@MikrotikRu

Страница 2623 из 3964
Arty
20.04.2018
15:34:44
ну я когда взял rb2011 давно там он ваще был в позиции "яничонезнаю делай с нуля сам"

так и разобрался, потому что пришлось

а щас hap ac2 врубаю а он уже в принципе функционален полностью и раздает инет

ток с теми же классическими косяками

Google
Nikolai
20.04.2018
15:35:25
С 6.36 и далее более-менее годный дефолтный фаервол

Arty
20.04.2018
15:35:27
ssh, telnet, http, dns всему свету

Paul
20.04.2018
15:37:07
https://volgasib.ru/obshestvo/44509-operatory-svyazi-budut-soxranyat-dlya-fsb-vsyu-informacziyu-polzovatelej.html

найс

Вячеслав
20.04.2018
15:37:49
30 соток объёмом немеряным

Dr.
20.04.2018
15:37:52
найс
мы вообще в реальном времени весь трафик туда отправляем

Вячеслав
20.04.2018
15:38:11
У меня на телефоне только 70гб трафика в месяц гоняется

Dr.
20.04.2018
15:38:55
Paul
20.04.2018
15:38:57
в фсб лол

лол

Google
Вячеслав
20.04.2018
15:39:30
в фсб
Пакеты или открытые данные?

?

Sergey [BHE3AnHO]
20.04.2018
15:40:12
53 для tcp и udp закрой.
А ремот реквестс некошерно вырубить?

Dr.
20.04.2018
15:40:15
да, локальный. но у нас еще и свой телевизионный iptv канал рекламный есть.

game47
20.04.2018
15:40:16
Пакеты или открытые данные?
Ну dpi там уже на данные все разбирает.

Paul
20.04.2018
15:40:28
https://volgasib.ru/obshestvo/44509-operatory-svyazi-budut-soxranyat-dlya-fsb-vsyu-informacziyu-polzovatelej.html
а какой в этом смысл? трафик то зашифрован. или все популярные сайты вроде гугла дают свои сертификаты ssl фсб?

предоставляют

Вячеслав
20.04.2018
15:40:40
А лучше в 10к

Dr.
20.04.2018
15:41:10
Пакеты или открытые данные?
Все. При большой нагрузке он логируется и ночью сливается

Вячеслав
20.04.2018
15:41:24
Вдруг 25 кадр где есть, пусть смотрят

Valery
20.04.2018
15:41:50
везде есть 25й кадр

Вячеслав
20.04.2018
15:41:55
Dr.
20.04.2018
15:42:45
Вы сертификаты делаете что ли?
нет, мелкий провайдер + аутсорс.

когда узнали что мы рекламный канал вещаем, было много вопросов и проверок.

Ramil
20.04.2018
15:44:53
кстати dns сервер в сабже ужасен

Dr.
20.04.2018
15:44:58
в итоге они от нас отстали на таких условиях. У знакомого такая же ситуация, но там гос. предприятие

Alexey
20.04.2018
15:46:51
Лента.ру: Силовики и чиновники ринулись за VPN после блокировки Telegram https://lenta.ru/news/2018/04/20/vpn/

Aleks
20.04.2018
15:47:12
кошерно на WAN'е блочить входящие по 53-му порту

Google
Dr.
20.04.2018
15:47:27
народ, а кто каким биллингом пользуется?

Sergey [BHE3AnHO]
20.04.2018
15:48:43
кошерно на WAN'е блочить входящие по 53-му порту
Т.е. эта галка открывает порт, а вместо того, что б галку снять, над правило в фильтр писать... акей

Dr.
20.04.2018
15:49:06
abills, ubilling, utm5
сразу всеми?

Aleks
20.04.2018
15:49:10
Т.е. эта галка открывает порт, а вместо того, что б галку снять, над правило в фильтр писать... акей
конечно потому как свой днс даже на том микроте позволяет много чего делать

Ramil
20.04.2018
15:49:32
кто-нибудь пробовал скрипт, чтобы при коннекте dhcp создавался статический домен в dns сервере?

