@MikrotikRu

Страница 209 из 3964
Sergey
05.10.2016
16:30:38
/ip firewall nat add action=redirect chain=dstnat comment="HTTP REDIRECT" disabled=yes dst-address-list=!NoWEBProxy dst-port=80 protocol=tcp src-address=192.168.0.0/24 to-ports=3120

это на внутреннию проксю, с соксом я хз как

Denis
05.10.2016
16:31:10
Надо ещё ssh заворачивать.

port=22?

Google
Denis
05.10.2016
16:31:23
Но там-же не http

Sergey
05.10.2016
16:31:37
я не уверен что так завернуть на сокс можно

Denis
05.10.2016
16:31:53
С iptables легко.

Sergey
05.10.2016
16:32:43
если с иптаблес легко то тут должно быть так же

Denis
05.10.2016
16:33:02
-A PREROUTING -i wlan1 -p udp —dport 53 -j REDIRECT —to-ports 53 -A PREROUTING -i wlan1 -p tcp —syn -j REDIRECT —to-ports 9040

Sergey
05.10.2016
16:33:06
если никаких сторонних модулей не используешь

Denis
05.10.2016
16:33:15
Как-то так.

Sergey
05.10.2016
16:33:21
ну тут так же сделай

Denis
05.10.2016
16:33:41
Попробую.... Но что-то терзают какие-то сомнения.

Ivor
05.10.2016
17:10:53
Товарищи, есть два микрота с туннелем l2tp/ipsec. Обе стороны друг друга пингуют. Встал вопрос ввести один компьютер из одной части туннеля в домен, где АД в другой части туннеля. Компьютер не видит домен. Что я могу делать в корне не так?

Андрей
05.10.2016
17:12:14
ну ты ваще

1 днс на стороне где не домен кто?

а ваще можно вообще не парится и в hosts прописать ip домена

Google
Андрей
05.10.2016
17:14:10
у тебя кароче задача чтобы можно было пингануть domain.local для этого по минимуму нужно чтобы днсом на компе был домен и чтоб в хостах прописан был

есть еще варик через dhcp dns префикс раздавать

Denis
05.10.2016
17:58:29
А что около openwrt сейчас у вас модно накатывать в metarouter?

Ivor
05.10.2016
18:00:37
Йобана, действительно АД не пингуются. О_о Такой подляны я не ждал. Всё пингуется, АД нет...

Denis
05.10.2016
18:00:55
На то он и АД.

Ivan
05.10.2016
18:15:17
кто-то спрашивал про обход блокировки

там скриптом вытаскивать раз в стуки список адресов, и ходить в них через vpn какойнито

конечного примера у меня нет)

Denis
05.10.2016
18:16:23
Да, я тут... Хотелось бы примеров.

Я тут попробую, но думаю не сегодня )

Ivor
05.10.2016
18:23:29
Андрей
05.10.2016
18:24:34
эм а маршрутизация то есть?

или че там у тебя

Ivor
05.10.2016
18:25:05
ладно, это лирика. тут ещё странного. у меня дома проброшен порт 80 внешний на порт 80 виртуалки. 10.1.1.50:80 открывает сайт, а если стучаться снаружи роутера — не пущает.

эм а маршрутизация то есть?
там сервер обновляли. если маршруты слетели,будет печально. утром будет ясно.

Андрей
05.10.2016
18:27:02
Ivor
05.10.2016
18:29:23
add action=netmap chain=dstnat comment="WWW 80 > 80" \ dst-port=80 in-interface=1-wan log=yes protocol=tcp to-addresses=\ 10.1.1.50 to-ports=80

Sergiy
05.10.2016
18:29:53
ты еще скажи из дома проверял ?

Ivor
05.10.2016
18:31:55
ты еще скажи из дома проверял ?
А пошёл-ка я спать. Два часа сна в день и я торможу как последний идиот.

Google
Ivor
05.10.2016
18:35:38
Напоследок только что на тестовом сервере чуть не сделал. # cd /srv/nodebb/nodebb # rm-rf * Всем сна.

Denis
05.10.2016
18:40:38
Не знаю, но у меня ipoe на первом порту, и там > а если стучаться снаружи роутера — не пущает. Помогло указать dst-address.

in-interface как-то не так работало.

Sergiy
05.10.2016
18:42:35
in-interface как-то не так работало.
конечно не работало, если вы изнутри локалки проверяли ?

