@MikrotikRu

Страница 3189 из 3964
Niya
11.07.2018
06:07:49
Да он сначала затупит

А потом его отпустит:)

Хотя я в свой микрот заталкивал и 40к

Institor
11.07.2018
06:08:12
Почему?
как-то неправильно это.

Google
Niya
11.07.2018
06:08:27
Я про 0.0.0.0 где то вообще в мануалах микрота читал

что так правильнее делать

С точки зрения dns

Да и винде это больше нравится. Она видит что заипсь не валидна, и сразу отбрасывает коннект ?

Institor
11.07.2018
06:11:29
что так правильнее делать
ну как-то вроде поведение не особо определено. мало ли где говнокод встретится. Ну это так, теория

Niya
11.07.2018
06:11:57
Это да. А тестировать пока не хочется на людях :)) Великая мантра: работает - не трогай

Institor
11.07.2018
06:11:58
Идеально бы отдавать реальный приватный IP и реджектить его файрволлом

Niya
11.07.2018
06:12:23
Самое интересное, никто не задержки не жаловался. Я уже так летаю месяца 3

Mikhail
11.07.2018
06:12:24
как-то неправильно это.
Почему? К 127.0.0.1 реально можно обратиться и там может быть свой вебсервер или таймауты большие

Niya
11.07.2018
06:12:28
С такими настройками днс

Mikhail
11.07.2018
06:12:40
А к 0.0.0.0 обратиться нельзя

Niya
11.07.2018
06:13:03
Во-во. Как бы нулями правильнее

Google
Institor
11.07.2018
06:14:12
Двойная работа
зато безопасно

Niya
11.07.2018
06:14:29
А чем 0.0.0.0 не безопасен?

Или 127.0.0.1

Кроме возможной задержки к 127 я не вижу проблем безопасности

Boomer
11.07.2018
06:15:15
2 микрота. 1-й ovpn-сервер. 2-ой ovpn-клиент подключается к первому ethernet-соединением. С сервера клиент пингуется. С клиента сервер не пингуется. Почему? Правил запрещающих нет с обоих сторон.

Mikhail
11.07.2018
06:15:30
На 127.0.0.1 может жить вебсервер

Institor
11.07.2018
06:15:42
Тtоретические проблемы говнокода, который может почитать, что 0.0.0.0 например это все адреса

Niya
11.07.2018
06:15:52
На 127.0.0.1 может жить вебсервер
Тут уже как выстрелить самому себе в колено

Institor
11.07.2018
06:16:00
короче я за нули, но микротик не позволяет вроде

Niya
11.07.2018
06:16:08
Позволяет

Хм

И правда не позволяет

Mikhail
11.07.2018
06:16:48
Тут уже как выстрелить самому себе в колено
Всякие вебдевы любят иметь локальный вебсерв

Niya
11.07.2018
06:17:04
Но это не угроза безопасности же ?

Да и к тому же, мы же режем рекламу

Ну ответит им вебсервер локальный. Ничего страшного

Boomer
11.07.2018
06:18:31
На 127.0.0.1 может жить вебсервер
на стороне клиента маскарад к серверу прописан.

Mikhail
11.07.2018
06:19:05
Чо?

Google
Карен
11.07.2018
06:19:15
Доброе утро коллеги. Есть у кого адреса обновления Windows 10 ?

Mikhail
11.07.2018
06:20:15
Карен
11.07.2018
06:20:16
и не приведет ли блокировка к каким то проблемам другим ресурсам?

Institor
11.07.2018
06:20:32
Доброе утро коллеги. Есть у кого адреса обновления Windows 10 ?
это бездонная тема. Люди тратят кучу времени на отслеживание их, и все равно не факт, что успешно

Niya
11.07.2018
06:20:55
Винда ваше хитрая в этом плане

Карен
11.07.2018
06:21:08
ладно тогда буду изврашатся с виндой(

Institor
11.07.2018
06:21:10
и не приведет ли блокировка к каким то проблемам другим ресурсам?
в наше время плавающих ip и облаков возможно все

Boomer
11.07.2018
06:21:21
Чо?
2 микрота. 1-й ovpn-сервер. 2-ой ovpn-клиент подключается к первому ethernet-соединением. С сервера клиент пингуется. С клиента сервер не пингуется. Почему? Правил запрещающих нет с обоих сторон. Маскарад на стороне клиента прописан.

Niya
11.07.2018
06:21:22
Доброе утро коллеги. Есть у кого адреса обновления Windows 10 ?
https://cdn.rawgit.com/crazy-max/WindowsSpyBlocker/889dce20/data/hosts/spy.txt

тут вроде есть еще и адреса обновлений

Alex
11.07.2018
06:21:37
делай wsus локальный и пусть все ходят туда за обновами

Institor
11.07.2018
06:21:40
ладно тогда буду изврашатся с виндой(
лучше смириться. Нервы дороги. Не заблокировать ее нормально.

