Все для системного администратора.
По всем вопросам @evgenycarter
РКН clck.ru/3KoDXp
Post #10983
1.03K
This post (sticker, poll or similar) has no web preview. Open in Telegram
- 👍 2
СИ @i_odmin
This post (sticker, poll or similar) has no web preview. Open in Telegram
/export — экспорт текущей конфигурации./interface print — вывод списка интерфейсов./ip address print — вывод списка IP-адресов./ip route print — вывод таблицы маршрутизации./ip firewall filter print — вывод правил файрвола./interface enable [имя_интерфейса] — включить интерфейс./interface disable [имя_интерфейса] — отключить интерфейс./interface set [имя_интерфейса] mtu=1500 — изменение MTU на интерфейсе./ip address add address=192.168.1.1/24 interface=[имя_интерфейса] — добавить IP-адрес на интерфейс./ip address remove [номер] — удалить IP-адрес по номеру из списка./ip route add dst-address=0.0.0.0/0 gateway=[ip-шлюза] — добавить маршрут по умолчанию (интернет)./ip route remove [номер] — удалить маршрут./ip dhcp-server setup — пошаговая настройка DHCP-сервера./ip dhcp-server print — просмотр текущих DHCP-серверов./ip dhcp-server lease print — просмотр выданных IP-адресов (lease)./ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 — добавить сеть для раздачи IP-адресов./ip dhcp-client add interface=[имя_интерфейса] — добавить DHCP-клиента на интерфейс./ip dhcp-client print — просмотр DHCP-клиентов./ip firewall nat add chain=srcnat action=masquerade out-interface=[интерфейс_WAN] — добавить правило NAT для выхода в интернет./interface vlan add name=vlan10 vlan-id=10 interface=[имя_интерфейса] — создать VLAN с идентификатором 10 на интерфейсе./interface bridge vlan add bridge=[имя_моста] tagged=[интерфейс] vlan-ids=10 — добавить VLAN в мост./ip firewall filter add chain=input action=accept connection-state=established,related — разрешить уже установленные соединения./ip firewall filter add chain=input action=drop connection-state=invalid — отбросить невалидные пакеты./ip firewall filter add chain=forward action=drop connection-state=invalid — запретить невалидные соединения в цепочке forward./interface pppoe-client add name=pppoe-out1 user=[логин] password=[пароль] interface=[WAN-интерфейс] — создать PPPoE-клиента./ip route add gateway=pppoe-out1 — добавить маршрут через PPPoE./system backup save name=[имя_файла] — сохранить полную конфигурацию./export file=[имя_файла] — экспорт конфигурации в текстовый файл./system backup load name=[имя_файла] — загрузить сохраненную конфигурацию./import file=[имя_файла] — импортировать текстовую конфигурацию./ping [ip-адрес] — пинг IP-адреса./tool traceroute [ip-адрес] — трассировка до IP-адреса./tool bandwidth-test address=[ip-адрес] direction=both — тест скорости соединения./user add name=[имя_пользователя] group=full password=[пароль] — добавить пользователя с полными правами./user remove [имя_пользователя] — удалить пользователя./user print — показать список пользователей./log print — просмотр последних логов./log print where topics~"[firewall]" — просмотр логов по определенной теме, например, firewall.




sipsip.Method == "INVITE"sip.Method == "REGISTER"sip.Status-Code >= 400sip.Authorizationsip.CSeq.method == "BYE"sip.To.user == "1001"rtprtp.marker == 1rtp.ssrc == 0x12345678rtp.seq < 1000udp.port == 5004rtp.analysis.lost_packetrtp.analysis.jitter > 30rtp.time_delta > 0.1rtp.seq_too_large_deltaudp.length < 180srtpsrtp.errorsrtp.payload.size > 200stunstun.type == 0x0001turnwebrtc-datachanneludp.port >= 10000 and udp.port <= 20000rtcprtcp.ssrc == 0x12345678rtcp.packet_type == 200rtcp.packet_type == 201rtcp.xrsip.Method == "OPTIONS"sip.Authorizationsip.Contact contains "sip:"sip.to.host != sip.from.hosttcp.analysis.flagstcp.analysis.lost_segmenttcp.analysis.duplicate_acktcp.time_delta > 0.5tcp.stream eq 5tls.record.version == 0x0303tls.record.version == 0x0304tls.handshake.type == 11tls.app_datatls.record.length > 1500dns.qry.name contains "api"dns.flags.rcode != 0dns.qry.type == 16dns.qry.name matches "[A-Za-z0-9]{40,}"http.request.full_uri contains "login"http.request.version == 2.0http.request.time > 1http.cookie contains "session"frame matches "([A-Za-z0-9+/]{200,}={0,2})"tcp.flags.reset == 1ip.ttl < 5tcp.port in {4444 1337 5555 31337}tcp.segment.reassembledtcp.reassembled.length > 5000eth.addr == aa:bb:cc:dd:ee:ffwlan.fc.type_subtype == 0x08
ip.addr == 10.0.0.0/24 - весь трафик внутри подсети.ip.addr == 10.0.0.1 - весь трафик к/от конкретного хоста.!(ip.addr == 10.0.0.1) - исключить трафик определённого хоста.icmp.type == 3 - ICMP “destination unreachable”.tcp or udp - показать только TCP/UDP.http or dns - весь HTTP или DNS трафик.tcp.port == 80 - трафик по порту 80.tcp.srcport < 1000 - исходящие порты <1000.tcp.flags.syn == 1 - пакеты с SYN.tcp.flags == 0x012 - SYN+ACK.tcp.analysis.retransmission - ретрансмиссии.http.request.method == "GET" - HTTP GET.http.response.code == 404 - ответы 404.http.host == "www.abc.com" - фильтр по Host.tls.handshake — только рукопожатие TLS.tls.handshake.type == 1 - Client Hello.dns.resp.name == cnn.com - ответы DNS для домена.frame contains keyword - поиск по содержимому.frame.len > 1000 - пакеты >1000 байт.dhcp and ip.addr == 10.0.0.0/24 - DHCP внутри подсети.dhcp.hw.mac_addr == 00:11:22:33:44:55 - DHCP по MAC-адресу.ip.src == 10.0.0.1 && ip.dst == 10.0.0.2 - трафик между двумя хостами.