%D1%81%D1%82%D0%B0%D0%BB%D0%B0%D1%86%D0%B8%D1%8F-%D0%BD%D0%B0-ssh-honeypot/</link><description><![CDATA[
<p>Днес ще ви покажа един много полезен инструмент за превенция на достъп до вашите сървъри или десктоп Линукс базирани среди, за тази цел ще ползваме един проект който се казва Kippo.  Това което прави kippo е да създаде илюзия на “хакера” който е пуснал примерно някакъв скенер за bruteforce който сканира цели мрежи и съответно при достъп връща отговор в лога че е успял с дадения юзър и парола, че си е осигурил достъп до вашата система, което е много забавно след като четете логовете на Kippo и гледате какви неща е правил преди да се откаже.<strong>Първото което трябва да направим е да сменим SSH порта за достъп на нашата работна станция:</strong></p>
<pre class="ipsCode prettyprint">vi /etc/ssh/sshd_config</pre>
<p><strong>Което в момента трябва да изглежда по този начин</strong></p>
<p><a rel="external nofollow" href="http://linuxhelps.net/wp-content/uploads/2015/10/vYAoz8R.png"><img alt="vYAoz8R" height="244" width="300" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" data-src="http://linuxhelps.net/wp-content/uploads/2015/10/vYAoz8R-300x244.png"></a></p>
<p><strong>Това което трябва да направим е да сменим порта примерно на 31337</strong></p>
<pre class="ipsCode prettyprint">Port 31337</pre>
<p><strong>Рестартираме ssh services</strong></p>
<pre class="ipsCode prettyprint">/etc/init.d/ssh restart</pre>
<p><strong>Втората стъпка е да инсталираме нужните пакети, които са нужни за правилната функционалност на Kippo и да създадем потребител kippo</strong></p>
<pre class="ipsCode prettyprint">apt-get install python-dev openssl python-openssl python-pyasn1 python-twisted git

useradd -d /home/kippo -s /bin/bash -m kippo -g sudo</pre>
<p><strong>В третата стъпка е нужно да инсталираме пакета autobind който ни помага с това да позволим на системата да биндне non-root програми и да зададем порта на който ще слуша HoneyPot</strong></p>
<pre class="ipsCode prettyprint">apt-get install authbind

touch /etc/authbind/byport/22

chown kippo /etc/authbind/byport/22

chmod 777 /etc/authbind/byport/22</pre>
<p><strong>Следващата четвърта стъпка която трябва да изпълним е да свалим Kippo аз лично предпочитам да го сваля от github</strong></p>
<pre class="ipsCode prettyprint">su kippo

cd</pre>
<pre class="ipsCode prettyprint">git clone https://github.com/desaster/kippo

mv kippo.cfg.dist kippo.cfg</pre>
<p><strong>Следва да редактираме конфиг файла на Kippo</strong></p>
<pre class="ipsCode prettyprint">vi kippo.cfg</pre>
<p><a rel="external nofollow" href="http://linuxhelps.net/wp-content/uploads/2015/10/r2FDTht.png"><img alt="r2FDTht" height="213" width="300" src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" data-src="http://linuxhelps.net/wp-content/uploads/2015/10/r2FDTht-300x213.png"></a></p>
<p><strong>Нужно е да променим само порта на който да слуша услугата, трябва да изглежда по този начин</strong><span><span> </span></span></p>
<pre class="ipsCode prettyprint"># Port to listen for incoming SSH connections. # # (default: 2222)

