Moneron 🇷🇺 
    
    
        
        
        
        https://wiki.mikrotik.com/wiki/Manual:Kid-control
    
 
    
    Андрей 
    
    
 
    
    Dmitriy 
    
    
 
    
    Андрей 
    
    
        
        
        
        На компах все ясно drweb и яндексDNS
    
 
    
    Андрей 
    
    
        
        
        
        Вот что с телефоном делать
    
 
    
    Dmitriy 
    
    
        
        
        
        Ну я не только это. Келогеры и прочее
    
 
    
    Moneron 🇷🇺 
    
    
        
        
        
        Обсуждение не по теме.
    
 
    
    Dmitrii 
    
    
        
        
        
        все, что не через микрот - только родительским контролем. Непонятно, в чем проблема нагуглить для iOS. https://www.iguides.ru/main/apps/roditelskiy_kontrol_na_ios_i_android_totalnaya_slezhka_za_rebenkom/?sphrase_id=4807693
    
 
    
    Dmitriy 
    
    
        
        
        
        Адская тут грппа
    
 
    
    Dmitriy 
    
    
 
    
    Dmitriy 
    
    
        
        
        
        666 участника
    
 
    
    Владимир 
    
    
        
        
        
        Чтоб оставаться аццкой - всех прибывших будем банить 😊
    
 
    
    Андрей 
    
    
 
    
    Artem 
    
    
 
    
    Anonymous 
    
    
        
        
        
        кто настраивал аксцесс листы в wireless?  что то туплю, не пойму как создать правила чтобы рубило пользователей со слабым сигналом и конектило с сильным
    
 
    
    Anonymous 
    
    
        
        
                    
                
        
        вот так сделал но что то все равно конектит тех у кого например -75. а по идее же не должно?
    
 
 
    
    Moneron 🇷🇺 
    
    
        
        
        
        -120..-70
        -70..120
    
 
    
    Anonymous 
    
    
        
        
        
        а чем отличаетя -120..-70 от -120..70
    
 
    
    Moneron 🇷🇺 
    
    
        
        
        
        Знаком минус
    
 
    
    Moneron 🇷🇺 
    
    
        
        
        
        Откройте dbm to mw конвертер и посмотрите сами
    
 
    
    Anonymous 
    
    
        
        
        
        аа тож логарифмы там
    
 
    
    Anonymous 
    
    
        
        
        
        просто в registration table  никогда не видел положительных значений
    
 
    
    Moneron 🇷🇺 
    
    
        
        
        
        А в аксесс-листе зачем-то задали.
    
 
    
    Anonymous 
    
    
 
    
    Anonymous 
    
    
        
        
        
        а аксцесс лист срабатывает только в момент запроса от клиента к подключению? а когда клиент уже подключен и  идет передача данных то по аксцесс листу уже проверок нет?
    
 
    
    Danil 
    
    
        
        
        
        Вроде всегда работает аксес лист - у меня перепинывает по нему между точками в капсмане
    
 
    
    Evgeny 
    
    
        
        
        
        Пытаюсь реанимировать hAP ac lite в новом корпусе. Стоял себе работал на прошивке 6.41. Обновил до 6.41.2, роутер ушел в ребут и все. Линк на девайсе, к которому он подключен, поднимается/падает с периодичностью в несколько секунд. Светодиоды портов не горят, диоды pwr и usr горят постоянно. 
        В дефолт не скидывается. Решил пройтись нетинсталлом. Загрузился, указал прошивку. Жму install - надпись Ready в колонке Status пропадает на секунду, потом снова появляется. В общем, нетинсталл его не шьет. 
        Какие еще варианты? Помогите кто чем может
    
 
    
    VD 
    
    
 
    
    Evgeny 
    
    
 
    
    Evgeny 
    
    
        
        
        
        Съездил за ноутбуком с Win7, с которого несколько устройств успешно отнетинсталлено, та же картина.
    
 
    
    Anonymous 
    
    
        
        
        
        может надо поменять флешку
    
 
    
    Anonymous 
    
    
        
        
        
        это же возможно как то?
    
 
    
    Evgeny 
    
    
        
        
        
        Предлагаете перепаять? В девайсе, которому несколько месяцев?
    
