@MikrotikRu

Страница 121 из 3964
Sergiy
01.09.2016
17:01:23
бриджа в адресах не видно ?

Tosha
01.09.2016
17:04:04
Я на hЕХ хер на бридж положил

Там 4 человека сидит

И 1 мфу

Google
Николай
01.09.2016
17:04:32
а зачем вообще бридж?

? Agripina ?
01.09.2016
17:04:41
чтоб не вброд

Николай
01.09.2016
17:04:45
на одном хексе

Tosha
01.09.2016
17:05:13
На ccr бриджей штук 5

Николай
01.09.2016
17:05:31
Сетевой мост, бридж (с англ. bridge) — сетевое устройство второго уровня модели OSI, предназначенное для объединения сегментов (подсети) компьютерной сети в единую сеть.

об этом же речь?

Sergiy
01.09.2016
17:06:32
ну да

ты что на каждый порт отдельную подсеть сделал?

или мастерпортом обошолся?

Николай
01.09.2016
17:06:55
нет, зачем

Tosha
01.09.2016
17:07:08
или мастерпортом обошолся?
На хекс можно обойтись

?

Николай
01.09.2016
17:07:39
в ларьках обычно один порт на аплинк а остальные в один L2 сегмент

Google
Sergey
01.09.2016
17:08:50
Ну это и есть мастер порт

Николай
01.09.2016
17:08:54
там для этого бридж чтоли надо мутить?

ладно, не обращайте на меня внимания

Владислав
01.09.2016
18:04:19
Добрый вечер.

disconnected, received disassoc: sending station leaving (8) - не могу вменяемый ответ найти на это

Владислав
01.09.2016
18:55:35
В логах. Отключил tkip

понаблюдаю

Sergey [BHE3AnHO]
01.09.2016
18:58:00
я бы рос обновил, для начала

а вообще это штатное отключение клиента кмк

Александр М.
02.09.2016
07:27:06
Доброго времени друзья! Возникла (в приказном порядке) потребность БЛОКИРОВТЬ доступ http/HTTPS ко всем ресурсам, кроме определенных 5. Внешку раздаю путем НАТа на прокси ccs125 Как верно и проще заблокировать ВСЕ кроме некоторых ресурсов (буквально пару тройку оставить) И мало того нужно чтоб и HTTPS блочило

Может кто в курсе???!

Sergiy
02.09.2016
07:29:26
блочить всё

перед этим разрешить конекты до айпишек нужных ресурсов

Александр М.
02.09.2016
07:30:10
Посредсвом чего? Правила FW ?

Угу?

Sergiy
02.09.2016
07:33:25
ну да

Александр М.
02.09.2016
07:34:39
10х! Попробую ж... Не когда не приходилось то ибо

Дмитрий
02.09.2016
07:46:52
коллеги, подскажите как в ВинБоксе посмотреть что грузит ЦП?

забыл уже

Google
Dmitry
02.09.2016
07:47:56
tools - profile

Дмитрий
02.09.2016
07:48:10
да, спасибо

Александр М.
02.09.2016
07:59:41
chain=input action=drop protocol=tcp src-address=10.5.5.0/24 dst-address=0.0.0.0/0 log=no log-prefix="" Этим мы закроем ВСЕ, а далее откроем , что нужно, верно???! (ну и плюс доступ до тика еще надо, а то выкидывает)

Оу, написал ж 20ок правил, куда теперь это воткнуть чтоб верно все блочить то?

Sergiy
02.09.2016
08:03:55
у тебя юзеры идут через прокси или через НАТ?

если НАТ то чейн форвард

Александр М.
02.09.2016
08:04:21
Да НАТчу на проксю тиковскую

НАТ заворачиваю на проксю точней сказать наверно

Sergiy
02.09.2016
08:05:15
Этим мы закроем ВСЕ, а далее откроем , что нужно, верно???! не совсем, вверху разрешающее правило, потом запрещающее. в фильтре - кому первому попался трафик тот и обрабатывает. тоесть надо что бы разрешающее правило забирало свой трафик, а всё что не попало разрешающему заберет себе запрещающее

Александр М.
02.09.2016
08:05:26
ОП и доступ к тику потерян, эхх забава ))) Убил бы эти проверки с утра муниципальные )

ММм, что то проясняется,, Сергей благодарю, будем играть

Sergey [BHE3AnHO]
02.09.2016
08:07:34
если НАТ то чейн форвард
емнип у тиков нат идет на инпут, а не на форвард

Sergiy
02.09.2016
08:08:52
ну обычно под НАТом так же понимают маскарадинг, а это форвард ?

