@MikrotikRu

Страница 2709 из 3964
Vitaliy
01.05.2018
19:27:52
С телефона не найду)

А может уже и скрыли. Но там было как то совсем сложно, вдобавок еще и с убунтой в виде парсера списка ркн

Скептический анализ неверных действий наркоманов
01.05.2018
19:28:38
Vitaliy
01.05.2018
19:29:22
И на сколько я понял микротик долбил убутну на предмет «есть адрес или нет в черном списке», и если ему прилетало «есть», то пакет шел в впн туннель

Google
tr0jan4ik
01.05.2018
19:29:24
Ищи давай
Ахах) весело у вас

Vitaliy
01.05.2018
19:29:56
Костыли.
Наоборот

Скептический анализ неверных действий наркоманов
01.05.2018
19:30:20
Я видел скрипт на перлк, который парсил дамп и сгружал все данные в адреслист некрота.

Vitaliy
01.05.2018
19:30:48
Скайнет
01.05.2018
19:30:54
Костыли.
Инвалидное кресло сразу)

tr0jan4ik
01.05.2018
19:31:28
А почему бы и нет

Valery
01.05.2018
19:31:29
tr0jan4ik
01.05.2018
19:31:47
А если парк этих некротов

Скайнет
01.05.2018
19:32:03
Он про эту статью https://habr.com/post/354282/
Мы строили строили, и bgp сеть приватную построили...

Google
Скайнет
01.05.2018
19:33:02
Я видел скрипт на перлк, который парсил дамп и сгружал все данные в адреслист некрота.
Но он не полный будет как минимум. + Доступ к тику нужен, а я не хочу доступа к чужим тикам, пусть сами у меня подсети забирают.

Ну так впн же все равно надо где-то держать
Ну vpn можно и на убунте с 128 метров держат, только она не прлжует выгрузку с такими ресурсами.

Скептический анализ неверных действий наркоманов
01.05.2018
19:34:31
Но он не полный будет как минимум. + Доступ к тику нужен, а я не хочу доступа к чужим тикам, пусть сами у меня подсети забирают.
На тиках сделать планировщиком забор rsc файла и выполнение его. rsc будет генерировать твой скрипт на любой машине в мире.

Хоть на гитхаб лей сразу.

Valery
01.05.2018
19:34:52
Впс с двумя гигабайтами оперативки стоит меньше пяти долларов в месяц По-моему достаточно доступно

Скайнет
01.05.2018
19:35:00
Вот вот
Опять приходит к тому что у каждого свой велосипед.

На тиках сделать планировщиком забор rsc файла и выполнение его. rsc будет генерировать твой скрипт на любой машине в мире.
Щас так и сделано, но тут есть немножко нюансов. Начиная от нагрузки и заканчивая безопасностью.

Скайнет
01.05.2018
19:36:15
Alexey
01.05.2018
19:36:16
реально, какой плюс у решения со скриптами перед решением с динамической отдачей роутов? только что пользователь первого решения впн может иметь свой, а остальное по мне так сплошные минусы

Скайнет
01.05.2018
19:36:47
https://stopad.cgood.ru/ можно попробовать вот это перепилить под себя
Зачем мне чей то велопипед, если у меня уже свой готов?

Valery
01.05.2018
19:36:49
Тут половина бесплатные vpn ищет, а вторая за один бакс.
За один евро на арубе можно взять с гигабайтом оперативки)

Vitaliy
01.05.2018
19:37:09
Скептический анализ неверных действий наркоманов
01.05.2018
19:37:27
Щас так и сделано, но тут есть немножко нюансов. Начиная от нагрузки и заканчивая безопасностью.
А по безопасности что? И нагрузки? Из нагрузок вижу только ДОХУЛИАДР адресов в адреслисте, который будет парсить некрот на предмет соответствия. А безопасноть - делаешь скриптом что надо с дампа, грузишь себе в мастер на гитхаб, некротом забираешь файл. Внутри важных данных - ноль, доступа к нему нет ни у кого, кроме тебя (на редактирвоание).

Valery
01.05.2018
19:37:41
И какой до нее канал будет?
Хз, я не пробовал Можно попробовать поискать отзывы, но я себе уже нашел провайдера по вкусу))

Скайнет
01.05.2018
19:37:58
За один евро на арубе можно взять с гигабайтом оперативки)
При текущей выгрузке умный парсинг уже 500 метров ханимает, а реестр то асе растет...

Google
Loko
01.05.2018
19:44:55
port 1194 proto tcp dev tun sndbuf 0 rcvbuf 0 ca ca.crt cert server.crt key server.key dh dh2048.pem auth SHA256 tls-auth ta.key 0 key-direction 0 topology subnet server 172.16.1.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" keepalive 10 120 cipher AES-128-CBC comp-lzo no user nobody group nogroup persist-key persist-tun status openvpn-status.log verb 3

конфиг правильный для клиента микротика?

