LINUX.ORG.RU

MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках

 , , , ,


0

1

Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже подтвердила эксплуатацию MikroTrick в реальных атаках, наблюдавшихся как минимум со 2 сентября 2026 года.

MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель рекомендует обновиться всем пользователям, хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.

Всего CERT Polska зарегистрировала шесть уязвимостей RouterOS:

  • CVE-2026-67276, CVSS 9.2 — обход SSH-аутентификации при использовании RSA-ключей. RouterOS при сопоставлении предоставленного ключа с ключом пользователя проверял его тип и модуль, но не RSA exponent. Зная имя пользователя и модуль разрешённого публичного RSA-ключа, атакующий мог сформировать другой ключ и пройти проверку подписи, не располагая соответствующим закрытым ключом;
  • CVE-2026-86060, CVSS 9.2 — ошибка обработки специально сформированного имени пользователя в SSH. Имя, начинающееся с запрещённого символа, могло повлиять на передаваемую внутреннему процессу RouterOS маску полномочий и привести к получению административных привилегий;
  • CVE-2026-67277, CVSS 8.8 — ошибка в bandwidth-test, позволяющая неаутентифицированному клиенту получить фрагменты неинициализированной памяти ядра либо вызвать удалённый перезапуск RouterOS;
  • CVE-2026-67278 — неправильная проверка RSA/PKCS#1 v1.5 при обработке X.509. При возможности перехватить или перенаправить исходящее TLS-соединение маршрутизатора атакующий мог подделать доверенную цепочку сертификатов и выдать сертификат для произвольного имени;
  • CVE-2026-67279 — SSH-сервер после инициированного клиентом повторного согласования ключей мог перейти к обработке команд, несмотря на отсутствие завершённой пользовательской аутентификации. Это позволяло неаутентифицированно создавать и изменять файлы в доступном RouterOS пространстве;
  • CVE-2026-67281 — неаутентифицированное чтение файлов через WebFig /jsproxy, потенциально включая принадлежащие root файлы и хранилища конфигурации с учётными данными.

Диапазоны уязвимых версий для отдельных CVE отличаются. Например, CVE-2026-67276 затрагивает RouterOS начиная с 7.9, но не указана для RouterOS 6, тогда как несколько остальных ошибок существуют и в шестой ветке. Поэтому встречающееся в публикациях утверждение, что все версии от RouterOS 6.0 до последних исправлений одинаково уязвимы именно для MikroTrick, некорректно. CERT Polska пока не раскрывает все технические подробности используемой в атаках двухступенчатой цепочки.

Исследователи зафиксировали успешные атаки как минимум с 2 сентября. В наблюдавшихся случаях злоумышленники создавали на захваченных устройствах высокопривилегированную учётную запись с именем ops. В логах также встречались характерные сообщения:

login failure for user -2 from <ip> via ssh

и

user <name> added by ssh:-2@<ip>

По данным CERT Polska, успешные атаки, включая создание пользователя ops, наблюдались с IP-адреса 82.192.72.4, а с 103.102.31.18 фиксировались попытки эксплуатации. При этом исследователи предупреждают, что отсутствие этих индикаторов не означает отсутствие компрометации.

В исправленных RouterOS появился дополнительный механизм обнаружения известных следов атаки. При загрузке система проверяет конфигурацию и при обнаружении подозрительных изменений может установить состояние flagged=yes. MikroTik предупреждает, что такой маршрутизатор следует считать скомпрометированным: необходимо проверить всю конфигурацию, сменить пароли и другие секреты и только после расследования снимать флаг. Даже отсутствие flagged не гарантирует, что устройство ранее не было захвачено.

Если немедленное обновление невозможно, CERT Polska рекомендует закрыть от недоверенных сетей SSH, WWW/WWW-SSL и bandwidth-test, не инициировать с незащищённого маршрутизатора TLS-соединения и не использовать встроенные SSH-клиенты. MikroTik отдельно рекомендует вообще не выставлять административные интерфейсы напрямую в интернет, а для удалённого управления использовать VPN, например WireGuard. После установки исправлений следует проверить неизвестных пользователей, скрипты, задания scheduler, прокси и туннели. Полные рекомендации опубликованы CERT Polska.

