@MikrotikRu

Страница 3291 из 3964
Vladimir
26.07.2018
11:50:13
tools-profile

ошибся я

Alex
26.07.2018
11:50:15
Чтобы разглючило удаляеш все коннекты и передергиваешь pptp клиента

на pptp трафика 2,5 Мбпс

Google
Антон
26.07.2018
11:52:54
Что может быть что пинги в локалке и на внешку проседают?
может свич тупой в локалке заглючить и бродкастом накрыть

пинги с роутера наружу норм ходят?

Артем
26.07.2018
11:53:57
у меня GSM-шлюз... там реально как-то номера симок посмотреть?
Ну позвонить с него некоторые позволяли с веба отправить смс-ку

Pavel
26.07.2018
11:55:24
Всем привет, пытаюсь разобраьтся с автоматизацией блокирования брутфорсеров. Взял решение с адрес листами, немного поменял и всеработает. Но появилось желание дропать трафик от аттакующих еще до форварда. Подскажите каким образом можно делать это до dst-natа. Может быть отправлять в специальную таблицу маршрутизации?

Рамиль М.
26.07.2018
11:55:44
Ну позвонить с него некоторые позволяли с веба отправить смс-ку
да я у опсоса по договору уточнил, так проще))

Alex
26.07.2018
11:55:49


Vladimir
26.07.2018
11:56:32
это фото в момент проблем?

Alex
26.07.2018
11:57:20
Нет)

Ладно буду собирать инфу

Свитчи там есть 15 тупых длинков по 24 порта

Cava_454
26.07.2018
12:03:49
Я сделал дамп биоса и поменял ключ акцивации

Как его загрузить в биос?

Google
АК
26.07.2018
12:34:10
приветсвтую коллеги. нужна помощь. на одной стороне стоит dlink dfl-210 выступает как клиент, на другой стороне mikrotik, нужно построить впн тунель pptp. туннель построил с dfl-210 на другую сторону пингуются компы и роутер, с самих компов на dfl-210 не идет пинг за микрот. на микроте пингуется dfl-210, но не пингуются компы за dfl-210. вопрос куда копать что смотреть? арп-прокси включен

Serg
26.07.2018
12:34:58
треба нат зі сторони длінка, але навряд там є така можливість

Vladimir
26.07.2018
12:39:44
по умолчанию
а ответ на второй вопрос

АК
26.07.2018
12:39:58
не прописаны

Vladimir
26.07.2018
12:41:00
либо маршруты прописывать, чтобы роутеры трафик гнали не в свой default route , либо нат настраивать с обоих сторон, насколько я понимаю

Serg
26.07.2018
12:41:49
недавно похожая задача была на линксисе, и решилась только установкой дд-врт, которая чуть более гибкая чем стоковая прошивка

Vladimir
26.07.2018
12:43:13
на сайте длинка есть хауту How to set static route

АК
26.07.2018
12:43:19
мршрут на микроте прописал все пошло

Vladimir
26.07.2018
12:43:35
магия.

вы просто помните, что роутер - не телепат, он отправляет пакеты не туда, куда вам нужно, а туда, куда он умеет )

Serg
26.07.2018
12:44:07
на сайте длинка есть хауту How to set static route
на линксисе тоже были статик роутс, но очень топорно, нельзя задать вручную, а только выбрать из списка инфтерфейс

АК
26.07.2018
12:44:11
спасибо

Vladimir
26.07.2018
12:44:40
не за что

Serg
26.07.2018
12:44:40
мршрут на микроте прописал все пошло
а если есть на длинке таблица маршрутов, покажите

Andrew
26.07.2018
12:47:30
господа, а не продаст ли кто пару хдд одинаковых "несильно ушат"?

а то эстетика царапает от того что в НАС пришлось вставить сигейт парой к ВД

АК
26.07.2018
12:48:48
а у кого-нибудь есть такаяя хня как dfl-210

Google
АК
26.07.2018
12:49:00
кто может пояснить как маршрут там прописать

Vladimir
26.07.2018
12:49:36
http://files.dlink.com.au/Products/DFL-210/REV_A/SetupGuides/How_to_set_Static_Route_on_LAN.pdf

АК
26.07.2018
13:04:58
а если я подключаюсь к микротику по л2тп и получаю на компе адрес из другой сети и чтобы у меня был доступ к сети за dfl-210 тоже маршрут надо писать или что?

Vladimir
26.07.2018
13:08:10
если l2tp соединение на компе становится шллюзом по умолчанию - то не надо, трафик и так пойдет через микротик, к которому подключаетесь по l2tp. По умолчанию в винде это так и есть

если галочку "шлюз по умолчанию" в свойствах соедирнения снять - то тогда придется прописывать маршрут руками. Микротик не умеет пропихивать маршруты в l2tp-pptp

АК
26.07.2018
13:09:03
ну у меня до dfl-210 пинг идет а до компов нет

Vladimir
26.07.2018
13:10:50
ну, так ваш комп должен знать, куда пакеты до тех компов направлять.

есть отличный инструмент tracert - он покажет, как трафик идет, и, вероятно, наведет на мысли

АК
26.07.2018
13:11:47
ок

спс

Vladimir
26.07.2018
13:12:21
а те компы должны знать, куда направлять ответы )

АК
26.07.2018
13:13:56
))

АК
26.07.2018
13:14:11
а как это объяснить всем и в одном месте

Vladimir
26.07.2018
13:15:45
сложный вопрос, имеющий много разных решений.

