@MikrotikRu

Страница 1278 из 3964
Семен
20.06.2017
07:04:47
а можно для тех кто в танке разъяснить?
Короче чтоб боты ничего не слали, презервативы натягиваешь на микрот

Alexander
20.06.2017
07:05:09
Точно, сейчас попробую
Кстати, правило на 53/tcp тоже много срезало за эти 3 дня?

Семен
20.06.2017
07:05:22
Нет

Kamil
20.06.2017
07:05:23
Google
Семен
20.06.2017
07:05:27
20,8 Кб

Alexander
20.06.2017
07:05:47
Короче чтоб боты ничего не слали, презервативы натягиваешь на микрот
Не надо дефолтный конфиг фаервола трогать, если не понимаешь принципы его работы :)

Дефолтный конфиг включает красивое последнее правило «все, кроме разрешённого - в дроп»

Семен
20.06.2017
07:06:32
а статически настроенные компы причем тут?
Я просто понял что это правило DNS resolv блокирует, и на тех компах DNS перестает работать

Bkmz
20.06.2017
07:06:57
/ip firewall filter add action=drop chain=input dst-port=53 protocol=tcp add action=drop chain=input dst-port=53 protocol=udp
In int указать не? Серверы 1с не на прямую же с входящего инт

Антон
20.06.2017
07:07:00
правильно понял и диагностируется это пингом

Kamil
20.06.2017
07:07:09
?

Bkmz
20.06.2017
07:08:09
Я конечно ньюби :) но мне кажется что правильнее указать интерфейс

Семен
20.06.2017
07:08:56
Иногда забываешь про интерфейс когда на радостях узнаешь что можно заблокировать

Сегодня сброшу счетчик

Завтра гляну сколько там накрутило

Google
Bkmz
20.06.2017
07:10:44
Все верно.
У меня в raw указан дроп. Мне тут подсказали что так будет вернее

Семен
20.06.2017
07:14:04


Мужики у меня примерно вот такая сеть

Извращенная

Ivan
20.06.2017
07:14:23
ух

Семен
20.06.2017
07:14:23
Хочу дальше извращаться

Ivan
20.06.2017
07:14:30
может нинада?

Семен
20.06.2017
07:14:41
Что если я на каждом mkrtk поставлю DHCP?

Alexander
20.06.2017
07:14:48
У меня в raw указан дроп. Мне тут подсказали что так будет вернее
Да, у меня тоже. Ибо тогда пакет не разбирается, не тратятся драгоценные такты проца

Семен
20.06.2017
07:15:13
Короче идея такая:

Maхim
20.06.2017
07:15:21
Что если я на каждом mkrtk поставлю DHCP?
ставь, всё норм и ipsec подними

Ivan
20.06.2017
07:15:30
прям все дропы в raw?

@ZZToP ммм?

Семен
20.06.2017
07:16:03
Не разделяя сеть, чтоб все были в одной подсети и 5 штук DHCP каждый работает в своем домике

Такое возможно? Или глюки начнутся

Без ipsec

Или я сам глючу?

Bkmz
20.06.2017
07:16:33
прям все дропы в raw?
Кстати да. Интересно на счёт дроп. У меня ток днс 53 дроп там

Alexander
20.06.2017
07:16:43
прям все дропы в raw?
Только 53,123 udp на ether-wan

Google
Bkmz
20.06.2017
07:17:05
Только 53,123 udp на ether-wan
тср не? 123 че блокирует?

Alexander
20.06.2017
07:18:10
тср не? 123 че блокирует?
Там srcip не подменить толком, амплификейшн не катит. 123 - Ntp amplification блочит.

Bkmz
20.06.2017
07:19:19
Там srcip не подменить толком, амплификейшн не катит. 123 - Ntp amplification блочит.
Для меня сча примерно тоже самое, что для Вас посмотреть на однолинейную схему электросети среднего города

?

Ivan
20.06.2017
07:19:29
Там srcip не подменить толком, амплификейшн не катит. 123 - Ntp amplification блочит.
0 chain=prerouting action=drop in-interface=Beeline dst-port=53 log=no log-prefix="" protocol=udp src-address-list=!DNS 1 chain=prerouting action=drop in-interface=Beeline dst-port=53 log=no log-prefix="" protocol=tcp src-address-list=!DNS

оно же?

Alexander
20.06.2017
07:20:22
оно же?
Да. На втором счётчик какой?

Ivan
20.06.2017
07:20:28
или порт не dst, а src?

Alexander
20.06.2017
07:21:28
Ivan
20.06.2017
07:21:52
А если я в мир смотрю по vpn, мне in.interface указывать этот vpn или все же eth, на котором поднят vpn?

Семен
20.06.2017
07:22:32
VPN скорее всего

Alexander
20.06.2017
07:22:40
Впн

Ivan
20.06.2017
07:23:59
значит я не совсем дурак

Семен
20.06.2017
07:24:01
Неужели я правильно ответил

Ivan
20.06.2017
07:24:15
Неужели я правильно ответил
добро пожаловать в клуб знатоков

Семен
20.06.2017
07:24:31
Хоть что-то в голове сохраняется

А то думал систему переустановить

Bkmz
20.06.2017
07:26:14
Скр адрес лист для чего указан?

Все кроме адрес листа DNS ? Свои сервера ?

Google
Alexander
20.06.2017
07:28:04
Там список используемых днс-серверов, но он не нужен. Запрос-то к ним от микрота не с 53 порта идёт

Вот если с локальных днс зону во внешний мир трансферишь - тогда нужно. А так нет.

Bkmz
20.06.2017
07:36:51
Alexander
20.06.2017
07:37:31
Ну вот. На тсп амплификейнш не построить.

Ivan
20.06.2017
07:40:24
Я в замешательстве

Господа

Впн до провайдера есть

Маршруты есть

Впн включён

Но Инета херушки

В фв все отключено

Куда копать?

Alexander
20.06.2017
07:42:07
Пинги с микрота до восьмёрок гугловских идут?

Смотри нет у тебя связности или ДНС

Ivan
20.06.2017
07:42:30
Причём с микротика же пингую vpn шлюз по доменному имени - хер

Но впн поднят

оО?

Google
Alexander
20.06.2017
07:44:06
чоза raw?
В вики написано

Я за рулём

Alseg
20.06.2017
07:44:31
Я за рулём
только хотел написать “а поговорить?”

сразу “пшёл в вики отседа”

Ivan
20.06.2017
07:47:23
Где настраивается профиль для l2tp клиента?

Нашёл

вспомнил что я вчера ковырял)

Bsod
20.06.2017
07:49:32
не ходите девки в красноярск гулять. +35 на улице. серверная с +23 - просто рай на земле

Alexander
20.06.2017
07:50:01
О, родной город...

Bsod
20.06.2017
07:50:49
куда переехал?

Alexander
20.06.2017
07:51:10
Сначала в 13 лет в 1997-м родители утащили в Сочи

А в январе 2015-го оттуда свалил в Москву

Bsod
20.06.2017
07:51:25
хорошие родители

Alexander
20.06.2017
07:51:29
Сочи - болото для пенсионеров.

Bsod
20.06.2017
07:51:56
думаю для школоты тоже, а потом можно в универ в другой город

Alexander
20.06.2017
07:52:07
Нехуй там делать. Учиться негде, работать негде, зарплаты низкие, пришёл работать админом - сразу потолок карьеры.

Короче для неамбициозных город

Денег-то заработать везде можно, но развиваться в Сочи почти нереально

Страница 1278 из 3964