Sergey [BHE3AnHO]
02.09.2016
08:09:24
George
02.09.2016
08:09:31
В самом низу блокирующее

Dst-adr можно не указывать

Александр М.
02.09.2016
08:10:26
А л7 - проще? Надо то закрыть ВСЕ и httpS и только доступ к 3-5 ресурсам

Google
George
02.09.2016
08:10:27
И не input, а forward, наверное

Но тут не уверен

Sergiy
02.09.2016
08:10:37
я ж написал у тиков ) у тиков это инпут ) в качестве офтопа - с каких это порт маскарадинг это инпут?

Sergey [BHE3AnHO]
02.09.2016
08:10:48
кагбэ это л7 делается, иначе он будет блочить вообще все, а не только ввв

Александр М.
02.09.2016
08:10:54
Угу, у тиков идеология другая малось, ага )

Sergiy
02.09.2016
08:11:02
Александр, ты заворачиваешь на прокси на это же устройство или на другое?

Александр М.
02.09.2016
08:11:12
На это же

Александр М.
02.09.2016
08:11:39
Ммм, дык может серьезно с л7 попробовать!

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
02.09.2016
08:12:08
порт указать 80, 443 и всё
так же рутреккер блокируют ??

Александр М.
02.09.2016
08:12:47
Думал вообще ip/proxy закрыть все - но что то не отрабатывает от чего то

Sergey [BHE3AnHO]
02.09.2016
08:13:10
я не утверждаю, что это не будет работать, это простое решение, но его можно будет обойти )

Николай
02.09.2016
08:13:19
кротики умеют в LACP?

Sergey [BHE3AnHO]
02.09.2016
08:13:28
а в л7 можн и торренты прикрыть, нопример

Sergiy
02.09.2016
08:13:40
ну можно вообще всё в прокси запретить, но с прокси я не силен, ничего не подскажу. может всё же логичней таки на прокси закрывать доступ.

Александр М.
02.09.2016
08:14:19
Прокси работает, но HTTPS - пропускает, что понятно

Sergiy
02.09.2016
08:14:22
кротики умеют в LACP?
http://wiki.mikrotik.com/wiki/Manual:Interface/Bonding

Google
Sergiy
02.09.2016
08:14:44
стоп, а на кой ляд прокси если мы закрываем все ресурсы?

Sergey [BHE3AnHO]
02.09.2016
08:15:03
кэширующий мб

Sergiy
02.09.2016
08:15:05
может всё же оставить прокси покоится с миром и резать всё ФАЙРВОЛОМ?

Sergey [BHE3AnHO]
02.09.2016
08:15:25
сейчас кроме кэша от прокси сосбо толку нету

Александр М.
02.09.2016
08:15:36
Ну это ж для "проверки" только, т.е. пришли важные дядьки мы показали что все БЛОК и все )

Да, но потом в планах нормальный сквид и на него заворачивать

Sergey [BHE3AnHO]
02.09.2016
08:16:26
Александр М.
02.09.2016
08:16:34
Друзья я в школе работаю, не так давно, порядо хочу навести

Sergey [BHE3AnHO]
02.09.2016
08:17:00
интернета мало чтоль?

Александр М.
02.09.2016
08:17:03
Этого требует деп образования, в различных - ТУПЫХ целях. И это как бы приказ

Sergey [BHE3AnHO]
02.09.2016
08:17:06
всмысле скорости

Александр М.
02.09.2016
08:17:40
Мало. бюджетная органицация. около 100 пользователей, канал не какой... до 20 mb/s

Sergey [BHE3AnHO]
02.09.2016
08:18:02
а, тогда да, кэширующий прокси норм

Николай
02.09.2016
08:18:14
Sergey [BHE3AnHO]
02.09.2016
08:18:31
для 5 сайтов кэширующий прокси ??

а вашпе лучше так и оставить, ток при необходимости добалять другие сайты

для школы самое то

Александр М.
02.09.2016
08:19:39
))) Только в момент проверки из депортамента, прокуратуры и прочих нахлебников

Николай
02.09.2016
08:19:51
а с цисками в этом плане норм работает?

Николай
02.09.2016
08:20:08
мне вот надо к 3750 херануть

отлы

Sergey [BHE3AnHO]
02.09.2016
08:20:37
там немного потестить надо будет

Страница 121 из 3964