Denis
05.10.2016
18:42:51
И снаружи.

Но повторюсь, что моему микротику года 3 как, может было что-то не так тогда )

dst-address в моём случае прибивал и из вне, и из локалки.

А скажите, ныне микротики могут ovpn по udp?

С соседней конторы сетевики говорили нет.

Sergey [BHE3AnHO]
05.10.2016
18:50:44
усиленно ждем 7.0 обещали там сделать

Denis
05.10.2016
18:51:32
А ssh/openssl ключи, 4096b?

Sergey [BHE3AnHO]
05.10.2016
18:51:43
угу

можешь другие задать

Denis
05.10.2016
18:52:42
Вот есть у меня ключ, который я использую в парке на работе, ssh-keygen -b 4096 -t rsa - и могу ныне импортнуть?

Sergey [BHE3AnHO]
05.10.2016
18:53:11
угу

Denis
05.10.2016
18:53:24
Круто. Надо попробовать.

У меня просто микротиков 2, и я мало следил за фичами последние 2 года. :)

Sergey
05.10.2016
18:56:13
с 2 микротиками тут не место

Denis
05.10.2016
18:56:47
Так я своим опытом тоже готов рассказать.

Google
Dim-soft
05.10.2016
18:56:50
а со скольки место ? 20 шт хватит ?

Denis
05.10.2016
18:56:58
И сам чего нить познать.

Sergey
05.10.2016
18:57:11
нужно провести опрос у кого сколько, и посчитать средний проходной балл

Denis
05.10.2016
18:57:24
Какие-то 2.5 года назад у меня их было 86.

Sergey
05.10.2016
18:57:35
куда их столько?

Sergiy
05.10.2016
18:57:39
у меня 3 дома и один на работе ?

Denis
05.10.2016
18:57:59
Оптом, сети магазинов, rb951g-2hnd

Admin
ERROR: S client not available

Sergiy
05.10.2016
18:58:02
Давайте создайте кто-то голосовалку ?, посмотрим результаты потом ?

Denis
05.10.2016
18:58:12
Клиентом была сеть магазинов по республике.

Sergey
05.10.2016
18:59:01
один 1036 за тыщу 951 ? Ж)

Denis
05.10.2016
18:59:21
Эм?)

Sergey
05.10.2016
18:59:58
вес микротиков

Dim-soft
05.10.2016
19:00:43
вес = ко-во ядер * частоту * размер ОП * размер флеша * кол-во портов ?

Denis
05.10.2016
19:00:53
Просто была куча магазинов разбросанных по провинции и в каждом по микротику, а потом ещё с запас на складе, который просто приехать и воткнуть.

Sergey
05.10.2016
19:01:25
причем порт то же порт * на количество гигабит

Dim-soft
05.10.2016
19:02:36
еще умножить на коф. poe usb и * на уровень лицензии ?

Denis
05.10.2016
19:03:03
Нечего умножать )

Google
Sergey
05.10.2016
19:03:06
9909043200000 вес 1036

Denis
05.10.2016
19:03:10
Всё по дефолту.

http://микротик.рф/ - N тут, остальное ещё там

Sergey
05.10.2016
19:03:45
49152000 для 951

в 1 сср 1036 помещается 201600 951

Denis
05.10.2016
19:05:35
https://routerboard.com/RB2011UiAS-2HnD-IN за 5500т.р предлагают.

Б.у. Как думаете?)

С работы коллега. )

По моему весь прикол в sfp, который не нужен дома и обычному офису.

Оптику в провинции клиентам не дают.

Sergey [BHE3AnHO]
05.10.2016
19:07:59
при чем тут провинция?

Sergey
05.10.2016
19:08:04
в частных домах за мкадом только оптику и тянут

Denis
05.10.2016
19:08:07
В столице тоже?

Sergey
05.10.2016
19:08:08
и не гпон

а обычный езернет , медик ставят

медиаконвертер

Евгений Вайд
05.10.2016
19:08:32
Sergey [BHE3AnHO]
05.10.2016
19:08:57
нутк они да, оптику тянут, а как подключаться - сам решаешь, хош медь, хош оптика

Sergey
05.10.2016
19:08:59
только в квартирах медь

Denis
05.10.2016
19:09:08
И брать в замену rb951g-2hnd не стоит, я так понимаю.

Страница 209 из 3964