
Sergey
05.10.2016
16:30:38
/ip firewall nat add action=redirect chain=dstnat comment="HTTP REDIRECT" disabled=yes dst-address-list=!NoWEBProxy dst-port=80 protocol=tcp src-address=192.168.0.0/24 to-ports=3120
это на внутреннию проксю, с соксом я хз как

Denis
05.10.2016
16:31:10
Надо ещё ssh заворачивать.
port=22?

Google

Denis
05.10.2016
16:31:23
Но там-же не http

Sergey
05.10.2016
16:31:37
я не уверен что так завернуть на сокс можно

Denis
05.10.2016
16:31:53
С iptables легко.

Sergey
05.10.2016
16:32:43
если с иптаблес легко то тут должно быть так же

Denis
05.10.2016
16:33:02
-A PREROUTING -i wlan1 -p udp —dport 53 -j REDIRECT —to-ports 53
-A PREROUTING -i wlan1 -p tcp —syn -j REDIRECT —to-ports 9040

Sergey
05.10.2016
16:33:06
если никаких сторонних модулей не используешь

Denis
05.10.2016
16:33:15
Как-то так.

Sergey
05.10.2016
16:33:21
ну тут так же сделай

Denis
05.10.2016
16:33:41
Попробую.... Но что-то терзают какие-то сомнения.

Ivor
05.10.2016
17:10:53
Товарищи, есть два микрота с туннелем l2tp/ipsec. Обе стороны друг друга пингуют. Встал вопрос ввести один компьютер из одной части туннеля в домен, где АД в другой части туннеля. Компьютер не видит домен. Что я могу делать в корне не так?

Андрей
05.10.2016
17:12:14
ну ты ваще
1 днс на стороне где не домен кто?
а ваще можно вообще не парится и в hosts прописать ip домена

Google

Андрей
05.10.2016
17:14:10
у тебя кароче задача чтобы можно было пингануть domain.local для этого по минимуму нужно чтобы днсом на компе был домен и чтоб в хостах прописан был
есть еще варик через dhcp dns префикс раздавать

Denis
05.10.2016
17:58:29
А что около openwrt сейчас у вас модно накатывать в metarouter?

Ivor
05.10.2016
18:00:37
Йобана, действительно АД не пингуются. О_о Такой подляны я не ждал. Всё пингуется, АД нет...

Denis
05.10.2016
18:00:55
На то он и АД.

Андрей
05.10.2016
18:01:39

Ivan
05.10.2016
18:15:17
кто-то спрашивал про обход блокировки
там скриптом вытаскивать раз в стуки список адресов, и ходить в них через vpn какойнито
конечного примера у меня нет)

Denis
05.10.2016
18:16:23
Да, я тут... Хотелось бы примеров.
Я тут попробую, но думаю не сегодня )

Ivor
05.10.2016
18:23:29

Андрей
05.10.2016
18:24:34
эм а маршрутизация то есть?
или че там у тебя

Ivor
05.10.2016
18:25:05
ладно, это лирика. тут ещё странного. у меня дома проброшен порт 80 внешний на порт 80 виртуалки. 10.1.1.50:80 открывает сайт, а если стучаться снаружи роутера — не пущает.

Андрей
05.10.2016
18:27:02

Ivor
05.10.2016
18:29:23
add action=netmap chain=dstnat comment="WWW 80 > 80" \
dst-port=80 in-interface=1-wan log=yes protocol=tcp to-addresses=\
10.1.1.50 to-ports=80

Sergiy
05.10.2016
18:29:53
ты еще скажи из дома проверял ?

Ivor
05.10.2016
18:31:55

Google

Ivor
05.10.2016
18:35:38
Напоследок только что на тестовом сервере чуть не сделал.
# cd /srv/nodebb/nodebb
# rm-rf *
Всем сна.

Denis
05.10.2016
18:40:38
Не знаю, но у меня ipoe на первом порту, и там
> а если стучаться снаружи роутера — не пущает.
Помогло указать dst-address.
in-interface как-то не так работало.

Sergiy
05.10.2016
18:42:35

Denis
05.10.2016
18:42:51
И снаружи.
Но повторюсь, что моему микротику года 3 как, может было что-то не так тогда )
dst-address в моём случае прибивал и из вне, и из локалки.
А скажите, ныне микротики могут ovpn по udp?
С соседней конторы сетевики говорили нет.

