
Alexey
04.07.2018
13:24:45

Nikolai
04.07.2018
13:24:51
В микротике dns кэшируюущий. Он как раз Forwarding+Caching осуществляет.

Plague Fox
04.07.2018
13:25:41

Nikolai
04.07.2018
13:29:10

Google

Plague Fox
04.07.2018
13:30:19

Nikolai
04.07.2018
13:31:10
Бывает еще, что запись для сайта есть, а записи для других сайтов на которые идут ссылки (например баннерная реклама) и прочие линки отсутствует. Браузер читает начальную страничку, видит, что нужно содержимое с других сайтов, а открыть их уже не может.
Приглядитесь, тот же мыло.ру использует ссылки на другие сайты и домены и оттуда контент подтягивается.

Plague Fox
04.07.2018
13:33:10
Бывает еще, что запись для сайта есть, а записи для других сайтов на которые идут ссылки (например баннерная реклама) и прочие линки отсутствует. Браузер читает начальную страничку, видит, что нужно содержимое с других сайтов, а открыть их уже не может.
Приглядитесь, тот же мыло.ру использует ссылки на другие сайты и домены и оттуда контент подтягивается.
Ну это я понимаю, дело в том, что совсем все умирает, если через впн не сидеть, включая мессенджеры
С веб-серверами и всякими get-post запросами знаком)

Nikolai
04.07.2018
13:34:11
Может, реализацию "закона яровой" запилили криво. Не успевают поток данных в хранилище сливать и всё лагает.

Plague Fox
04.07.2018
13:35:12

Nikolai
04.07.2018
13:36:37
Короче, надо смотреть, что доступно в момент лага. Доступен ли шлюз провайдерский. Идут ли пинги внутри провайдерской сети. В пределах своей подсети (сегмента к провайдеру) можно arp-ping попробовать и поглядеть результат.
Проверить, идут ли трассировки в мир. С микротика можно трассироваться не только по icmp, но и по UDP попробовать потрассировать. Иногда очень проясняет.

Ilya
04.07.2018
13:37:24
А как днс-кэш микротика поможет, если ttl записи, например, 300сек ?

Plague Fox
04.07.2018
13:37:46

Nikolai
04.07.2018
13:38:06
Нет. Микротик использует присланный ttl и чистит кэш согласно ему.

Ilya
04.07.2018
13:38:09
тот же пи-хол соблюдает его, и спустя несколько минут повторный запрос всё равно уходит к аплинк днс-серверу

Nikolai
04.07.2018
13:38:35
Именно.

Ilya
04.07.2018
13:38:42
ну так в клиентской ОС кеш аналогичен

Google

Ilya
04.07.2018
13:39:06
микротиковский поможет в таком случае, если локальных клиентов много
а иначе - только заворачивать ДНС в трубу в обход провайдера

Nikolai
04.07.2018
13:39:36
Винда, особенно 10, иногда очень волюнтаристски ведет себя со своей стороны

Plague Fox
04.07.2018
13:39:39
Может быть вопрос крайне тупой, а можно ли фаерволом все запросы по определенному порту по которому DNS ходит принудительно пересылать на 8.8.8.8 ?

Nikolai
04.07.2018
13:40:31
Можно. Но дальше по пути эти запросы провайдер может опознать и точно так же перехватить. И приземлить на свой днс

Plague Fox
04.07.2018
13:41:05
Тоесть надо прятать их както в шифрованный тунель, понял. Погуглю, спасибо.

Nikolai
04.07.2018
13:41:54
Смотрите на dnscrypt
https://www.comss.ru/page.php?id=2814

Plague Fox
04.07.2018
13:44:24
Спасибо

Nikolai
04.07.2018
13:46:45
Пожалуйста.
Если найдёте причину глюков - не забудьте поделиться информацией.

Алексей
04.07.2018
13:50:53
Коллеги. Кто-то может знает норм сервис мак вендор с апи и без особых ограничений?
Чтобы кинуть мак в сервис а он мне вендора ответом

Nikolai
04.07.2018
13:55:40
А подробнее о задаче? Есть же вроде доступные таблицы мак-вендор.
Вот, например: http://standards-oui.ieee.org/oui.txt

Алексей
04.07.2018
14:00:07
Наведение порядка
На объектах
Я знаю точно какие вендоры должны быть на каких ip. Неплохо бы было их получить

Nikolai
04.07.2018
14:02:14
Я так понимаю, вы скрипт сами пишете. По ссылке файл, который можно разобрать. Разобраный в виде .csv лежит на https://data.world/cgivre/mac-address-manufacturers, но там требуется рега, а мне лень ?

