
Семен
20.06.2017
07:04:47

Alexander
20.06.2017
07:05:09

Семен
20.06.2017
07:05:22
Нет

Kamil
20.06.2017
07:05:23

Google

Семен
20.06.2017
07:05:27
20,8 Кб

Alexander
20.06.2017
07:05:47
Дефолтный конфиг включает красивое последнее правило «все, кроме разрешённого - в дроп»

Семен
20.06.2017
07:06:32

Bkmz
20.06.2017
07:06:57

Антон
20.06.2017
07:07:00
правильно понял и диагностируется это пингом

Kamil
20.06.2017
07:07:09
?

Bkmz
20.06.2017
07:08:09
Я конечно ньюби :) но мне кажется что правильнее указать интерфейс

Alexander
20.06.2017
07:08:34

Семен
20.06.2017
07:08:56
Иногда забываешь про интерфейс когда на радостях узнаешь что можно заблокировать
Сегодня сброшу счетчик
Завтра гляну сколько там накрутило

Google

Bkmz
20.06.2017
07:10:44
Все верно.
У меня в raw указан дроп. Мне тут подсказали что так будет вернее

Семен
20.06.2017
07:14:04
Мужики у меня примерно вот такая сеть
Извращенная

Ivan
20.06.2017
07:14:23
ух

Семен
20.06.2017
07:14:23
Хочу дальше извращаться

Ivan
20.06.2017
07:14:30
может нинада?

Семен
20.06.2017
07:14:41
Что если я на каждом mkrtk поставлю DHCP?

Alexander
20.06.2017
07:14:48

Bkmz
20.06.2017
07:15:09

Семен
20.06.2017
07:15:13
Короче идея такая:

Maхim
20.06.2017
07:15:21

Ivan
20.06.2017
07:15:30
прям все дропы в raw?
@ZZToP ммм?

Семен
20.06.2017
07:16:03
Не разделяя сеть, чтоб все были в одной подсети и 5 штук DHCP каждый работает в своем домике
Такое возможно? Или глюки начнутся
Без ipsec
Или я сам глючу?

Bkmz
20.06.2017
07:16:33

Alexander
20.06.2017
07:16:43

Google

Bkmz
20.06.2017
07:17:05

Alexander
20.06.2017
07:18:10

Bkmz
20.06.2017
07:19:19
?

Ivan
20.06.2017
07:19:29
оно же?

Alexander
20.06.2017
07:20:22
оно же?
Да. На втором счётчик какой?

Ivan
20.06.2017
07:20:28
или порт не dst, а src?

Alexander
20.06.2017
07:21:28

Ivan
20.06.2017
07:21:52
А если я в мир смотрю по vpn, мне in.interface указывать этот vpn или все же eth, на котором поднят vpn?

Семен
20.06.2017
07:22:32
VPN скорее всего

Alexander
20.06.2017
07:22:40
Впн

Ivan
20.06.2017
07:23:59
значит я не совсем дурак

Семен
20.06.2017
07:24:01
Неужели я правильно ответил

Ivan
20.06.2017
07:24:15

Семен
20.06.2017
07:24:31
Хоть что-то в голове сохраняется
А то думал систему переустановить

Bkmz
20.06.2017
07:26:14
Скр адрес лист для чего указан?
Все кроме адрес листа DNS ? Свои сервера ?

Google

Alexander
20.06.2017
07:28:04
Там список используемых днс-серверов, но он не нужен. Запрос-то к ним от микрота не с 53 порта идёт
Вот если с локальных днс зону во внешний мир трансферишь - тогда нужно. А так нет.

Bkmz
20.06.2017
07:36:51

Alexander
20.06.2017
07:37:31
Ну вот. На тсп амплификейнш не построить.

Ivan
20.06.2017
07:40:24
Я в замешательстве
Господа

Admin
ERROR: S client not available

Ivan
20.06.2017
07:40:42
Впн до провайдера есть
Маршруты есть
Впн включён
Но Инета херушки
В фв все отключено
Куда копать?

Alexander
20.06.2017
07:42:07
Пинги с микрота до восьмёрок гугловских идут?
Смотри нет у тебя связности или ДНС

Ivan
20.06.2017
07:42:30
Причём с микротика же пингую vpn шлюз по доменному имени - хер
Но впн поднят
оО?

Alseg
20.06.2017
07:43:24

Google

Bsod
20.06.2017
07:43:35

Alexander
20.06.2017
07:44:06
Я за рулём

Alseg
20.06.2017
07:44:31
сразу “пшёл в вики отседа”

Ivan
20.06.2017
07:47:23
Где настраивается профиль для l2tp клиента?
Нашёл
вспомнил что я вчера ковырял)

Bsod
20.06.2017
07:49:32
не ходите девки в красноярск гулять. +35 на улице. серверная с +23 - просто рай на земле

Alexander
20.06.2017
07:50:01
О, родной город...

Bsod
20.06.2017
07:50:49
куда переехал?

Alexander
20.06.2017
07:51:10
Сначала в 13 лет в 1997-м родители утащили в Сочи
А в январе 2015-го оттуда свалил в Москву

Bsod
20.06.2017
07:51:25
хорошие родители

Alexander
20.06.2017
07:51:29
Сочи - болото для пенсионеров.

Bsod
20.06.2017
07:51:56
думаю для школоты тоже, а потом можно в универ в другой город

Alexander
20.06.2017
07:52:07
Нехуй там делать. Учиться негде, работать негде, зарплаты низкие, пришёл работать админом - сразу потолок карьеры.
Короче для неамбициозных город
Денег-то заработать везде можно, но развиваться в Сочи почти нереально