@MikrotikRu

Страница 2789 из 3964
Сергей
12.05.2018
16:30:12


конфиг шоб не описывать )

все настроено, инета нет

куда копать.. )

Google
Institor
12.05.2018
16:31:07
Они не помогут, разве что телепаты есть. Без файрволла работает?

Сергей
12.05.2018
16:31:43
повырубать правила?

Institor
12.05.2018
16:34:25
А, это хотспот. Тут хз, не разбирался

Сергей
12.05.2018
16:35:46
для диагноза какие параметры нужно еще указать?

нат поднят

Andrey
12.05.2018
16:44:29
а где дефолтный маршрут-то в интернеты эти ваши?

это я про эту картинку

тут только маршрутизация внутренней сети

Institor
12.05.2018
16:46:29
щас вот просто тупо врубил хотспот на гостевой wifi - завелось с первого раза

Эти правила файрволла динамические - заворачивают на captive portal

Сергей
12.05.2018
16:51:36
а так



Google
Сергей
12.05.2018
16:55:16
снаружи доступ появился

Grigory
12.05.2018
17:25:16
а бывают недопионернеты которые выдают статику (!) на бумажке. в подсетях 192.168.0.0/16

Sergey
12.05.2018
17:26:01
hi all

Павел
12.05.2018
17:26:21
Хотя не самый плохой инет от них

Grigory
12.05.2018
17:27:12
Так я не спорю) Подходы к проектированию сетки разные. У пионернетика этого даже GRE правильно натится (привет Красно-синим Яйцам)

Sergey
12.05.2018
17:29:13
кто работал с ipv6, можно ли на миктотике в ipv6 сделать маршрутизацию по src адресу? есть 2 брокера и 2 LAN нужно каждую LAN отправить по разным маршрутам

в фаерволе ipv6 не густо

Ramil
12.05.2018
17:31:54
Мне вот интересно, провайдеры выдают белые ipv6 ?

next
12.05.2018
17:32:24
писец....

я аш подавилась

Андрей
12.05.2018
17:39:57
Evgeniy
12.05.2018
17:40:38
next
12.05.2018
17:41:20
"серые ипв6"

Скайнет
12.05.2018
17:41:22
Кто из Латвии тут? Можете тиковцам побашке настучать что бы уже поскорее запили hAP AC2 Classic Editinal...

next
12.05.2018
17:41:24
появился новый анекдот

Андрей
12.05.2018
17:41:39
какие-какие?
не знаю, какое-то странное получилось название)

Google
Evgeniy
12.05.2018
17:41:53
Mikhail
12.05.2018
17:41:55
"серые ипв6"
Так то такие есть...

Alseg
12.05.2018
17:42:25
если проводить аналогию c IPv4 - то серые IPv6 это ULA

next
12.05.2018
17:42:52
протокол весь придуман затем чтобы не было серых

Alseg
12.05.2018
17:43:28
ну конечно, не фантазируйте. ULA очень востребована для использования внутри компаний

нат всех заебал уже

Mikhail
12.05.2018
17:44:20
протокол весь придуман затем чтобы не было серых
так то да, но все равно там есть резерв подсети для таких "серых адресов". хз зачем... но мб если тебе нужно перевести сервера в каком-нибудь банке на ипв6.. типо безопасность...

Evgeniy
12.05.2018
17:44:31
протокол весь придуман затем чтобы не было серых
я тоже так думал. но вот щас почитал и опа - есть сервые в ипв6... так что мы с тобой неучи =)

Alseg
12.05.2018
17:45:39
так то да, но все равно там есть резерв подсети для таких "серых адресов". хз зачем... но мб если тебе нужно перевести сервера в каком-нибудь банке на ипв6.. типо безопасность...
да всё просто. внешние адреса могут менятся. вот переехал ваш филиал по другому адресу, там другой оператор, другой пул адресов, если вам PI недоступен. и чо терь, весь план адресации перепиливать будете?

Sergey
12.05.2018
17:45:42
это называется PBR
с ipv6 работает?

