@MikrotikRu

Страница 1100 из 3964
Bsod
22.05.2017
16:36:25
домены собирай через днс микротика

Alex
22.05.2017
16:36:50
Нетфлоу даст только домены привязанные к этим ойпишнегам

Ща продемонстрирую

Google
Alex
22.05.2017
16:37:25
Т.е. если днс отдаёт по адресу имя — то ок

Ivan
22.05.2017
16:37:37
домены собирай через днс микротика
каким образом с микротика забирать инфу какой ip какой домен запрашивал в данную секунду времени?

Ivan
22.05.2017
16:38:15
никак. магии не существует
ну ты же выше написал - собирай через микрот

Bsod
22.05.2017
16:38:41
ух блин. так ты хоть что-то соберешь адекватное из пары ип:имя

Kirill
22.05.2017
16:40:00
каким образом с микротика забирать инфу какой ip какой домен запрашивал в данную секунду времени?
С помощью скриптов или api или того-же snmp собирать кэш днс сервера с определённой переодичностью

Ivan
22.05.2017
16:40:17
Собрал

Дальше нужно взять список коннектов из netflow

и сравнить

верно?

Bsod
22.05.2017
16:41:17
типа того

Ivan
22.05.2017
16:41:30
в днс кэеше мы получаем связки домен - ip

Kirill
22.05.2017
16:41:32
А дальше select * from table Join left where ip =dnsip

Google
Bsod
22.05.2017
16:41:51
ай вообще не зря Кирил тренер красаучег шарит ващпе

Kirill
22.05.2017
16:42:00
Ну и время добавить

Ivan
22.05.2017
16:42:04
в нетфлоу получаем список ип клиента - ип обращения

все

теперь понял

Bsod
22.05.2017
16:42:32
еще бутылка вискарика на человека

Ivan
22.05.2017
16:42:37
вас двоих жду на mum =)

и без капли сожаления)

Bsod
22.05.2017
16:42:58
далеко до Москвы

Ivan
22.05.2017
16:43:19
далеко до Москвы
ну мы с тобой придумаем что-нибудь)

Alex
22.05.2017
16:43:22
А я буду

Bsod
22.05.2017
16:43:31
:D

Ivan
22.05.2017
16:43:34
Kirill
22.05.2017
16:43:37
А я буду
Все там будем)

Ivan
22.05.2017
16:43:47
а главное, что все тренеры - скромные_

надо короче заканчивать с подобными кейсами

а то я на mum с ящиком вискаря приеду)

Просто что касается вот этих редиректов и т.д. - я думал, что на уровне микротиковского прокси можно это соорудить

Bsod
22.05.2017
16:44:54
Так мероприятие будет веселее

Google
Ivan
22.05.2017
16:45:06
@t1bur1an @moneron @vasilevkirill низкий поклон, господа)

как же я устал эти бд мостырить...

Bsod
22.05.2017
16:46:24
найми раба для этого

тьфу. разраба

не суть

:D

Ivan
22.05.2017
16:46:55
ну и зачем же тогда я нужен?)

fx00f
22.05.2017
16:47:03
Радиус наше всё

Bsod
22.05.2017
16:47:30
аналайзер?

Alex
22.05.2017
16:47:35
Да

fx00f
22.05.2017
16:47:41
Bsod
22.05.2017
16:47:45
эхъ няшка

Ivan
22.05.2017
16:48:06
@vasilevkirill вы еще тут?

Kirill
22.05.2017
16:48:28
Да

Alex
22.05.2017
16:48:53
У меня ощущение, что @vasilevkirill и @mo1seev просто круглосуточно тут ))

Ivan
22.05.2017
16:48:54
щас я попробую сформулировать что бы сразу получилось

Bsod
22.05.2017
16:49:57
Еще бутыль?

Ivan
22.05.2017
16:50:50
Еще бутыль?
не сопьетесь?)

Google
Bsod
22.05.2017
16:51:02
не сопьетесь?)
с удовольствием это сделаю

Ivan
22.05.2017
16:51:06
14 D chain=hs-auth action=redirect to-ports=64874 hotspot=http protocol=tcp

Providing HTTP proxy service for authorized users. Authenticated user requests may need to be subject to transparent proxying (the "Universal Proxy" technique and advertisement feature).

я вот к чему - быть может можно не разворачивать прокси на сервере сбоку

А просто давать ссылку (внешнюю), на которой будет отрабатывать модуль и потом редирект на нужный порт?

ммм?

ребята...

Alex
22.05.2017
16:58:01
С хс не работал почти, не подскажу

Admin
ERROR: S client not available

Ivan
22.05.2017
16:58:05
ну окей

у микрота же есть свой прокси

может можно как то на нем выборочно заворачивать?

Alex
22.05.2017
16:58:57
Выброчно — легко. Что надо - завернул днатом

Ivan
22.05.2017
16:59:06
ну вот

Alex
22.05.2017
16:59:14
Что я только выборочно не заворачивал )))

Ivan
22.05.2017
16:59:35
@vasilevkirill может можно без внешнего прокси сервера микротом завернуть на нужный адрес?

И получится: 1. я правилом по таймеру пользователей вынимаю из адрес листа 2. заворачиваю на прокси на самом микротике 3. этим прокси отправляю на страницу с рекламой 4. на странице по таймеру отправляю пользователя на нужный порт микротика 5. правилом микротика добавляю пользователя в адрес лист

@moneron @vasilevkirill @t1bur1an что думаете?

Alex
22.05.2017
17:03:53
Я сегодня не думаю

Ivan
22.05.2017
17:03:59
или где то я опять не прав?

Google
Alex
22.05.2017
17:04:01
Сорян

Kirill
22.05.2017
17:05:20
Ivan
22.05.2017
17:05:29
ммм

вон оно что

очень жаль

У микротика нет возможности подменить контент
а что тогда прокси делает микротиковский?

там же есть redirect-to

Bsod
22.05.2017
17:10:10
таки кэшует-фильтрует

Ivan
22.05.2017
17:12:57
таки кэшует-фильтрует
http://screencloud.net/v/y57Sa

Kirill
22.05.2017
17:14:45
там же есть redirect-to
Редирект это подмена заголовка, а не контента

Ivan
22.05.2017
17:15:03
яснопонятно

https://toster.ru/q/48068

оно же?

Kirill
22.05.2017
17:28:21
Типо того, нечитая

Евгений
22.05.2017
18:25:42
Ребят, я в Турции в отеле именно так, через веб-страничку хотспота Микротика получал доступ к Инету... наверняка это решение для того и придумано, чтоб не плодить лишних privoxy-сущностей, тем более что прокси в микротике для прочих целей (кэш) почти никакой -- только заворачивать да запрещать.

Ivan
22.05.2017
18:27:56
Евгений
22.05.2017
18:30:11
А вот бесплатного приёмника netflow так и не нашёл :( Тик отдаёт -- принимать софта нету. Надыбал какой-то из проекта nDPI (где ntopng сейчас, классная тулза), но вроде скомпилено там или сразу в железки за деньги, или под Винду демо ограниченное объёмом.

Страница 1100 из 3964