Карен
11.07.2018
06:21:45
просто парк большой и на каждой машине крутится с танцами с бубной как то не очень хотелось

Niya
11.07.2018
06:23:05
И всем по домену

Карен
11.07.2018
06:23:11
хорошо, WSUS. Спасибо за совет

Niya
11.07.2018
06:26:18
хорошо, WSUS. Спасибо за совет
У меня 10-7 все обновляются тольчо через всус ? там обычные правила что скачивать и устанавливать в пятницу. Критические обновления и кумулятивки. Ну и так же серверные шинды обновляются

Мануалов по настройке в рунете куча

Google
Niya
11.07.2018
06:26:42
Да и настраивается это все легко и просто

Niya
11.07.2018
06:27:27
В пятницу не очень хорошо...
Да чтобы юзвери когда домой уходят, выключают пекарни, они обновляются в это время ?

Alex
11.07.2018
06:27:42
Скачивать не равно устанавливать)

Globalizator
11.07.2018
06:28:10
Выключают? Хмм...

Niya
11.07.2018
06:28:21
Ну да, когда домой уходят

Globalizator
11.07.2018
06:29:16
У нас народ предпочитает оставлять включенным. Пусковые токи при каждом включении- повышенный стресс для оборудования, оно обычно выгорает от такого чаще

Niya
11.07.2018
06:30:30
Ну может быть. К счастью у нас модернизации иногда бывают.

Boomer
11.07.2018
06:31:02
2 микрота. 1-й ovpn-сервер 10.100.100.1/24 2-ой ovpn-клиент 10.100.100.2/24 подключается к первому ethernet-соединением. С сервера клиент пингуется. С клиента сервер не пингуется. 10.100.100.1 -> 10.100.100.2 ПИНГУЕТСЯ 10.100.100.2 -> 10.100.100.1 НЕ ПИНГУЕТСЯ Почему? Правил запрещающих нет с обоих сторон. Маскарад-правило на стороне клиента к серверу прописано.

Niya
11.07.2018
06:31:23
Но опять же. Контора огромная. Вот 400 компов простаивают 2 дня (выходные) и жрут энергию. Можно конечно в гибернацию их переводить. Но, мне кажется проще чтобы некоторые их выключали совсем)

Sergey
11.07.2018
06:39:25
может отправляет но не туда?

Boomer
11.07.2018
06:39:48
Sergey
11.07.2018
06:40:08
в фаерфол log правила на icmp на forward и out

без указания интерфейса

Boomer
11.07.2018
06:40:46
в фаерфол log правила на icmp на forward и out
сервер отвечает на пинг по адресу 10.100.100.2 но на другой тунельный интерфейс. Как такое может быть?

Sergey
11.07.2018
06:45:05
маршрутизация

Google
Sergey
11.07.2018
06:45:24
неверные настройки ip и маски

mangle, что угодно может быть

Boomer
11.07.2018
06:45:49
маршрутизация
спасибо за наводку... сейчас буду проверять

mangle, что угодно может быть
спасибо, кажется я понял в чем дело... вторая таблица маршрутизации отправляет пакет на другой интерфейс ))) Подправил... заработало)))

Abdurahim
11.07.2018
07:05:31
Приветствую! Делаю по мануалу ikev2. Клиент windows 10 ругается (Ike не удаётся найти действительный сертификат). Сертификат делаю и импортировал по мануал. Кто знает в чем проблема?

Sergey
11.07.2018
07:13:57
ни разу не делал, киньте ссылке на ман

Abdurahim
11.07.2018
07:15:59
https://wiki.mikrotik.com/wiki/Manual%3AIP/IPsec#Road_Warrior_setup_using_IKEv2_with_RSA_authentication

Sergey
11.07.2018
07:33:12
сертификат на виндовс установили?

Abdurahim
11.07.2018
07:36:12
Да CA в корневые, client сам попал в доверенные лица потом перекидывал в личные и все эти движения в сертификатах локального компьютера

Алексей
11.07.2018
08:00:27
народ подскажите, ошибка конфига элементарная, но не думается что то с утра... микрот маршрут до адреса знает, но сервер подключеный к микроту адрес не видит, у сервера шлюз микрот.

Алексей
11.07.2018
08:02:59
не, в фаирволе пусто на эту тему.

Ilya
11.07.2018
08:03:16
не видит-то глазами?

или пинг? Или телнет7

или нету с сетевом окружении?

Institor
11.07.2018
08:04:38
не, в фаирволе пусто на эту тему.
есть еще файрволл на сервере :)

Алексей
11.07.2018
08:06:55
есть еще файрволл на сервере :)
обратный маршрут есть, удаленый ip сервер тоже не видит и последним ему отвечает микрот.

ната нет.

Страница 3189 из 3964