Любопытно и происхождение находок. CERT Polska сообщает, что уязвимости обнаружил исследователь Sławomir Rozbicki, применявший в изолированной лаборатории модели GPT-5.5-cyber и GPT-5.6-sol. ИИ использовался для автоматизированного анализа протоколов и бинарного кода RouterOS, сравнения версий и построения проверочных сценариев, однако найденные гипотезы затем вручную воспроизводились и проверялись исследователями на реальных экземплярах RouterOS.

Что касается сообщений о 100 тыс. устройств MikroTik в России, относиться к этой цифре следует осторожно. Это оценка Fplus, приведённая SecPost, общего количества находящихся в эксплуатации устройств MikroTik, а не подтверждённое число уязвимых или уже атакованных маршрутизаторов. CERT Polska и MikroTik не публиковали отдельной оценки количества уязвимых устройств в России или числа успешно скомпрометированных систем.

>>> Источник

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от gagarin0

Да, я хочу много за мало денег. Потому что уже пора, чтобы это все было в любом потребительском устройстве из коробки, без плясок с бубном, а не только в ынтерпрайзе. Но пока из коробки только устройства с антипотребительскими функциями.

Khnazile ★★★★★
()
Ответ на: комментарий от Suigintou

Для медиа-центров любая мыльница пойдёт.

Лол. И «мыльницу» - легко положит трансляция по дому на 3-4 телевизора среднего по тяжести контента в 4к с банального плекса :)

DrRulez ★★★★★
()
Ответ на: комментарий от Khnazile

В итоге я оттуда удалил поддержку wifi, чтобы засунуть то, что мне было нужно)))

делал тоже самое, выпиливал wifi и прочие ненужности из ядра, в итоге у меня был целый процесс CI/CD по выпуску 10 вариантов прошивок для роутеров трех вариантов ревизий TP-Link 741ND-v[123] что интересно, но сейчас уже очевидно, при изменении версии. внутренности могли полностью поменяться,и железо по факту было другое.

gagarin0
()
Ответ на: комментарий от gagarin0

большинство пользователей которые ставят openwrt на роутер в среднем знают что делают

Э нет, сегодня большинство таки уже не знают - теперь это платформа для хомяков под awg и прочий mihomo. Я к тому, что имея опыт с роутерами где вообще никаких rj45 не было (да, с одной стороны com, с другой 10base2), цисками, isa/tmg причем последние в немаленьких таких сетях, и через моновол к pf/opnsense - застрял в том openwrt ибо рецепты приготовления лишь примерные, а не железобетонные как во всех остальных продуктах:)

lomaster
()
Ответ на: комментарий от Khnazile

Да, я хочу много за мало денег. Потому что уже пора, чтобы это все было в любом потребительском устройстве из коробки, без плясок с бубном, а не только в ынтерпрайзе. Но пока из коробки только устройства с антипотребительскими функциями.

Так сделай :) Сначала - техническое решение. Потом создай компанию. Вложись в рекламу и маркетинг, в производство, логистику. Потом придет осознание, что так не работает… :)

DrRulez ★★★★★
()
Последнее исправление: DrRulez (всего исправлений: 2)
Ответ на: комментарий от Khnazile

Потому что уже пора, чтобы это все было в любом потребительском устройстве из коробки

с таким подходом, вам openwrt противопоказано использовать, говорю как врач, только боль принесет, и видимо уже принесла, впрочем она тут вовсе не причем, вам нужо просто немного подождать пока такие решения будут за мало денег, может лет 5-6, а может и раньше…

gagarin0
()
Ответ на: комментарий от Ololo_Trololo

А как тогда киношки, скачанные, смотреть?

на zidoo, dune, dorpo… ну или, на крайний случай hdmi к компу и через kodi с управлением со смартфона. Всяко будет лучше, чем плеер в тв.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

спи-ли у циско иос

чтобы железка была стабильной, нужна ещё и качественная элементная база, кроме прошивки, ещё, в общем, много что нужно

unclestephen ★★★★★
() автор топика
Ответ на: комментарий от unclestephen

чтобы железка была стабильной, нужна ещё и качественная элементная база, кроме прошивки, ещё, в общем, много что нужно

элементная база, без программного обеспечения - это просто дрова. в хуавей это понимали. еще там понимали, что создать подобный софт - дольше и дороже, чем железку. потому и пошли по такому пути.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

вот телефоны TEXET, одно время были в продаже в качестве сверхмалобюджетных.

