
Alexander
16.06.2017
14:56:18

Flex
16.06.2017
14:56:37

Alexander
16.06.2017
14:56:39

Flex
16.06.2017
14:56:50

Google

Flex
16.06.2017
14:57:21

Alexander
16.06.2017
14:57:21
И то и то
А если более одного днса в винде на интерфейс назначено - винда ходит раундробином.
И куда придёт за резолвом - туда и придет
Ну и после того как микрот оставил единственным днс-сервером для клиентов - не забыть ipconfig/flushdns

Flex
16.06.2017
15:01:52

Ruslan
16.06.2017
15:02:31

Alexander
16.06.2017
15:02:33

Ruslan
16.06.2017
15:04:37
может быть из за отключенных firewall service port'ов?

Flex
16.06.2017
15:04:50

Alexander
16.06.2017
15:06:36
Да

Flex
16.06.2017
15:17:09
Сеть пропала вообще

Сергей
16.06.2017
15:18:06
отлично)
бэкап натянул от CRS в Hex

Google

Flex
16.06.2017
15:18:26

Сергей
16.06.2017
15:18:30
даже менять ничего не пришлось, ибо все интерфейсы на вланах, на Ether2)

Alexander
16.06.2017
15:18:58
Убери восьмерки из днса.

Flex
16.06.2017
15:19:13

Alexander
16.06.2017
15:19:13
И посмотри что у тя на тему 53 юпд в фаерволе.

Ruslan
16.06.2017
15:19:56

Flex
16.06.2017
15:20:01

Ruslan
16.06.2017
15:20:25

Сергей
16.06.2017
15:20:26
а есть какой нить хороший мануал по фаеру в МТ)

Ruslan
16.06.2017
15:20:35

Сергей
16.06.2017
15:23:07

Ivan
16.06.2017
15:24:27
господа, в f f acсept же всегда в приоритете?

Ruslan
16.06.2017
15:24:51
спасиб
всегото запрос в поисковике "mikrotik фаервол"

Ivan
16.06.2017
15:24:58
почему добавляю кучу правил accept, потом вешаю всамый верх drop на input и все ложится?

Сергей
16.06.2017
15:25:11

Ruslan
16.06.2017
15:26:03

Google

Ivan
16.06.2017
15:26:30
если я хочу что бы сразу лишние пакеты отрезались
Ну и все равно accept должен первым отрабатывать

Flex
16.06.2017
15:27:22

Alexander
16.06.2017
15:28:02
И применяются правила по порядку.

Ivan
16.06.2017
15:28:41
мне кто то пару месяцев назад тут прям лекцию читал на тему того что ацепты всегда в приоритете

Alexander
16.06.2017
15:28:53
Пиздел.
В приоритете - пока сверху.
Там шикарная нетленка

Ivan
16.06.2017
15:31:42

Ruslan
16.06.2017
15:32:04
Все равно не робит
ну а в свойствах конекта на компе сеть dns ? тоесть клиент от микрота получил dns?

Alexander
16.06.2017
15:32:05
Дадада

Flex
16.06.2017
15:32:17

Alexander
16.06.2017
15:32:25

Ivan
16.06.2017
15:32:47
но где то я видел от него же статью, что он все там переделал и типо rev 2.0

Alexander
16.06.2017
15:33:00

Ivan
16.06.2017
15:33:20
если еще раз на глаза попадется - линкану

Alexander
16.06.2017
15:33:43
192,168,0,1
Создай правило accept в фильтре на input с in-interface=local-brdige proto=17 port=53

Google

Alexander
16.06.2017
15:33:53
Потом убери восьмерки и попробуй инет которого нет.
Смотри на счётчик правила
И на торч на локалбридже
Доходят вообще пакеты до тика?

Bsod
16.06.2017
15:44:43

Admin
ERROR: S client not available

Alexander
16.06.2017
15:45:19
Нехуй.
Разрешить для нужных хостов, с которых проверяешь доступность.

Ivan
16.06.2017
15:47:45

Сергей
16.06.2017
15:53:06
принесли тут hap ac lite с удаленного офиса. PWR горит, USR горит, порты на втыкание шланга не реагируют (только при подаче питания вспыхивают) . на reset реагирует как нормальный (мигает/горит/потухает). на первом порту 6 секунд вижу BOOTP флуд, потом интерфейс опускается/поднимается и потом опять BOOTP 6 секунд и так до бесконечности. подсовываешь ему dhcp сервер - на offer не реагирует, продолжает бродкастить, ну и netinstall его не видит, соответственно.

Flex
16.06.2017
15:53:15
Здесь же материться можно?

Ivan
16.06.2017
15:54:35

Flex
16.06.2017
15:54:52
Добавил правило файрвола и забыл вписать для кого

Ivan
16.06.2017
15:55:22

Flex
16.06.2017
15:55:25
Короче правило дроп все инпут
Теперь не могу зайти через винбокс

Google

Ivan
16.06.2017
15:55:37
хорошо что у меня была kvm)

Flex
16.06.2017
15:55:54

Ivan
16.06.2017
15:56:05
ну через kvm зашел и убрал правило)

Евгений
16.06.2017
15:56:10

Flex
16.06.2017
15:56:27

Bsod
16.06.2017
15:56:38

Sergiy
16.06.2017
15:56:56

Ivan
16.06.2017
15:57:20
???
Я прям после этого долгого рассказа ж поверил
и прям без задней мысли
А тут наебалово(

Bsod
16.06.2017
15:57:52
Долой власть пакетов! Пакеты не нужны! \о
а вообще надо предохраняться. сейф мод для того и создан

Сергей
16.06.2017
15:58:40

Ivan
16.06.2017
15:58:59

Sergiy
16.06.2017
16:00:03

Bastad
16.06.2017
16:00:06

Ivan
16.06.2017
16:00:10
@ZZToP и на фарнкфурде всё взлетело с пол тычка

Sergiy
16.06.2017
16:00:14
акцепт в приоритете в манглах

Ivan
16.06.2017
16:00:21