@MikrotikRu

Страница 1973 из 3964
Google
N88
09.12.2017
12:23:29
да не понимаю как это реализовать ?

Alex
09.12.2017
12:23:29
роутерами тоесть

берешь 1 список RKN и парсишь его в IP 2 на серверегде распареный список ставишь квагу например

3 грузишь список в квагу

орагиназуешь серую сеть между роутерами что пускают винет и квагой

и подставляешь для нужных IP с RKN дефолкваги и прокси

а даше дело техники

так например SkyDNS работает

N88
09.12.2017
12:26:40
Alex
09.12.2017
12:26:45
тока там ExBGP

ExBGP умеет json жовать

и там проще все

ох**ть
такое делал года 4 назад

Google
Alex
09.12.2017
12:27:37
работало

Andrei
09.12.2017
14:28:03
да сквид есть уже
Погляжу я на подмену сертификата у банк клиета

N88
09.12.2017
14:28:44
да я тоже

я им не подменяю

а https блочу

банк клиент сайты просто в wite list

Andrei
09.12.2017
14:31:54
Тогда это не решение, мы либо умеем разбирать https на микротике или нет! А то тут подмена а тут по другому. Мое утверждение что на уровни сети нельзя без подмены посмотреть трафик https. Есть карбон софт у него есть ПО которое делает разбор, но он основан на описанной схеме, только трафик зеркплируем на проксю

Alseg
09.12.2017
14:33:41
вернее не урл а доменное имя сайта

Andrei
09.12.2017
14:34:30
а в чем проблема увидеть урл в https траффике?
Как? Сразу подскажу что сертификат парой это вилдкарт на группу сайтов

Alseg
09.12.2017
14:34:58
Как? Сразу подскажу что сертификат парой это вилдкарт на группу сайтов
ну так видно же куда идёт клиент, сам сайт видно

Andrei
09.12.2017
14:35:02
Тоесть он вилдкарт не совпадает с юрл

ну так видно же куда идёт клиент, сам сайт видно
Опробуйте в продакшн тогда расскажите, позаписывайте траф и поглядите снифером, потом подискутируем

ну так видно же куда идёт клиент, сам сайт видно
Поговорите с провайдерами, они вам расскажут много интересного

Kamil
09.12.2017
14:37:36
а в чем проблема увидеть урл в https траффике?
сертификаты... для больших провайдеров это боль, а у себя можно че угодно сделать

Andrei
09.12.2017
14:37:51
Есть два метода, глянуть в сертификате кому он выдался, второй подмена, ни один из них не подойдёт в продакшен

Alseg
09.12.2017
14:38:14
сертификаты... для больших провайдеров это боль, а у себя можно че угодно сделать
вопрос же вроде изначально был как зарубить всё и только на выбранные сайты разрешить https траффик

Andrei
09.12.2017
14:38:34
сертификаты... для больших провайдеров это боль, а у себя можно че угодно сделать
А у себя можно и юзеров пароть розгами и сертификаты подменять

Kamil
09.12.2017
14:38:54
вопрос же вроде изначально был как зарубить всё и только на выбранные сайты разрешить https траффик
а проблема в том, что надо смотреть все подрят, так как могут внешними проксями пользоватся

Google
Andrei
09.12.2017
14:39:19
Может это быть и паблик вифи

Alseg
09.12.2017
14:39:30
да какая разница своя, чужая, самоподписанный или нет, сам сайт куда идёт клиент видно

Andrei
09.12.2017
14:39:52
и аналог чебурнета делать ?
Спасибо за понимание

N88
09.12.2017
14:42:32
https парить на лету был вопрос

через тик

и чтоб без граблей .

N88: https парстть на лету был вопрос

LeXX
09.12.2017
14:45:08
Парсить https без костылей - невозможно

LeXX
09.12.2017
14:45:23
тем более тиком...

N88
09.12.2017
14:47:00
куда идет клиент видно при установки ссесси по https. до того как клиент и сервер не усановят шифрования.если я не ошиблась

N88
09.12.2017
14:48:14
А куда потом оно не важно?
важно конечно ... в том то проблема

Andrei
09.12.2017
14:48:18
К примеру андройды идут на akamai, думаю вы в курсе кто это такой?

