
Сергей
12.05.2018
16:30:12
конфиг шоб не описывать )
все настроено, инета нет
куда копать.. )

Google

Institor
12.05.2018
16:31:07
Они не помогут, разве что телепаты есть. Без файрволла работает?

Сергей
12.05.2018
16:31:43
повырубать правила?

Institor
12.05.2018
16:34:25
А, это хотспот. Тут хз, не разбирался

Сергей
12.05.2018
16:35:46
для диагноза какие параметры нужно еще указать?
нат поднят

Andrey
12.05.2018
16:44:29
а где дефолтный маршрут-то в интернеты эти ваши?
это я про эту картинку
тут только маршрутизация внутренней сети

Institor
12.05.2018
16:46:29
щас вот просто тупо врубил хотспот на гостевой wifi - завелось с первого раза
Эти правила файрволла динамические - заворачивают на captive portal

Сергей
12.05.2018
16:51:36
а так

Google

Сергей
12.05.2018
16:55:16
снаружи доступ появился

Grigory
12.05.2018
17:25:16
а бывают недопионернеты которые выдают статику (!) на бумажке. в подсетях 192.168.0.0/16

Sergey
12.05.2018
17:26:01
hi all

Павел
12.05.2018
17:26:21
Хотя не самый плохой инет от них

Grigory
12.05.2018
17:27:12
Так я не спорю) Подходы к проектированию сетки разные. У пионернетика этого даже GRE правильно натится (привет Красно-синим Яйцам)

Sergey
12.05.2018
17:29:13
кто работал с ipv6, можно ли на миктотике в ipv6 сделать маршрутизацию по src адресу? есть 2 брокера и 2 LAN нужно каждую LAN отправить по разным маршрутам
в фаерволе ipv6 не густо

Ramil
12.05.2018
17:31:54
Мне вот интересно, провайдеры выдают белые ipv6 ?

next
12.05.2018
17:32:24
писец....
я аш подавилась

Valery
12.05.2018
17:38:54

Андрей
12.05.2018
17:39:57

Evgeniy
12.05.2018
17:40:38

Alseg
12.05.2018
17:40:48

next
12.05.2018
17:41:20
"серые ипв6"

Скайнет
12.05.2018
17:41:22
Кто из Латвии тут?
Можете тиковцам побашке настучать что бы уже поскорее запили hAP AC2 Classic Editinal...

next
12.05.2018
17:41:24
появился новый анекдот

Андрей
12.05.2018
17:41:39

Google

Evgeniy
12.05.2018
17:41:53

Mikhail
12.05.2018
17:41:55

Alseg
12.05.2018
17:42:25
если проводить аналогию c IPv4 - то серые IPv6 это ULA

next
12.05.2018
17:42:52
протокол весь придуман затем чтобы не было серых

Alseg
12.05.2018
17:43:28
ну конечно, не фантазируйте. ULA очень востребована для использования внутри компаний
нат всех заебал уже

Mikhail
12.05.2018
17:44:20

Evgeniy
12.05.2018
17:44:31

Alseg
12.05.2018
17:45:39

Sergey
12.05.2018
17:45:42

Alseg
12.05.2018
17:46:01

Mikhail
12.05.2018
17:46:02

Alseg
12.05.2018
17:46:32

Evgeniy
12.05.2018
17:46:39

Скайнет
12.05.2018
17:47:06

Alseg
12.05.2018
17:47:08
не всех =)
ну если только тех, кто на внутренней связности еще не ощутил все прелести IPv6, да

Sergey
12.05.2018
17:47:22

Alseg
12.05.2018
17:47:39

Скайнет
12.05.2018
17:47:39

Alseg
12.05.2018
17:48:06

Google

next
12.05.2018
17:48:17
для медика простительно не знать слово файрвол

Sergey
12.05.2018
17:49:03
не так то, что нельзя сделать routing mark в mangle ipv6

Скайнет
12.05.2018
17:49:04

Alseg
12.05.2018
17:49:43

Sergey
12.05.2018
17:49:55
и в маршрутизации ipv6 нельзя поставить routing mark

Скайнет
12.05.2018
17:49:57

Alseg
12.05.2018
17:50:22

Evgeniy
12.05.2018
17:50:26

next
12.05.2018
17:50:42
ну

Admin
ERROR: S client not available

Sergey
12.05.2018
17:50:53
а что потом с теми марками делать, оно работает в ип роутин руле?

next
12.05.2018
17:51:02
он же не умеет блокировать ничего, какой с жарова спрос

Скайнет
12.05.2018
17:51:07

Sergey
12.05.2018
17:51:13
для ipv6 нет

Evgeniy
12.05.2018
17:51:20

Скайнет
12.05.2018
17:51:31

Valery
12.05.2018
17:51:37

Grigory
12.05.2018
17:53:22
А так никого не смущает, что NAT != FW?

Alseg
12.05.2018
17:54:15
для ipv6 нет
вижу старые старые фичреквесты чуть ли не 2012 года, наверное будет в 7 версии

Google

Grigory
12.05.2018
17:54:33
Можно со стороны прова просканить внутреннюю подсеть за роутером. емнип соединение пройдёт.

Sergey
12.05.2018
18:04:23
ясно понятно, жаль

Илья iHaskin E11 76, 44
12.05.2018
18:14:17
всем привет. подскажите плз, как аккуратно удалить 15к адрес-лист? что бы ЦПУ не взлетел
/ip firewall address-list remove [/ip firewall address-list find list="name"]?

Скайнет
12.05.2018
18:23:23

Grigory
12.05.2018
18:24:10
и он уйдёт внутрь (если я ничего не напутал)

Скайнет
12.05.2018
18:24:33
Трансляции не было.

Grigory
12.05.2018
18:25:10
а зачем она? пакет попадает в цепочку forward
а не input

Андрей
12.05.2018
18:27:40
Без фаервола пройдет. Именно для борьбы с этим делаются правила accept established,related - остальное дроп.

Alseg
12.05.2018
18:31:20
где то был этот сценарий в одном из мумов
оч нехороший сценарий

Grigory
12.05.2018
18:32:17
так что жопа микротика в том, что они инструмент дают, а best practice только на мумах или сертификациях

Alseg
12.05.2018
18:32:54

next
12.05.2018
18:32:58
м, что такое мумы?

Grigory
12.05.2018
18:33:17

Alseg
12.05.2018
18:33:29

Grigory
12.05.2018
18:33:41
ну они бюллютени по секурити выпускают

Alseg
12.05.2018
18:33:49