они висли прям из коробки, но софт на них был вполне вылизанный Android.

то есть сделать дёшево и надёжно нужно уметь. с моим модемом хуавей смог. его цена была чуть выше тупой гигабитной сетевухи, а логики в ADSL модеме на порядок больше

немного не в тему, слышал что на разработку своих низкобюджетных хитов фольцваген тратил больше денег и времени, чем на более дорогие и премиальные модели. потому как см. пункт выше…

unclestephen ★★★★★
() автор топика
Ответ на: комментарий от lomaster

вы видимо путаете

ставить openwrt

и

или ставить openwrt завернутую в продукт

это немного разные вещи, не находите? собственно это один из плюсов open source firmeware, что из него можно сделать продукт (даже бесплатный), такой фокус с микротиками например не прокатит как и с другими железками из-за пресловутого vendor-lock.

Я к тому, что имея опыт с роутерами где вообще никаких rj45 не было (да, с одной стороны com, с другой 10base2)

поздравляю, вы опытный сетевик

gagarin0
()
Последнее исправление: gagarin0 (всего исправлений: 1)
Ответ на: комментарий от DrRulez

А теперь представь обычного пользователя. Когда я говорю «дома он нафиг не нужен» я таового и имею в виду.

Всячиские же hAP'ы это же, как раз, для дома и задумывались, не?
Согласен, что, если обычный пользователь имел опыт только с веб-мордами Д-Линков и, в лучшем случае, Кинетиков, то для него RouterOS покажется панелью управления космическим аппаратом. А вот OpenWRT LuCi, мне каца, не создаёт такого диссонанса.

А вот поддержка (обслуживание) сети на микротах

Ну, если в больших масштабах, то, наверное, да. А дома раз настроил и забыл. Честно говоря, если б не специфика текущей ситуации, то, скорее всего, опять бы какой-нить Некротик взял.

Ololo_Trololo ★★
()
Последнее исправление: Ololo_Trololo (всего исправлений: 1)
Ответ на: комментарий от DrRulez

через kodi

чрез него и смотрим, но видосики оно с локального компа берёт и Коди установлен на телеке.

Ololo_Trololo ★★
()
Последнее исправление: Ololo_Trololo (всего исправлений: 1)
Ответ на: комментарий от Ololo_Trololo

Согласен, что, если обычный пользователь имел опыт только с веб-мордами Д-Линков и, в лучшем случае, Кинетиков, то для него RouterOS покажется панелью управления космическим аппаратом

Так было до появления web-морды в RouterOS 6. Теперь там всё то же самое, если из quick setup (или как его там) не вылезать.

AS ★★★★★
()
Ответ на: комментарий от steemandlinux

я 4 раза перечитал ваш вопрос, но так и не понял контекста, какие callbacks/leases? какую задачу вы вообще решаете?

если вы хотите чтобы эту задачу решил я, дайте полные вводные

gagarin0
()
Последнее исправление: gagarin0 (всего исправлений: 2)
Ответ на: комментарий от AS

Честно говоря, имею опыт наблюдения за развитием RouterOS с 3 до 7 версии, и не заметил какой-то особой разницы между мордами этих версий.

Ololo_Trololo ★★
()
Ответ на: комментарий от gagarin0

поздравляю, вы опытный сетевик

Нашелся повод подколоть ага😅

У меня пара вопросов, но я все последние 20 лет являюсь начинающим пользователем этой оси, как только пробую углубиться - она начинает вымораживать. Мои вопросы новичка:

Во всех вышеназванных файрволлах я могу отключить ipv6 для любого интерфейса одним кликом/одной командой. И процедура эта описана в их документации одним небольшим абзацем. Но описания такой задачи в официальной документации openwrt я не встретил. Но встретил 20 решений на форумах, все 20 - отличаются. Итак, обладая только базовыми знаниями сетей, что мне нужно прочитать чтоб выполнить эту операцию с железной уверенностью в каждом действии и полной предсказуемостью? Можно мне список ссылок, или книг?:) на вопрос «зачем вам это, и так сойдет» ответ далее.

