@MikrotikRu

Страница 1909 из 3964
Йорик
20.11.2017
11:58:29
Чот не так. Версия ос и загрузчик актуальные?
нет, на 6.35 сидит. загрузчик актуальный. в пятницу такого не было )) бутнуть пока нет возможности. и вайфай модуль пропал из винбокса, хотя юзвери пишут что вифи работает. бэды 0.0%

и в логах есть wireless ивенты

Vitaliy
20.11.2017
11:59:44
За 2 года ни разу не подвел, всегда отрабатывал выключения и скачки, есть веб-интерфейс

Google
Андрей
20.11.2017
12:01:06
спасибо

Vitaliy
20.11.2017
12:01:53
Можно завести в zabbix и прочее

Павел
20.11.2017
12:01:58
Товарищи! Срочный вопрос - какое правило ( порты, тип) надо добавить в firewall для корректной работы Capsman ?

Vitaliy
20.11.2017
12:09:58
В районе 500-600к, что то вроде того. Зависит от конфигурации и скидок.

Йорик
20.11.2017
12:10:38
короче 10к+-

Mavi4
20.11.2017
12:24:28
Друзья, а микротик умеет вместе с ip адресом по dhcp передавать настройки прокси (внешней)? Проблема в том, чтобы не настраивать браузер для каждого ноута и каждого пользователя

Mavi4
20.11.2017
12:42:04
О, опция 252
спасиба, вы лучше гугла)

Wpad не подходит?
я только ip знаю

Google
Mavi4
20.11.2017
12:43:56
О, опция 252
/ip dhcp-server option add code=252 name=option1 value="'94.181.117.25:8080'" этого должно быть достаточно для передачи настройки?

Maxim
20.11.2017
12:44:55
Не знаю как сейчас, раньше у меня не удавалось раздавать прокси по dhcp.

Алексей
20.11.2017
12:44:59
Вообще, ЕМНИП, в 252 опции передается именно URL к файлу WPAD, а не ip прокси-сервера

Скептический анализ неверных действий наркоманов
20.11.2017
12:44:59
/ip dhcp-server option add code=252 name=option1 value="'94.181.117.25:8080'" этого должно быть достаточно для передачи настройки?
Честно не помню. Но там вроде задаётся только автонастройка, а не сам прокси.

Mavi4
20.11.2017
12:45:50
аха, буду искать

Скептический анализ неверных действий наркоманов
20.11.2017
12:45:52
Вот да. Пацаны вон в курсе поболее.

Mavi4
20.11.2017
12:46:19
а если найду wpad то этого будет достаточно? или еще какие хитрые настройки?

Maxim
20.11.2017
12:47:32
Скептический анализ неверных действий наркоманов
20.11.2017
12:47:33
а если найду wpad то этого будет достаточно? или еще какие хитрые настройки?
Тебе достаточно включить автонастройку у прокси-сервера, скопировать урл до этой автонастройки и вставить его в параметры 252 опции.

denis
20.11.2017
12:49:17
https://habrahabr.ru/sandbox/19972/

Maxim
20.11.2017
12:49:34
Либо присвоить в днс имя wpad в дефолтной зоне

Mavi4
20.11.2017
12:58:41
/ip dhcp-server option add code=252 name=option1 value="'http://proxy.istu.ru/wpad.dat'" чет не завелось

после подключения в браузере должна активироваться эта опция? "Автоматически определять " стоит галка

Алексей
20.11.2017
13:00:51
ЕМНИП, галку в браузере нужно поставить вручную или с помощью групповой политики.

Через DHCP передается только URL файла автоконфигурации, больше ничего

Globalizator
20.11.2017
13:03:38
Как минимум адрес/маска присваивается, иначе не получит клиент файл автоконфига

Maxim
20.11.2017
13:06:21
Mavi4
20.11.2017
13:08:49
Maxim
20.11.2017
13:09:01
wpad.dat

Google
Mavi4
20.11.2017
13:09:57
да

все ок, с ним работает

Nikita
20.11.2017
13:11:56
а у кого-нибудь есть работающий ipsec между mikrotik и linux(openswan) у которого различаются Src.Address и SA.Src.Address? падает с ошибкой INVALID-ID-INFORMATION

Maxim
20.11.2017
13:13:51
да
по-моему браузеры игнорят dhcp. проще через dns сделать

Mavi4
20.11.2017
13:14:29


denis
20.11.2017
13:14:50
для ie да

хотя стоп

Mavi4
20.11.2017
13:15:51
по-моему браузеры игнорят dhcp. проще через dns сделать
мне надо только одну подсеть отпраивть через прокси, остальные через другой инет

denis
20.11.2017
13:15:56
как раз ie будет искать wpad.domain.ololo и пытаться стянуть с отрезолвленного wpad.dat

на клиенте да, больше ничего не надо

Алексей
20.11.2017
13:16:45
http://www.freeproxy.ru/ru/free_proxy/faq/wpad.htm

Maxim
20.11.2017
13:17:15
Mavi4
20.11.2017
13:17:41
у меня нет доступа к wpad

Evgeniy
20.11.2017
13:17:57
коллеги, у меня кажись опять фигня какая-то с роутером. имхо ненормально, что я отключил сервис l2tp, отключил учетку, отключил правило файра для л2тп, но при этом вижу в активных коннектах в ppp этот самый л2тп

я по впн не могу подключиться к роутеру. но пока есть доступ по винбоксу напрямую

причет л2тп лин говорит, что он 1день + аптайм, хотя я уже несколько раз его закрывал

в файре в коннектах не вижу ничего с адресами внешним и серым этого л2тп линка

я че-то в растерянности че делать, кроме ребута

Оля
20.11.2017
13:49:21
Я зарабатываю в проекте Pumpbit

Google
Sergei @Bbeetle
20.11.2017
13:50:26
?

