Дмитрий
Несколько виртуалок в дали и с них работать, причем через ВПН., сорри за оффтоп
З.Ы. И четкое понимание того, что случайное или ошибочное подключение с "нетого" адреса "нетуда" может ооочень дорого стоить
Владимир
Dmitrii
Не проверяют это, и не имеет значения. Главное с одного и того же выходить
Dmitrii
Мы пробовали разные проксировать - банят платежи
Владимир
1 операция - 1 сессия(1 соединение), если изменить айпи - то естессно забанят, т.к. со стороны сервера это будет выглядеть как подмена клиента на лету, а это "низя"
Dmitrii
Нене, если даже менять ИП каждый день банят
Dmitrii
Сбербанк ничего не знает и не может знать, кому принадлежит адрес. Если он один и тот же постоянно - им пофиг где тот находится
Dmitrii
Мне пока неизвестны случаи передачи банком вашего платежного ип в налоговую. Вот отчётный адрес, с которого вы отчёты отправляете если один и тот же - налоговая точно звонит
Dmitrii
Это было
Nick
Сберу пофиг, это факт, но налоговая периодически запрашивает эту информацию у банков, и они ей охотно делятся.
Nick
платежи или очеты, тут не буду спорить, не знаю :)
Dmitrii
Я для своих решил вопрос покупкой трех одноевровых vps, openvpn на каждом и три профиля на терминальном сервере для буха
Dmitrii
Ну и инструкция + понимание бухом нужности данной проблемы - это она ко мне пришла и ей надо!
blyumazeiko
Никто не сталкивался с совместимостью микротов с модулями. Есть MikroTik BaseBox 2, под него родных модулей естественно нет в продаже, что если тупо вставить SIERRA WIRELESS MC8781 (MC 8781) заведется ли?
Aziga
нужно пробовать
енот
Здравствуйте, подскажите пожалуйста
есть такая схема
https://pastebin.com/Vk8qy4N5
суть там в том что провайдерская подсеть пробрасывается за нат через vlan
чтобы телефония ходила не через микротиковский нат это требуется.
есть потребность ловить трафик этих товарищей-телефонов, через simple queue. Не пойму почему не получается. там test, queue1, queue2 очереди, не ловят нифига.
енот
В бриджах в settings включите use-ip-firewall=yes
енот
вчера это сработало, но
остальные очереди перестали считать трафик
енот
подскажите пожалуйста, как бы это поправить?
blyumazeiko
Andrei
Добрый день, друзья. Подскажите пожалуйста, есть ли у кого нибудь опыт замены ZTE f660 от Белтелеком на оборудование от нашего любимого бренда, в частности смотрю в сторону hex poe rb960pgs+sfponu сил нет больше возиться с чертовым зте. Может кто пробовал уже? Стоит ли вообще мечтать о таком? Поделитесь опытом
Andrei
Минск, Беларусь.
FD
Друзья, подскажите как в микротике добавить преФИКС в dhcp сервисе, чтоб после ип адреса указывался домен ?
FD
то бишь 10.10.10.15.domain.local
Maksim
Минск, Беларусь.
https://forum.onliner.by/viewtopic.php?t=17655549&start=0
Andrei
Maksim
Все сводится к тому, что релизовать никому не удалось и вряд ли получится.
😷Драничек
Господа, а кто может по регулярке на Layer 7 подсказать?
Evgenii
ну ты кидай, а потому как на рыбалке
😷Драничек
Для примера прописал АЦЛ согласно нагугленному:
^.+(vk.com|ok.ru|facebook.com).*$
Проблема в том, что он блокирует не только указанные выше адреса, но еще и другие непонятные IP, не относящиеся к вышеуказанным именам
😷Драничек
Вот эти адреса попадают под правило, и еще многие другие
😷Драничек
https://pastebin.com/as5c2rFB
Vladimir
а какие адреса там должны попадать то?
