@MikrotikRu

Страница 2019 из 3964
Сергей
25.12.2017
08:26:26
Не понятно пока только как оспф работает с динамическими тырфейсами
необходимо использововать сервер биндинг, если тунель падает, то он исчезает из ospf interfaces.

Николай
25.12.2017
08:26:58
ну вот (

Сергей
25.12.2017
08:28:13
захотите разные косты поставить — нужен сервер биндинг

Google
Sergey
25.12.2017
08:33:13
всем привет. подскажите, при каких действиях routos создает файл auto-before-reset.backup?

Aleksey
25.12.2017
08:34:07
Alex
25.12.2017
08:34:14
сохраняеш ь и флешка убитая

Aleksey
25.12.2017
08:34:39
захотите разные косты поставить — нужен сервер биндинг
А разве косты ставятся на интерфейсы, а не на маршруты?

Sergey
25.12.2017
08:34:52
после ресета командой, либо из винбокс? если кнопкой сбросить, то этот файл не создастся?

дело в том, что кем-то был сброшен маршрутизатор. логов естественно нет. мне важно понять, его сбросили авторизовавшись в системе или сбросили кнопкой. из того что известно это наличие файла auto-before-reset.backup. поэтому и спрашиваю, при каких условиях/действиях этот файл создается

Aleksey
25.12.2017
08:39:25
А так концов вы не найдёте

Google
Sergey
25.12.2017
08:39:26
спрошу немного по-другому. не зная логина и пароля можно ли сбросить микротик, чтобы создался файл auto-before-reset.backup?

Sergey
25.12.2017
08:39:59
Через netinstall можно
понял, спасибо большое!

Aleksey
25.12.2017
08:54:35
http://prntscr.com/hrz767
Запамятовал ?

Wolf
25.12.2017
09:19:21
Как это побороть?
в профиле поставь only conection

Anton
25.12.2017
09:47:45
Приветы. А есть ли тут народ, кому пров по одному хвосту отдает несколько белых адресов и кто получал граблями при маркировке трафика?)

Maxim ??
25.12.2017
10:06:26
траблов вообще никаких

d
25.12.2017
10:06:44
https://t.me/cryptosha_bot?start=204684583 шикарный агрегатор по крипте всем советую )

????????
25.12.2017
10:07:08
о совсем забыл что тут можно узнать, такая тема: есть микротик как шлюз 1922.168.1.1. есть прокся 192,168,1,5...в микротике днс прописан как 192,168,1,5...вопрос: в логах прокси все запросы с 192,168,1,1 а надо чтоб было видно запросы клиентов за микротом

Maxim ??
25.12.2017
10:07:52
а на проксе смотреть религия не позволяет ?

????????
25.12.2017
10:08:15
что смотреть? на проксе все логи с айпи роутера

Anton
25.12.2017
10:09:06
траблов вообще никаких
а у меня хрень получается( Имеем тестово фтп, на белом, и выпускаем народ из локальной сети через этот же интерфейс. Трафик естественно маркируем на фыход для локали и фтп. Снаружи все хорошо, заходим и видим ресурсы. А вот внутри при попытке установить соединение с фнешним адресом, мы его не видим. Он при запросе на внешний ресурс не выходит за пределы марша. Сразу идет на внешний адрес

????????
25.12.2017
10:09:16
это все вода...вопрос как открыть айпи клиентов в микротике чтоб они были в логах прокси

Google
Владлен
25.12.2017
10:11:01
вроде оно
Нахрена?

Anton
25.12.2017
10:11:06
оу, пасиб

Maxim ??
25.12.2017
10:11:08
а не сорян

оно для других случаев

Владлен
25.12.2017
10:12:42
Чет у меня ощущение, что большинство покупает микротик, что бы епстись с ним, а не трафик маршрутить...

Anton
25.12.2017
10:12:44
эм, да, малость не то

Чет у меня ощущение, что большинство покупает микротик, что бы епстись с ним, а не трафик маршрутить...
примерно так и происходит) Начальство такое, о, клева, а оно вот так умеет? я вот тут видел плюшечку...и понеслась

????????
25.12.2017
10:15:32
У вас клиенты к проксе цепляются?
клиенты цепляютя к микротику...в микротике IP-DNS прописаный не провайдерские DNS и не гугловские а IP Proxy в котором уже все остальное

Владлен
25.12.2017
10:16:22
????????
25.12.2017
10:16:35
да

суть в том что все днс запросы клиентов в логах прокси скрыты за айпи микротика

а надо чтоб были айпи клиентов

Владлен
25.12.2017
10:17:17
А у клиентов днс-сервером кто прописан?

Микротик?

????????
25.12.2017
10:17:31
да

Владлен
25.12.2017
10:17:47
Тогда хрен-ли вы хотите?

Сергей
25.12.2017
10:18:09
форвардите днс запросы прилетающие на микрот на проксю

????????
25.12.2017
10:18:42
форвардите днс запросы прилетающие на микрот на проксю
можно подробно что как я только учусь)

Владлен
25.12.2017
10:18:54
Может перестать извращатся и прописать днс-ом тазик с проксей?

