
Konstantin
11.07.2018
03:58:35
никогда не пользовался данной фишкой

Sergey
11.07.2018
03:59:35
там только запрещать
если сети на разных интерфейсах, то в фаерволе можно оперировать не адресами а in-interface out-interface

Konstantin
11.07.2018
04:04:25

Google

Niya
11.07.2018
04:14:12

Артем
11.07.2018
04:15:16
шизофрения

Niya
11.07.2018
04:15:38
Просто я не придумал лучше способа, чтобы обходить блокировочки

Александр
11.07.2018
04:15:39

Niya
11.07.2018
04:16:01
Выгружаю листы роскомпозора, обрабатываю их, и скармливаю микроту

Артем
11.07.2018
04:16:06
Потому что шизофрения пишется через и

Niya
11.07.2018
04:16:16

Артем
11.07.2018
04:16:28
а так хз, я только по орфаграфии

Александр
11.07.2018
04:16:49

Андрей
11.07.2018
04:18:05
Вообще лучше через маршрутизацию. Через бгп передавать список сетей

Niya
11.07.2018
04:19:18
И все

Sergey
11.07.2018
04:25:28

Google

Sergey
11.07.2018
04:27:16
нужно создать interface list куда поместить интерфейсы сетей, эзер2, 3, 4, и потом создать правило forward drop и в in inetrface list и out interface list указать созданный лист
сам не пробовал, но по идее должно рабоать

Александр
11.07.2018
04:29:23

Sergey
11.07.2018
04:39:35
/interface list
add name=lan-drop
/interface list member
add interface=vlan5-1-home list=lan-drop
add interface=vlan5-8-free list=lan-drop
/ip firewall filter
add action=drop chain=forward in-interface-list=lan-drop out-interface-list=lan-drop src-address-list=""
без src-address-list=""
если появится еще 1 или несколько сетей, их просто добавить в список интерфейсов lan-drop

Тимур
11.07.2018
05:20:57
Приветствую всех, может ли кто подсказать в столь для меня лично не понятном вопросе. Имеются два микротика
1 192.168.1.11
2 192.168.1.12
На них настроен VRRP, ip адрес 192.168.1.1, мастером выступает первый микротик.
Такой вопрос, почему я не могу попасть на slave микротик то есть 192.168.1.12 из LAn, так же он не пингуется. Из микротика он тоже не пингуется.

Boomer
11.07.2018
05:34:06
кто знает, по каким причинам ospf может не видеть соседних микротов?

Kolunchik
11.07.2018
05:38:38
повышенная безопасТность в файрволле?

Алексей
11.07.2018
05:44:08

Ilya
11.07.2018
05:44:34
а тебе прямо все100к нужны?

Niya
11.07.2018
05:44:49
а то заходишь на сайт, и бац, заглушка провайдера

Ilya
11.07.2018
05:45:10
Ну там на самом деле просто 90% это таки овно.
я бы просто наполнял последовательно.

Niya
11.07.2018
05:45:27
Это да. Но никогда не узнаешь, что именно нужно

Ilya
11.07.2018
05:45:33
чем лить себе 100к роутов

Niya
11.07.2018
05:45:45
У меня софтверный микрот

Ilya
11.07.2018
05:45:56
да этож пофиг :)

Niya
11.07.2018
05:46:00
У которого 2 гигабайта оперы, и 4 ядра процов зеонов выделено

Google

Niya
11.07.2018
05:46:05
И живет он на ссд:)
Так что, хоть 1кк
+ у меня около 80к записей блокировки рекламы
на уровне днс

Mikhail
11.07.2018
05:47:04
А не проще adguard dns взять?

Niya
11.07.2018
05:47:24
+ хз что у них за листы
+ я это в ентерпрайзе использую
и не хотел бы что-то закрытое стороннее подключать
к тому же я точно знаю что у меня на днс все идет на 127.0.01

Mikhail
11.07.2018
05:49:02
Они возвращают пустой ответ

Niya
11.07.2018
05:49:15
Сегодня возвращают пустой ответ

Mikhail
11.07.2018
05:49:21
Ну да

Niya
11.07.2018
05:49:22
А завтра редирект на свою рекламу
или еще чего

Тимур
11.07.2018
05:49:30

Niya
11.07.2018
05:49:32
в ентерпрайзе это не доспустимо, имхо

Mikhail
11.07.2018
05:49:58
Для ентерпрайза, наверное, не стоит
Дома можно

Niya
11.07.2018
05:50:10
для дома бы я бы и поставил ?

Google

Niya
11.07.2018
05:50:14
но, я параноик
дома у меня такой же костыль
для днса

Mikhail
11.07.2018
05:52:12
А выгружаешь куда-нибудь свои записи?

Niya
11.07.2018
05:52:31
Не-а. Но я делал по скрипту
Сейчас найду и скину

Mikhail
11.07.2018
05:53:18
Не, я в том плане чтобы использовать список рекламы
Ага, понял, спасибо

Niya
11.07.2018
05:53:37
Огромный плюс их в том, что у них сырцы на гитхабе лежат. Если хочешь, можешь на своем сервере поднять:)
Удобная штука. + я еще туда скормил кучу листов всяких майнейрских пулов и прочего скама
В конторе сразу проще стало дышать
Ну и в добавок добавил туда всякие говнобраузеры от говнояндекса и мейл сру. Чтобы пользователи этим мусором никак заразить компы не могли
Хотя с удовольствием бы вообще кинул всю подсеть мейл сру и говнояндекса в блок. Но увы и ах.

Mikhail
11.07.2018
06:01:58
Интересно, а будет ли быстрее работать если всё это в фаервол засунуть вместо днс?

Niya
11.07.2018
06:02:09
А смысл?
днс так же удачно справляется. не нагружая особо проц микрота
Народу на ДНС сидит около 300+

Google

Niya
11.07.2018
06:04:07
На листы роскомпозора около 50-60 человек

Institor
11.07.2018
06:04:11
ДНС имеет преимущество - запросы кэшируются на клиенте, а в случае файрволла весь трафик попрет через него. Вопрос только в таймаутах на 127.0.0.1

Niya
11.07.2018
06:04:27

Mikhail
11.07.2018
06:04:37
Смысл в том, что это можно запустить на более слабом микроте

Institor
11.07.2018
06:04:39

Niya
11.07.2018
06:04:39
И будет моментально “ответ” не получать

Mikhail
11.07.2018
06:05:13
И днс у кого-то может другой стоять

Sergey
11.07.2018
06:05:15
pihole вроде так и делает

Niya
11.07.2018
06:05:40
Домашний

Mikhail
11.07.2018
06:06:10

Niya
11.07.2018
06:06:11
Чувствует себя с днс отлично

Sergey
11.07.2018
06:07:19
17к вроде не много, я как-то залил 60 или 100к в статик DNS микротика, еле оживил его потом :), отказался от этой идеи :)