@MikrotikRu

Страница 1064 из 3964
Sergiy
16.05.2017
20:23:36
сори, не удержался ?

Ivan
16.05.2017
20:23:42
сори, не удержался ?
ты меня опередил

Андрей
16.05.2017
20:23:44
Да понял я понял.

))

Google
Ivan
16.05.2017
20:23:51
молодец

А теперь прям нормально задай вопрос

ты хочешь иметь доступ из дома на работу? К какому то одному бриджу или ко всем трем?

@erazel http://screencloud.net/v/j85rE

вот то что мне нужно

Я знаю, что я тугой, но я когда пойму как это работает - я быстро въеду)

Андрей
16.05.2017
20:25:46
Из дома через тунель хочу всех и все видеть, а вот с работы моя домашняя сеть не видна была. Но было бы ваще класс, если с работы только я мог видеть домашнюю сеть

D1
16.05.2017
20:25:52
подскажите, что можно покрутить зуксель-йота-впн->микротик мимо впн йота показывает 10 мегабит по впн копирование файлов максимум мегабит куда смотреть, что крутить? mtu\mru автоподстройка стоит

D1
16.05.2017
20:26:41
ну и видео с камеры тянется на корости 3 мегабита, тоесть проблема именно в самбе

pptp

Ivan
16.05.2017
20:26:45
ну и быть может йота режет? за ними такое водится

Google
D1
16.05.2017
20:27:14
нет, видео с камер качается с норм скоростью по тому же каналу

Sergiy
16.05.2017
20:27:32
Из дома через тунель хочу всех и все видеть, а вот с работы моя домашняя сеть не видна была. Но было бы ваще класс, если с работы только я мог видеть домашнюю сеть
так я тебе ж уже писал 1. разрешаешь форвард с своей рабочей айпишки 2. запрещаешь форвард для дст. адрес=домашняя локалка, конекшн стейн=нью. вроде этого должно хватить

D1
16.05.2017
20:27:42
Я про впн. Йота режет впн
видео через впн и идёт

Ivan
16.05.2017
20:27:52
значит так

без впн - скорость ок

с впн все плохо

верно?

D1
16.05.2017
20:28:08
не всё плохо

а только копирование с шары

Sergiy
16.05.2017
20:28:21
вот то что мне нужно
стань в вайршарке на самую нижнюю строчку в полях пакета, что бы показало только контент

Ivan
16.05.2017
20:28:32
А если в интернеы гулять через впн - то норм?

D1
16.05.2017
20:29:17
у меня впн не для инета но вот аутлук и почта imap тоже через тоннель глючат, а если мимо тоннеля то ок

Sergiy
16.05.2017
20:29:24
ну вот так не показывает нормального контента пакета?

просто я не уверен есть ли читаемый контент у пробе риквестов

Ivan
16.05.2017
20:30:43
Из дома через тунель хочу всех и все видеть, а вот с работы моя домашняя сеть не видна была. Но было бы ваще класс, если с работы только я мог видеть домашнюю сеть
еще раз. У тебя получается 4 подсети. 1 дома, 3 на работе. Между этими 3мя и твоей одной делаешь туннель. маршрутами объявляешь сети друг другу. А потом в firewall filters запрещаешь трафику ходить из рабочей сети (src) в домашнюю (dst) за исклуючением src-address=!(ip твоего рабочего компа)

Google
Ivan
16.05.2017
20:32:41
оно?

но он не в TZSP

Sergiy
16.05.2017
20:33:26
Андрей
16.05.2017
20:33:50
А это нужно настроить на рабочем микротике?

А да точно

Sergiy
16.05.2017
20:33:59
да, именно на рабочем

Андрей
16.05.2017
20:34:01
Понял

Ivan
16.05.2017
20:34:09
если про маршрутизацию - то на обоих

А про ограничения фв - на рабочем, да

Sergiy
16.05.2017
20:34:23
оно?
вроде оно но что то явных критериев не вижу. только служебные флаги ?

