
Kamil
27.12.2017
17:00:11

Grishq
27.12.2017
17:00:40
?
Вот и у меня такое же выражение лица)
Ну как не понадобится. Потом понадобится, но сейчас есть важнее вещь, во что можно вложиться: у нас это почти полтора года быстрого интернета, даже если оптика

Антон
27.12.2017
17:03:55

Google

Grishq
27.12.2017
17:04:28
Только что скорость побольше

Nikolai
27.12.2017
17:10:31
5т.р. Вряд ли больше "срук"

Pavel
27.12.2017
17:58:49
чет не пойму кто мне шейпит трафик. ровно 100мбит в один поток. Хетнцер или российский хостер? или я с лицензией mikrotik chr нахимичил? Триальная - это ведь 1 мбит?

Grishq
27.12.2017
18:08:37

Alexander
27.12.2017
18:09:22

Alex
27.12.2017
18:09:28
Как Сокск повесить на определенный интерфейс. Если 2 провайдера?

Grishq
27.12.2017
18:10:04

Alexander
27.12.2017
18:10:18
А вот триал - как попросишь

Grishq
27.12.2017
18:10:33

Alexander
27.12.2017
18:10:44
П1/п10/пАнлим на 60 дней

Александр
27.12.2017
18:11:55
а давно микротик приложение для андроида запилил?

Google

Alex
27.12.2017
18:12:06
Оно в бетке было долго

Александр
27.12.2017
18:13:08
Screenshot (09:13PM, дек. 27, 2017)

Alex
27.12.2017
18:14:15
я помню на мотох оно через раз работало я даже дампы им слал
Отписывались быстро они
По Соксу лучше подскажите
Ели 2 провайдера и балансировка как сокс трафик привязать на выход к Одному

Pavel
27.12.2017
18:24:06
а, все ясно. у источника сотка.

WhiteORU
27.12.2017
18:30:00
Мужики
Сделал простые правила
Теперь нет конектов
Них уя

Антон
27.12.2017
18:34:44
странные какие то правила
обычно разрешают что надо а все остальное запрещают

WhiteORU
27.12.2017
18:37:13
Переделал

Google

Bkmz
27.12.2017
18:37:55
Получается что разрешено абсолютно все

WhiteORU
27.12.2017
18:39:16

Bkmz
27.12.2017
18:39:34
Но закрыт ссх, винбокс, ВВВ и тп :)

WhiteORU
27.12.2017
18:41:41
6.41 чтоб ее

Bkmz
27.12.2017
18:43:08
Она не при чем :)

WhiteORU
27.12.2017
18:43:25
На 6.40.5 все работало же

Антон
27.12.2017
18:43:41
что именно работало?

Bkmz
27.12.2017
18:43:49
А ты изнутри не можешь ?:)

WhiteORU
27.12.2017
18:44:04
Да

Bkmz
27.12.2017
18:44:17
В интернет?

WhiteORU
27.12.2017
18:44:30

B
27.12.2017
18:44:36
) фаер интересный

Антон
27.12.2017
18:44:57
тут походу сражение экстрасенсов. ваще не понимаю как вы друг друга понимаете )

Bkmz
27.12.2017
18:44:59

B
27.12.2017
18:45:24
Пинг разрешен и пара портов все остальное разрешено
Дыра
Три цепочки
Открываются ... разрешается и закрывается
Правила выполняются по порядку

Google

B
27.12.2017
18:46:36
Вверх цепочек кидаем related established

WhiteORU
27.12.2017
18:46:44
Это я понимаю, мне просто не нужно блокировать все

B
27.12.2017
18:46:50
Потом по правилам собираем разрешённые новые соединения

Антон
27.12.2017
18:47:07

B
27.12.2017
18:47:13
А ну тогда норм твоя логика ... твои правила
Нат не защита

WhiteORU
27.12.2017
18:47:39
Я блокировал только доступ к микроту

B
27.12.2017
18:47:42
Сосед в сети строит маршрут на твою сеть через ип роутера
И идёт в сеть твою

Admin
ERROR: S client not available

Антон
27.12.2017
18:47:58

WhiteORU
27.12.2017
18:48:04
Вопрос в том почему пропали конекты

Антон
27.12.2017
18:48:19

WhiteORU
27.12.2017
18:49:02

B
27.12.2017
18:49:09
Например у нас сеть 192.168.1.0/24 внешний 1.1.1.1

WhiteORU
27.12.2017
18:49:09
После обновления все пропало

B
27.12.2017
18:49:09
Сеть соседа внешний 1.1.1.2 внутри любая сеть

WhiteORU
27.12.2017
18:49:35
При этом сайты открываются на ура

B
27.12.2017
18:49:35
Route add p 192.168.1.0 1.1.1.1
Уйдёт ?

Google

Антон
27.12.2017
18:49:44
ясна

B
27.12.2017
18:49:52
Будет обработан роутером и отправит пакет клиенту
Своей сети

Антон
27.12.2017
18:49:56
уйдет
а какие порты отвечают за этот роутинг?

B
27.12.2017
18:50:24
Ответ пойдёт обратно на адрес потому как 0.0.0.0 маршрут у него есть

Bkmz
27.12.2017
18:50:38

B
27.12.2017
18:50:41
И если будет правило Ната ) оно может вернутся на 1.1.1.2
Нарушена маршрутизация

Антон
27.12.2017
18:51:06
это я понял. я не понял блокировка какого порта закрывает эту "дыру"

B
27.12.2017
18:51:37
Отсутствие блокировки Богонов
И отсутствие закрывающих блокировок лишних портов открытых цепочек фаерв

Антон
27.12.2017
18:52:21
ну лан, допустим. а другие "дыры" есть?
помимо этого роутинга соседа

WhiteORU
27.12.2017
18:53:47
Нат как стоял так и стоит

B
27.12.2017
18:54:15
Ip route print
Куда смотрят 0.0.0.0

Gleb
27.12.2017
18:54:40
Ребят, привет. Отправили сюда из чатика сисадминов. Вопрос. Поставил в небольшом офисе полный UniFi сетап. Свитч греется как-то, но в контроллере не могу найти температуру. Через ssh тоже не говорит её

B
27.12.2017
18:54:41
Нет ли узкой маски

Gleb
27.12.2017
18:54:45
Все прошивки новые
Где хотя бы глянуть температуру и статус вентиляторов?