Alex
01.05.2018
19:50:20
На маршрутизатор извне



Как понять, откуда эти правила появились и как их отключить(если отключить, то включатся сами через час) . Есть бэкап, но нужно понять где именно я грубую ошибку допустил

В secrets данный юзер отключен. Последнее соединение аж 23 апреля

Скептический анализ неверных действий наркоманов
01.05.2018
19:53:04
Что за правила?

Alex
01.05.2018
19:57:33
Запрещающее все соединения

Скептический анализ неверных действий наркоманов
01.05.2018
19:58:08
Я пытался.

Ilya
01.05.2018
20:14:50
И какой до нее канал будет?
[SUM] 0.0-10.4 sec 134 MBytes 108 Mbits/sec С российского ВПС, у которого 100 Мбит канал

[SUM] 0.0-10.2 sec 394 MBytes 324 Mbits/sec А вот с немецкого хецнера до чешской Арубы

Loko
01.05.2018
20:22:37
закоментировать?

Ilya
01.05.2018
20:22:47
Аналогично comp-lzo no

да

Loko
01.05.2018
20:25:35
сертификат надо переделать тоже да?

Ilya
01.05.2018
20:25:46
port 1194 proto tcp dev ovpn-server-tcp dev-type tun ca ca/keys/ca.crt cert ca/keys/vps.crt key ca/keys/vps.key # This file should be kept secret dh ca/keys/dh2048.pem topology subnet server 10.1.2.0 255.255.255.0 ifconfig-pool-persist ipp-tcp.txt 0 # route 192.168.42.0 255.255.255.0 # push "route 10.1.2.0 255.255.255.0" push "route 10.1.1.0 255.255.255.0" push "route 192.168.42.0 255.255.255.0" push "route 192.168.48.0 255.255.255.0" # client-config-dir ccd client-to-client keepalive 10 120 cipher BF-CBC # Blowfish (default) key-direction 0 user nobody group nogroup auth SHA1 persist-key persist-tun status openvpn-status.log verb 3

Google
Ilya
01.05.2018
20:26:00
вот работающий

маршурты свои уж, вестимо, пушить)

Loko
01.05.2018
20:27:46
cipher BF-CBC

так да?



Dmitry
01.05.2018
20:34:21
а скажите за hAP lite врубаю оба беспроводных интерфейса. на 2ггц сигнал -50дб, а на 5 — -80 втф? клиент — старый нексус при этом на 5ггц только одна точка доступа работает (кроме моей)

Sergey
01.05.2018
20:35:51
Помеха? Канал сменить?

Dmitry
01.05.2018
20:37:05
по каналам пробежался. сейчас на 5300 — на более низких сигнал чуть меньше, но не в разы, но, в целом, везде одна и та же картина

Admin
ERROR: S client not available

Zek
01.05.2018
20:37:08
помеха на мощность сигнала никак не влияет

Dmitry
01.05.2018
20:39:06
поднёс вплотную — -30дб, ушёл в другую комнату — -90 между телефоном и АП — я и угол двери. ну и шесть метров

Zek
01.05.2018
20:39:29
@TehDmitry 5ггц по теории плохо проникает сквозь препятствия

а антенны у микротиков говно

так что можешь считать что это нормально

Dmitry
01.05.2018
20:39:50
т.е. в каждой комнате по АП нужно?

Zek
01.05.2018
20:39:57
девайс-то один и тот же?

ну если хчешь высокой скорости - то да

Alex
01.05.2018
20:40:15
Вопрос нубский: Почему в filter rules разрешающие правила стоять должны выше запрещающих? И почему это важно?

Dmitry
01.05.2018
20:40:25
в смысле один и тот же? hAP — один и телефон — тоже один

Valery
01.05.2018
20:42:40
Google
Zek
01.05.2018
20:53:39
а у кого не говно?
асусы-длинки

Andrey
01.05.2018
20:58:08
а у кого не говно?
тп-линк за 15 баксов

Zek
01.05.2018
20:58:21
и тплинки да

Kerrang
01.05.2018
21:18:47
Странно чем же лучше

Мои микроты бьют дальше и стабильней чем большенство днолинков и асусов

Roman
01.05.2018
21:27:12
Мои микроты бьют дальше и стабильней чем большенство днолинков и асусов
У микротик есть возможность врубить не очень легальную мощность передатчика

Так что секрет прост

Roman
01.05.2018
21:28:14
И тем не менее

Kerrang
01.05.2018
21:28:42
Ты так говоришь как будто это плохо)

Roman
01.05.2018
21:29:02
Плохо

Нам всем везёт (условно говоря), что усилия РКН отвлечены на иное

Изначально он занимался айяйяйками по частотной части

Grigory
01.05.2018
22:04:27
Скайнет
01.05.2018
22:05:55
Очевидно, речь о hap ac lite
Очевидно это совсем другая железка как минимум...

Так никто в личку и не написал, видимо никто со скриптом помочь не хочет.

Grigory
01.05.2018
22:12:55
Эталоннее только Ruckus. Но у них антенная магия с решетками (ФАР)

Страница 2709 из 3964