
Йорик
20.11.2017
11:58:29
Чот не так. Версия ос и загрузчик актуальные?
нет, на 6.35 сидит. загрузчик актуальный. в пятницу такого не было )) бутнуть пока нет возможности. и вайфай модуль пропал из винбокса, хотя юзвери пишут что вифи работает. бэды 0.0%
и в логах есть wireless ивенты

Vitaliy
20.11.2017
11:59:44
За 2 года ни разу не подвел, всегда отрабатывал выключения и скачки, есть веб-интерфейс

Google

Андрей
20.11.2017
12:01:06
спасибо

Vitaliy
20.11.2017
12:01:53
Можно завести в zabbix и прочее

Павел
20.11.2017
12:01:58
Товарищи! Срочный вопрос - какое правило ( порты, тип) надо добавить в firewall для корректной работы Capsman ?

Йорик
20.11.2017
12:02:01

Vitaliy
20.11.2017
12:09:58
В районе 500-600к, что то вроде того. Зависит от конфигурации и скидок.

Йорик
20.11.2017
12:10:38
короче 10к+-

Mavi4
20.11.2017
12:24:28
Друзья, а микротик умеет вместе с ip адресом по dhcp передавать настройки прокси (внешней)? Проблема в том, чтобы не настраивать браузер для каждого ноута и каждого пользователя

Скептический анализ неверных действий наркоманов
20.11.2017
12:25:08
О, опция 252

Maxim
20.11.2017
12:41:25

Mavi4
20.11.2017
12:42:04

Google

Mavi4
20.11.2017
12:43:56
О, опция 252
/ip dhcp-server option
add code=252 name=option1 value="'94.181.117.25:8080'"
этого должно быть достаточно для передачи настройки?

Maxim
20.11.2017
12:44:55
Не знаю как сейчас, раньше у меня не удавалось раздавать прокси по dhcp.

Алексей
20.11.2017
12:44:59
Вообще, ЕМНИП, в 252 опции передается именно URL к файлу WPAD, а не ip прокси-сервера

Скептический анализ неверных действий наркоманов
20.11.2017
12:44:59

Mavi4
20.11.2017
12:45:50
аха, буду искать

Скептический анализ неверных действий наркоманов
20.11.2017
12:45:52
Вот да. Пацаны вон в курсе поболее.

Mavi4
20.11.2017
12:46:19
а если найду wpad то этого будет достаточно? или еще какие хитрые настройки?

Maxim
20.11.2017
12:47:32

Скептический анализ неверных действий наркоманов
20.11.2017
12:47:33

denis
20.11.2017
12:49:17
https://habrahabr.ru/sandbox/19972/

Maxim
20.11.2017
12:49:34
Либо присвоить в днс имя wpad в дефолтной зоне

Mavi4
20.11.2017
12:58:41
/ip dhcp-server option
add code=252 name=option1 value="'http://proxy.istu.ru/wpad.dat'"
чет не завелось
после подключения в браузере должна активироваться эта опция?
"Автоматически определять " стоит галка

Алексей
20.11.2017
13:00:51
ЕМНИП, галку в браузере нужно поставить вручную или с помощью групповой политики.
Через DHCP передается только URL файла автоконфигурации, больше ничего

Globalizator
20.11.2017
13:03:38
Как минимум адрес/маска присваивается, иначе не получит клиент файл автоконфига

Maxim
20.11.2017
13:06:21

Mavi4
20.11.2017
13:08:49

Maxim
20.11.2017
13:09:01
wpad.dat

Google

Mavi4
20.11.2017
13:09:57
да
все ок, с ним работает

Nikita
20.11.2017
13:11:56
а у кого-нибудь есть работающий ipsec между mikrotik и linux(openswan) у которого различаются Src.Address и SA.Src.Address? падает с ошибкой INVALID-ID-INFORMATION

Maxim
20.11.2017
13:13:51
да
по-моему браузеры игнорят dhcp. проще через dns сделать

Mavi4
20.11.2017
13:14:29

denis
20.11.2017
13:14:50
для ie да
хотя стоп

Mavi4
20.11.2017
13:15:51

denis
20.11.2017
13:15:56
как раз ie будет искать wpad.domain.ololo и пытаться стянуть с отрезолвленного wpad.dat
на клиенте да, больше ничего не надо