ssh_port = 22</pre>
<p><strong>Последната стъпка е да редакираме стартиращия файл</strong></p>
<pre class="ipsCode prettyprint">vi start.sh&lt;br&gt;</pre>
<p><strong>Като трябва да заменим реда</strong></p>
<pre class="ipsCode prettyprint">twistd -y kippo.tac -l log/kippo.log --pidfile kippo.pid</pre>
<p><strong>с този ред който казва на kippo че ще ползва autbind</strong></p>
<pre class="ipsCode prettyprint">authbind --deep twistd -y kippo.tac -l log/kippo.log --pidfile kippo.pid</pre>
<p>Стартираме services-а</p>
<pre class="ipsCode prettyprint">./start.sh</pre>
<p><strong>Вече имате инсталиран Kippo HoneyPot сега всеки “хакер” който прави опити да достигне до вас чрез SSH стартиран на 22 порт ще стига до вашия HoneyPot и ще може да гледате всичко което всеки е правил тъй като всичко се записва в логовете на HoneyPot който се намират в директорията на kippo. Стандартният потребител и парола на Kippo на порт 22 са: <span style="color:#ff0000;">username:root</span> <span style="color:#3366ff;">password:123456</span> по този начин няма да има bruteforce който да ви пропусне и да не отбележи че си е усигорил достъп до нашата система.</strong></p>
<p><strong>Източник</strong></p>
<p><strong><a href="http://linuxhelps.net" rel="external nofollow">Цък</a></strong></p>
]]></description><guid isPermaLink="false">8397</guid><pubDate>Fri, 23 Oct 2015 09:11:14 +0000</pubDate></item><item><title>&#x412;&#x44A;&#x43F;&#x440;&#x43E;&#x441;&#x447;&#x435; Debian + squid</title><link>https://www.mikrotik-bg.net/topic/7863-%D0%B2%D1%8A%D0%BF%D1%80%D0%BE%D1%81%D1%87%D0%B5-debian-squid/</link><description><![CDATA[<p>Здравейте колеги как да накарам Debian да бачка с squid като съответно да кешира примерно youtube от клиентите ми които минават зад него понеже билинга радиуса и пппое ми е вдигнато на тази машина знам как да накарам squid да работи с микротик и да кешира но не знам как да го свържа с клиентите ми които си минават през Debian-а предполагам че трябва да го накарам да слуша интерфейса който ми е изходящ към клиентите но не знам точно как става</p>]]></description><guid isPermaLink="false">7863</guid><pubDate>Sat, 31 Jan 2015 07:52:32 +0000</pubDate></item><item><title>&#x41A;&#x440;&#x438;&#x442;&#x438;&#x447;&#x43D;&#x430; &#x434;&#x443;&#x43F;&#x43A;&#x430; &#x432; Linux CVE-2015-0235</title><link>https://www.mikrotik-bg.net/topic/7857-%D0%BA%D1%80%D0%B8%D1%82%D0%B8%D1%87%D0%BD%D0%B0-%D0%B4%D1%83%D0%BF%D0%BA%D0%B0-%D0%B2-linux-cve-2015-0235/</link><description><![CDATA[
<p>Здравейте,</p>
<p> </p>
<p>Ако още не сте разбрали е открита дупка в glibc. Повече подробности <a href="http://www.openwall.com/lists/oss-security/2015/01/27/9" rel="external">тук</a> и <a href="https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability" rel="external">тук</a>. CentOS вече пуснаха ъпдейти. Съветвам ви колкото се може по-бързо да направите ъпдейти на сървърите си. Особено тези, които ползват EXIM.</p>
]]></description><guid isPermaLink="false">7857</guid><pubDate>Wed, 28 Jan 2015 02:41:29 +0000</pubDate></item><item><title>&#x43A;&#x43E;&#x43B;&#x43A;&#x43E; &#x432;&#x438; &#x435; &#x44A;&#x43F;&#x442;&#x430;&#x438;&#x43C;&#x430;</title><link>https://www.mikrotik-bg.net/topic/1122-%D0%BA%D0%BE%D0%BB%D0%BA%D0%BE-%D0%B2%D0%B8-%D0%B5-%D1%8A%D0%BF%D1%82%D0%B0%D0%B8%D0%BC%D0%B0/</link><description><![CDATA[<p><a href="http://www.postimage.org/Ts1zlGVJ.png" rel="external"><img src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" alt="Ts1zlGVJ.png" data-src="http://www.postimage.org/Ts1zlGVJ.png"></a><br><br>
