@MikrotikRu

Страница 3232 из 3964
Andy
19.07.2018
04:50:10
Речь вероятно про блокировку api.telegram.org Роскомнадзором

makar
19.07.2018
04:50:23
в итоге через slack уведомления бегают

Andy
19.07.2018
04:51:35
Как у вас весело. Поменяйте dns для начала :)

Google
makar
19.07.2018
04:52:02
Как у вас весело. Поменяйте dns для начала :)
не. это пров так блочит. боится ркн сильно



так что менять днс, впн настраивать только ради ТГ не канает. по разным причинам. вот и спросил - работает ли без костылей

Andy
19.07.2018
04:53:33
Я про это и говорю. Если провайдерские dns подменяют ответы, то это имхо более чем достаточная причина отказаться от использования dns серверов провайдера.

makar
19.07.2018
04:54:32
Я про это и говорю. Если провайдерские dns подменяют ответы, то это имхо более чем достаточная причина отказаться от использования dns серверов провайдера.
ну не резон на тике с другого конца страны менять днс. упрусь в какой нибудь блок другого провайдера. короч гемор

Владимир
19.07.2018
04:56:39
Решать административные проблемы с блокировками можно, но в глобальной оценке это не эффективно.

Ввиду того что для тебя решить эту проблему технически является геммороем, предлагаю попробовать решить её административно.

Andy
19.07.2018
04:59:35
Ахахаха))

19.07.2018
04:59:54
об этом
Пооонял, то есть печаль -_-

Andy
19.07.2018
05:01:10
dnscrypt или dns-over-tls в RouterOS не запилили ещё?

makar
19.07.2018
05:02:17
Ввиду того что для тебя решить эту проблему технически является геммороем, предлагаю попробовать решить её административно.
спасибо. административно с РКН я тоже пару раз в суде был. Это одна из причин - не менять DNS нигде на сети. Чтоб не пыхнуть на телеге и влететь на штраф

лучше поделитесь законными связками для уведомлений из пройденного mt-email mt-etlgr бот-тг mt-tg mt-slack

Google
makar
19.07.2018
05:04:19
с смс чот не баловался

в icq бы еще попробовать

Артем
19.07.2018
05:15:37
Я про это и говорю. Если провайдерские dns подменяют ответы, то это имхо более чем достаточная причина отказаться от использования dns серверов провайдера.
У меня на одной из точек всё что идёт в сторону 53 udp завернуто на меня. Все счастливы. Да на норм роутере обходится на раз. На всяких домашний не как...

Микрот лукапит днсками с локального компа. По крайней мере при всех тестах которые делали год назад так и было

Vladimir
19.07.2018
05:19:41
винбокс - возможно. Микротик - нет.

ну и обойти блокировку dns конечно можно, но кто сказал, что других блокировок нету

Максат
19.07.2018
05:20:32
Мне пора учить командную строку

Винбокс делает ошибки

Артем
19.07.2018
05:22:41
Ale
19.07.2018
05:23:00


Артем
19.07.2018
05:23:20
Посмотри tools profile

Ale
19.07.2018
05:23:23
Доброе всем утро.. в гугле не забанили, но если подскажите - будет здорово)

Поднят IPSec и включен dude, нагрузка на фотке выше. Этож не нормально?

Igor
19.07.2018
05:24:26
Не все пакеты адаптированы под многоядерность.

Sergey
19.07.2018
05:24:31
tools profile покажите

Andy
19.07.2018
05:25:25
Вот кстати действительно, какой лучший (и простой)) способ разблокировки доступа к api.telegram.org на роутере? Прописать домену ip вручную и маршрут до этого ip проложить через-vpn туннель?

Sergey
19.07.2018
05:26:13
dns тоже через VPN

статику прописывать не нужно

Vladimir
19.07.2018
05:27:07
чушь спорол, прошу прощения

Google
Ivor
19.07.2018
05:27:18
если бы пятые носки ещё и на телегу нормально вставали без великого бубена.

Ale
19.07.2018
05:28:29


Vladimir
19.07.2018
05:28:35
api.telegram.org в адреслист добавить, днс брать по впн, и отправлять трафик на адреса адреслиста в тоннель

Ale
19.07.2018
05:28:53


Я вообщем увидел, что это дюд)) это его нормальная работа?

Vladimir
19.07.2018
05:29:22
Вот кстати действительно, какой лучший (и простой)) способ разблокировки доступа к api.telegram.org на роутере? Прописать домену ip вручную и маршрут до этого ip проложить через-vpn туннель?
руками прописывать ip в современном мире не очень хорошая идея - потому что веб-сервер может по разным причинам часто менять ip-адрес

Andy
19.07.2018
05:30:09
Согласен. Я пока только думаю как лучше.