Алексей
20.11.2017
13:16:45
http://www.freeproxy.ru/ru/free_proxy/faq/wpad.htm

Maxim
20.11.2017
13:17:15

Mavi4
20.11.2017
13:17:41
у меня нет доступа к wpad

Evgeniy
20.11.2017
13:17:57
коллеги, у меня кажись опять фигня какая-то с роутером. имхо ненормально, что я отключил сервис l2tp, отключил учетку, отключил правило файра для л2тп, но при этом вижу в активных коннектах в ppp этот самый л2тп
я по впн не могу подключиться к роутеру. но пока есть доступ по винбоксу напрямую
причет л2тп лин говорит, что он 1день + аптайм, хотя я уже несколько раз его закрывал
в файре в коннектах не вижу ничего с адресами внешним и серым этого л2тп линка
я че-то в растерянности че делать, кроме ребута

Оля
20.11.2017
13:49:21
Я зарабатываю в проекте Pumpbit

Йорик
20.11.2017
13:50:12

Google

Sergei @Bbeetle
20.11.2017
13:50:26
?

Алексей
20.11.2017
14:15:41

Pavel
20.11.2017
14:16:40
А мне sxt lte

Алексей
20.11.2017
14:18:13
Уважаемые! Как чувствует себя обычная симка на морозе?

Nikolai
20.11.2017
14:20:26
Звенит

Alex
20.11.2017
14:20:59

Алексей
20.11.2017
14:23:59
Есть термосимки
Диапазон от -40 до +105. Выдают только юрикам

Admin
ERROR: S client not available

Alex
20.11.2017
14:24:57

Алексей
20.11.2017
14:25:07
Ага
?

Pavel
20.11.2017
14:34:12

Tim
20.11.2017
14:37:34
Сам R11 lte внутри

Алексей
20.11.2017
14:40:01
Хочу поставить и забыть. Встал вопрос а на сколько хватит обычной симки?

Georg
20.11.2017
14:53:01

Алексей
20.11.2017
14:54:07
Спасибо

Климов
20.11.2017
16:47:18
Всем привет, наткнулся на баг на 6.40.5 на всех платформах.
При создании правила фильтрации по level7 для блокировки всех ресурсов кроме тех что разрешены - работает ютуб и только он один , на других прошивках нормально блокируются все сайты в том числе ютуб. Пример правила
/ip firewall layer7-protoco add name=block_any regexp="^.+(HTTP\\/[0-2]).+\$"
ip firewall filter add action=reject chain=forward layer7-protocol=block_any protocol=tcp reject-with=tcp-reset src-address=192.168.169.150
Собственно логика такова - при инцициализации любого HTTP/HTTPS соединения роутер шлет tcp reset и в браузере не открывается ни один http или https сайт, но именно на 6,40,5 из порядка 100 проверенных ресурсов отркывается только youtube.com. Выплевывает кучу ошибок но блин сайт открывается.

Alex
20.11.2017
16:59:30

Google

Климов
20.11.2017
17:00:36
Почему это зависит от версии прошивки? Я закрываю весь TCP на bug fix - сайт не открывается, закрываю весь TCP на current ветке - сайт доступен

Alex
20.11.2017
17:02:34
И правильно, на самом деле, блокать не запрос к сайту, а ДНС-запрос с именем сайта

Климов
20.11.2017
17:05:20

Alex
20.11.2017
17:05:52
Тогда можно адрес-листами. Но Л7 в фильтре на форварде совсем неклассно звучит

Климов
20.11.2017
17:06:39
Задачу решает вполне себе корректно- закрыть только http/https но оставить все остальное

Pavel
20.11.2017
17:16:41
у меня сотрудник поехал в штаты и нудит что openvpn тормозит. я openvpn перевесил на другой порт. Что еще можно сделать? В чем суть DPI в странах НАТО?

Aleksandr
20.11.2017
17:18:21
sstp

Pavel
20.11.2017
17:18:51
хорошо вам) а у меня там линукс

Anton
20.11.2017
17:20:35

Pavel
20.11.2017
17:20:54

Anton
20.11.2017
17:21:36
проверь прохождение больших пакетов через туннель.

Aleksander
20.11.2017
17:28:59

Andrew
20.11.2017
17:34:03

Pavel
20.11.2017
17:34:33

Andrew
20.11.2017
17:35:16

Pavel
20.11.2017
17:35:42

Andrew
20.11.2017
17:36:26

Pavel
20.11.2017
17:36:27
в общем, это его личные измерения и гипотезы насчет зажимания скорости openvpn