ъптаима не е благодарение на CEZ а на APC <img src="https://www.mikrotik-bg.net/applications/core/interface/js/spacer.png" alt="wink.gif" data-src="https://www.mikrotik-bg.net/public/style_emoticons/default/wink.gif"></p>]]></description><guid isPermaLink="false">1122</guid><pubDate>Fri, 02 Oct 2009 21:45:39 +0000</pubDate></item><item><title>&#x415;&#x442;&#x43E; &#x435;&#x434;&#x438;&#x43D; &#x43B;&#x435;&#x441;&#x435;&#x43D; &#x43D;&#x430; &#x43D;&#x430;&#x447;&#x438;&#x43D; &#x437;&#x430; &#x438;&#x43D;&#x441;&#x442;&#x430;&#x43B;&#x438;&#x440;&#x430;&#x43D;&#x435; &#x43D;&#x430; &#x43D;&#x435;&#x449;&#x438;&#x446;&#x430; &#x43F;&#x43E; Slackware-&#x442;&#x43E;</title><link>https://www.mikrotik-bg.net/topic/1207-%D0%B5%D1%82%D0%BE-%D0%B5%D0%B4%D0%B8%D0%BD-%D0%BB%D0%B5%D1%81%D0%B5%D0%BD-%D0%BD%D0%B0-%D0%BD%D0%B0%D1%87%D0%B8%D0%BD-%D0%B7%D0%B0-%D0%B8%D0%BD%D1%81%D1%82%D0%B0%D0%BB%D0%B8%D1%80%D0%B0%D0%BD%D0%B5-%D0%BD%D0%B0-%D0%BD%D0%B5%D1%89%D0%B8%D1%86%D0%B0-%D0%BF%D0%BE-slackware-%D1%82%D0%BE/</link><description><![CDATA[
<p>Ето един лесен на начин за инсталиране на програми за пример давам Flash player</p>
<p>
Идвате на този адрес и сваляте програмата.</p>
<p>
<a href="http://www.sbopkg.org/downloads.php" rel="external">http://www.sbopkg.org/downloads.php</a></p>
<p>
Влизате в директорията където се е свалил файла през конзолата като root.</p>
<p>
Инсталирате го с тази команда:</p>
<p>
installpkg sbopkg-version-noarch-1_cng.tgz</p>
<p>
Пишете sbopkg в конзолата и влизате в програмата.</p>
<p>
Първо даваш Sync, за синхронизация на пакетите.</p>
<p>
После отивате на Browse, -&gt; multimedia и намираш flash-player-plugin и цъкаш OK.</p>
<p>
Давате Build, на следващият въпрос отговаряте че си съгласен (направо да се инсталира) и имате работещ Flash.</p>
<p>
</p>
<p>
Същото е за други програми, пример: phpmyadmin</p>
<p>
Също така можете да отидете на Search пишете phpmyadmin цъкате на него давате инсталация и готово</p>
]]></description><guid isPermaLink="false">1207</guid><pubDate>Tue, 27 Oct 2009 22:23:46 +0000</pubDate></item><item><title>&#x41C;&#x43E;&#x436;&#x435; &#x43B;&#x438; &#x434;&#x430; &#x441;&#x435; &#x43D;&#x430;&#x43F;&#x440;&#x430;&#x432;&#x438; &#x441;&#x43B;&#x435;&#x434;&#x43D;&#x43E;&#x442;&#x43E;?</title><link>https://www.mikrotik-bg.net/topic/7606-%D0%BC%D0%BE%D0%B6%D0%B5-%D0%BB%D0%B8-%D0%B4%D0%B0-%D1%81%D0%B5-%D0%BD%D0%B0%D0%BF%D1%80%D0%B0%D0%B2%D0%B8-%D1%81%D0%BB%D0%B5%D0%B4%D0%BD%D0%BE%D1%82%D0%BE/</link><description><![CDATA[<p>Здравейте колеги мога ли да направя някакъв clone или image работеща физическа машина с Windows Server 2003 и съответно да го инсталирам върху виртуалка ( XenServer ) видях, че има вариант видях и софтуер но ми трябва изпитано решение </p>]]></description><guid isPermaLink="false">7606</guid><pubDate>Fri, 24 Oct 2014 13:35:21 +0000</pubDate></item><item><title>cacti multi cpu</title><link>https://www.mikrotik-bg.net/topic/7557-cacti-multi-cpu/</link><description><![CDATA[
<p>някой да има хубав темплейт за кактуса за мулти cpu</p>
<p> </p>
<p>ще го ползвам на PROLIANT DL360 G5 с debian 7.6</p>