Александр Гуреев
19.07.2018
05:30:10
Доброе утро, подскажите пожалуйста , настроил L2TP + Ipsec все работает, но заметил что подключаться могут клиенты как с использованием IPsec так и без него чисто по l2tp , как сделать чтоб без IPsec не было возможности подключения?

B
19.07.2018
05:33:36
Хороший вопрос !

B
19.07.2018
05:34:50
Хороший ответ

Sergey
19.07.2018
05:35:05
ppp profile protocol encryption попробуйте, не уверен

Владимир
19.07.2018
05:37:15
и какой вариант правильнее?

Александр Гуреев
19.07.2018
05:37:55
тоесть дропать Л2ТП трафик который пришел не через айписек
чет я затупил, допустим если в фаерволе резать,

Sergiy
19.07.2018
05:37:56
ppp profile protocol encryption попробуйте, не уверен
а это разве не чисто Л2ТП шифрование?

Александр Гуреев
19.07.2018
05:37:56


ставим none и drop

а как сказать что это для l2tp?

Google
Sergiy
19.07.2018
05:40:04
а как сказать что это для l2tp?
ну по src/dst порту же. Прогугли какой там порт у Л2тП 1700 или какой

B
19.07.2018
05:40:15
Друзя! Максат поделился статьей, которая ему помогла ...

http://www.bubnovd.net/2016/10/ipsec-over-l2tp-routeros-apple-ios-10.html?m=1

Александр Гуреев
19.07.2018
05:40:22
а , все понял

Vladimir
19.07.2018
05:40:37
Не знаю статика на данный адрес работает уже месяца 4
при этом нет никаких гарантий, что она завтра будет работать. А по закону полости, если используется для отправки уведомлений, перестанет работать тогда, когда назреет Очень Важное Уведомление )

B
19.07.2018
05:40:54
Кто любит Ipsec ?! Давайте посмотрим и выскажемся своими мнениями по данному поводу

Sergey
19.07.2018
05:41:06
а это разве не чисто Л2ТП шифрование?
в л2тп вроде как нет шифрования

Admin
ERROR: S client not available

Александр Гуреев
19.07.2018
05:41:40
тоже считаю что нет, потому только l2tp+ IPsec

B
19.07.2018
05:41:55
А mppe ?

Владимир
19.07.2018
05:42:03
Sergey
19.07.2018
05:42:05
пптп на крайняк :)

Владимир
19.07.2018
05:42:15
мой внутренний параноик говорит что так делать плохо

Institor
19.07.2018
05:42:19
Владимир
19.07.2018
05:42:59
B
19.07.2018
05:43:36
) твой видел ... а вот статья как по мне кажется Набором ритуалов и обрядов

Такой cookbook

А не описание проблемы, ее базиса, решения и технологии

Владимир
19.07.2018
05:44:11
мне вот инетерсно, ифоны не заработают если pfs будет включен?

Google
Vladimir
19.07.2018
05:44:13
мой внутренний параноик говорит что так делать плохо
в основном даже в международных финансовых кругах не всегда принято вешать pfs на второй фазе

B
19.07.2018
05:45:04
Что говорит rfc ?

Как вендор описывает функцию в документации ?

Какие Настройки даёт в рекомендации ?

Vladimir
19.07.2018
05:46:06
я не знаю, почему, я говорю о паре десятков тоннелей с контрагентами в разных странах. pfs только у пары есть.

Владимир
19.07.2018
05:46:13
думаю вендор (микротик) не дает рекомендации по настройкам специально для огрызков

B
19.07.2018
05:47:01
) а кажется даёт ) и даже акцент делает в виде отдельных сносок на wiki ... как мне кажется

)))

Владимир
19.07.2018
05:48:01
https://wiki.mikrotik.com/wiki/Manual%3AIP/IPsec#Apple_iOS_.28iPhone.2FiPad.29_Client

мдя

PFS group must be none

B
19.07.2018
05:48:49
Кажется кто-то не читает вику ?

И потом находит говностатьи

Владимир
19.07.2018
05:49:19
ну у мну какбэ ифонов нема

я даже не искал

Vladimir
19.07.2018
05:51:04
вика врет кстати. У меня в дефолтной пропозал на одном из роутеров pfs выставлено в modp1024, и яблоки нормально работают

Sergiy
19.07.2018
05:51:47
наверное там не "НЕ БУДЕТ РАБОТАТЬ", а "МОЖЕТ НЕ РАБОТАТЬ"

Vladimir
19.07.2018
05:52:05
ну или относится к версии ios древней, как динозавр

Sergiy
19.07.2018
05:52:06
ну как с вайфаями и яблоками. у кого-то работает, а у кого то танцы с бубном

Страница 3232 из 3964