
Илья iHaskin E11 76, 44
13.12.2017
17:00:13
Всем привет. Кто-то использует ццр1072 в качестве браса?

Basil
13.12.2017
17:05:00
Проц в полку уперся

Илья iHaskin E11 76, 44
13.12.2017
17:05:35
а по количеству водключений что-то известно?

Google

Basil
13.12.2017
17:06:46

Sergiy
13.12.2017
17:23:13
тоесть с нестандартного порта натим на стандартный порт серого микротика
и маскарадим что бы он отвечал через белый адрес, а не через свой шлюз(подозреваю тут у тебя проблема)

Антон
13.12.2017
17:25:18
Romon не проще?

Sergiy
13.12.2017
17:25:33
не в курсе умеет ли ромон ВПН ?
лично у меня не показывает соседей по ВПН

Евгений
13.12.2017
17:27:26

Антон
13.12.2017
17:27:46

Sergiy
13.12.2017
17:28:02
скрин давай ?

Евгений
13.12.2017
17:29:02
натил. Болт, не пущает

Sergiy
13.12.2017
17:29:06
ты вообще с какого хочешь натить? с 10,7,7,1?
натил. Болт, не пущает
замаскарадь тот трафик . я так подозреваю серый роутер отвечает тебе через свой ВАН-интерфейс ?. Так что надо включить маскарадинг на белом роутере,

Google

Евгений
13.12.2017
17:31:40
Маскарадинг 10.7.7.2? Или подсети за серым роутером? В фаере серого микрота правило инпут есть. Пакеты бегут и впускает только когда стучусь либо сидя в локалке 10.0, либо когда подрубился к белому роутеру по впн

Sergiy
13.12.2017
17:32:36
имею ввиду трафик тот что ты пробрасываешь. Что бы он шел от адреса белого. Так ответы будут идти белому, а он уже тебе их будет отправлять

Антон
13.12.2017
17:33:01

Евгений
13.12.2017
17:33:52

Sergiy
13.12.2017
17:35:54
ага
Смотри, синяя линя путь трафика от клиента к серому без маскарадинга. Серый не имеет роута на адрес клиента, поэтому отвечает через свой дефолтный шлюз
красная линяя - с маскарадингом. Тоесть как пришло так и вернулось тем же путем.
Ну это так, версия ?

Евгений
13.12.2017
17:37:41

Владлен
13.12.2017
17:37:55
Доброго времени. Тут присутствующие, vpls между сайтами используете?

Sergiy
13.12.2017
17:38:21

Евгений
13.12.2017
17:39:23

Sergiy
13.12.2017
17:39:32
нет.
Но нарисуй схему как оно у тебя вообще подключено. Если от клиента есть роут на серую подсеть то зачем вообще эти НАТы ? ?

Михаил
13.12.2017
17:40:56
Кто-то прыгал с 6.27 на 6.40.5 сразу? особенно интересно владельцы CCR

Alexandr
13.12.2017
17:41:58
Прошу прощения не туда

Aleksey
13.12.2017
17:43:26
Ты туда наблевал чтоли?

Евгений
13.12.2017
17:43:30
Кто-то прыгал с 6.27 на 6.40.5 сразу? особенно интересно владельцы CCR
работает на ццр1009 пока вполне норм, правда были нюансы незначительные. Взять хотя бы косяк прошивки с l2tp+ipsec при включенном upnp, через некоторое время перестают коннектится клиенты. Решается либо отказом от юза upnp, либо прошивка на самый последний релиз кандидат. Но в случае прошивки на кандидата вылезает другой косяк, при использовании 2х провайдеров клиентам подсетей, которые раскиданы по разным интернет-каналам, даже в случае явного прописывания внутренних и гугловских DNS в дхцп их подсетей, периодически сразу после ребута он ловит DNS второго провайдера и тулит его клиентам всех подсетей.

Михаил
13.12.2017
17:43:43

Alexey
13.12.2017
17:45:31
Господа, а можно ли в микротике сделать доступ на определенные сайты через прокси?

