@MikrotikRu

Страница 123 из 3964
Николай
02.09.2016
09:53:58
ну получается что в режиме бриджа

если я всё правильно понимаю

Sergiy
02.09.2016
09:54:52
дропы пакетов есть, а вот что бы полосу это уже ты захотел ?

но можешь приоритеты вешать ?

Google
Николай
02.09.2016
10:03:25
Николай
02.09.2016
10:07:01
вроде

надо вотестить

Slava (f1045)
02.09.2016
10:08:30
http://wiki.mikrotik.com/wiki/Manual:CRS_features#Shaper

но это CRS :)

Tosha
02.09.2016
10:11:49
Slava (f1045)
02.09.2016
10:12:18
o/

Aleksey
02.09.2016
10:55:59
А почему вы зигуете левой?

Alex
02.09.2016
10:56:20
\o

time
02.09.2016
10:56:20
будто бы левой - что-то плохое

Николай
02.09.2016
10:56:34
\о/

Aleksey
02.09.2016
10:56:38
Какие люди! Вадим, го в гости на выхах

Google
Николай
02.09.2016
10:57:05
дабл зига

time
02.09.2016
10:57:06
где-то в районе Тульской?

\o/

Aleksey
02.09.2016
10:57:20
Чуть южнее, но да

time
02.09.2016
10:57:57
ну посмотрим. есть шанс что мы все выходные будем фиксить критикалы от прошлой тимы и никуда я не выйду :D

Aleksey
02.09.2016
10:58:35
Тлен

Goletsa
02.09.2016
13:55:03
чот у меня wAP не видится

винбоксом

там какие-то грабли есть?

сканится только 3011

Скептический анализ неверных действий наркоманов
02.09.2016
14:02:33
Smomal nahyi

Вообще никаких граблей

Ткнул в сеиевуху компа и нашёл по маку

Не засканится если что-то пошло не так. С самим девайсом.

Goletsa
02.09.2016
14:13:36
ну сую в свич

Александр
02.09.2016
14:20:44
ну сую в свич
не надо так)

Archawka
02.09.2016
14:22:24
дяденьки, у меня опять крыша поехала. Вот чтоб мне разрешить доступ к своему эксченджу по протоколам эксченджа и имапа - мне ж на микротике надо открыть на фаерволле фильтр рулез?

Archawka
02.09.2016
14:23:19
а в фаервалл фильтерс рулез это что?

Скептический анализ неверных действий наркоманов
02.09.2016
14:23:38
фаерволл не нат

Google
Скептический анализ неверных действий наркоманов
02.09.2016
14:23:44
и наоборот

хотя я бы сейчас не стал самому себе доверять

Slava (f1045)
02.09.2016
14:24:25
ну и в forward chain если по-дефолту дроп, то тоже разрешить надо

Скептический анализ неверных действий наркоманов
02.09.2016
14:45:20
чот я не понимаю эти правила с разрешением портов, когда выше висит правило на разрешение всех портов

Или там неочевидные правила.

Archawka
02.09.2016
14:46:52
чот я не понимаю эти правила с разрешением портов, когда выше висит правило на разрешение всех портов
я еще меньше тебя понимаю в микротике потому и спросил - а может верхнее вниз нахуй

Скептический анализ неверных действий наркоманов
02.09.2016
14:49:24
я еще меньше тебя понимаю в микротике потому и спросил - а может верхнее вниз нахуй
Ну, там правила применяются сверху-вниз. Приоритет у верхних. Если сначала разрешил всё, то разрешать по порту бесмысленно (вон там в стате ничего и нет по пакетам даже). Поэтому снчала дроп, а потом правила разрешения портов. Тебе же надо для чанга проброс портов.

в рулесах если снача дроп будет, а потом по портам разрешения, разрешить эти порты после дропа.

George
02.09.2016
14:50:55
А что там за accept?

Как бы если есть правило дстнат, то инпут акцепт писать не надо

Archawka
02.09.2016
14:52:46
George
02.09.2016
14:53:31
Да

George
02.09.2016
14:53:40
Дст Нат идет в обход инпута

Проверь

Просто задизейбль их

И это логично

Т.к. цепочка инпут - это назначение= сам микрот

Либо я дурак ?

Archawka
02.09.2016
14:55:32
тааак. ок, сначала правила запрещающие, потом разрешающие?

George
02.09.2016
14:55:50
Пофиг. Зависит от смысла

Google
Archawka
02.09.2016
14:56:11
я не понял если честно?

George
02.09.2016
14:56:17
Потому что обычно разрешают что нужно, а потом остальное режут

А можно сделать наоборои

Запретить что-либо конкретное , а все что свалится вниз - будет принято

Скептический анализ неверных действий наркоманов
02.09.2016
14:56:57
я не понял если честно?
Можешь разрешить всё, а потом по порту запрещать. Можешь запретить всё, а потом разрешать. Можешь разрешить всё, а потом запретить что надо.

George
02.09.2016
14:57:25
Главное, что правила применяются СВЕРХУ ВНИЗ

Т.е. если ты первым сделаешь дроп алл..... То приплыли. Ты даже на роутер не зайдешт

Как только правило применено - остальные к нему не применяются

Admin
ERROR: S client not available

George
02.09.2016
14:58:38
Плюс у нас три цепочки

Инпут - т.е. dst = микротик

Оутпут - т.е. траф генерируемый микротом

Форвард - т.е. траф не для микрота

И параллельно нат

Slava (f1045)
02.09.2016
15:05:29
нет. нат отдельно, фаервол отдельно

если ты какой-то порт пробрасываешь на вкладке "нат", он не должен у тебя блокироваться в цепочке forward на вкладке "фильтр рулес"

Archawka
02.09.2016
15:18:59
ясно, спасибо

Колян
02.09.2016
15:19:35
@goletsa а капсман норм запустился на 3011?

Google
Goletsa
02.09.2016
15:38:23
@goletsa а капсман норм запустился на 3011?
ну он появился при включении wireless-cm2 в current ветке

но не настраивал пока

у меня чот одна wap не сканится

Николай
02.09.2016
15:53:35
А по умолчанию микротик разрешает траф
то есть по умолчанию в файрволе разрешено всё?

George
02.09.2016
15:54:32
Да

Дефолтная политика

Если было бы иначе - в низу самом правило дроп алл было не нужно

Николай
02.09.2016
16:00:11
ну это да

Goletsa
02.09.2016
16:53:57
3011 и флешка. У кого то там не получалось помню

http://c2n.me/3BQ0Dy2.png

Goletsa
02.09.2016
17:29:36
Да

Aleksey
02.09.2016
21:27:53
ну сую в свич
Wap из коробки не доступен по eth, тебе надо это потыкать через вайвай или сменить режим кнопкой.

Слишком много буков, может тебе уже и ответили :)

Goletsa
02.09.2016
22:29:08
Wap из коробки не доступен по eth, тебе надо это потыкать через вайвай или сменить режим кнопкой.
я тыкал кнопку. кстати индикатор вайфая горел только на запуске. и другая точка из коробки была доступна

Alexander
03.09.2016
00:37:26
3011 и флешка. У кого то там не получалось помню
спасибо) да, вроде у тебя всё ок

Sergiy
03.09.2016
11:58:59
Скууучно

давайте еще о чем то похоливарим/пофлудим

Aleksey
03.09.2016
12:00:10
Микротик версус циско

Sergiy
03.09.2016
12:00:55
ты бы еще ферари версус трактор устроил ?

Страница 123 из 3964