@MikrotikRu

Страница 252 из 3964
George
17.10.2016
10:34:29
))))

Recruit
17.10.2016
10:34:46
На счет прокси по ходу никто не вкурсе :(

Goletsa
17.10.2016
10:34:59
я все никак с регру не свалю, у меня там до 600 в год продление подняли. но времени и сил уйдет больше чтобы 1 домен увести от них

На счет прокси по ходу никто не вкурсе :(
Потому что это разные уровни OSI

Google
Goletsa
17.10.2016
10:35:26
Ну можете поднять сервер, запилить туда все адреса и на каждый повесить по проксе

но чую там 1 блок будет и просто весь в бан улетит

Recruit
17.10.2016
10:35:56
Потому что это разные уровни OSI
Я про логинированный прокси спрашивал

Goletsa
17.10.2016
10:36:27
повторите вопрос, я спал

Recruit
17.10.2016
10:36:32
Реально ли его поднять на микротике

Goletsa
17.10.2016
10:36:37
забудьте

Recruit
17.10.2016
10:37:20
Пичаль.... придётся комп юзать ?

Мобильный интернет в РК изничтожили..p2p и vpn закрыли

Recruit
17.10.2016
10:39:16
Прокся с запросом логина и пароля при доступе

Goletsa
17.10.2016
10:39:33
только это зовется с авторизацией

но мы догадались

никто не ковырял хотспот в связке с радиусом для идентификации?

Google
Recruit
17.10.2016
10:41:04
Какой софт лучше воткнуть?

Alewa
17.10.2016
10:41:22
/ip firewall nat add action=dst-nat chain=dstnat dst-address=93.100.143.130 dst-port=3389 protocol=tcp to-addresses=192.168.10.148 add action=masquerade chain=srcnat dst-address=93.100.143.130 dst-port=3389 protocol=tcp src-address=192.168.10.0/24 ниработает

Recruit
17.10.2016
10:41:38
Желательно что полегче... фильтрация трафика и ведение логов не нужны

George
17.10.2016
10:44:26
Прокся с запросом логина и пароля при доступе
я думаю через редирект и на отдельной машине сквид с блекджеком и шлюхами

Recruit
17.10.2016
10:45:55
То что на комутаторе натить эт понятно... и что на компе поднимать тоже...

Последний раз на софтовую проксю заморачивался лет 12 назад просто...

Что нынче есть не гуглил еще

Goletsa
17.10.2016
10:47:58
То что на комутаторе натить эт понятно... и что на компе поднимать тоже...
на коммутаторе натить? поделитесь, чем бы 10гбит вайрспид отнатить

Recruit
17.10.2016
10:48:34
У меня 10 мегабит всего

Проксёй хочу блокировку просто обойти

George
17.10.2016
10:53:06
блокировку чего?

ты расскажи лучше что нужно

а то окажется, что вовсе фуфлом маешься

Alseg
17.10.2016
10:57:43
дарова потсоны

Sergiy
17.10.2016
10:57:52
И ты Брут ?

Щас бы еще инокентия сюда ?

Recruit
17.10.2016
10:59:16
а то окажется, что вовсе фуфлом маешься
Да в хате другого инта кроме LTE нет.... а операторы разом все закрыли p2p и vpn

В офисе есть канал 10 мегабит.... вот и думаю как обойти

Google
George
17.10.2016
11:00:12
Впн построй до работы

Sergiy
17.10.2016
11:00:16
SSTP

George
17.10.2016
11:00:20
Опенвпн, сстп

Да

Не поверю, что зарезали все

Sergiy
17.10.2016
11:00:33
он под HТTPS мимикрирует. Ну если оператор ДПИ страдать не будет

George
17.10.2016
11:00:36
У них мощи дпай не хватмт

Да, верно

Recruit
17.10.2016
11:01:27
Такс... а теперь плз по простому.... як для дауна...

Sergiy
17.10.2016
11:01:55
А що тут думати - піднімай SSTP впн і все

Recruit
17.10.2016
11:01:55
Openvpn поднят и с lte не работает

Sergiy
17.10.2016
11:02:11
на работе кто роутером?

Recruit
17.10.2016
11:02:35
С обычного инта пашет....

Пока что туп линк... но могу микротик поставить...