Sergiy
13.12.2017
17:46:00

Google

Aleksey
13.12.2017
17:46:00

Aleksej
13.12.2017
17:46:34
по петле нет предложений?

Alexey
13.12.2017
17:47:25

Sergiy
13.12.2017
17:48:16
ну решение я тебе подсказал, правда костыльное - ловить по контенту запрос к имени сайта и отправлять исходящий трафик в том конекшине на прокси

Alexey
13.12.2017
17:48:43
знать бы как

Евгений
13.12.2017
17:48:48

дядя Паша
13.12.2017
17:48:52
transperent proxy называется
критерий отбора трафика тебе подсказали выше

Михаил
13.12.2017
17:49:51

Alexey
13.12.2017
17:50:08
кто нибудь реализовывал ?

Евгений
13.12.2017
17:50:10

Михаил
13.12.2017
17:50:21

дядя Паша
13.12.2017
17:50:58

Alexey
13.12.2017
17:51:03
да
на микроте никогда не делал

дядя Паша
13.12.2017
17:51:35
да
то что тебе надо называется transperent proxy
перехват трафика по критерию отбора и заруливание на проксю

Stepan
13.12.2017
17:53:46
микротик умеет прокси?

дядя Паша
13.12.2017
17:54:47

Google

Alexey
13.12.2017
17:56:31
псиб, почитаем. хттпс поддерживает ?

Aleksej
13.12.2017
17:56:56

дядя Паша
13.12.2017
17:57:00
нет

Stepan
13.12.2017
17:57:40
чтобы https надо фактически mitm делать на проксе

Евгений
13.12.2017
17:58:49

Sergiy
13.12.2017
17:59:08
что, помогло?

дядя Паша
13.12.2017
17:59:12
парадокс наверное, но https как раз должен защищать от перехвата (кеширования, проксирования) трафика

Евгений
13.12.2017
17:59:14
Таки да )

Sergiy
13.12.2017
17:59:39
Ех, позновато. я недели две назад как раз был в Одессе ?
А в чем конкретно был затык, выяснилось? Ответ не тудой возвращался?

Admin
ERROR: S client not available

Евгений
13.12.2017
18:01:42
всё-таки роутер-ось замечательная штука для тех сисадминов, кто любит самые разные задачки периодически порешать )))

Sergiy
13.12.2017
18:08:31
ага, и лучше всего чужие . что бы если что то сразу у себя решить ?

Евгений
13.12.2017
18:09:58

Николай
13.12.2017
18:18:11

Sergiy
13.12.2017
18:19:12
слейв, походу у тебя тот вилан чей-то слейв

Николай
13.12.2017
18:19:55
?

Sergiy
13.12.2017
18:20:22
ну обычно это самая распространенная причина

Google

Николай
13.12.2017
18:20:32
это врядли
только что всё норм было
почему покраснел - не понятно

Sergiy
13.12.2017
18:20:48
может он упал? ну интерфейс где вилан заведен
или кто то паралельно завел тот вилан в бридж ?

Николай
13.12.2017
18:22:26
бриджей нету
а эта буква I что значит

Alex
13.12.2017
18:22:48
Адрес на интерфейс нужно повесить

Николай
13.12.2017
18:22:59

Sergiy
13.12.2017
18:23:09

Alex
13.12.2017
18:23:09
А влан Running?

Николай
13.12.2017
18:23:23
бляя

Alex
13.12.2017
18:23:44
Хехе )

Sergiy
13.12.2017
18:23:46

Николай
13.12.2017
18:23:48
кнопку Copy забыл нажать перед тем как вписать адрес

Alex
13.12.2017
18:24:01
Кнопку "Сорри" ))

Sergiy
13.12.2017
18:24:02
Как же раньше то было нормально если ты адрес не завел? ?

Николай
13.12.2017
18:24:29
я хотел создать новый дхцп сервер копированием
а вместо этого поменял существующий
уррри, где у него кнопка?