Файрвол. Первые действия любого кто строит правильный файрвол:

  1. Правило доступа хоста настройщика к интерфейсу упоавления.

  2. Запретить любой трафик. Да, любые интерфейсы, существующие или будущие, любые ип адреса, любые протоколы, порты итп, жб стена.

  3. Правило доступа прокси в интернет итд.

Можно мне дураку рассказать про первый пункт и упомянуть про второй?

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)
Р Е Ш Е Т О !
Е           О
Ш           Т
Е           Е
Т           Ш
О           Е
! О Т Е Ш Е Р
thunar ★★★★★
()
Последнее исправление: thunar (всего исправлений: 1)
Ответ на: комментарий от unclestephen

Циска была синонимом дырявого говна с бэкдорами всегда. Просто теперь это дырявое индийское говно. Так что да, циска для бедных

ckotctvo
()
Ответ на: комментарий от lomaster

Во всех вышеназванных файрволлах я могу отключить ipv6 для любого интерфейса одним кликом/одной командой.

Условно, представим, вы хотите фичу которой нет в openwrt (в вебморде и в виде готового скрипта):

до 202[45] года я бы вам ответил так, можно закинуть донат https://openwrt.org/donate (сначала зайдя в их irc, и договорившись), за условные 50-60$ и получите эту фичу в течение пары недель (необходимый вам пакет появится в репозиториях). Либо бесплатно открыть ишую на гитхабе и ждать неопределенный срок.

после 2025 года, этот пакет можно получить самостоятельным образом, запустив в виртуалке openwrt, и попросить LLM написать вам необходимый функционал, примерно через полтора-два часа, а может и меньше (если используете облачную модель уровня Kimi K3, GLM-5.3 или claude 5.1 и выше) вы получите результат.

В обоих случаях, с технической точки зрения будет luci lua модуль для web морды добавляющий желаемую кнопку.

Правило доступа хоста настройщика к интерфейсу упоавления.

есть такое luci-app-acl, сам не пробовал, потому что:

  1. я бы два раза подумал, перед тем как давать luci интерфейс настройщикам

  2. решал подобную проблему тем, что «контролировал» точку взаимодействия настройщиков и конфигураций через изменение текстовых файлов (yaml,json,kcl) и пуша их в git, есть свои плюсы и минусы, плюсы в моем случае перевешивают. Вторым этапом была вербордочка которая генерит нужные структуры конфигураций.

Запретить любой трафик.

просто

Запретить любой трафик. Да, любые интерфейсы, существующие или будущие, любые ип адреса, любые протоколы, порты итп, жб стена. либо просто в вебморде (или через uci), либо я не понимаю в чем вопрос

вот тут не уверен что смогу дать емкий ответ, на вскидку приходят два три решения, но которые надо проверять…

Правило доступа прокси в интернет итд.

не большой фанат настройки firewall через вебморду и вообще как устроен firewall в openwrt, но кажется простой задачей, протыкать в вебморде кнопки, или 5 uci команд, разве нет?

gagarin0
()
Ответ на: комментарий от Ololo_Trololo

Честно говоря, имею опыт наблюдения за развитием RouterOS с 3

Что-то я не помню, чтобы там что-то вменяемое было через web до 6. Хотя я их вижу и видел от случая к случаю, могу ошибаться. Но в 6 и далее начальная настройка простая, где на первой странице логин/пароль для PPPoE на WAN (или статика/dhcp) и SSID для WLAN.

AS ★★★★★
()
Ответ на: комментарий от lomaster

я могу отключить ipv6 для любого интерфейса одним кликом/одной командой

Это же Linux... sysctl -w net.ipv6.conf.all.disable_ipv6=1

AS ★★★★★
()
Ответ на: комментарий от gagarin0

И все эти варианты предполагают что я буду бета-тестером функционала, который живет во всех файрволах с момента их рождения. Бета-тестером файрвола, оксюморон😂

Получается, что это игрушка для гиков, а не продукт готовый к ответственному использованию.

Я всё понимаю, функционал и ресурсы, цена. Но мой интернет начался с построения оператора связи и взрослых файрволлов, а не с модемов дома. Сложно теперь перепривыкнуть к реалиям современного домашнего пользователя.

