Evgenii
забейте. Сделайте PPC очереди на всех и никто никого обижать не будет
Moneron 🇷🇺
Evgenii
Evgenii
да
Moneron 🇷🇺
Ну как не будут, если все 150+ ломанутся в 20-мбитный канал, то у всех будет одинаково хреновый интернет.
Evgenii
Evgenii
если у вас 10ка, то достаточно 1му скачать, он отдаст остальным по локалке
Evgenii
эта фича не отключается
Evgenii
ну если вы не ломаете всякими костылями конечно систему....
Evgenii
это сделано что бы не нужны были WSUS )
Evgenii
99% пользователей все равно использовали Wsus просто ради экономии трафика.. не накатиывали обновления как положено, сначало на тестовый стенд, потом на прод... объемы должны быть огромны для таких махинаций..
Oleg
Oleg
а если вообще этот домен взять?
Maxim
в правиле использовать content?
Oleg
в список адресов вставить имя домена
Maxim
Maxim
Maxim
Oleg
Вообще как это красиво сделать было в презе с Мума миланского
Evgenii
речь шла об этом домене же. Я не понимаю уже кто о чем говорит)
Evgenii
https://wiki.mikrotik.com/wiki/Sync_Address_List_with_DNS_Cache
возможно можно написать скрипт, который будет брать все DNS имена из кэша, соответствующие определенному регулярному выражению.
Я бы в эту сторону копал. Во первых полезность скрипта будет гораздо выше, так как можно будет не только обновления MS искать.. во вторых меньше ресурсов уйдет и можно будет блокировать HTTPS
Maxim
Evgenii
Ну в целом, если вы уверены, что обновления ходят в открытом виде и можности не жалко, то L7 разбор вариант)
Evgenii
Можно же только инициализацию соединений ловить, маркировать канал и внутри уже не фильровать, а просто применять действие для каждого пакета...
Evgenii
http://bgp.he.net/AS8075#_prefixes
А если все префиксы их автономной системы добавить в черный список?)
Evgenii
ограничивайте скорость на всю их сеть и все.. если вам апдейты не нужны, врят ли вам еще что то нужно
Evgenii
хотя там может быть azure...
Evgenii
а в азуре сайты левые... блин
Anonymous
Anonymous
Кто что посоветует?
Evgenii
Если клиент и точка доступа микротик, можно выйти за диапазон 2.4 ггц, но это не очень законно
Anonymous
СПС
Алексей
Дмитрий
Здравствуйте ребят! подскажите пожалуйста, есть MikroTik Hex Lite, есть 4G модем от мегафона, возможно ли его подключить через USB Hub? дело в том, что такое ощущение будто микротик его не тянет по питанию и соединение обрывается переодически, при том уровень сигнала - хороший. Увидит ли микротик через юсб хаб 4г модем?
Evgenii
Evgenii
Поищите в истории чата
mitiya
mitiya
Не подскажете еще один момент. Вот такая ситуация. Я обьедеил тут 2 сети(l2) , и в одной убрал ипишники которые там были. Но хочу подстраховаться и к примеру если кто-то захочет подрубится к принтеру по старому ip , то натнуть его на новый. Казалось бы 1 такой ip - одно правило dstnat. Но что-то не идут пинги . Хотя пакеты на правиле считаются.
add action=netmap chain=dstnat dst-address=192.168.89.231 to-addresses=192.168.10.222
Andrey
думаю, что dstnat в пару ещё srcnat нужен
Maxim
mitiya
за тем что ip то таких нет вообще, но мало ли где на каком компе остался принтер прописаный на старый ip
Maxim
т.е. из сети 192.168.10.0/24 человек может отправить запрос на принтер 192.168.89.231? А маршрут в эту сеть есть?
mitiya
нет. и сети такой тоже нет вообще.
Moneron 🇷🇺
Maxim
ну а как тогда роутеру туда доставить пакет? заменить dst-address? можно, но на что менять?
Denis
Denis
Если модем потребляет прилично (например м150-2 от мегафона), то может быть критично питание на усб порт у мт
mitiya
mitiya
на 192.168.10.222
mitiya
да
Maxim
Мне кажется что принтер, отвечая на пакет не шлёт его обратно на шлюз т.к. он видит отправителя в своей сети и отправляет его юникастом. А тут уже вопрос в ARP.
Алексей
нет. и сети такой тоже нет вообще.
так ты второй айпишник на локальный интерфейс микротика повесь из той старой сети и сделай его шлюзом в принтере, чтобы принтер знал куда отвечать, как вариант...
mitiya
так то он и так бы должен знать куда отвечать. разве нет? Нат то перебивате адрес назначения, поидея на принтер должен приходить пакет с источником из 10.0/24 и назначением 10.222 . Или я что-то уже путаю?
Maxim
Maxim
И представьте себя на месте хоста, вы отправили запрос на 192.168.89.231, а ответ приходит от 192.168.10.22.
Maxim
Я б испугался :)
mitiya
ну так-то да )
Pavel
Всем привет и с Днем Космонавтики!!! Вопрос следующего характера: у нас ряд клиентов на удаленном доступе через модемы операторов (не имеет значения). Все работает исправно, но...!!! Когда клиент забывает пополнить счет, ему приходится при пополнении перезагружать устройство руками. Watchdog настроен, но видимо у него есть ограничение по попыткам восстановления соединения. Подскажите, есть какое-то решение, чтобы Микротик при появлении интернета сам работал. Все микротики либо 951, либо hAP AC Lite.
Pavel
Спасибо заранее
Владимир
Не совсем понял... и зачем вачдог? 0_о
Владимир
Сурово))))))
Владимир
и какие модемы? юсб свистки?
Владимир
если юсб свистки, написать скрипт, который будет юсб резет повер делать. вачдог это слишком сурово
Pavel
Да, юсб свистки
Pavel
Хм, подскажите где почитать про это?
Pavel
Или готовый скрипт есть? Я не программист к сожалению и вообще не знаю, как скрипт писать. Помогите люди добрые)