Alseg
12.05.2018
17:46:01
с ipv6 работает?
должно, я не пробовал, но не вижу причин почему бы и нет

Alseg
12.05.2018
17:46:32
с ipv6 работает?
читайте про mangle, там никаких отличий от IPv4 не должно быть

Evgeniy
12.05.2018
17:46:39
Скайнет
12.05.2018
17:47:06
Alseg
12.05.2018
17:47:08
не всех =)
ну если только тех, кто на внутренней связности еще не ощутил все прелести IPv6, да

Sergey
12.05.2018
17:47:22
читайте про mangle, там никаких отличий от IPv4 не должно быть
с ipv6 в микротике все не так как с 4 :) поэтому и спросил

Alseg
12.05.2018
17:47:39
с ipv6 в микротике все не так как с 4 :) поэтому и спросил
почему? а как? другой файрвол пугает?

Скайнет
12.05.2018
17:47:39
протокол весь придуман затем чтобы не было серых
А я хочу серые, я хочу пробрасывать порты, а не выставлять голую жопу наружу...

Alseg
12.05.2018
17:48:06


Google
next
12.05.2018
17:48:17
для медика простительно не знать слово файрвол

Sergey
12.05.2018
17:49:03
не так то, что нельзя сделать routing mark в mangle ipv6

Sergey
12.05.2018
17:49:55
и в маршрутизации ipv6 нельзя поставить routing mark

Скайнет
12.05.2018
17:49:57
для медика простительно не знать слово файрвол
Вы хотите быть заблокированы за такой базар?

Alseg
12.05.2018
17:50:22
не так то, что нельзя сделать routing mark в mangle ipv6
да, надо посмотреть про это, мб и так

next
12.05.2018
17:50:42
ну

Admin
ERROR: S client not available

Sergey
12.05.2018
17:50:53
а что потом с теми марками делать, оно работает в ип роутин руле?

next
12.05.2018
17:51:02
он же не умеет блокировать ничего, какой с жарова спрос

Скайнет
12.05.2018
17:51:07
по идее это рулится файром
Не всегда, лучше уж по дефолту залочено всё что не разрешено...

Sergey
12.05.2018
17:51:13
для ipv6 нет

Valery
12.05.2018
17:51:37
он же не умеет блокировать ничего, какой с жарова спрос
он умеет блокировать всё, кроме того, что нужно

Grigory
12.05.2018
17:53:22
А я хочу серые, я хочу пробрасывать порты, а не выставлять голую жопу наружу...
Психологическое ощущение нахождения в домике) Знакомо

А так никого не смущает, что NAT != FW?

Alseg
12.05.2018
17:54:15
для ipv6 нет
вижу старые старые фичреквесты чуть ли не 2012 года, наверное будет в 7 версии

Google
Grigory
12.05.2018
17:54:33
Можно со стороны прова просканить внутреннюю подсеть за роутером. емнип соединение пройдёт.

вижу старые старые фичреквесты чуть ли не 2012 года, наверное будет в 7 версии
а еще фасттрак. хотя на hex он не нужен, но проц.времени много не бывает)

Sergey
12.05.2018
18:04:23
ясно понятно, жаль

Илья iHaskin E11 76, 44
12.05.2018
18:14:17
всем привет. подскажите плз, как аккуратно удалить 15к адрес-лист? что бы ЦПУ не взлетел

/ip firewall address-list remove [/ip firewall address-list find list="name"]?

Скайнет
12.05.2018
18:23:23
А так никого не смущает, что NAT != FW?
NAT не позволяет входящим соединениям споконой подключаться без проброса, так что это в какой то степени аналог FW.

Grigory
12.05.2018
18:24:10
NAT не позволяет входящим соединениям споконой подключаться без проброса, так что это в какой то степени аналог FW.
если мы в сети прова, тупо шлем на роутер хомячка пакет с dst в локалке хомячка

и он уйдёт внутрь (если я ничего не напутал)

Grigory
12.05.2018
18:25:10
а зачем она? пакет попадает в цепочку forward

а не input

Андрей
12.05.2018
18:27:40
Без фаервола пройдет. Именно для борьбы с этим делаются правила accept established,related - остальное дроп.

Alseg
12.05.2018
18:31:20
где то был этот сценарий в одном из мумов

оч нехороший сценарий

Grigory
12.05.2018
18:32:17
так что жопа микротика в том, что они инструмент дают, а best practice только на мумах или сертификациях

next
12.05.2018
18:32:58
м, что такое мумы?

Grigory
12.05.2018
18:33:17
Alseg
12.05.2018
18:33:29
цЫско
и чего там?

Grigory
12.05.2018
18:33:41
ну они бюллютени по секурити выпускают

Alseg
12.05.2018
18:33:49
м, что такое мумы?
MUM, конференция микротиководоводов

Страница 2789 из 3964