Dr.
20.04.2018
15:49:55
да
что по поводу ubilling сказать можешь? и вообще какой лучшим считаешь

Aleks
20.04.2018
15:50:09
Например?
блочить неугодные сайты с рекламой по hostname

Ramil
20.04.2018
15:50:18
а зачем именно коннект по dhcp? сразу лупите в dns
ну надо же обработать новый коннект к сети

Aleks
20.04.2018
15:50:25
пускать по address-list в котором hostname

Sergey [BHE3AnHO]
20.04.2018
15:51:02
Ключевое слово ремот

Aleks
20.04.2018
15:51:20
Оно итак будет пахать
не всегда выдаст "тот же айпишник"

Ключевое слово ремот
ключевое правило = вход 53 порта на ване

точней даже "вход 53 порта на реальном ip address"

Sergey [BHE3AnHO]
20.04.2018
15:52:00
ииии

Aleks
20.04.2018
15:52:04
но вдруг там динамика = то на ване

Google
Sergey [BHE3AnHO]
20.04.2018
15:52:25
вход = инпут

И чо не будет работать я не пойму

Форвард и аутпут пашут

Aleks
20.04.2018
15:53:20
И чо не будет работать я не пойму
то что зарезолвит микрот и закешит в address-list != то что выдаст днсы вашем клиентам

Mikhail
20.04.2018
15:53:25
А ремот реквестс некошерно вырубить?
тогда микрот нельзя будет использовать как днс

Sergey [BHE3AnHO]
20.04.2018
15:53:44
Sergey [BHE3AnHO]
20.04.2018
15:54:06
Сфигаль?

Mikhail
20.04.2018
15:54:52
В локалке можно
кошерно вообще сказать дроп всему говну что с вана летит

Admin
ERROR: S client not available

Mikhail
20.04.2018
15:55:03
и разрешать только то, что действительно разрешено

Sergey [BHE3AnHO]
20.04.2018
15:55:29
Акей, давайте подругому... что делает галка аллов реквестс?

Для чего оно вообще?

Мб для того что б мт резолвил днс от запросов впн-клиентов не?

Ремот...

Не локал...

Mikhail
20.04.2018
15:56:54
всё что не 127.0.0.1 ремот

Aleks
20.04.2018
15:56:59
c того ль

Google
Aleks
20.04.2018
15:57:16
учи матчасть

Sergey [BHE3AnHO]
20.04.2018
15:57:33
Заинтриговали прям

Mikhail
20.04.2018
15:58:35
эта галка запрещает вообще любые запросы не с самого микрота к микроту и микрот перестаёт быть днс-сервером для всех

Вячеслав
20.04.2018
15:59:17
сразу всеми?
Есть платный для надзора, есть нормально работающий, как обычно.

эта галка запрещает вообще любые запросы не с самого микрота к микроту и микрот перестаёт быть днс-сервером для всех
Вообще если открыть, то тебя найдут и будут использовать, причем запросов будет шириной в весь канал

Mikhail
20.04.2018
16:01:14
и открывать только то что надо

Aleks
20.04.2018
16:03:03
Вячеслав
20.04.2018
16:04:03
Вот чтобы так не было надо фаерволом закрыть всё и вся
Что бы так не было - надо знать как работает днс, а не "я умею из гуи ставить галочки"

Sergey [BHE3AnHO]
20.04.2018
16:04:04
учишь, да? :)
Доберусь потыкаю, да, я мт как днс не юзал прост

Савонин
20.04.2018
16:06:11
Здравствуйте, спасибо сразу, что помогаете, я нуб. Есть ли способ управления всеми микротика сразу?

Voldemar
20.04.2018
16:06:42
ansible

Alexandr
20.04.2018
16:06:52
конечно, но это секрет

game47
20.04.2018
16:07:19
Свой не отдам
Я также против

Voldemar
20.04.2018
16:07:31
ахаха

Савонин
20.04.2018
16:07:47
Хех

Савонин
20.04.2018
16:07:59
Свои хватает уже 35

Grishq
20.04.2018
16:08:09
Савонин
20.04.2018
16:08:17
Они в разных местах

Страница 2623 из 3964