@MikrotikRu

Страница 1163 из 3964
Sergiy
01.06.2017
09:47:31
тоесть фильтр уже работает с айпишником клиента и хоста в инете

Bsod
01.06.2017
09:47:35
просто уйду в сторону

у вас какая-то магия работает видимо

Sergiy
01.06.2017
09:48:08


Google
Скептический анализ неверных действий наркоманов
01.06.2017
09:48:31
Что ты имеешь в виду?
Купить руотер YOTA, бриджом с микротиком. роутер YOTA занимается только LTE, а некротик всё остальное делает. Плюс эту YOTA сможешь куда угодно запихать. У нас стабильно раз в сутки приходится по шедулеру ребутать некротик, иначе USB отваливается. А на моделях с микроусб не хватает питалова мопеду и скорость маловата.

Sergiy
01.06.2017
09:49:33
Кумамон, видишь. сначала идет НАТ, а уже потом решает это форвард или инпут. Тоесть трафик клиентов не пойдет через цепочку инпут в фильтре.

Bsod
01.06.2017
09:50:20
Кумамон, видишь. сначала идет НАТ, а уже потом решает это форвард или инпут. Тоесть трафик клиентов не пойдет через цепочку инпут в фильтре.
значит можно просто дропать на интерфейсе интернета все подряд? а я то дурак думал по другому! вот спасибо!

или подожди...

:D

Вот реально раз в нате такая магия - бери и дропай все подряд, а потом смотри как жизнь дает леща

Sergiy
01.06.2017
09:53:39
ты что курил то?

чего тебя так завело? Я же вроде тебя не называл глупым ?, чего обиделся сразу

мы щас говорим о цепочке ИНПУТ, а не о всём трафике роутера вообще ?

Bsod
01.06.2017
09:54:43
блять я про инпут и говорю

Bsod
01.06.2017
09:55:56
Еще раз: иди играйся с правилами чтобы понимать как оно в жизни устроено

Sergiy
01.06.2017
09:56:54
по идее возвратный трафик на запросы клиентов фильтр уже видит как форвард. так что всё же я не понимаю к чему ты клонишь. может я что то упустил. но тогда буду рад если укажешь что конкретно

Google
Bsod
01.06.2017
09:57:14
он видит этот трафик как инпут

потому что это ЕГО запросы уже

Sergiy
01.06.2017
09:57:32
ЭТОТ это что конкретно?

Bsod
01.06.2017
09:57:45
"возвратный трафик"

Sergiy
01.06.2017
09:57:46
запросы ДНС?

так он же не с 53 порта же спрашивает вроде

я не компетентен в ДНС-серваках. но вроде 53 порт там сугубо для входящих запросов. Исходящии идут с рандомного порта

а если ты о трафике клиентов вообще то ИМХО ты не прав. Пока трафик доходит до фильтра то контрак и НАТ четко разделяют где трафик инпут а где форвард

Bsod
01.06.2017
10:02:07
еще раз: оставляйте на интернет интерфейсе чисто правило на дроп ВСЕГО трафика, раз у вас такая вера в нат

Sergiy
01.06.2017
10:02:53
зачем всего. у роутера есть тоже свой трафик ?. Но его в обычных условиях(нет ВПН) очень мало

Dobre
01.06.2017
10:03:02
Телефон на линекс реально прошить?

Sergiy
01.06.2017
10:03:12
лучше на еспумизан

Dobre
01.06.2017
10:04:08
Е

Вай

Не а серьезно

Sergiy
01.06.2017
10:04:41
вопрос нормально задай, и в нужном чате ?

Kamil
01.06.2017
10:04:44
Sergiy
01.06.2017
10:04:51
думаю дебиан под АРМ поставить можно

Dobre
01.06.2017
10:05:11
Сложное общение тут у вас))

Google
Sergiy
01.06.2017
10:05:17
есть же сборки разных дистров под АРМ архитектуру

Dobre
01.06.2017
10:05:17
Не понимаю слэнша

Вот подскажи)

Sergiy
01.06.2017
10:05:32
первый начал ?

Камил тебе подсказивает что Андроид этот тот же линукс

так что формулируй задачку конкретней https://www.debian.org/distrib/netinst https://cdimage.debian.org/debian-cd/current/arm64/iso-cd/debian-8.8.0-arm64-netinst.iso

Bsod
01.06.2017
10:06:15
@erazel давай подведем итог: по твоему мнению роутер на каждый пакет вначале смотрит в conntrack, а потом если там не найдет запись ip:port, то только тогда начинает проверять его через цепочки фаерволла?