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)
Ответ на: комментарий от lomaster

продукт готовый к ответственному использованию.

ваша ошибка в том, что вы предъявляете opensource конструктору продуктовые требования, а все остальное, ваши «наболевшие вопросы» - уже следствие этой ошибки недопонимания задач и целей.

gagarin0
()
Последнее исправление: gagarin0 (всего исправлений: 1)
Ответ на: комментарий от AS
echo 1 > /proc/sys/net/ipv6/conf/eth_name/disable_ipv6

cat /etc/sysctl.d/99-disable-ipv6-eth_name.conf
net.ipv6.conf.eth_name.disable_ipv6 = 1
Ololo_Trololo ★★
()
Последнее исправление: Ololo_Trololo (всего исправлений: 1)
Ответ на: комментарий от gagarin0

что вы предъявляете opensource конструктору продуктовые требования

уже следствие этой ошибки недопонимания задач и целей.

Мной? Это ж вы говорили:

у микротика (во всяком случае раньше) было хорошее соотношение цена/железо уровня SOHO, и первым делом что с ним нужно сделать после покупки, перепрошить на последнюю версию Openwrt

Смысл превращать пригодный для бизнеса девайс в непойми-что для домашних гиков?

lomaster
()
Ответ на: комментарий от lomaster

непойми-что для домашних гиков?

4.2

Смысл превращать пригодный для бизнеса девайс

см. MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках (комментарий)

за сим я со своей стороны закругляюсь.

gagarin0
()
Ответ на: комментарий от gagarin0

за сим я со своей стороны закругляюсь

Уверяете, что все пользователи знают что делают, а в азах первоначальной настройки сомневаетесь. Ясно-понятно.

lomaster
()

Спасибо за хорошо написанную новость!

По теме: да, ломают активно.

Harliff ★★★★★
()

В конфигурации по умолчанию, фаервол в RouterOS настроен так, что из вне никакие соединения не принимаются. Я ранее не видел, чтобы доступ открывали для всего интернета, обычно используют белые списки. Причем там как на уровне фаервола можно сделать белый список, так и на уровне пользователя.

i7
()
Ответ на: комментарий от unclestephen

вот телефоны TEXET, одно время были в продаже в качестве сверхмалобюджетных.

селя ви мон шере, но в сортах подобного вот даже не пытаюсь копаться.

софт на них был вполне вылизанный Android.

гхм. а ты уверен, что они нормально внедрили aosp на «сверхбюджетный» аппарат? Ибо я полагаю, что при минимальном финансировании на внедрение aosp выделили средств из серии: запустилось и леший с ним. потому они и «висли прям из коробки». Я скажу честно, я сам этим - не пользовался, но если на разработку продукта выделено мало средств, то и программная составляющая была реализована - так себе. Это просто банальность экономическая. Мне могут возразить: «ты его даже в руки не брал». ну да. Но я и ни одного яйца не снес, однако тухлое от нормального - на раз отличаю.

немного не в тему, слышал что на разработку своих низкобюджетных хитов фольцваген тратил больше денег и времени, чем на более дорогие и премиальные модели.

Ты путаешь сразу несколько вещей. И главная твоя ошибка - ты путаешь рынки. При разработке автомобилей - главное что проектируется - это платформа. именно на нее тратиться больше всего времени и денег. Потому как на ее базе, в дальнейшем, производится много моделей (самый яркий пример - рено (рено-ниссан)). Но тут даже вариативности модельного ряда - не самое главное. Самое главное тут - массовость производства. И вот уже тут - вторая ошибка, потому как от дешевого телефона - не зависит жизнь и здоровье множества людей. А вот уже от автомобиля - зависит. рынки - разные. При этом, при наличии альтернативы (в одной ценовой нише) - плохой и ненадежный автомобиль - просто никто не будет покупать. Вот отсюда и затраты в разработку дешевой платформы автомобильной. Сам вспомни - кто в здравом уме ранее стал-бы покупать автоваз, если немного доблатив, можно было купить: рено, ситроен, вв, киа и т.п. ? так что не стоит путать рынки продуктов. да - схожего много, но, если копнуть глуюже, вылезает громадная разница. И не только с автомобилями.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

проще кадди купить и перепрошить под опенврт,

Покупаешь, а потом оказывается, что вместо v1 на Mediatek там внутри v2 на Triductor.

devl547 ★★★★★
()
Ответ на: комментарий от lenin386

Суровый корпоративный джунипер, у которого реакция на подобную уязвимость свелась к «поместите в изолированную сеть», смотрит с иронией.

jetstalker
()
Ответ на: комментарий от devl547

Покупаешь, а потом оказывается, что вместо v1 на Mediatek там внутри v2 на Triductor.