Artur
26.07.2018
13:37:17
привет. такая проблема. на микротике есть L2TP server. конфигурация заведомо верная т.к. пользовался им ранее. на текущий момент была смена провайдера и впн странно себя ведёт. подключаюсь с андроида, соединение установленно. телега работает а вк ( к примеру нет). так же сайты не открываются

в чём может быть беда ? и с чем связанна частичная работа

squire162392
26.07.2018
13:39:18
squire162392: День добрый подскажите пожалуйста! Настраиваю сеть, стоит роутер за ним база, цепляюсь клиентом вроде все норм но ip от роутера не получаю никак...куда копать? База в бридже клиент тоже, не пингуется с клиента база Я вроде как прозрачно с компа должен получить адрес от мирота

26.07.2018
13:47:19
Коллеги, Ану где я натупил: 3 тика. 2 из них получают по ДХЦП адреса от первого. Сети соответственно Главная: 192.168.1.0/24 Вторичные: 192.168.0.0/24 192.168.88.0/24 Нужно чтобы все отовсюду пинговалось. Добавляю роуты: 192.168.0.0/24 gw 192.168.1.1 На роутере с сетью .88.0 И 192.168.88.0/24 gw 192.168.1.1 На роутере с сетью .0.0 Так же на роутере с сетью 1.1 Пишу: 192.168.0.0/24 gw 192.168.1.200 (тот адрес что получает роутер с 0.0) И 192.168.88.0/24 gw 192.168.1.199 (тот что получен роутером 88.0) В результате: с 0.1 ч пингую 88.1, и с 88.1 пингую 0.1 Но остальные адреса сетей не пингуются

Что и где не так?

Google
Evgeny
26.07.2018
13:48:57
Приветы. Хочу резать инет по L7 (считайте в академических целях). Есть регексп ^.+(HTTP/\[0-3]).+$ И ставлю правило дроп, срц адрес ноута своего, тип соед "нью" и этот L7

Не режет. Это регексп вообще для исходящего или входящего лучше применять?

Evgeny
26.07.2018
13:49:48
Цель вообще - вайт лист

26.07.2018
13:49:52
Если адрес не 10.0.0.0 то порт в сокете меняется на 8080 ?
Если адрес назначения не попадает в пространство 10.0.0.0/8 , то порт обращения будет переадресованн на порт 8080

Alex
26.07.2018
13:50:15
Цель вообще - вайт лист
Так и делай вайтлист

Я вчера задавался этим вопросом

Admin
ERROR: S client not available

Alex
26.07.2018
13:50:55
Спасибо

Evgeny
26.07.2018
13:51:51
Так и делай вайтлист
Та делаю... хрень какая-то... просто когда много клиентов - как указать нужного? По маку можно, но у входящих цепочек нет "мак достижения"

Alex
26.07.2018
13:52:11
Сделай список адресов с клиентами

Evgeny
26.07.2018
13:52:55
Сделай список адресов с клиентами
Попробую. А тот регексп к исходящему трафику или к входящему или к обоим применять?

Alex
26.07.2018
13:54:02
По регекспу не подскажу, но зачем он, если ты хочешь делать белый список? Тебе нужен белый список сайтов (создаётся в том же месте, где и список пользователей)

Делаешь разрешающее правило на этот список и вторым правилом запрещаешь tcp на 80,443 если источник содержит нужный адрес локальной сети

Evgeny
26.07.2018
13:57:11
Делаешь разрешающее правило на этот список и вторым правилом запрещаешь tcp на 80,443 если источник содержит нужный адрес локальной сети
Проблема в том, что на 443 и на 80 ходят разные приложения, им мешать не надо. Поэтому L7 для "чисто-http"

Evgeny
26.07.2018
13:57:40
Ну так в белый список их
Почему-то так не делаю... или пробовал да не получилось. Ну попробую еще раз. Но хотелось и тему с L7 добить из спортивного интереса

Google
Alex
26.07.2018
13:58:32
Я не понимаю зачем тут L7

Evgeny
26.07.2018
13:59:37
Я не понимаю зачем тут L7
Для выделения именно HTTP траффика

Alex
26.07.2018
13:59:53
Ну так 80 порт

Evgeny
26.07.2018
14:00:27
Ну буду пробовать.

Спасибо

Ну так 80 порт
По нему может бегать и трафик других приложений, совпадение L7 позволит отвязаться от порта. Ну попробую без L7

Alex
26.07.2018
14:13:37
Это утверждение поставило меня в тупик. Я не думаю что они должны использовать этот порт.

И о каких приложениях речь?

Evgeny
26.07.2018
14:18:50
Аутлук, тимвьювер, 1с, еще что-то. Весь зоопарк еще недоизучил

Fire
26.07.2018
14:35:39
Support
26.07.2018
14:43:19
Добрый вечер всем. Подскажите, пожалуйста, настроен нетвач на два провайдера. Вопрос если задесейблить первого провайдера в роутах, чтоб включился второй, это будет то же самое что физически выключить первый порт? или лучше не рисковать

Антон
26.07.2018
14:49:21
вы нетвачем переключаете аплинки?

Support
26.07.2018
14:54:09
да

Сергей
26.07.2018
14:55:00
что, кто на слет едет?)

Антон
26.07.2018
15:05:44
что, кто на слет едет?)
наши все уже там

фоточки засылают

Сергей
26.07.2018
15:06:18
Антон
26.07.2018
15:06:27
ярик

Сергей
26.07.2018
15:06:33
я в орел)



Страница 3291 из 3964