Sergiy
01.06.2017
10:08:35
мне просто скушно. я и пофлудить рад

Dobre
01.06.2017
10:10:53
Лучше полсажи самую лучшую сборку для анонимности.и попроще)))

Извиняюсь

Кнопки глючат

Dobre
01.06.2017
10:14:14
Самсунг нот 2 без симкарты)

Сергей
01.06.2017
10:14:18
и без нокии

Dobre
01.06.2017
10:14:36
Ну серьезно мужики

Вы знаете

Стопудов

?

Sergiy
01.06.2017
10:19:20
@erazel давай подведем итог: по твоему мнению роутер на каждый пакет вначале смотрит в conntrack, а потом если там не найдет запись ip:port, то только тогда начинает проверять его через цепочки фаерволла?
@t1bur1an видимо так, сначала контрак, а потом уже решает инпут это или форвард, и в дело вступает ФИЛЬТР файрвола Иначе как оно должно знать это форвард или инпут

Google
Sergiy
01.06.2017
10:19:52
есть ли она под арм - сам гугли ?

Ты лучше Кумамону помоги, а то он походу обиделся на меня ?

ну что поделаешь что каждый из нас уверен в своей правоте ?. вот будь тритейским судьей. Рассуди нас

Bsod
01.06.2017
10:44:50
Ты лучше Кумамону помоги, а то он походу обиделся на меня ?
не обиделся. обижаться в интернетах на кого-то - последнее дело. проверил - ты прав по поводу принципа работы, что для меня удивительно. Но все же остаюсь при мнении что дроп на 53 порт в начале - нафиг не надо :D

Семен
01.06.2017
10:45:13
Ответили - у нас нет времени на твои дурости
Город то большой, кроме мелких преступлений есть особо тяжкие

avmik
01.06.2017
10:49:27
Кто-нибудь юзает RDNSS?

Admin
ERROR: S client not available

Dobre
01.06.2017
10:49:55
?

Sergiy
01.06.2017
10:52:52
не обиделся. обижаться в интернетах на кого-то - последнее дело. проверил - ты прав по поводу принципа работы, что для меня удивительно. Но все же остаюсь при мнении что дроп на 53 порт в начале - нафиг не надо :D
Ну так никто и не спорит что выбор места дропа это ситуативное решение и абсолютно верного рецепта нет. Ну кроме дропа в РАВе ? (и то если точно уверен что НАТить такой порт не будешь ? )

Alseg
01.06.2017
10:59:36
ты хоть жить начнешь

Dobre
01.06.2017
11:00:09
Лепите умники))

Kamil
01.06.2017
11:00:55
Alseg
01.06.2017
11:02:01
а как же сам?
ну а сам уйду в тайгу и буду дауншифтером

шутчка. куплю просто вместо 5летнего 4хлетний

Dobre
01.06.2017
11:04:41


Те может подогнать

Ты начнешь жить)

Alseg
01.06.2017
11:05:25
чо освоил поиск картинок в гугле?

Google
Alseg
01.06.2017
11:05:52
з.ы. скатёрка с ракушками збсь

Dobre
01.06.2017
11:06:53
Ахах))

5 носи и береги у сердца))

А то ни сч ем

Nikolai
01.06.2017
11:10:24
как в микротике устроен планировщик задач? есть n задач. могут в один момент времени выполняться 2 и более скриптов?

модель hAP ac lite RB952Ui-5ac2nD

хочу в скрипте делать Long pool запросы в бесконечном цикле

Sergiy
01.06.2017
11:16:21
а ты проверь ?

открой два окна терминала и запусти два скрипта

а то наверное мало кто проверял паралельность планировщика

Bsod
01.06.2017
11:17:25
Может вы что-то делаете не так если нужно подобное?

Nikolai
01.06.2017
11:18:50
телеграм бота впиливаю

Bsod
01.06.2017
11:19:06
О_О

Nikolai
01.06.2017
11:19:09
да да

Sergiy
01.06.2017
11:19:13
только не в этот чат пжалуста :)

Nikolai
01.06.2017
11:19:16
не прод, домашний роутер

Sergiy
01.06.2017
11:19:26
а серьезно, что, информера делаешь?

Nikolai
01.06.2017
11:19:37
серилка логов

без команд

Sergiy
01.06.2017
11:19:56
ты их по времени парсишь?

Страница 1163 из 3964