Sergiy
17.10.2016
11:03:29
если тик то на тике включи SSTP-сервак в РРР. И без сертификатов юзай. Шифрование слабоватое будет но и такого хватит, не даные ЦРУ гонять же

Recruit
17.10.2016
11:04:20
Релейка стоит на микротике... а за ним туплинк... никак времени не хватает выкинуть прокладку

Recruit
17.10.2016
11:05:41
Спасибо... щас загуглим як поднять))))

Google
Alewa
17.10.2016
11:13:06
вот уж не думал что придется такой огород городить

для каждого порта такие правила писать?

/ip firewall nat add chain=dstnat dst-address=93.100.143.130 protocol=tcp dst-port=3389 action=dst-nat to-address=192.168.10.148 add chain=srcnat out-interface=eth1_wan action=masquerade /ip firewall nat add chain=srcnat src-address=192.168.10.0/24 dst-address=192.168.10.148 protocol=tcp dst-port=3389 out-interface=br1_lan action=masquerade

Goletsa
17.10.2016
11:13:45
Маскарад плохо когда его много

Sergiy
17.10.2016
11:13:54
Ну парни же сказали - в ДНС сервак вписать локальный айпишник

Admin
ERROR: S client not available

Alewa
17.10.2016
11:16:44
Ну парни же сказали - в ДНС сервак вписать локальный айпишник
я пропустил, какой имменной ip чего именно прописать?

Николай
17.10.2016
11:19:42
Сидим обедаем с Ильей

Sergiy
17.10.2016
11:24:59
я пропустил, какой имменной ip чего именно прописать?
советуют в локальный ДНС вбить это имя на которое вы обращаетесь и вписать локальную айпишку

что бы при запросах из внешки резолвило белую внешнюю айпишку, а если обращаются из локалки то локальный ДНС сервак отдавал внутренюю айпишку для этого имени

Alewa
17.10.2016
11:35:47
что бы при запросах из внешки резолвило белую внешнюю айпишку, а если обращаются из локалки то локальный ДНС сервак отдавал внутренюю айпишку для этого имени
извините я все равно не понял, сейчас возник другой вопрос, вы все тут люди умные, уважаемые, скажите, если я перееду на наитивный ipv6 - у меня отпадут все проблемы в NAT, если я правильно понимаю там каджое устройство имеет "свой" белый ip, ип+мак

Sergey
17.10.2016
11:36:38
главное что бы вместе с тобой перешли на в6 весь отстальной мир

и софт

Sergiy
17.10.2016
11:38:17
Алеша, вы потеряете проблему с НАТ. но получите очень много новых ?

Alewa
17.10.2016
11:38:48
А теперь заставь провайдера его тебе предоставить. И доступ к легаси в4 ресурсам без костылей
а он сам это придумал, сейчас тестируют, но мой сегмент сети еще не подключен.

Алеша, вы потеряете проблему с НАТ. но получите очень много новых ?
даже сразу знаю какую получу - перестанет реклама блокироваться роутером

Sergey
17.10.2016
11:40:03
реклама, роутером?

Google
Alewa
17.10.2016
11:41:15
реклама, роутером?
http://stopad.generate.club/ в микротике немного криво реализовано, на 64mb много хостов не запихать, а в опенврт все отлично работает

бред
почему брад? на смарт тв постоянно ютуб запущен, ребенок смотрит клипы и пляшет, если рекламу не блокировать - пользоваться невозможно, перед каждым клипом ОЧЕНЬ громко орет реклама, которую скипнуть можно только пультом и то не сразу. Ютуб запускается чтобы родители могли заняться своими делами, а без блокировки каджые три минуты надо рекламу скипать

Alewa
17.10.2016
11:44:51
какие?

George
17.10.2016
11:45:04
Например, нужно рассказать железке через RA что она и куда ходит

Sergiy
17.10.2016
11:45:09
нераспространенность ресурсвов

George
17.10.2016
11:45:18
Там есть несколько вариантов конфигурирования

По простому

Админу - гемор, юзеру сильно проще

Если админ дурак, то юзера ничего не работает

И нормально настроить ипв6, имхо, сложнее, чем ипв4 с натом

Alewa
17.10.2016
11:46:57
я вот хочу проверить какой пинг станет джиттер станет в играх с в6, xbox.com давно на шестой версии работает

George
17.10.2016
11:46:57
Ну, и есть аналог серый ипв4 адресов

Так называемые линк локал

Sergey
17.10.2016
11:48:32
линклокал это аналог 169.... адресации при автоконфигурировании сетевухи без статик ип и дхцп

Страница 252 из 3964