Ivan
16.05.2017
20:34:34
Ну, значит пускай льют все

Но вот когда у меня таких устройств будет под пару тысяч

Ivan
16.05.2017
20:35:19
И мне нужно будет в каждый пакет заглядывать на предмет Probe Request, а после парсить и в БД пихать

Это вообще не грани разумного в таком кол-ве? (~250 пакетов в секунду приходит с одного устройства)

Sergiy
16.05.2017
20:35:55
ну то надо будет детальней запарсить про. риквесты. всё же по чему то их можно опознать. надо только понять по чему

погугли их структуру. может в википедиях найдешь

Ivan
16.05.2017
20:36:33
Я сейчас попробовал просто все через мангл (без фильтра) с wireless - молчит

Sergiy
16.05.2017
20:36:51
ясно что молчит

у тебя же интерфейс ничего не получает

fx00f
16.05.2017
20:37:05
Пиздец...

Google
Ivan
16.05.2017
20:37:17
погугли их структуру. может в википедиях найдешь
уже 2 дня с ними в обнимку сплю. И пока как их опозновать не заглядывая внутрь пакета - я хз

Sergiy
16.05.2017
20:37:22
вайрлес снифер работает как бы ДО логического интерфейса

Ivan
16.05.2017
20:37:27
Пиздец...
и тебе доброй ночи

fx00f
16.05.2017
20:37:49
и тебе доброй ночи
Прочитал последние сообщения и стало мне грустно...

Sergiy
16.05.2017
20:38:02
уже 2 дня с ними в обнимку сплю. И пока как их опозновать не заглядывая внутрь пакета - я хз
да ты заглядывай. пусть тик снифающий смотрит внутрь, если это делать на тике то на БД будет куда меньше нагрузка

Ivan
16.05.2017
20:38:12
однозначно да

но на самого себя не дает замкнуть микрот

fx00f
16.05.2017
20:38:59
от чего же?
Просто грустно

Ivan
16.05.2017
20:45:17
@erazel А совсем дурацкий вопрос - chain=prerouting будет в мангле?

Admin
ERROR: S client not available

Андрей
16.05.2017
20:45:32
Работает. Спасибо.

Андрей
16.05.2017
20:46:39
А если я на работе сижу с телефона. Как настроить так чтоб моему телефону назначался один и тот же адрес чтоб я с него разрешил доступ кдомашней сети

Ivan
16.05.2017
20:46:42
а где еще ему быть?
тогда такой вопрос

Ivan
16.05.2017
20:47:27
а где еще ему быть?
chain=prerouting action=sniff-tzsp sniff-target=10.5.9.254 sniff-target-port=37008 log=no log-prefix=""

Ivan
16.05.2017
20:47:55
я всерно сделаль?

Google
Андрей
16.05.2017
20:48:00
Не так просто.

Sergiy
16.05.2017
20:48:20
я всерно сделаль?
ты весь трафик роутера собрался снифать? нафига?

Ivan
16.05.2017
20:48:31
я просто проверить

Андрей
16.05.2017
20:48:31
Сейчас сформулирую

Ivan
16.05.2017
20:48:50
сейчас буду пробовать нащупать контент

Я же все верно понял?

Sergiy
16.05.2017
20:49:10
я просто проверить
в общем, иди спать. полночь уже. днем продолжим ?

Ivan
16.05.2017
20:49:17
Ну я так не могу

Я посижу, поковыряю

fx00f
16.05.2017
20:49:24
Я же все верно понял?
Задача-то какая?

Sergiy
16.05.2017
20:49:30
Я же все верно понял?
ну типа да, надо контент нащупать. но не нащупаешь

Ivan
16.05.2017
20:49:31
У меня когда что то не доделано - я спать не могу

Sergiy
16.05.2017
20:49:37
там нет явного контента

я глянул в вайршарке

Ivan
16.05.2017
20:49:45
Задача-то какая?
Есть в микротике снивер, который wireless

там нет явного контента
то есть фигушки?

Sergiy
16.05.2017
20:50:03


Ivan
16.05.2017
20:50:26
Но я хочу фильтровать на уровне микрота только то, что мне нужно

Sergiy
16.05.2017
20:50:27
то есть фигушки?
тоесть пни кого то ТОЛКОМ шарящего в вайфае, пусть подскажет как понять что пакет именно проб. риквест

как то же микротик и вайршарк догадываются

Андрей
16.05.2017
20:50:49
У меня стоит прокси арп в тунелях. Это правильно?

Страница 1064 из 3964