@MikrotikRu

Страница 3322 из 3964
Alex
30.07.2018
18:29:33
Ещё раз: глубоко фиолетово на интерфейс

30.07.2018
18:29:46
а

ну или так

Alex
30.07.2018
18:29:51
Смотрится дст-адрес на момент лукапа таблицы маршрутизации

Google
30.07.2018
18:31:06
да зачем? я это понял уже

проблема была вот тут



оно будет дропать вообще по сути все icmp Ответы пришедшие на аплинк

Игорь
30.07.2018
18:34:03
Quest
30.07.2018
18:37:12
@moneron, @the_JIocb да, действительно, что-то я туплю. Извините.

Alex
30.07.2018
18:38:13
Quest
30.07.2018
18:39:22
Был уверен, что с тика можно пингануть из-за собственного ната, оказалось нет..

Alex
30.07.2018
18:40:31
Можно. Указав СОБСТВЕННЫЙ срц-адрес. Но это всё равно будет аутпут+инпут

Quest
30.07.2018
18:41:26
Сразу на двух интерфейсах?

Zek
30.07.2018
18:45:13
не извращайся и возьми отдельную железку под астер

можно даже готовую

Google
B
30.07.2018
18:45:45
3сх

?

Dm
30.07.2018
18:46:09
Тут смотря скок клиентов, звонков и тд)
Да пару звонков внутри сети

Zek
30.07.2018
18:46:33
как ваиант

Dm
30.07.2018
18:46:53
не извращайся и возьми отдельную железку под астер
Какой бюджетный вариант такой желкзкег?

Kristina
30.07.2018
18:47:13
не извращайся и возьми отдельную железку под астер
Да астер вроде не сильно ж прожорлив) но да, легче отдельный сервачок взять)

B
30.07.2018
18:47:56
Да и виртуально он себя хорошо чувствует

Zek
30.07.2018
18:48:56
метароутер сам по себе говно

Dm
30.07.2018
18:49:00
да баксов 200-300
Да не, не на столько сильно он нужен что бы даже 100 отдать

Zek
30.07.2018
18:49:45
а работаешь ты походу за спасибо ;)

Dm
30.07.2018
18:50:40
а работаешь ты походу за спасибо ;)
Да маме с сестрой хочу поставить что бы болтали по декту, у не стоит оно столько денег для этой цели

Kristina
30.07.2018
18:50:47
Да не, не на столько сильно он нужен что бы даже 100 отдать
Если есть железка де можн виртуалку развернуть типа квм, опенвз и тд — проще перекинуть астер туда)

30.07.2018
18:52:25
кстати

Кто-то юзает в своих продакшн фаерволах правило input WAN drop? т.е. дропать все что не разрешено

30.07.2018
18:54:12
Я
и как? проблем не замечали никаких? что за сеть, если не секрет?

Сергей
30.07.2018
18:54:45
30.07.2018
18:55:15
Не совсем понятен вопрос
ну, оно ж дропает вообще всё что не разрешено

Google
Сергей
30.07.2018
18:55:22
Нет

30.07.2018
18:55:31
не наблюдались ли траблы какие, с доступностью чего либо

Сергей
30.07.2018
18:55:57
Коннекшены, открытые из локалки проходят спокойно

30.07.2018
18:57:06
у меня просто, к примеру, адреса не резолвились, пока ДНС не разрешил

Сергей
30.07.2018
18:57:17
Правило wan input drop блокирует все новые пакеты прилетающие из интернета

30.07.2018
18:57:18
я вот от греха подальше убрал это правило

Сергей
30.07.2018
18:57:57
30.07.2018
18:58:47
так оно и было таковым)

Сергей
30.07.2018
18:59:06
30.07.2018
18:59:11
нет

Zek
30.07.2018
18:59:47
Да маме с сестрой хочу поставить что бы болтали по декту, у не стоит оно столько денег для этой цели
есть мнение что дект трубки друг с другом и без астера работать могут )

Сергей
30.07.2018
19:00:50
нет
Тогда это правило ничего вам не испортит, главное разрешите wan output для dns

Сергей
30.07.2018
19:01:27
Ну и клиентам lan forward тоже

Кто-то юзает в своих продакшн фаерволах правило input WAN drop? т.е. дропать все что не разрешено
Вообще имхо это одно из самых важных правил и обязательных для меня.