Тоже верно. радует одно. Я уже отошел (слава всем богам) от копания в этом вот дешевом барахле. Но, посматриваю, конечно, краем глаза.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

что они нормально внедрили aosp на «сверхбюджетный» аппарат

я уверен что они вообще что-то нормально сделали, я сам не пользовался, но меня иногда просили посмотреть «смартфон». логика у людей такая: у меня смартфон (самсунг) и у них смартфон (тексет).

как то вы странно считаете что если производитель не нашёл времени и денег на производство прошивки, то он обязательно сделал всё качественно с аппаратной платформой

При разработке автомобилей - главное что проектируется - это платформа

как то не проследил за тем что именно я перепутал из вашего сообщения

ps. в общем мы по всем пунктам скорее сошлись в мнениях, вы перечислили мои мысли своими словами, выдав это за контр аргумент

unclestephen ★★★★★
() автор топика
Ответ на: комментарий от unclestephen

как то вы странно считаете что если производитель не нашёл времени и денег на производство прошивки, то он обязательно сделал всё качественно с аппаратной платформой

Твоя следующая ошибка в том, что ты не научился правильно вырывать цитаты из контекста :) Потому как я написал: «а ты уверен, что они нормально внедрили aosp на «сверхбюджетный» аппарат?».

Т.е. это был ВОПРОС, на который явно указывает - знак препинания в конце предложения: «?» :)

И что-то мне подсказывает, что это есть основная причина того, что «как то не проследил за тем что именно я перепутал из вашего сообщения». При всем при том, что вышеупомянутое и процитированное мной, ваше последнее предложение, противоречит построению оных для русского языка, как грамматически, так и логически и стилистически:)

DrRulez ★★★★★
()
Последнее исправление: DrRulez (всего исправлений: 2)

OPNsence + коммутатор с изолированными портами = лучше чем все циски и хпе. Только руки нужны прямые.

NeTC ★★★★★
()
Последнее исправление: NeTC (всего исправлений: 1)
Ответ на: комментарий от gagarin0

Так же, как и при залипании микрота. Правильно настроенная железка с opnsense (читай с BSD) кратно безопаснее циски/микрота, в которой непонятно какие модули висят, да и геополитика мешает. Собсна циска/микрот делает всё тоже самое что и ты ручками в BSD, просто за деньги оборачивает это в скрипты и вебморду. Кстати, веб морда и в BSD есть. Но там ещё можно и завиртуалить что угодно, да и поставить что пожелаешь.

NeTC ★★★★★
()
Последнее исправление: NeTC (всего исправлений: 2)
Ответ на: комментарий от NeTC

Так же, как и при залипании микрота

вот никогда в жизни я не видел такого на многие сотни и сотни на протяжении лет 15. У них только штатные бп слабоваты.

кратно безопаснее циски/микрота, в которой непонятно какие модули висят

зуб даете?:)

OPNsence + коммутатор с изолированными портами = лучше чем все циски и хпе

а вообще opnsense имхо такая же непригодная для серьезных применений гиковская игрушка, что и openwrt. Два сапога пара😅

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)
Ответ на: комментарий от DrRulez

да, уровень вашей демагогии вызывает уважение.

мне не ясно только одно, почему вы не можете допустить, что реализация аппаратной платформы требует определённого технического уровня?

почему собранное малолетними репликантами в подвалах отличается от фабричной продукции с качественной элементной базой и несколькими уровнями контроля?

простой пример, смотрел одного уважаемого блогера, он ездил на фабрики в Китай. На фабрике ультра бюджетными мониторами было 3 уровня контроля, а вот на фабрике с оборудованием подороже, уже 5-7.

и согласитесь, софт для монитора, всё ещё дело десятое.

unclestephen ★★★★★
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.