 
    
    Anonymous 
    
    
        
        
        
        тогда гарантия
    
 
    
    Anonymous 
    
    
        
        
        
        а может на флешку кто то неистово писал логи.. она и умерла
    
 
    
    Anonymous 
    
    
        
        
        
        такое бывает
    
 
    
    Anonymous 
    
    
        
        
        
        какие производители делают оборудование совместимое с микторским? но чтобы дешевле
    
 
    
    Anonymous 
    
    
        
        
        
        я имею ввиду то что можно пихать в miniPCIe  в  микрот ну там wifi или 3G/LTE модемы и тп
    
 
    
    Evgeny 
    
    
        
        
        
        Девайс проверял каждые пару дней, никогда излишней активности в логах не было, так что сомневаюсь
    
 
    
    Anonymous 
    
    
        
        
        
        такой девайс только для дома для семьи
    
 
    
    Moneron 🇷🇺 
    
    
 
    
    Anonymous 
    
    
        
        
        
        и тоесть взял модуль, вставил его в слот и он сразу появился в интерфейсах в винбоксе? и ничего больше делать не надо?
    
 
    
    Evgenii 
    
    
        
        
        
        Ага
    
 
    
    Anonymous 
    
    
        
        
        
        драйвера там ставить
    
 
    
    Evgenii 
    
    
        
        
        
        Этож linux, всё что поддерживается, из коробки робит
    
 
    
    Myname_vladimir 
    
    
        
        
        
        Добрый день, подскажите, сам не соображу.
        Есть vpn (L2tp+IPSec) как ограничить соединения клиенту в подсети только к одному устройству. Сейчас они гуляют по сети. Нужно чтобы только до 1 хоста ходили
    
 
    
    Anonymous 
    
    
        
        
        
        фаерволом может? :)
    
 
    
    Myname_vladimir 
    
    
        
        
        
        Это я догадался, но как?
    
 
    
    Anonymous 
    
    
        
        
        
        плюс маршруты
    
 
    
    Denis 
    
    
        
                    
                        
                            
                            Это я догадался, но как?
                        
                    
                
        
        
        можно прописать правило в файерволе что с интерфейса л2тп разрешать только на 1 адрес назначения
    
 
 
    
    Denis 
    
    
        
        
        
        или наоборот все кроме нужного рубить
    
 
    
    Denis 
    
    
        
        
        
        зависит от логики вашего файервола
    
 
    
    Myname_vladimir 
    
    
 
    
    Denis 
    
    
        
        
        
        интерфейс лист и адрес-лист?
    
 
    
    Denis 
    
    
        
        
        
        опять же есть интерфейс "all ppp"
    
 
    
    Denis 
    
    
        
        
        
        или если надо не все, то можно метить траффик и на основании метки пускать через файервол
    
 
    
    Denis 
    
    
        
        
        
        надо немного поподробнее написать...
    
 
    
    Anonymous 
    
    
        
        
        
        зачем сразу all  а может там с других впнов можно ходить на все
    
 
    
    Anonymous 
    
    
        
        
        
        просто подсетями
    
 
    
    Myname_vladimir 
    
    
        
        
        
        Спасибо, вопрос решился дропом с исключеним
    
 
    
    Anonymous 
    
    
        
        
        
        вот кстати про впн у меня вопрос - кто знает как виндомому впн клиенту через это же впн соедиение.. передать маршруты? ) или это импосибл
    
 
    
    Anonymous 
    
    
        
        
        
        dhcp  я так понял не будет работать через vpn?
    
 
    
    Moneron 🇷🇺 
    
    
 
    
    Andrey 
    
    
 
    
    Anonymous 
    
    
        
        
        
        Тогда уж проще скрипт написать на  autoit
    
 
    
    Anonymous 
    
    
        
        
        
        кто знает можно ли как то вытащить из микротского бекапа команды? если бекап сделан не как *.rsc
    
 
    
    Anonymous 
    
    
        
        
        
        и не зашифрован
    
 
    
    😷Драничек 
    
    
        
        
        
        Ребята, я может глупость спрошу, но я действительно не понимаю.. Наставьте на путь истинный. Есть два шлюза, соединённые между собой по GRE. Внешний адрес первого 1.1.1.1, второго, допустим 2.2.2.2, по ним и есть туннель. Так вот когда туннель поднят, с первого шлюза внешний ip второго не пингуется. Куда и с какими src и dst эти пакеты уходят?
    
 
    
    Innokentiy 
    
    
        
        
        
        "эти" - какие?
    
 
    
    😷Драничек 
    
    
        
        
        
        Icmp запросы с первого
    
 
    
    Innokentiy 
    
    
        
        
        
        таблицу маршрутизации на первом в студию
    
 
    
    Moneron 🇷🇺 
    
    
        
        
        
        Хм, странно это. Надо в лабе проверить. Не вижу причины такого поведения
    
 
    
    😷Драничек 
    
    
 
    
    😷Драничек 
    
    
        
        
        
        "вскрылось" это тогда, когда перевез vps на свой esxi и перенастроил ns'ы домена.
    
 
    
    Innokentiy 
    
    
 
    
    Innokentiy 
    
    
        
        
        
        на скрине явно не столько