
Николай
02.09.2016
09:53:58
ну получается что в режиме бриджа
если я всё правильно понимаю

Sergiy
02.09.2016
09:54:52
дропы пакетов есть, а вот что бы полосу это уже ты захотел ?
но можешь приоритеты вешать ?

Google

Николай
02.09.2016
10:03:25

Tosha
02.09.2016
10:04:04

Николай
02.09.2016
10:07:01
вроде
надо вотестить

Slava (f1045)
02.09.2016
10:08:30
http://wiki.mikrotik.com/wiki/Manual:CRS_features#Shaper
но это CRS :)

Tosha
02.09.2016
10:11:49

Slava (f1045)
02.09.2016
10:12:18
o/

Aleksey
02.09.2016
10:55:59
А почему вы зигуете левой?

Alex
02.09.2016
10:56:20
\o

time
02.09.2016
10:56:20
будто бы левой - что-то плохое

Николай
02.09.2016
10:56:34
\о/

Aleksey
02.09.2016
10:56:38
Какие люди! Вадим, го в гости на выхах

Google

Николай
02.09.2016
10:57:05
дабл зига

time
02.09.2016
10:57:06
где-то в районе Тульской?
\o/

Aleksey
02.09.2016
10:57:20
Чуть южнее, но да

time
02.09.2016
10:57:57
ну посмотрим. есть шанс что мы все выходные будем фиксить критикалы от прошлой тимы и никуда я не выйду :D

Aleksey
02.09.2016
10:58:35
Тлен

Goletsa
02.09.2016
13:55:03
чот у меня wAP не видится
винбоксом
там какие-то грабли есть?
сканится только 3011

Скептический анализ неверных действий наркоманов
02.09.2016
14:02:33
Smomal nahyi
Вообще никаких граблей
Ткнул в сеиевуху компа и нашёл по маку
Не засканится если что-то пошло не так. С самим девайсом.

Goletsa
02.09.2016
14:13:36
ну сую в свич

Александр
02.09.2016
14:20:44

Archawka
02.09.2016
14:22:24
дяденьки, у меня опять крыша поехала. Вот чтоб мне разрешить доступ к своему эксченджу по протоколам эксченджа и имапа - мне ж на микротике надо открыть на фаерволле фильтр рулез?

Скептический анализ неверных действий наркоманов
02.09.2016
14:22:56

Archawka
02.09.2016
14:23:19
а в фаервалл фильтерс рулез это что?

Скептический анализ неверных действий наркоманов
02.09.2016
14:23:38
фаерволл не нат

Google

Скептический анализ неверных действий наркоманов
02.09.2016
14:23:44
и наоборот
хотя я бы сейчас не стал самому себе доверять

Slava (f1045)
02.09.2016
14:24:25
ну и в forward chain если по-дефолту дроп, то тоже разрешить надо

Скептический анализ неверных действий наркоманов
02.09.2016
14:45:20
чот я не понимаю эти правила с разрешением портов, когда выше висит правило на разрешение всех портов
Или там неочевидные правила.

Archawka
02.09.2016
14:46:52

Скептический анализ неверных действий наркоманов
02.09.2016
14:49:24
в рулесах если снача дроп будет, а потом по портам разрешения, разрешить эти порты после дропа.

George
02.09.2016
14:50:55
А что там за accept?
Как бы если есть правило дстнат, то инпут акцепт писать не надо

Archawka
02.09.2016
14:52:46

George
02.09.2016
14:53:31
Да

George
02.09.2016
14:53:40
Дст Нат идет в обход инпута
Проверь
Просто задизейбль их
И это логично
Т.к. цепочка инпут - это назначение= сам микрот
Либо я дурак ?

Archawka
02.09.2016
14:55:32
тааак. ок, сначала правила запрещающие, потом разрешающие?

George
02.09.2016
14:55:50
Пофиг. Зависит от смысла

Google

Archawka
02.09.2016
14:56:11
я не понял если честно?

George
02.09.2016
14:56:17
Потому что обычно разрешают что нужно, а потом остальное режут
А можно сделать наоборои
Запретить что-либо конкретное , а все что свалится вниз - будет принято

Скептический анализ неверных действий наркоманов
02.09.2016
14:56:57
я не понял если честно?
Можешь разрешить всё, а потом по порту запрещать.
Можешь запретить всё, а потом разрешать.
Можешь разрешить всё, а потом запретить что надо.

George
02.09.2016
14:57:25
Главное, что правила применяются СВЕРХУ ВНИЗ
Т.е. если ты первым сделаешь дроп алл..... То приплыли. Ты даже на роутер не зайдешт
Как только правило применено - остальные к нему не применяются

Admin
ERROR: S client not available

George
02.09.2016
14:58:38
Плюс у нас три цепочки
Инпут - т.е. dst = микротик
Оутпут - т.е. траф генерируемый микротом
Форвард - т.е. траф не для микрота
И параллельно нат

Slava (f1045)
02.09.2016
15:05:29
нет. нат отдельно, фаервол отдельно
если ты какой-то порт пробрасываешь на вкладке "нат", он не должен у тебя блокироваться в цепочке forward на вкладке "фильтр рулес"

George
02.09.2016
15:18:22
А по умолчанию микротик разрешает траф

Archawka
02.09.2016
15:18:59
ясно, спасибо

Колян
02.09.2016
15:19:35
@goletsa а капсман норм запустился на 3011?

Google

Goletsa
02.09.2016
15:38:23
но не настраивал пока
у меня чот одна wap не сканится

Николай
02.09.2016
15:53:35

George
02.09.2016
15:54:32
Да
Дефолтная политика
Если было бы иначе - в низу самом правило дроп алл было не нужно

Николай
02.09.2016
16:00:11
ну это да

Goletsa
02.09.2016
16:53:57
3011 и флешка. У кого то там не получалось помню
http://c2n.me/3BQ0Dy2.png

Sergey [BHE3AnHO]
02.09.2016
17:27:51

Goletsa
02.09.2016
17:29:36
Да

Aleksey
02.09.2016
21:27:53
ну сую в свич
Wap из коробки не доступен по eth, тебе надо это потыкать через вайвай или сменить режим кнопкой.
Слишком много буков, может тебе уже и ответили :)

Goletsa
02.09.2016
22:29:08

Alexander
03.09.2016
00:37:26

Sergiy
03.09.2016
11:58:59
Скууучно
давайте еще о чем то похоливарим/пофлудим

Aleksey
03.09.2016
12:00:10
Микротик версус циско

Sergiy
03.09.2016
12:00:55
ты бы еще ферари версус трактор устроил ?