]]></description><guid isPermaLink="false">7557</guid><pubDate>Tue, 07 Oct 2014 07:03:25 +0000</pubDate></item><item><title>&#x41D;&#x430; &#x43A;&#x44A;&#x434;&#x435; &#x432;&#x44A;&#x440;&#x432;&#x438; &#x44F;&#x434;&#x440;&#x43E;&#x442;&#x43E; &#x41B;&#x438;&#x43D;&#x443;&#x43A;&#x441; &#x438; &#x440;&#x430;&#x437;&#x43B;&#x438;&#x447;&#x43D;&#x438;&#x442;&#x435; &#x434;&#x438;&#x441;&#x442;&#x440;&#x438;&#x431;&#x443;&#x446;&#x438;&#x438;</title><link>https://www.mikrotik-bg.net/topic/7219-%D0%BD%D0%B0-%D0%BA%D1%8A%D0%B4%D0%B5-%D0%B2%D1%8A%D1%80%D0%B2%D0%B8-%D1%8F%D0%B4%D1%80%D0%BE%D1%82%D0%BE-%D0%BB%D0%B8%D0%BD%D1%83%D0%BA%D1%81-%D0%B8-%D1%80%D0%B0%D0%B7%D0%BB%D0%B8%D1%87%D0%BD%D0%B8%D1%82%D0%B5-%D0%B4%D0%B8%D1%81%D1%82%D1%80%D0%B8%D0%B1%D1%83%D1%86%D0%B8%D0%B8/</link><description><![CDATA[
<p>Като се има в предвид:</p>
<p><a href="http://hicomm.bg/hronika/linus-torvalds-nedovolen-ot-linux-jadroto.html" rel="external">http://hicomm.bg/hronika/linus-torvalds-nedovolen-ot-linux-jadroto.html</a></p>
<p>Джеймс Ботъмли от компанията Novell цитира вътрешно изследване на Intel, според което производителността на Linux пада с два процента с всеки нов релийз. Така общото понижение на производителността за последните десет релийза е достигнало 12 процента.</p>
<p> </p>
<p>Какво мислите за темповете с които се развива линукс?</p>
<p> </p>
<p>На скоро реших да сваля ядрото от git  хранилището, за да го разгледам и бях потресен, до момента е писан около 1.5 Gb код, текущ код около 500Mb. Как изобщо се поддържа това нещо? Кой нормален човек се ангажира с подобно нещо? Трябва ли всички програми да са там?</p>
<p>Също четох, че малко куца стандартизацията и не се предвижда обратна съвместимост (в новата верися на ядрото, твоята програма може и да не работи).</p>
<p> </p>
<p>До скоро се чудех защо дистрибуции като RedHat все още са на версия 2.6.30.</p>
<p> </p>
<p>Потресен съм и от факта, че нови дистрибуции базирани на ядрото линукс, никнат като гъби след дъжд. Не мога да си обесня как някой може, да се нагърби с подобна задача. При положение, че има доста стари проекти със солиден брой разработчици, а ти тепърва трябва да откриваш топлата вода. Още по-лошо е, когато инсталират Ubuntu правят промени, записват новата болест на iso и го кръщават с ново име.</p>
<p> </p>
<p>Голяма част от разработчиците, които работят по ядрото май са наети от колемите корпорации, за да се поддържа техния хардуер от линукс. Тези разработчици едва ли, ще ги интересуват нови решиния за оптимизиране производителността на ядрото, предполагам че е по-добре обратното. Понеже клиента ще се нуждае от по-нов и по-добър хардуер и ще се завърти колелото на икономиката.</p>
<p> </p>
<p>Ако продължат нещата по подобен начин, не виждам добро бъдеще за линукс.</p>
]]></description><guid isPermaLink="false">7219</guid><pubDate>Mon, 12 May 2014 20:45:56 +0000</pubDate></item><item><title>&#x41A;&#x430;&#x43A; &#x441;&#x435; &#x447;&#x435;&#x440;&#x442;&#x430;&#x435; &#x441; Cacti &#x43E;&#x431;&#x435;&#x43C; &#x442;&#x440;&#x430;&#x444;&#x438;&#x43A;</title><link>https://www.mikrotik-bg.net/topic/7149-%D0%BA%D0%B0%D0%BA-%D1%81%D0%B5-%D1%87%D0%B5%D1%80%D1%82%D0%B0%D0%B5-%D1%81-cacti-%D0%BE%D0%B1%D0%B5%D0%BC-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA/</link><description><![CDATA[
<p>Някой да е правил чертаене на графика за обем трафик,</p>
<p>нещо подобно на ъптаим но за трафик от период време?</p>
]]></description><guid isPermaLink="false">7149</guid><pubDate>Sun, 13 Apr 2014 22:15:19 +0000</pubDate></item><item><title>xubuntu 14.04 3G</title><link>https://www.mikrotik-bg.net/topic/7182-xubuntu-1404-3g/</link><description><![CDATA[<p>опитвам се да си подкарам 3G-то на лаптопа (lenovo x230) на 12.04 нямаше проблем обаче на 14.04 не се получава</p>]]></description><guid isPermaLink="false">7182</guid><pubDate>Tue, 29 Apr 2014 07:12:48 +0000</pubDate></item></channel></rss>
