
Andy
19.07.2018
04:50:10
Речь вероятно про блокировку api.telegram.org Роскомнадзором

makar
19.07.2018
04:50:23
в итоге через slack уведомления бегают

Andy
19.07.2018
04:51:35
Как у вас весело. Поменяйте dns для начала :)

Google

makar
19.07.2018
04:52:02
так что менять днс, впн настраивать только ради ТГ не канает. по разным причинам. вот и спросил - работает ли без костылей

Andy
19.07.2018
04:53:33
Я про это и говорю. Если провайдерские dns подменяют ответы, то это имхо более чем достаточная причина отказаться от использования dns серверов провайдера.

makar
19.07.2018
04:54:32

Владимир
19.07.2018
04:56:39
Решать административные проблемы с блокировками можно, но в глобальной оценке это не эффективно.
Ввиду того что для тебя решить эту проблему технически является геммороем, предлагаю попробовать решить её административно.

Andy
19.07.2018
04:59:35
Ахахаха))

ᅠ
19.07.2018
04:59:54

Andy
19.07.2018
05:01:10
dnscrypt или dns-over-tls в RouterOS не запилили ещё?

makar
19.07.2018
05:02:17
лучше поделитесь законными связками для уведомлений
из пройденного
mt-email
mt-etlgr бот-тг
mt-tg
mt-slack

Google

makar
19.07.2018
05:04:19
с смс чот не баловался
в icq бы еще попробовать

Артем
19.07.2018
05:15:37
Микрот лукапит днсками с локального компа. По крайней мере при всех тестах которые делали год назад так и было

Vladimir
19.07.2018
05:19:41
винбокс - возможно. Микротик - нет.
ну и обойти блокировку dns конечно можно, но кто сказал, что других блокировок нету

Максат
19.07.2018
05:20:32
Мне пора учить командную строку
Винбокс делает ошибки

Артем
19.07.2018
05:22:41

Ale
19.07.2018
05:23:00

Артем
19.07.2018
05:23:20
Посмотри tools profile

Ale
19.07.2018
05:23:23
Доброе всем утро.. в гугле не забанили, но если подскажите - будет здорово)
Поднят IPSec и включен dude, нагрузка на фотке выше. Этож не нормально?

Igor
19.07.2018
05:24:26
Не все пакеты адаптированы под многоядерность.

Sergey
19.07.2018
05:24:31
tools profile покажите

Andy
19.07.2018
05:25:25
Вот кстати действительно, какой лучший (и простой)) способ разблокировки доступа к api.telegram.org на роутере?
Прописать домену ip вручную и маршрут до этого ip проложить через-vpn туннель?

Sergey
19.07.2018
05:26:13
dns тоже через VPN
статику прописывать не нужно

Vladimir
19.07.2018
05:27:07
чушь спорол, прошу прощения

Andy
19.07.2018
05:27:10

Google

Ivor
19.07.2018
05:27:18
если бы пятые носки ещё и на телегу нормально вставали без великого бубена.

Ale
19.07.2018
05:28:29

Vladimir
19.07.2018
05:28:35
api.telegram.org в адреслист добавить, днс брать по впн, и отправлять трафик на адреса адреслиста в тоннель

Ale
19.07.2018
05:28:53
Я вообщем увидел, что это дюд)) это его нормальная работа?

Vladimir
19.07.2018
05:29:22

Andy
19.07.2018
05:30:09
Согласен. Я пока только думаю как лучше.

Александр Гуреев
19.07.2018
05:30:10
Доброе утро, подскажите пожалуйста , настроил L2TP + Ipsec все работает, но заметил что подключаться могут клиенты как с использованием IPsec так и без него чисто по l2tp , как сделать чтоб без IPsec не было возможности подключения?

B
19.07.2018
05:33:36
Хороший вопрос !

Sergiy
19.07.2018
05:33:51
тоесть дропать Л2ТП трафик который пришел не через айписек

B
19.07.2018
05:34:50
Хороший ответ

Sergey
19.07.2018
05:35:05
ppp profile protocol encryption попробуйте, не уверен

Владимир
19.07.2018
05:37:15
и какой вариант правильнее?

Александр Гуреев
19.07.2018
05:37:55

Sergiy
19.07.2018
05:37:56

Александр Гуреев
19.07.2018
05:37:56
ставим none и drop
а как сказать что это для l2tp?

Google

Артем
19.07.2018
05:39:22

Sergiy
19.07.2018
05:40:04

B
19.07.2018
05:40:15
Друзя! Максат поделился статьей, которая ему помогла ...
http://www.bubnovd.net/2016/10/ipsec-over-l2tp-routeros-apple-ios-10.html?m=1

Александр Гуреев
19.07.2018
05:40:22
а , все понял

Vladimir
19.07.2018
05:40:37

B
19.07.2018
05:40:54
Кто любит Ipsec ?! Давайте посмотрим и выскажемся своими мнениями по данному поводу

Sergey
19.07.2018
05:41:06

Admin
ERROR: S client not available

Александр Гуреев
19.07.2018
05:41:40
тоже считаю что нет, потому только l2tp+ IPsec

B
19.07.2018
05:41:55
А mppe ?

Владимир
19.07.2018
05:42:03

Sergey
19.07.2018
05:42:05
пптп на крайняк :)

Владимир
19.07.2018
05:42:15
мой внутренний параноик говорит что так делать плохо

Institor
19.07.2018
05:42:19

Владимир
19.07.2018
05:42:59

B
19.07.2018
05:43:36
) твой видел ... а вот статья как по мне кажется Набором ритуалов и обрядов
Такой cookbook
А не описание проблемы, ее базиса, решения и технологии

Владимир
19.07.2018
05:44:11
мне вот инетерсно, ифоны не заработают если pfs будет включен?

Google

Vladimir
19.07.2018
05:44:13

B
19.07.2018
05:45:04
Что говорит rfc ?
Как вендор описывает функцию в документации ?
Какие Настройки даёт в рекомендации ?

Vladimir
19.07.2018
05:46:06
я не знаю, почему, я говорю о паре десятков тоннелей с контрагентами в разных странах. pfs только у пары есть.

Владимир
19.07.2018
05:46:13
думаю вендор (микротик) не дает рекомендации по настройкам специально для огрызков

B
19.07.2018
05:47:01
) а кажется даёт ) и даже акцент делает в виде отдельных сносок на wiki ... как мне кажется
)))

Владимир
19.07.2018
05:48:01
https://wiki.mikrotik.com/wiki/Manual%3AIP/IPsec#Apple_iOS_.28iPhone.2FiPad.29_Client
мдя
PFS group must be none

B
19.07.2018
05:48:49
Кажется кто-то не читает вику ?
И потом находит говностатьи

Владимир
19.07.2018
05:49:19
ну у мну какбэ ифонов нема
я даже не искал

Vladimir
19.07.2018
05:51:04
вика врет кстати.
У меня в дефолтной пропозал на одном из роутеров pfs выставлено в modp1024, и яблоки нормально работают

Sergiy
19.07.2018
05:51:47
наверное там не "НЕ БУДЕТ РАБОТАТЬ", а "МОЖЕТ НЕ РАБОТАТЬ"

Vladimir
19.07.2018
05:52:05
ну или относится к версии ios древней, как динозавр

Sergiy
19.07.2018
05:52:06
ну как с вайфаями и яблоками. у кого-то работает, а у кого то танцы с бубном