Сергей
25.12.2017
10:19:18
вооот, норм совет )

Google
????????
25.12.2017
10:19:20
оно так и прописано

Сергей
25.12.2017
10:20:02
клиентам поставьте днс прокси

Владлен
25.12.2017
10:20:30
я же говорю в микротике IP-DNS стоит айпи Proxy
Это уже все присутствующие поняли

Клиентам днс поменяйте

????????
25.12.2017
10:20:50
а клиентам то как? Микротик настройки по DHCP отдает

Сергей
25.12.2017
10:21:11
отдайте клиентам по дхцп днс прокси )

Admin
ERROR: S client not available

Владлен
25.12.2017
10:21:23
????????
25.12.2017
10:21:29
О. Точняк

по дхцп то днсом стоит микротик

я просто думал можно маскарадингом заморочиться но знаний не хватает

Сергей
25.12.2017
10:21:56
отдавайте не микротик а проксю )

у вас сейчас маскарадятся запросы клиентов, вот вы на прокси и видите запросы от микрота а не клиентов

Aleksey
25.12.2017
10:22:53
а клиентам то как? Микротик настройки по DHCP отдает
Для особо извращённых клиентов(которые руками указывают DNS) можно принудительно заворачивать 53udp/53tcp на проксю при помощи NAT. Но лучше так не делать

????????
25.12.2017
10:23:04
Второй вопрос, если поставить и в IP-DNS и по DHCP пару днсов, один прокси второй гугл...они будут одновременно работать? нужно чтоб гугловский включался если вдруг прокся ляжет

И еще момент не могу понять для чего тогда настройка IP-DNS в принципе и где используется если по дхцп можно передать любой другой днс.

Сергей
25.12.2017
10:26:37
Второй вопрос, если поставить и в IP-DNS и по DHCP пару днсов, один прокси второй гугл...они будут одновременно работать? нужно чтоб гугловский включался если вдруг прокся ляжет
в вин10 есть нюансы: "DNS-резолвер в Windows 10 отправляет запросы на все известные системе адреса DNS-серверов параллельно, привязывая запрос к интерфейсу, и использует тот ответ, который пришел быстрее" https://habrahabr.ru/post/264503/

Google
Aleksey
25.12.2017
10:29:20
И еще момент не могу понять для чего тогда настройка IP-DNS в принципе и где используется если по дхцп можно передать любой другой днс.
/ip dns это локальный DNS-сервер MT, к которому можно разрешить удалённый доступ. Хотите используйте, хотите - не используйте

командой можно? /ip firewall add......
Что вы хотите от комманды /ip firewall add?

Сергей
25.12.2017
10:32:43
/ip dns это локальный DNS-сервер MT, к которому можно разрешить удалённый доступ. Хотите используйте, хотите - не используйте
если разрешили поставив галку Аllow remote requests, не забудьте дропать запросы на 53 udp/tcp снаружи

????????
25.12.2017
10:34:07
если разрешили поставив галку Аllow remote requests, не забудьте дропать запросы на 53 udp/tcp снаружи
окончательно запутался: в IP-DNS у меня стоит 8.8.8.8 и галка Allow Remote...если галку убрать в сети пропадает инет для всех

????????
25.12.2017
10:35:03
т.е. я пол года пользую микрот с плохой настройкой...в которой по дхцп передается днс айпи микрота а в микроте прописаны гугловские...

Сергей
25.12.2017
10:35:15
галку не нужно убирать, нужно разрешить запросы только из локальной сети.

из инета дропать в RAW

????????
25.12.2017
10:36:25
input in interface WAN drop udp\tcp 53 стоит но по счетчику 0

Aleksey
25.12.2017
10:36:38
А на самой проксе указать адреса внешнего DNS

????????
25.12.2017
10:37:42
если я по дхцп передал днс айпи прокси, то и смысла нет в IP-DNS чтото оставлять включая галку Allow

Сергей
25.12.2017
10:38:18
верно

Владлен
25.12.2017
10:44:13
Вангую следующий вопрос: я убрал галочку ремоут реквест и у меня перестал работать интернет через прокси

????????
25.12.2017
10:45:32
Суть в том, что прокся стоит за микротиком и выход в свет получает от микротика. Цель прокси - блокировать рекламу. По дхцп я передал клиентам айпи прокси, в микротике отключил IP-DNS. Как-то так. Другой вопрос: может кто-то поборол, при попытке зайти на сайты залоченые роскомнадзором, кидает на провайдерскую страницу блокировки. Попытки заблокировать Content:Location на 80 порту от провайдера приводят к тому, что страница блокировки тупо не открывается, но и на "нужный! сайт не попасть)))

Владлен
25.12.2017
10:46:33
"Цель прокси - блокировать рекламу" - ипаться с проксей, вместо того, что бы поставить адблок?

????????
25.12.2017
10:47:14
Ниче не ипаться) На линухе за 3 минуты

и все работает

Страница 2019 из 3964