Алексей
04.07.2018
14:02:17

Google

Nikolai
04.07.2018
14:02:47
Так-то это первоисточник от ieee

Алексей
04.07.2018
14:02:58
Спасибо
Попробую с этим

Nikolai
04.07.2018
14:03:36
Пожалуйста. Успехов вам.

Ivor
04.07.2018
14:29:07
Товарищи, есть интереснейший кейс: правило forward drop invalid крашит трафик системы видеонаблюдения. Что бы это значило? Убираю дроп инвалида — камеры нормально отображаются. Врубаю — падает видеопоток.

tr0jan4ik
04.07.2018
14:32:30
Видео маршрутизируется
?
Или в л2 камеры и сервер
Или этот л2 через микротик проходит, например еоайпи

Sergey
04.07.2018
14:34:45
imho invalid не нужен

V
04.07.2018
14:37:34
Привет народ! Подскажите поч микротик не даёт инет на комп? Пингуются только ip адреса а на мобиле всё работает
Давно с ним не работал и всё позабыл?
Как будто что то с ДНС но через WiFi всё робит

Антон
04.07.2018
14:39:08
днс с компа пингуется?

alex
04.07.2018
14:39:20
ну так пинг на имена ходит или нет?

V
04.07.2018
14:40:45
Ping ya.ru не пашет а через ip пашет

Nikolai
04.07.2018
14:42:12
Говорят же вам - у вас параметры dns не настроены

V
04.07.2018
14:42:44
Где?

Йорик
04.07.2018
14:43:19
Где?
на компе пуск - выполнить - cmd - nslookup
есть чо?

V
04.07.2018
14:44:13

Google

V
04.07.2018
14:44:34
С другим роутером всё работает

Aleksey
04.07.2018
14:44:47
Превед!
А дальше?

V
04.07.2018
14:45:32
Пустота

Ivor
04.07.2018
14:45:47
А не выдаёшь ли ты настройки через dhcp микротика? А не забыл ли ты прописать шлюзы и ДНС во вкладке Networks?

V
04.07.2018
14:46:11

Nikolai
04.07.2018
14:46:34
Ок.
ping 8.8.8.8

Йорик
04.07.2018
14:46:37
2.39 это ты или микрот?

Ilya
04.07.2018
14:46:39
А взрослые дома есть?

Admin
ERROR: S client not available

Nikolai
04.07.2018
14:46:44
nslookup www.ya.ru 8.8.8.8

alex
04.07.2018
14:46:54
nslookup pornhub.com

V
04.07.2018
14:46:59
Недоступен
Кстати и с мобилы тоже не пингует
Но инет норм работает
2.39 микрот

Ivor
04.07.2018
14:48:32
А на самом микроте DNS прописан? :)

Йорик
04.07.2018
14:49:28
2.39 микрот
скрины винбокса ip - dhcp server - networks и ip - dns

V
04.07.2018
14:49:35
Сам то микрот норм пингует по всякому

Ivor
04.07.2018
14:50:11
ээээ… НАТ?

Google

Йорик
04.07.2018
14:50:52
ээээ… НАТ?
тогда б с вифи тоже совсем не работало. мб телефон автоматом стучится на гугловые днсы, если других нету

Nikolai
04.07.2018
14:51:21

Ivor
04.07.2018
14:51:42
Так он же выше сказал, что телефон тоже не смотрит.

Nikolai
04.07.2018
14:52:31
Пздц. Хором настроим микрот чуваку. Может быть.

Dmitriy
04.07.2018
14:52:44

Николай
04.07.2018
14:53:01
АААААААААААА
интересно, если кинуть в чат 1С эту гифку, на сколько быстро забанят

V
04.07.2018
14:53:42
Че то с НАТом да
Но я позабыл уж всё (

Nikolai
04.07.2018
14:54:44
Ну вот. Осталось два пункта. Скриншот из /ip-dns
И нат

Антон
04.07.2018
14:54:51
ну настройки дхцп
там же нет днс

Ilya
04.07.2018
14:55:03
В нате убрать out interface list

Nikolai
04.07.2018
14:55:20

Ilya
04.07.2018
14:55:21
Пппое в него не входит, и логическое И даёт нуль

Dmitriy
04.07.2018
14:55:23
нат не правильный

Nikolai
04.07.2018
14:55:45

Антон
04.07.2018
14:55:51
да тут все как то не очень