😷Драничек
Ну, не mail.yandex.ru точно
Vladimir
из скрина там только айпишника фб вк и одноглазников
😷Драничек
Но Яшу тоже лочит периодически
evgenii76
А в address list прямо fqdn добавить? или вот так add chain=forward dst-port=443 protocol=tcp tls-host=*.youtube.com action=reject ? или AS блочить, тут много об этом было
Vladimir
кстати с учетом того точн а сайтах SSL давно уже, то как анализ в регулярках проводится? может стоить блокать на DNS портах эти домены?
Evgenii
Evgenii
можешь в ваершарке проверить
evgenii76
DTLS - rfc 4347. увы
Юрий
Подскажите как связать интерфейсы из [/interface bridge port find] и интерфейсы [/interface find] ?
На данный момент вижу только один способ, через название интерфейса. Но что-то он мне не нравится :(
🧙♂️
Юрий
нет
Юрий
есть много бриджей и много интерфейсов
Юрий
подзадача, найти все интерфейсы в данном бридже
Roman
interface bridge port print where bridge=bridge-trunk
Roman
может задача неправильная?
Roman
UUID'ов интерфесов в микротике нет
Andersonadm
Ребята. Нужна помощь хотя бы ссылкой а лучше объяснениями или примером
Andersonadm
Andersonadm
Andersonadm
Нужно с одной из точек стучаться до компа по короткому пути
Andersonadm
Не получается пока реализовать
Andersonadm
У меня впн построен на основе pptp с наложением eoip
Andersonadm
И забриджовано
Roman
Roman
точно надо L2 трафик гонять между сетями?
Andersonadm
На данный момент короткая ветка отлючена
Andersonadm
Andersonadm
Я готов к l3
Andersonadm
Уже почти
Roman
OSPF решит все проблемы, но неуверен что с такой конечной адресацией он адекватно отработает
Roman
незнаю что там на самом деле, но я бы за каждым маршрутизатором свою подсеть объявлял, дальше все филиалы соединяем чем больше нравиться и настраиваем OSPF
Andersonadm
Ospf мне кажется слишком сложная технология
Andersonadm
Я хочу жестко смаршрутизировать трафик с определенной точки через определенный канал
Roman
чем больше узлов у тебя будет, тем сложнее все держать на статике
Roman
Roman
OSPF это хорошо, ключевые слова: автоматически, отказоустойчивость, балансировка, масштабирование))
Andersonadm
Спасибо.
енот
подскажите пожалуйста
есть два микротика, один на DO установлен, второй реальный RB2011UiAS-2Hnd
между ними туннель ipip
поверх туннеля скорость в районе 40-60мбит в одну сторону
в туннеле падает до 3-4мбит
куда копать?
Юрий
UUID'ов интерфесов в микротике нет
есть тип id
идентификационный номер. есть свой номер для каждого объекта.
но вот проблема он не уникальный в глобальном пространстве.
т.е например у интерфейсов:
put [/interface find ]
*1;*2;*3;*4;*5;*6;*12
put [/interface bridge port find ]
*a;*b;*c;*d;*e
put [/interface br port get *a]
.id=*a;auto-isolate=false;bridge=bridge;debug-info="";disabled=false;dynamic=false;edge=auto;edge-port=false;edge-port-discovery=true;external-fdb=auto;external-fdb-status=false;forwarding=true;horizon=0;inactive=false;interface=ether1;learning=true;path-cost=10;point-to-point=auto;point-to-point-port=false;port-number=1;priority=128;role=designated-port;sending-rstp=false;status=in-bridge
Anonymous
Народ, приму в дар жк моник ненужный в спб ) Для личного использования.
Danil
Господа! Вопрос по настройке ipv6 через 6то4
Есть 2 сетки за роутером с белой статикой. провайдер 6й протокол штатно не дает.
Настраивал через 6то4 - на одной
Danil
сетке - все заработало
Перенес конфигу на другую сетку (другой провайдер) - адреса по ipv6 устройства не получают кроме линк-локал. в ND префиксы для подсетей красные
Danil
vsevolod
айпишник надо переделать под новый белый ип