
Vitaliy
01.05.2018
19:27:52
С телефона не найду)
А может уже и скрыли. Но там было как то совсем сложно, вдобавок еще и с убунтой в виде парсера списка ркн

Скептический анализ неверных действий наркоманов
01.05.2018
19:28:38

Vitaliy
01.05.2018
19:29:22
И на сколько я понял микротик долбил убутну на предмет «есть адрес или нет в черном списке», и если ему прилетало «есть», то пакет шел в впн туннель

Google

tr0jan4ik
01.05.2018
19:29:24

Скептический анализ неверных действий наркоманов
01.05.2018
19:29:44

Vitaliy
01.05.2018
19:29:56

Valery
01.05.2018
19:30:04

Скептический анализ неверных действий наркоманов
01.05.2018
19:30:20
Я видел скрипт на перлк, который парсил дамп и сгружал все данные в адреслист некрота.

Vitaliy
01.05.2018
19:30:48

Скайнет
01.05.2018
19:30:54

tr0jan4ik
01.05.2018
19:31:28
А почему бы и нет

Valery
01.05.2018
19:31:29

tr0jan4ik
01.05.2018
19:31:47
А если парк этих некротов

Vitaliy
01.05.2018
19:31:48

Скайнет
01.05.2018
19:32:03

Google

Скайнет
01.05.2018
19:33:02

Valery
01.05.2018
19:34:18

Скептический анализ неверных действий наркоманов
01.05.2018
19:34:31
Хоть на гитхаб лей сразу.

Valery
01.05.2018
19:34:52
Впс с двумя гигабайтами оперативки стоит меньше пяти долларов в месяц
По-моему достаточно доступно

Скайнет
01.05.2018
19:35:00
Вот вот
Опять приходит к тому что у каждого свой велосипед.

Vitaliy
01.05.2018
19:35:44

Скайнет
01.05.2018
19:36:15

Alexey
01.05.2018
19:36:16
реально, какой плюс у решения со скриптами перед решением с динамической отдачей роутов? только что пользователь первого решения впн может иметь свой, а остальное по мне так сплошные минусы

Скайнет
01.05.2018
19:36:47

Valery
01.05.2018
19:36:49

Vitaliy
01.05.2018
19:37:09

Скептический анализ неверных действий наркоманов
01.05.2018
19:37:27

Valery
01.05.2018
19:37:41

Скайнет
01.05.2018
19:37:58

Alexey
01.05.2018
19:39:08

Google

Valery
01.05.2018
19:39:30

Скайнет
01.05.2018
19:40:04


Loko
01.05.2018
19:44:55
port 1194
proto tcp
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
auth SHA256
tls-auth ta.key 0
key-direction 0
topology subnet
server 172.16.1.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-128-CBC
comp-lzo no
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
конфиг правильный для клиента микротика?

Alex
01.05.2018
19:50:20
На маршрутизатор извне
Как понять, откуда эти правила появились и как их отключить(если отключить, то включатся сами через час) . Есть бэкап, но нужно понять где именно я грубую ошибку допустил
В secrets данный юзер отключен. Последнее соединение аж 23 апреля

Скептический анализ неверных действий наркоманов
01.05.2018
19:53:04
Что за правила?

Alex
01.05.2018
19:57:33
Запрещающее все соединения

Скептический анализ неверных действий наркоманов
01.05.2018
19:58:08
Я пытался.

Ilya
01.05.2018
20:14:50
[SUM] 0.0-10.2 sec 394 MBytes 324 Mbits/sec
А вот с немецкого хецнера до чешской Арубы

Loko
01.05.2018
20:22:37
закоментировать?

Ilya
01.05.2018
20:22:47
Аналогично comp-lzo no
да

Loko
01.05.2018
20:25:35
сертификат надо переделать тоже да?

Ilya
01.05.2018
20:25:46
port 1194
proto tcp
dev ovpn-server-tcp
dev-type tun
ca ca/keys/ca.crt
cert ca/keys/vps.crt
key ca/keys/vps.key # This file should be kept secret
dh ca/keys/dh2048.pem
topology subnet
server 10.1.2.0 255.255.255.0
ifconfig-pool-persist ipp-tcp.txt 0
#
route 192.168.42.0 255.255.255.0
#
push "route 10.1.2.0 255.255.255.0"
push "route 10.1.1.0 255.255.255.0"
push "route 192.168.42.0 255.255.255.0"
push "route 192.168.48.0 255.255.255.0"
#
client-config-dir ccd
client-to-client
keepalive 10 120
cipher BF-CBC # Blowfish (default)
key-direction 0
user nobody
group nogroup
auth SHA1
persist-key
persist-tun
status openvpn-status.log
verb 3

Google

Ilya
01.05.2018
20:26:00
вот работающий
маршурты свои уж, вестимо, пушить)

Loko
01.05.2018
20:27:46
cipher BF-CBC
так да?

Dmitry
01.05.2018
20:34:21
а скажите за hAP lite
врубаю оба беспроводных интерфейса.
на 2ггц сигнал -50дб, а на 5 — -80
втф? клиент — старый нексус
при этом на 5ггц только одна точка доступа работает (кроме моей)

Sergey
01.05.2018
20:35:51
Помеха? Канал сменить?

Dmitry
01.05.2018
20:37:05
по каналам пробежался. сейчас на 5300 — на более низких сигнал чуть меньше, но не в разы, но, в целом, везде одна и та же картина

Admin
ERROR: S client not available

Zek
01.05.2018
20:37:08
помеха на мощность сигнала никак не влияет

Dmitry
01.05.2018
20:39:06
поднёс вплотную — -30дб, ушёл в другую комнату — -90
между телефоном и АП — я и угол двери. ну и шесть метров

Zek
01.05.2018
20:39:29
@TehDmitry 5ггц по теории плохо проникает сквозь препятствия
а антенны у микротиков говно
так что можешь считать что это нормально

Dmitry
01.05.2018
20:39:50
т.е. в каждой комнате по АП нужно?

Zek
01.05.2018
20:39:57
девайс-то один и тот же?
ну если хчешь высокой скорости - то да

Alex
01.05.2018
20:40:15
Вопрос нубский:
Почему в filter rules разрешающие правила стоять должны выше запрещающих? И почему это важно?

Dmitry
01.05.2018
20:40:25
в смысле один и тот же?
hAP — один и телефон — тоже один

Valery
01.05.2018
20:42:40

Google

Kerrang
01.05.2018
20:52:26

Zek
01.05.2018
20:53:39

Andrey
01.05.2018
20:58:08

Zek
01.05.2018
20:58:21
и тплинки да

Kerrang
01.05.2018
21:18:47
Странно чем же лучше
Мои микроты бьют дальше и стабильней чем большенство днолинков и асусов

Roman
01.05.2018
21:27:12
Так что секрет прост

Kerrang
01.05.2018
21:27:58

Roman
01.05.2018
21:28:14
И тем не менее

Kerrang
01.05.2018
21:28:42
Ты так говоришь как будто это плохо)

Roman
01.05.2018
21:29:02
Плохо
Нам всем везёт (условно говоря), что усилия РКН отвлечены на иное
Изначально он занимался айяйяйками по частотной части

Скайнет
01.05.2018
21:32:04

Grigory
01.05.2018
22:04:27

Скайнет
01.05.2018
22:05:55
Так никто в личку и не написал, видимо никто со скриптом помочь не хочет.

Grigory
01.05.2018
22:12:55
Эталоннее только Ruckus. Но у них антенная магия с решетками (ФАР)

Arctic
01.05.2018
22:17:25