Victor
30.07.2018
19:11:23
Парни подскажите как сделать статистику пользователей... Смотреть кто и куда и что смотрел.. что-то типа нетфлов...

Рамиль М.
30.07.2018
19:11:47
Привет всем

Скажите, МТ умеет скидывать сессию пользователя winbox по таймауту?

Рамиль М.
30.07.2018
19:13:39
Правило напиши)
Это какое же, интересно?))

Google
Victor
30.07.2018
19:14:17
Кроме сквида есть ли альтернатива?

Dm
30.07.2018
19:14:22
Рамиль М.
30.07.2018
19:14:44
Вот чтоб микротиковцам в нормальном виде в System-Users явно это не запилить? )) Всё приходится велосипед изобретать…?

Dmitry
30.07.2018
19:20:23
Микротик - сам по себе велосипед)

Заводской, но велосипед

Рамиль М.
30.07.2018
19:22:12
Это как в анекдоте про японцев и русский самолёт

Dm
30.07.2018
19:22:40
Если вдруг все же есть реальные пользователи Астериска на металле роутере расскажите напишите мне как оно работает

Admin
ERROR: S client not available

Quest
30.07.2018
19:23:22
я вот от греха подальше убрал это правило
Выше все верно писали, estb&rel разрешить и никакие входящие icmp, dns и подобное, что инициирует тик, разрешать ненужно, а дальше по мере необходимости разрешать, потихоньку выстроится стабильный конфиг

Кирилл
30.07.2018
19:27:43
Если вдруг все же есть реальные пользователи Астериска на металле роутере расскажите напишите мне как оно работает
Пробовал год назад. Виртуалка постоянно падала, теряла интерфейсы и обнулялась. Удалил через неделю.

Kristina
30.07.2018
19:45:40
Антон
30.07.2018
19:45:57
Да)
любители приключений? )

Kristina
30.07.2018
19:47:44
любители приключений? )
Не) прост мы аэспи)) ну и у многих клиентов наших тож нет файрволла жесткого. Прост дропают лишнее

Антон
30.07.2018
19:48:47
ну в isp может там какие то свои заморочки

у нас тут в кровавом энтырпрайзе только со щитами

Google
Kristina
30.07.2018
19:50:50
у нас тут в кровавом энтырпрайзе только со щитами
Если много сервисов — можн задолбаться разрешать)

30.07.2018
19:50:53
я так понимаю искать частные сип гейты дешевле чем 0.15-0.20$ нет смысла, да?

Антон
30.07.2018
19:51:25
Kristina
30.07.2018
19:52:11
ну впн решает эти проблемы
Но не всегда хорошо)

Антон
30.07.2018
19:52:36
Но не всегда хорошо)
не всегда хорошо и отсутствие фаервола )

Nikita
30.07.2018
19:55:37
А зачем на микротике что то неизвестное принимать? есть 8291 и ссш, разрешаешь их со своих адресов, ну там еще л2тп+ипсек....зачем нужно больше?

30.07.2018
19:55:44
Или выгоднее уже купить модем да сделат из него звонилку..

Kristina
30.07.2018
19:56:00
не всегда хорошо и отсутствие фаервола )
Ну вообще, все зависит от того как сеть построена и что то за сеть)

Антон
30.07.2018
19:56:27
Quest
30.07.2018
19:56:32
30.07.2018
19:56:48
выгоднее чего? какой там вообще кейс?
Хочу с компа звонить на мобильные номера по тарифам обычным, операторским, как с телефона :)

Антон
30.07.2018
19:57:19
Ну вообще, все зависит от того как сеть построена и что то за сеть)
да обычные филиалы, все как у всех. по 2 isp на филиал, внп меж ними и все входящее кроме разрешенного запрещено. думаю у всех так

за 100 руб в месяц хоть зазвонись

30.07.2018
19:58:06
Украина Lifecell - мобильный $0,183

Kristina
30.07.2018
19:58:11
А какие еще варианты?
Вынести секурное все в отдельную сеть, там все запрещать что не разрешено)

Антон
30.07.2018
19:58:19
аа, тут особенные страны

30.07.2018
19:58:23
)

Антон
30.07.2018
19:58:24
с особенными не подскажу

Страница 3322 из 3964