@MikrotikRu

Страница 3188 из 3964
Konstantin
11.07.2018
03:58:35
никогда не пользовался данной фишкой

Sergey
11.07.2018
03:59:35
там только запрещать

если сети на разных интерфейсах, то в фаерволе можно оперировать не адресами а in-interface out-interface

Google
Niya
11.07.2018
04:14:12


Артем
11.07.2018
04:15:16
шизофрения

Niya
11.07.2018
04:15:38
Просто я не придумал лучше способа, чтобы обходить блокировочки

Александр
11.07.2018
04:15:39
Niya
11.07.2018
04:16:01
Выгружаю листы роскомпозора, обрабатываю их, и скармливаю микроту

Артем
11.07.2018
04:16:06
Потому что шизофрения пишется через и

Артем
11.07.2018
04:16:28
а так хз, я только по орфаграфии

Александр
11.07.2018
04:16:49
Андрей
11.07.2018
04:18:05
Вообще лучше через маршрутизацию. Через бгп передавать список сетей

Niya
11.07.2018
04:19:18
Вообще лучше через маршрутизацию. Через бгп передавать список сетей
Видел. Но что-то решил не выеживаться особо. И все листами запихнул в микрот. Т.е если микрот видит что адрес есть в списке, он просто кидает в впн тунель

И все

Sergey
11.07.2018
04:25:28
спасибо большое. попробуем щас
пока принимал душ, пришла еще одна идея, для блокировки через фаервол всего 1-м правилом в фаерволе

Google
Sergey
11.07.2018
04:27:16
нужно создать interface list куда поместить интерфейсы сетей, эзер2, 3, 4, и потом создать правило forward drop и в in inetrface list и out interface list указать созданный лист

сам не пробовал, но по идее должно рабоать

Александр
11.07.2018
04:29:23
сам не пробовал, но по идее должно рабоать
напиши в виде командной строки

Sergey
11.07.2018
04:39:35
/interface list add name=lan-drop /interface list member add interface=vlan5-1-home list=lan-drop add interface=vlan5-8-free list=lan-drop /ip firewall filter add action=drop chain=forward in-interface-list=lan-drop out-interface-list=lan-drop src-address-list=""

без src-address-list=""

если появится еще 1 или несколько сетей, их просто добавить в список интерфейсов lan-drop

Тимур
11.07.2018
05:20:57
Приветствую всех, может ли кто подсказать в столь для меня лично не понятном вопросе. Имеются два микротика 1 192.168.1.11 2 192.168.1.12 На них настроен VRRP, ip адрес 192.168.1.1, мастером выступает первый микротик. Такой вопрос, почему я не могу попасть на slave микротик то есть 192.168.1.12 из LAn, так же он не пингуется. Из микротика он тоже не пингуется.

Boomer
11.07.2018
05:34:06
кто знает, по каким причинам ospf может не видеть соседних микротов?

Kolunchik
11.07.2018
05:38:38
повышенная безопасТность в файрволле?

Ilya
11.07.2018
05:44:34
а тебе прямо все100к нужны?

Niya
11.07.2018
05:44:49
а тебе прямо все100к нужны?
листы роскомпозора

а то заходишь на сайт, и бац, заглушка провайдера

Ilya
11.07.2018
05:45:10
Ну там на самом деле просто 90% это таки овно.

я бы просто наполнял последовательно.

Niya
11.07.2018
05:45:27
Это да. Но никогда не узнаешь, что именно нужно

Ilya
11.07.2018
05:45:33
чем лить себе 100к роутов

Niya
11.07.2018
05:45:45
У меня софтверный микрот

Ilya
11.07.2018
05:45:56
да этож пофиг :)

Niya
11.07.2018
05:46:00
У которого 2 гигабайта оперы, и 4 ядра процов зеонов выделено

Google
Niya
11.07.2018
05:46:05
И живет он на ссд:)

Так что, хоть 1кк

+ у меня около 80к записей блокировки рекламы

на уровне днс

Mikhail
11.07.2018
05:47:04
А не проще adguard dns взять?

Niya
11.07.2018
05:47:24
А не проще adguard dns взять?
не проще. им в голову ченить стрельнет, они куда нибудь редирект сделают

+ хз что у них за листы

+ я это в ентерпрайзе использую

и не хотел бы что-то закрытое стороннее подключать

к тому же я точно знаю что у меня на днс все идет на 127.0.01

Mikhail
11.07.2018
05:49:02
Они возвращают пустой ответ

Niya
11.07.2018
05:49:15
Сегодня возвращают пустой ответ

Mikhail
11.07.2018
05:49:21
Ну да

Niya
11.07.2018
05:49:22
А завтра редирект на свою рекламу

или еще чего

Niya
11.07.2018
05:49:32
в ентерпрайзе это не доспустимо, имхо

Mikhail
11.07.2018
05:49:58
Для ентерпрайза, наверное, не стоит

Дома можно

Niya
11.07.2018
05:50:10
для дома бы я бы и поставил ?

Google
Niya
11.07.2018
05:50:14
но, я параноик

дома у меня такой же костыль

для днса

Mikhail
11.07.2018
05:52:12
А выгружаешь куда-нибудь свои записи?

Niya
11.07.2018
05:52:31
Не-а. Но я делал по скрипту

Сейчас найду и скину

Mikhail
11.07.2018
05:53:18
Не, я в том плане чтобы использовать список рекламы

Ага, понял, спасибо

Niya
11.07.2018
05:53:37
Огромный плюс их в том, что у них сырцы на гитхабе лежат. Если хочешь, можешь на своем сервере поднять:)

Удобная штука. + я еще туда скормил кучу листов всяких майнейрских пулов и прочего скама

В конторе сразу проще стало дышать

Ну и в добавок добавил туда всякие говнобраузеры от говнояндекса и мейл сру. Чтобы пользователи этим мусором никак заразить компы не могли

Хотя с удовольствием бы вообще кинул всю подсеть мейл сру и говнояндекса в блок. Но увы и ах.

Mikhail
11.07.2018
06:01:58
Интересно, а будет ли быстрее работать если всё это в фаервол засунуть вместо днс?

Niya
11.07.2018
06:02:09
А смысл?

днс так же удачно справляется. не нагружая особо проц микрота





Народу на ДНС сидит около 300+

Google
Niya
11.07.2018
06:04:07
На листы роскомпозора около 50-60 человек

Institor
11.07.2018
06:04:11
ДНС имеет преимущество - запросы кэшируются на клиенте, а в случае файрволла весь трафик попрет через него. Вопрос только в таймаутах на 127.0.0.1

Mikhail
11.07.2018
06:04:37
Смысл в том, что это можно запустить на более слабом микроте

Institor
11.07.2018
06:04:39
Niya
11.07.2018
06:04:39
И будет моментально “ответ” не получать

Смысл в том, что это можно запустить на более слабом микроте
Можно:) просто у меня основная нагрузка из за маршрутизации листов блокировок

Mikhail
11.07.2018
06:05:13
И днс у кого-то может другой стоять

Sergey
11.07.2018
06:05:15
pihole вроде так и делает

Niya
11.07.2018
06:05:40
Домашний





Mikhail
11.07.2018
06:06:10
не стоит.
Почему?

Niya
11.07.2018
06:06:11
Чувствует себя с днс отлично

Sergey
11.07.2018
06:07:19
17к вроде не много, я как-то залил 60 или 100к в статик DNS микротика, еле оживил его потом :), отказался от этой идеи :)

Страница 3188 из 3964