Алексей
20.11.2017
14:15:41


Pavel
20.11.2017
14:16:40
А мне sxt lte

Алексей
20.11.2017
14:18:13
Уважаемые! Как чувствует себя обычная симка на морозе?

Nikolai
20.11.2017
14:20:26
Звенит

Алексей
20.11.2017
14:23:59
Есть термосимки

Диапазон от -40 до +105. Выдают только юрикам

Admin
ERROR: S client not available

Alex
20.11.2017
14:24:57
Есть термосимки
в маненькой шубке ?

Алексей
20.11.2017
14:25:07
Ага

?

Pavel
20.11.2017
14:34:12
Tim
20.11.2017
14:37:34
Сам R11 lte внутри

Алексей
20.11.2017
14:40:01
Хочу поставить и забыть. Встал вопрос а на сколько хватит обычной симки?

Georg
20.11.2017
14:53:01
Хочу поставить и забыть. Встал вопрос а на сколько хватит обычной симки?
у меня умерла через полтора года. вторая еще живет

Алексей
20.11.2017
14:54:07
Спасибо

Климов
20.11.2017
16:47:18
Всем привет, наткнулся на баг на 6.40.5 на всех платформах. При создании правила фильтрации по level7 для блокировки всех ресурсов кроме тех что разрешены - работает ютуб и только он один , на других прошивках нормально блокируются все сайты в том числе ютуб. Пример правила /ip firewall layer7-protoco add name=block_any regexp="^.+(HTTP\\/[0-2]).+\$" ip firewall filter add action=reject chain=forward layer7-protocol=block_any protocol=tcp reject-with=tcp-reset src-address=192.168.169.150

Собственно логика такова - при инцициализации любого HTTP/HTTPS соединения роутер шлет tcp reset и в браузере не открывается ни один http или https сайт, но именно на 6,40,5 из порядка 100 проверенных ресурсов отркывается только youtube.com. Выплевывает кучу ошибок но блин сайт открывается.

Google
Климов
20.11.2017
17:00:36
Почему это зависит от версии прошивки? Я закрываю весь TCP на bug fix - сайт не открывается, закрываю весь TCP на current ветке - сайт доступен

Для блока ютуба нужно udp:443 тоже закрывать
Я бы поковырял, но точки удаленные доступ сложно туда получить для снифинга и прочего

Alex
20.11.2017
17:02:34
И правильно, на самом деле, блокать не запрос к сайту, а ДНС-запрос с именем сайта

Климов
20.11.2017
17:05:20
И правильно, на самом деле, блокать не запрос к сайту, а ДНС-запрос с именем сайта
Слишком просто обойти, достаточно поставить любой сервис с поддержкой dnssec и плакала такая фильтрация, вариант с блокировкой всего http+https pptp l2tp ipsec в форвард цепочке по списку адресов как то лучше звучит.

Alex
20.11.2017
17:05:52
Тогда можно адрес-листами. Но Л7 в фильтре на форварде совсем неклассно звучит

Климов
20.11.2017
17:06:39
Задачу решает вполне себе корректно- закрыть только http/https но оставить все остальное

Pavel
20.11.2017
17:16:41
у меня сотрудник поехал в штаты и нудит что openvpn тормозит. я openvpn перевесил на другой порт. Что еще можно сделать? В чем суть DPI в странах НАТО?

Aleksandr
20.11.2017
17:18:21
sstp

Pavel
20.11.2017
17:18:51
хорошо вам) а у меня там линукс

Pavel
20.11.2017
17:20:54
openvpn поверх udp или tcp?
upd, (слава торвальдсу)

Anton
20.11.2017
17:21:36
проверь прохождение больших пакетов через туннель.

Aleksander
20.11.2017
17:28:59
Диапазон от -40 до +105. Выдают только юрикам
Получил на юрика и перевел тариф на физика

Andrew
20.11.2017
17:34:03
хорошо вам) а у меня там линукс
Юзай ссх тунелинг, и будет тебе счастье...

Andrew
20.11.2017
17:35:16
это типа socks?
Че надо то? То и переправляй

Pavel
20.11.2017
17:35:42
Че надо то? То и переправляй
надо шоб кнопку нажал и ПОЛУЧИЛ ШИФРОВКУ

Andrew
20.11.2017
17:36:26
Pavel
20.11.2017
17:36:27
в общем, это его личные измерения и гипотезы насчет зажимания скорости openvpn

Страница 1909 из 3964