Sergey [BHE3AnHO]
05.10.2016
18:50:44
усиленно ждем 7.0 обещали там сделать

Denis
05.10.2016
18:51:32
А ssh/openssl ключи, 4096b?

Sergey [BHE3AnHO]
05.10.2016
18:51:43
угу
можешь другие задать

Denis
05.10.2016
18:52:42
Вот есть у меня ключ, который я использую в парке на работе, ssh-keygen -b 4096 -t rsa - и могу ныне импортнуть?

Sergey [BHE3AnHO]
05.10.2016
18:53:11
угу

Denis
05.10.2016
18:53:24
Круто. Надо попробовать.
У меня просто микротиков 2, и я мало следил за фичами последние 2 года. :)

Sergey
05.10.2016
18:56:13
с 2 микротиками тут не место

Denis
05.10.2016
18:56:47
Так я своим опытом тоже готов рассказать.

Google

Dim-soft
05.10.2016
18:56:50
а со скольки место ? 20 шт хватит ?

Denis
05.10.2016
18:56:58
И сам чего нить познать.

Sergey
05.10.2016
18:57:11
нужно провести опрос у кого сколько, и посчитать средний проходной балл

Denis
05.10.2016
18:57:24
Какие-то 2.5 года назад у меня их было 86.

Sergey
05.10.2016
18:57:35
куда их столько?

Sergiy
05.10.2016
18:57:39
у меня 3 дома и один на работе ?

Denis
05.10.2016
18:57:59
Оптом, сети магазинов, rb951g-2hnd

Admin
ERROR: S client not available

Dim-soft
05.10.2016
18:57:59

Sergiy
05.10.2016
18:58:02
Давайте создайте кто-то голосовалку ?, посмотрим результаты потом ?

Denis
05.10.2016
18:58:12
Клиентом была сеть магазинов по республике.

Sergey
05.10.2016
18:59:01
один 1036 за тыщу 951 ? Ж)

Denis
05.10.2016
18:59:21
Эм?)

Sergey
05.10.2016
18:59:58
вес микротиков

Dim-soft
05.10.2016
19:00:43
вес = ко-во ядер * частоту * размер ОП * размер флеша * кол-во портов ?

Denis
05.10.2016
19:00:53
Просто была куча магазинов разбросанных по провинции и в каждом по микротику, а потом ещё с запас на складе, который просто приехать и воткнуть.

Sergey [BHE3AnHO]
05.10.2016
19:01:11

Sergey
05.10.2016
19:01:25
причем порт то же порт * на количество гигабит

Dim-soft
05.10.2016
19:02:36
еще умножить на коф. poe usb и * на уровень лицензии ?

Denis
05.10.2016
19:03:03
Нечего умножать )

Google

Sergey
05.10.2016
19:03:06
9909043200000 вес 1036

Denis
05.10.2016
19:03:10
Всё по дефолту.
http://микротик.рф/ - N тут, остальное ещё там

Sergey
05.10.2016
19:03:45
49152000 для 951
в 1 сср 1036 помещается 201600 951

Denis
05.10.2016
19:05:35
https://routerboard.com/RB2011UiAS-2HnD-IN за 5500т.р предлагают.
Б.у. Как думаете?)
С работы коллега. )
По моему весь прикол в sfp, который не нужен дома и обычному офису.
Оптику в провинции клиентам не дают.

Sergey [BHE3AnHO]
05.10.2016
19:07:59
при чем тут провинция?

Sergey
05.10.2016
19:08:04
в частных домах за мкадом только оптику и тянут

Denis
05.10.2016
19:08:07
В столице тоже?

Sergey
05.10.2016
19:08:08
и не гпон
а обычный езернет , медик ставят
медиаконвертер

Евгений Вайд
05.10.2016
19:08:32

Sergey [BHE3AnHO]
05.10.2016
19:08:57
нутк они да, оптику тянут, а как подключаться - сам решаешь, хош медь, хош оптика

Sergey
05.10.2016
19:08:59
только в квартирах медь

Denis
05.10.2016
19:09:08
И брать в замену rb951g-2hnd не стоит, я так понимаю.