
Alex
05.12.2017
17:02:05
Я бы 1100x4 взял

Vitaliy
05.12.2017
17:02:05

B
05.12.2017
17:02:20
будет загружен на 5% остальной простой солить будешь
475$

Google

B
05.12.2017
17:02:37
копейки

Vitaliy
05.12.2017
17:03:39
По сравнению с HEX, который ТС хотел изначально поставить...

Йорик
05.12.2017
18:08:11
475$
Столько денег не дадут))

Алексей
05.12.2017
19:27:39
Товарищи, подскажите пожалуйста, вроде делал VPN между микротиками, с помощью которого поднимались автоматом маршруты, я ведь правильно понимаю что это был OSPF? Подскажите самый простой гайд для настройки

Kirill
05.12.2017
19:29:54

Алексей
05.12.2017
19:54:17
Можно ли использовать OSPF микротик за НАТ если пробросить порт?

Alexander
05.12.2017
19:56:50

Алексей
05.12.2017
19:58:15
И еще вопрос, у меня тут IPv6 поднят, через 6to4. Делал по гайду. Можно ли как то определенные сайты пустить в обход IPv6?

Скайнет
05.12.2017
20:29:49
Ребят, есть у кого доступ по IPv6 что бы проверить сайт?

Peter
05.12.2017
21:51:46
Кто-то мне недавно объяснял как на mikrotik'е роутить только заблоченые сайты через vpn
Поясните ещё
С компа на vpn заходит без проблем, значит что-то не так делаю на роутере, который в касетве клиента выступает

B
05.12.2017
21:53:15
а весь трафик нужно ?

Google

Peter
05.12.2017
21:53:52
В vpn нужно заворачивать только то, что заблочено

B
05.12.2017
21:54:17
а есть список заблоченных сайтов или IP адресов ?

Peter
05.12.2017
21:54:43
сайтов
не адресов
т.е. оно должно сначала отресолвится

B
05.12.2017
21:55:16
ну создается лист в фаерволе

Peter
05.12.2017
21:55:26
создал

B
05.12.2017
21:55:49
потом наверно создается отдельная таблица с маршрутом на 0.0.0.0
через тунель
потом в мангл создает routing mark по dst address list
и в нат должен быть маскарад через тунель

Peter
05.12.2017
21:57:23
/ip firewall address-list
add address=rutracker.org list=blocked_sites
add address=linkedin.com list=blocked_sites
/ip route
add distance=1 gateway=L2TP/IPSec routing-mark=blocked_sites

B
05.12.2017
21:58:46
и в мангл
нужно править routing mark
на цепочке prerouting
вот как лучше не подскажу ... можно поймать connection new пометив его ... затем по этой метке пакеты ... затем для этих пакетов сменить route или сразу менять для всех пакетов route
ведь можно не только 80 и 443 идти

Peter
05.12.2017
22:03:44
3 chain=prerouting action=mark-routing new-routing-mark=blocked_sites passthrough=yes dst-address-list=blocked_sites
log=no log-prefix=""

B
05.12.2017
22:03:45
а например пинговать
пропуская дальше в таблице ты можешь еще перемаркировать

Google

B
05.12.2017
22:04:15
а дальше нужно маркировать ?
может быть passthrough=no ?
сайты открываются ?
или можно попробовать tracert to_blocked_site

Peter
05.12.2017
22:10:30
Часть пролезает, часть нет

B
05.12.2017
22:11:05
как блокирует провайдер ?
он из своего DNS выдает адрес заглушки внутри своей сети ?
или же перехватывая трафик отдает ответ своей страницей ?
или же отправляет редирек 300 код на скрипт get с параметрами IP ? и адреса сайта для сбора статы ?
в первом случае хорошо бы обзавестить каким-то забугорным DNS ответом
как ведет себя tracert ?
что говорит translate.google.com если в его переводе вбить http://name.blocked.site

B
05.12.2017
22:13:59
и нажать перевод

Peter
05.12.2017
22:17:11
гугль нормально показывает

B
05.12.2017
22:17:43
значит сайт работает

Alseg
06.12.2017
05:24:10
@moneron у меня LLA одинаковые сформировались на 2х разных соседях на туннельных интерфейсах(((
теперь когда я включаю туннель до сайта А, у меня чот отказываются прилетать маршруты с соседей по оспф3
удаляю LLA - он заново создает, но с этим же LLA

LeXX
06.12.2017
05:26:21
Добрый день, коллеги!
У МТС можно получить ipv6, предварительно подключив бесплатную услугу.
Телефон с лёгкостью получает после включения протокола APN ipv4/ipv6.
Винда тоже получает если прописать строку инициализации
at+cgdcont=1,"IPV4V6","internet.mts.ru","",0,0,0,0,0,0
А вот на mikrotik не получается получить ipv6 адрес
модем huawei e3372, прошивка от мегафона stick (точнее родная, не перепрошивал)
Как получить ipv6 на микротике от мтс.
DHCP-client не получает ни под какими каврижками

