Семен
20.06.2017
07:04:47
Alexander
20.06.2017
07:05:09
Семен
20.06.2017
07:05:22
Нет
Kamil
20.06.2017
07:05:23
Google
Семен
20.06.2017
07:05:27
20,8 Кб
Alexander
20.06.2017
07:05:47
Дефолтный конфиг включает красивое последнее правило «все, кроме разрешённого - в дроп»
Семен
20.06.2017
07:06:32
Bkmz
20.06.2017
07:06:57
Антон
20.06.2017
07:07:00
правильно понял и диагностируется это пингом
Kamil
20.06.2017
07:07:09
?
Bkmz
20.06.2017
07:08:09
Я конечно ньюби :) но мне кажется что правильнее указать интерфейс
Alexander
20.06.2017
07:08:34
Семен
20.06.2017
07:08:56
Иногда забываешь про интерфейс когда на радостях узнаешь что можно заблокировать
Сегодня сброшу счетчик
Завтра гляну сколько там накрутило
Google
Bkmz
20.06.2017
07:10:44
Все верно.
У меня в raw указан дроп. Мне тут подсказали что так будет вернее
Семен
20.06.2017
07:14:04
Мужики у меня примерно вот такая сеть
Извращенная
Ivan
20.06.2017
07:14:23
ух
Семен
20.06.2017
07:14:23
Хочу дальше извращаться
Ivan
20.06.2017
07:14:30
может нинада?
Семен
20.06.2017
07:14:41
Что если я на каждом mkrtk поставлю DHCP?
Alexander
20.06.2017
07:14:48
Bkmz
20.06.2017
07:15:09
Семен
20.06.2017
07:15:13
Короче идея такая:
Maхim
20.06.2017
07:15:21
Ivan
20.06.2017
07:15:30
прям все дропы в raw?
@ZZToP ммм?
Семен
20.06.2017
07:16:03
Не разделяя сеть, чтоб все были в одной подсети и 5 штук DHCP каждый работает в своем домике
Такое возможно? Или глюки начнутся
Без ipsec
Или я сам глючу?
Bkmz
20.06.2017
07:16:33
Alexander
20.06.2017
07:16:43
Google
Bkmz
20.06.2017
07:17:05
Alexander
20.06.2017
07:18:10
Bkmz
20.06.2017
07:19:19
?
Ivan
20.06.2017
07:19:29
оно же?
Alexander
20.06.2017
07:20:22
оно же?
Да. На втором счётчик какой?
Ivan
20.06.2017
07:20:28
или порт не dst, а src?
Alexander
20.06.2017
07:21:28
Ivan
20.06.2017
07:21:52
А если я в мир смотрю по vpn, мне in.interface указывать этот vpn или все же eth, на котором поднят vpn?
Семен
20.06.2017
07:22:32
VPN скорее всего
Alexander
20.06.2017
07:22:40
Впн
Ivan
20.06.2017
07:23:59
значит я не совсем дурак
Семен
20.06.2017
07:24:01
Неужели я правильно ответил
Ivan
20.06.2017
07:24:15
Семен
20.06.2017
07:24:31
Хоть что-то в голове сохраняется
А то думал систему переустановить
Bkmz
20.06.2017
07:26:14
Скр адрес лист для чего указан?
Все кроме адрес листа DNS ? Свои сервера ?
Google
Alexander
20.06.2017
07:28:04
Там список используемых днс-серверов, но он не нужен. Запрос-то к ним от микрота не с 53 порта идёт
Вот если с локальных днс зону во внешний мир трансферишь - тогда нужно. А так нет.
Bkmz
20.06.2017
07:36:51
Alexander
20.06.2017
07:37:31
Ну вот. На тсп амплификейнш не построить.
Ivan
20.06.2017
07:40:24
Я в замешательстве
Господа
Впн до провайдера есть
Маршруты есть
Впн включён
Но Инета херушки
В фв все отключено
Куда копать?
Alexander
20.06.2017
07:42:07
Пинги с микрота до восьмёрок гугловских идут?
Смотри нет у тебя связности или ДНС
Ivan
20.06.2017
07:42:30
Причём с микротика же пингую vpn шлюз по доменному имени - хер
Но впн поднят
оО?
Alseg
20.06.2017
07:43:24
Bsod
20.06.2017
07:43:35
Google
Alexander
20.06.2017
07:44:06
Я за рулём
Alseg
20.06.2017
07:44:31
сразу “пшёл в вики отседа”
Ivan
20.06.2017
07:47:23
Где настраивается профиль для l2tp клиента?
Нашёл
вспомнил что я вчера ковырял)
Bsod
20.06.2017
07:49:32
не ходите девки в красноярск гулять. +35 на улице. серверная с +23 - просто рай на земле
Alexander
20.06.2017
07:50:01
О, родной город...
Bsod
20.06.2017
07:50:49
куда переехал?
Alexander
20.06.2017
07:51:10
Сначала в 13 лет в 1997-м родители утащили в Сочи
А в январе 2015-го оттуда свалил в Москву
Bsod
20.06.2017
07:51:25
хорошие родители
Alexander
20.06.2017
07:51:29
Сочи - болото для пенсионеров.
Bsod
20.06.2017
07:51:56
думаю для школоты тоже, а потом можно в универ в другой город
Alexander
20.06.2017
07:52:07
Нехуй там делать. Учиться негде, работать негде, зарплаты низкие, пришёл работать админом - сразу потолок карьеры.
Короче для неамбициозных город
Денег-то заработать везде можно, но развиваться в Сочи почти нереально