
George
17.10.2016
10:34:29
))))

Recruit
17.10.2016
10:34:46
На счет прокси по ходу никто не вкурсе :(

Goletsa
17.10.2016
10:34:59
я все никак с регру не свалю, у меня там до 600 в год продление подняли. но времени и сил уйдет больше чтобы 1 домен увести от них

Google

Goletsa
17.10.2016
10:35:26
Ну можете поднять сервер, запилить туда все адреса и на каждый повесить по проксе
но чую там 1 блок будет и просто весь в бан улетит

Recruit
17.10.2016
10:35:56

Goletsa
17.10.2016
10:36:27
повторите вопрос, я спал

Recruit
17.10.2016
10:36:32
Реально ли его поднять на микротике

Goletsa
17.10.2016
10:36:37
забудьте

Recruit
17.10.2016
10:37:20
Пичаль.... придётся комп юзать ?
Мобильный интернет в РК изничтожили..p2p и vpn закрыли

George
17.10.2016
10:38:50

Recruit
17.10.2016
10:39:16
Прокся с запросом логина и пароля при доступе

Goletsa
17.10.2016
10:39:33
только это зовется с авторизацией
но мы догадались
никто не ковырял хотспот в связке с радиусом для идентификации?

Google

Recruit
17.10.2016
10:41:04
Какой софт лучше воткнуть?

Alewa
17.10.2016
10:41:22
/ip firewall nat
add action=dst-nat chain=dstnat dst-address=93.100.143.130 dst-port=3389 protocol=tcp to-addresses=192.168.10.148
add action=masquerade chain=srcnat dst-address=93.100.143.130 dst-port=3389 protocol=tcp src-address=192.168.10.0/24
ниработает

Recruit
17.10.2016
10:41:38
Желательно что полегче... фильтрация трафика и ведение логов не нужны

George
17.10.2016
10:44:26

Recruit
17.10.2016
10:45:55
То что на комутаторе натить эт понятно... и что на компе поднимать тоже...
Последний раз на софтовую проксю заморачивался лет 12 назад просто...
Что нынче есть не гуглил еще

Goletsa
17.10.2016
10:47:58

Recruit
17.10.2016
10:48:34
У меня 10 мегабит всего
Проксёй хочу блокировку просто обойти

George
17.10.2016
10:53:06
блокировку чего?
ты расскажи лучше что нужно
а то окажется, что вовсе фуфлом маешься

Sergiy
17.10.2016
10:57:23
и енто, парни уже напомнили что с ДНС боле изящное решение :)

Alseg
17.10.2016
10:57:43
дарова потсоны

Sergiy
17.10.2016
10:57:52
И ты Брут ?
Щас бы еще инокентия сюда ?

Recruit
17.10.2016
10:59:16
В офисе есть канал 10 мегабит.... вот и думаю как обойти

Google

George
17.10.2016
11:00:12
Впн построй до работы

Sergiy
17.10.2016
11:00:16
SSTP

George
17.10.2016
11:00:20
Опенвпн, сстп
Да
Не поверю, что зарезали все

Sergiy
17.10.2016
11:00:33
он под HТTPS мимикрирует. Ну если оператор ДПИ страдать не будет

George
17.10.2016
11:00:36
У них мощи дпай не хватмт
Да, верно

Recruit
17.10.2016
11:01:27
Такс... а теперь плз по простому.... як для дауна...

Sergiy
17.10.2016
11:01:55
А що тут думати - піднімай SSTP впн і все

Recruit
17.10.2016
11:01:55
Openvpn поднят и с lte не работает

Sergiy
17.10.2016
11:02:11
на работе кто роутером?

Recruit
17.10.2016
11:02:35
С обычного инта пашет....
Пока что туп линк... но могу микротик поставить...

Sergiy
17.10.2016
11:03:29
если тик то на тике включи SSTP-сервак в РРР. И без сертификатов юзай. Шифрование слабоватое будет но и такого хватит, не даные ЦРУ гонять же

Recruit
17.10.2016
11:04:20
Релейка стоит на микротике... а за ним туплинк... никак времени не хватает выкинуть прокладку

George
17.10.2016
11:04:21
Порты, протокол итп

Recruit
17.10.2016
11:05:41
Спасибо... щас загуглим як поднять))))

Google

Recruit
17.10.2016
11:07:20

Alewa
17.10.2016
11:13:06
вот уж не думал что придется такой огород городить
для каждого порта такие правила писать?
/ip firewall nat
add chain=dstnat dst-address=93.100.143.130 protocol=tcp dst-port=3389 action=dst-nat to-address=192.168.10.148
add chain=srcnat out-interface=eth1_wan action=masquerade
/ip firewall nat
add chain=srcnat src-address=192.168.10.0/24 dst-address=192.168.10.148 protocol=tcp dst-port=3389 out-interface=br1_lan action=masquerade

Goletsa
17.10.2016
11:13:45
Маскарад плохо когда его много

Sergiy
17.10.2016
11:13:54
Ну парни же сказали - в ДНС сервак вписать локальный айпишник

Admin
ERROR: S client not available

Alewa
17.10.2016
11:16:44

Николай
17.10.2016
11:19:42
Сидим обедаем с Ильей

Sergiy
17.10.2016
11:24:59
что бы при запросах из внешки резолвило белую внешнюю айпишку, а если обращаются из локалки то локальный ДНС сервак отдавал внутренюю айпишку для этого имени

Alewa
17.10.2016
11:35:47

Sergey
17.10.2016
11:36:38
главное что бы вместе с тобой перешли на в6 весь отстальной мир
и софт

Goletsa
17.10.2016
11:37:44

Sergiy
17.10.2016
11:38:17
Алеша, вы потеряете проблему с НАТ. но получите очень много новых ?

Alewa
17.10.2016
11:38:48

Sergey
17.10.2016
11:40:03
реклама, роутером?

Google

Goletsa
17.10.2016
11:40:56

Alewa
17.10.2016
11:41:15
реклама, роутером?
http://stopad.generate.club/ в микротике немного криво реализовано, на 64mb много хостов не запихать, а в опенврт все отлично работает
бред
почему брад? на смарт тв постоянно ютуб запущен, ребенок смотрит клипы и пляшет, если рекламу не блокировать - пользоваться невозможно, перед каждым клипом ОЧЕНЬ громко орет реклама, которую скипнуть можно только пультом и то не сразу. Ютуб запускается чтобы родители могли заняться своими делами, а без блокировки каджые три минуты надо рекламу скипать

George
17.10.2016
11:44:44

Alewa
17.10.2016
11:44:51
какие?

George
17.10.2016
11:45:04
Например, нужно рассказать железке через RA что она и куда ходит

Sergiy
17.10.2016
11:45:09
нераспространенность ресурсвов

George
17.10.2016
11:45:18
Там есть несколько вариантов конфигурирования
По простому
Админу - гемор, юзеру сильно проще
Если админ дурак, то юзера ничего не работает
И нормально настроить ипв6, имхо, сложнее, чем ипв4 с натом

Alewa
17.10.2016
11:46:57
я вот хочу проверить какой пинг станет джиттер станет в играх с в6, xbox.com давно на шестой версии работает

George
17.10.2016
11:46:57
Ну, и есть аналог серый ипв4 адресов
Так называемые линк локал

Sergey
17.10.2016
11:48:32
линклокал это аналог 169.... адресации при автоконфигурировании сетевухи без статик ип и дхцп