Alseg
06.12.2017
05:27:04
блять, он даже на следующем гре интерфейсе создает этот же LLA, зачем он это делает, и почему нельзя кастомно сформировать(((

Google

Alseg
06.12.2017
05:27:43

Alex
06.12.2017
06:25:25
Добрый день, коллеги!
У МТС можно получить ipv6, предварительно подключив бесплатную услугу.
Телефон с лёгкостью получает после включения протокола APN ipv4/ipv6.
Винда тоже получает если прописать строку инициализации
at+cgdcont=1,"IPV4V6","internet.mts.ru","",0,0,0,0,0,0
А вот на mikrotik не получается получить ipv6 адрес
модем huawei e3372, прошивка от мегафона stick (точнее родная, не перепрошивал)
Как получить ipv6 на микротике от мтс.
DHCP-client не получает ни под какими каврижками
в DHCP есть IPV6 ?

LeXX
06.12.2017
06:26:11
есть. Но он не получает ни адреса ни префикса

Alex
06.12.2017
06:26:28

Sergey
06.12.2017
06:27:35
Mikrotik CRS112-8P-4S юзал кто-нибудь?

Alex
06.12.2017
06:27:45

Admin
ERROR: S client not available

LeXX
06.12.2017
06:27:50
/ipv6 dhcp-client print
Flags: D - dynamic, X - disabled, I - invalid
# INTERFACE STATUS REQUEST PREFIX
0 bridge1 bound prefix 2002::xx
1 ppp-mts error address
prefix

Alex
06.12.2017
06:28:21

LeXX
06.12.2017
06:30:27
Какой topics в log rule должен выдать нормальную информацию?

Alex
06.12.2017
06:30:56

Alex
06.12.2017
06:31:58
Они в разных каналах

Alex
06.12.2017
06:33:34
https://wiki.mikrotik.com/wiki/Manual:IPv6/DHCP_Client

Alseg
06.12.2017
06:35:33

LeXX
06.12.2017
06:36:18

Alex
06.12.2017
06:37:32
так не умею через морду .... покажи номаный конфиг

LeXX
06.12.2017
06:40:51
1 interface=ppp-mts status=error duid="0x00030001d4ca6d31df28" dhcp-server-v6=:: request=address,prefix add-default-route=yes use-peer-dns=yes pool-name="11"
pool-prefix-length=64 prefix-hint=::/0
с дэфалтными настройками логирования в логи падает только
09:52:41 system,info DHCPv6 client changed by monoceros
09:52:42 system,info DHCPv6 client changed by monoceros

Google

LeXX
06.12.2017
06:56:37
соврал. Есть данные

Alex
06.12.2017
06:57:44
pool-prefix-length=64 prefix-hint=::/0
дак не верно .... он сеть хочет номаную из которой брать

LeXX
06.12.2017
07:00:01
Вот лог http://telegra.ph/log-mikrotik-12-06
ага. Получается на ppp интерфейс не назначился link-local адрес

Alex
06.12.2017
07:01:55

LeXX
06.12.2017
07:03:53
На интерфейсе, где адрес прилетает то же самое
0 interface=bridge1 status=bound duid="0x00030001d4ca6d31df28" dhcp-server-v6=fe80::4e5e:cff:feb5:6dd9 request=prefix add-default-route=yes use-peer-dns=yes
pool-name="test" pool-prefix-length=64 prefix-hint=::/0 prefix=2002:xx::/64, 1d18h50m3s

B
06.12.2017
07:07:17
https://mikrotik-training.esclick.me/52kZlmWb1fmu

Dmitry
06.12.2017
07:40:56
Народ, напомните где глянуть заводскую версию RouterOS железки

Ilya
06.12.2017
07:41:18
в ds?

Dmitry
06.12.2017
07:41:32
ds?

Aleksandr
06.12.2017
07:43:38
System--->Routerboard

Dmitry
06.12.2017
07:44:36
Во, точно, помню где-то попадалось)
Спасибо
А downgrade на предыдущую версию прошивки кнопочкой смотрю не работает? Только пакетники закидывать?

Ant
06.12.2017
07:46:25
А тут есть у кого в эксплуатации 2011 с вифи? Смотрю отзывы, то и дело купил - поработал - умер. Мне просто повезло с отзывами или модель действительно имеет болячки?

Alex
06.12.2017
07:48:04
что тока небыло и питание и гроза .... и 5 портов сгорело и жил

Ant
06.12.2017
07:48:38