LeXX
09.12.2017
14:48:25
Если бы https было бы так легко парсить третьей стороне, то он бы не внедрялся везде

Google
Andrei
09.12.2017
14:49:35
важно конечно ... в том то проблема
Короче на микротике никак от слова совсем!!!!! Ищите в Яндексе слова Карбон софт там есть мануал хороший почитайте его.

akamai -только cdn. Это ничего не значит
Сказали видно куда идет

LeXX
09.12.2017
14:50:43
akamai использует не только андроид, но и MS используют этот cdn

Andrei
09.12.2017
14:50:45
спасибо
Все выше описанные художества работают с кучей условий и ограничений

Alex
09.12.2017
14:58:14
да я тоже
да врятле банки есть в списке РКН

Admin
ERROR: S client not available

N88
09.12.2017
14:59:51
мы походу про рвзный маштаб говорим

Kirill
09.12.2017
14:59:53
Кто юзал планшеты на базе windows ? Как оно там, ? Я в плане там обычные приложения запускаются ?

Andrei
09.12.2017
15:00:05
Зеркалируйте трафик на другой физ порт и там уже на своей проксе поменяйте сертификат и принимайте решение пускать траф на основном порту или нет

https://www.carbonsoft.ru/products/carbon-reductor/?roistat_referrer=none&roistat_pos=premium_1&utm_source=yandex&utm_medium=cpc&utm_campaign=cid%257c22088976%257csearch&utm_content=gid%257c2023624753%257caid%257c3006712191%257c7438139507_&utm_term=%2525D0%2525BA%2525D0%2525B0%2525D1%252580%2525D0%2525B1%2525D0%2525BE%2525D0%2525BD%252520%2525D1%252581%2525D0%2525BE%2525D1%252584%2525D1%252582&roistat=direct1_search_3006712191_%2525D0%2525BA%2525D0%2525B0%2525D1%252580%2525D0%2525B1%2525D0%2525BE%2525D0%2525BD%252520%2525D1%252581%2525D0%2525BE%2525D1%252584%2525D1%252582

Глядите хелп там есть подробный

Вот там есть действительно фильтрация

N88
09.12.2017
15:02:38
да гляну

Kirill
09.12.2017
15:04:42
ты про арм планшеты?
Нет, хотелось бы с обычной вендой, так как я думаю что драйвера на принтер не станут на арм

Или я ошибаюсь ?

Kamil
09.12.2017
15:05:24
Google
Kamil
09.12.2017
15:06:04
Или я ошибаюсь ?
если речь про старые, то там обычные x86 процы, и соответственно все должно работать

Andrei
09.12.2017
15:06:14
Вроде Xiaomi выпускала планшет с двумя OS

Andrei
09.12.2017
15:07:59
говно карбон полное .... т.к . все слушает
Главное вера ! Если вера есть то есть спокойствие. Главное верить в то что https можно фильтровать

ебся с нимужо
Тоесть перевожу с вашего, его надо внедрить в свою сеть и сделать настройки.. угу так точно. Из этого делаем вывод ГОВНО

Kamil
09.12.2017
15:15:29
Осталось найти
че искать то... https://market.yandex.ru/product/1721308347?show-uid=128321815664306575616005&nid=54545&glfilter=12798248%3A12798251&context=search

Kirill
09.12.2017
15:16:03
Спасибо посмотрю

Дешевле выходит чем собирать ПК + монитор

Темболее монитор щас 8 дюймов дорогой шо пиздец

Dark
09.12.2017
17:41:08
Доброго вечера господа

Имеется микрот, 951 , при начале загрузки пищит , мигае 4 портом и отправляется в ребут . Попробовал три разных резета- через кнопку , через замыкание на плате и через netinstall, ничего не помогает к сожалению . Есть у кого ещё идёт ?) могу видос сделать , если непонятно. Буду рад конструктивным предложениям я

Идеи *

Имеется микрот, rb951ui-2HnD , при начале загрузки пищит , мигае 4 портом и отправляется в ребут . Попробовал три разных резета- через кнопку , через замыкание на плате и через netinstall, ничего не помогает к сожалению . Есть у кого ещё идеи, что это может быть за проблема такая ?) могу видос сделать , если непонятно. Буду рад конструктивным предложениям !

Страница 1973 из 3964