@MikrotikRu

Страница 1254 из 3964
Alexander
16.06.2017
14:56:18
Делаю add name=www.example.com address=10.0.0.1 а оно не работает
А на клиентах в сети ДНС-сервером микротик? Или гугловские восьмерки какие-нибудь?

Alexander
16.06.2017
14:56:39
Делаю add name=www.example.com address=10.0.0.1 а оно не работает
Ну и кэш днс на том же микротике сбросить.

Google
Flex
16.06.2017
14:57:21
А на клиентах в сети ДНС-сервером микротик? Или гугловские восьмерки какие-нибудь?
Я еще в dhcp -> network прописал днс на микротике а потом восьмерочки

Alexander
16.06.2017
14:57:21
И то и то
А если более одного днса в винде на интерфейс назначено - винда ходит раундробином.

И куда придёт за резолвом - туда и придет

Ну и после того как микрот оставил единственным днс-сервером для клиентов - не забыть ipconfig/flushdns

Ruslan
16.06.2017
15:02:31


Alexander
16.06.2017
15:02:33
А как быть с восьмерочками?
Повесить их микротику в /ip dns set servers=8.8.8.8,8.8.4.4

Ruslan
16.06.2017
15:04:37
может быть из за отключенных firewall service port'ов?

Flex
16.06.2017
15:04:50
Повесить их микротику в /ip dns set servers=8.8.8.8,8.8.4.4
А в dhcp server выдачу сделать в сторону микротик?

Alexander
16.06.2017
15:06:36
Да

Flex
16.06.2017
15:17:09
Да
Чет не сработало

Сеть пропала вообще

Сергей
16.06.2017
15:18:06
отлично) бэкап натянул от CRS в Hex

Google
Flex
16.06.2017
15:18:26
Сергей
16.06.2017
15:18:30
даже менять ничего не пришлось, ибо все интерфейсы на вланах, на Ether2)

Alexander
16.06.2017
15:18:58
Убери восьмерки из днса.

Flex
16.06.2017
15:19:13
Убери восьмерки из днса.
Убирал, после этого пропал интернет

Alexander
16.06.2017
15:19:13
И посмотри что у тя на тему 53 юпд в фаерволе.

Убирал, после этого пропал интернет
Значит винда не идёт на микротик. Все ж просто. Или идёт, но не доходит.

Ruslan
16.06.2017
15:19:56
Убирал, после этого пропал интернет
мож надо включить прием DNS из WAN?

Сергей
16.06.2017
15:20:26
а есть какой нить хороший мануал по фаеру в МТ)

Ruslan
16.06.2017
15:20:35
а есть какой нить хороший мануал по фаеру в МТ)
http://housecomputer.ru/devices/switch/mikrotik/configuring_traffic_filtering/configuring_traffic_filtering.html ?

Ivan
16.06.2017
15:24:27
господа, в f f acсept же всегда в приоритете?

Ruslan
16.06.2017
15:24:51
спасиб
всегото запрос в поисковике "mikrotik фаервол"

Ivan
16.06.2017
15:24:58
почему добавляю кучу правил accept, потом вешаю всамый верх drop на input и все ложится?

Google
Ivan
16.06.2017
15:26:30
если я хочу что бы сразу лишние пакеты отрезались

Ну и все равно accept должен первым отрабатывать

Flex
16.06.2017
15:27:22
да
Все равно не робит

Alexander
16.06.2017
15:28:02
И применяются правила по порядку.

Ivan
16.06.2017
15:28:41
мне кто то пару месяцев назад тут прям лекцию читал на тему того что ацепты всегда в приоритете

Alexander
16.06.2017
15:28:53
Пиздел.

В приоритете - пока сверху.

а есть какой нить хороший мануал по фаеру в МТ)
Ищи на gregsowell.com что-то про border firewall script

Там шикарная нетленка

Ivan
16.06.2017
15:31:42
Ruslan
16.06.2017
15:32:04
Все равно не робит
ну а в свойствах конекта на компе сеть dns ? тоесть клиент от микрота получил dns?

Alexander
16.06.2017
15:32:05
Дадада

Alexander
16.06.2017
15:32:25
http://gregsowell.com/?p=4013
Статья «Как анально огородить микротик»

Ivan
16.06.2017
15:32:47
но где то я видел от него же статью, что он все там переделал и типо rev 2.0

Ivan
16.06.2017
15:33:20
если еще раз на глаза попадется - линкану

Alexander
16.06.2017
15:33:43
192,168,0,1
Создай правило accept в фильтре на input с in-interface=local-brdige proto=17 port=53

Google
Alexander
16.06.2017
15:33:53
Потом убери восьмерки и попробуй инет которого нет.

Смотри на счётчик правила

И на торч на локалбридже

Доходят вообще пакеты до тика?

192,168,0,1
Где результаты?

Bsod
16.06.2017
15:44:43
Admin
ERROR: S client not available

Alexander
16.06.2017
15:45:19
Нехуй.

Разрешить для нужных хостов, с которых проверяешь доступность.

Ivan
16.06.2017
15:47:45
Сергей
16.06.2017
15:53:06
принесли тут hap ac lite с удаленного офиса. PWR горит, USR горит, порты на втыкание шланга не реагируют (только при подаче питания вспыхивают) . на reset реагирует как нормальный (мигает/горит/потухает). на первом порту 6 секунд вижу BOOTP флуд, потом интерфейс опускается/поднимается и потом опять BOOTP 6 секунд и так до бесконечности. подсовываешь ему dhcp сервер - на offer не реагирует, продолжает бродкастить, ну и netinstall его не видит, соответственно.

Flex
16.06.2017
15:53:15
Здесь же материться можно?

Ivan
16.06.2017
15:54:35
Flex
16.06.2017
15:54:52
Где результаты?
Довыебывался

Добавил правило файрвола и забыл вписать для кого

Flex
16.06.2017
15:55:25
Короче правило дроп все инпут

Теперь не могу зайти через винбокс

Google
Ivan
16.06.2017
15:55:37
Короче правило дроп все инпут
Я 10 минут назад так же сделал

хорошо что у меня была kvm)

Flex
16.06.2017
15:55:54
Я 10 минут назад так же сделал
И как получить доступ к девайсу?

Ivan
16.06.2017
15:56:05
ну через kvm зашел и убрал правило)

Flex
16.06.2017
15:56:27
Bsod
16.06.2017
15:56:38
Я 10 минут назад так же сделал
иди уже домой и отдыхай. а то положишь еще чего не то

Ivan
16.06.2017
15:57:20
???
Я прям после этого долгого рассказа ж поверил

и прям без задней мысли

А тут наебалово(

Bsod
16.06.2017
15:57:52
Долой власть пакетов! Пакеты не нужны! \о

а вообще надо предохраняться. сейф мод для того и создан

Сергей
16.06.2017
15:58:40
А вы точно правильно в netinstall его бутите?
а как-то можно неправильно?

Ivan
16.06.2017
15:58:59
а как-то можно неправильно?
да, не дожидаться, пока перестанет мигать индикатор

Sergiy
16.06.2017
16:00:03
А тут наебалово(
не , это ты невнимательный

Ivan
16.06.2017
16:00:10
@ZZToP и на фарнкфурде всё взлетело с пол тычка

Sergiy
16.06.2017
16:00:14
акцепт в приоритете в манглах

Ivan
16.06.2017
16:00:21

Страница 1254 из 3964