
Alex
30.07.2018
18:29:33
Ещё раз: глубоко фиолетово на интерфейс

ᅠ
30.07.2018
18:29:46
а
ну или так

Alex
30.07.2018
18:29:51
Смотрится дст-адрес на момент лукапа таблицы маршрутизации

Google

ᅠ
30.07.2018
18:31:06
да зачем? я это понял уже
проблема была вот тут
оно будет дропать вообще по сути все icmp Ответы пришедшие на аплинк

Игорь
30.07.2018
18:34:03

Quest
30.07.2018
18:37:12
@moneron, @the_JIocb да, действительно, что-то я туплю. Извините.

Alex
30.07.2018
18:38:13

Quest
30.07.2018
18:39:22
Был уверен, что с тика можно пингануть из-за собственного ната, оказалось нет..

Alex
30.07.2018
18:40:31
Можно. Указав СОБСТВЕННЫЙ срц-адрес. Но это всё равно будет аутпут+инпут

Quest
30.07.2018
18:41:26
Сразу на двух интерфейсах?

Kristina
30.07.2018
18:44:28

Zek
30.07.2018
18:45:13
не извращайся и возьми отдельную железку под астер
можно даже готовую

Google

B
30.07.2018
18:45:45
3сх
?

Dm
30.07.2018
18:46:09

Zek
30.07.2018
18:46:33
как ваиант

Dm
30.07.2018
18:46:53

Kristina
30.07.2018
18:47:13

Zek
30.07.2018
18:47:54

B
30.07.2018
18:47:56
Да и виртуально он себя хорошо чувствует

Zek
30.07.2018
18:48:56
метароутер сам по себе говно

Dm
30.07.2018
18:49:00

Zek
30.07.2018
18:49:45
а работаешь ты походу за спасибо ;)

Dm
30.07.2018
18:50:40

Kristina
30.07.2018
18:50:47

ᅠ
30.07.2018
18:52:25
кстати
Кто-то юзает в своих продакшн фаерволах правило
input WAN drop?
т.е. дропать все что не разрешено

Сергей
30.07.2018
18:53:53

ᅠ
30.07.2018
18:54:12
Я
и как? проблем не замечали никаких?
что за сеть, если не секрет?

Сергей
30.07.2018
18:54:45

ᅠ
30.07.2018
18:55:15

Google

Сергей
30.07.2018
18:55:22
Нет

ᅠ
30.07.2018
18:55:31
не наблюдались ли траблы какие, с доступностью чего либо

Сергей
30.07.2018
18:55:57
Коннекшены, открытые из локалки проходят спокойно

ᅠ
30.07.2018
18:57:06
у меня просто, к примеру, адреса не резолвились, пока ДНС не разрешил

Сергей
30.07.2018
18:57:17
Правило wan input drop блокирует все новые пакеты прилетающие из интернета

ᅠ
30.07.2018
18:57:18
я вот от греха подальше убрал это правило

Сергей
30.07.2018
18:57:57

ᅠ
30.07.2018
18:58:47
так оно и было таковым)

Сергей
30.07.2018
18:59:06

ᅠ
30.07.2018
18:59:11
нет

Zek
30.07.2018
18:59:47

Сергей
30.07.2018
19:00:50
нет
Тогда это правило ничего вам не испортит, главное разрешите wan output для dns

Сергей
30.07.2018
19:01:27
Ну и клиентам lan forward тоже

Victor
30.07.2018
19:11:23
Парни подскажите как сделать статистику пользователей... Смотреть кто и куда и что смотрел.. что-то типа нетфлов...

Рамиль М.
30.07.2018
19:11:47
Привет всем
Скажите, МТ умеет скидывать сессию пользователя winbox по таймауту?

Dmitry
30.07.2018
19:13:11

Рамиль М.
30.07.2018
19:13:39

Google

Victor
30.07.2018
19:14:17
Кроме сквида есть ли альтернатива?

Dm
30.07.2018
19:14:22

Рамиль М.
30.07.2018
19:14:44
Вот чтоб микротиковцам в нормальном виде в System-Users явно это не запилить? ))
Всё приходится велосипед изобретать…?

Dmitry
30.07.2018
19:20:23
Микротик - сам по себе велосипед)
Заводской, но велосипед

Рамиль М.
30.07.2018
19:22:12
Это как в анекдоте про японцев и русский самолёт

Dm
30.07.2018
19:22:40
Если вдруг все же есть реальные пользователи Астериска на металле роутере расскажите напишите мне как оно работает

Admin
ERROR: S client not available

Quest
30.07.2018
19:23:22
я вот от греха подальше убрал это правило
Выше все верно писали, estb&rel разрешить и никакие входящие icmp, dns и подобное, что инициирует тик, разрешать ненужно, а дальше по мере необходимости разрешать, потихоньку выстроится стабильный конфиг

Кирилл
30.07.2018
19:27:43

Dm
30.07.2018
19:28:27

Антон
30.07.2018
19:32:20

Kristina
30.07.2018
19:45:40

ᅠ
30.07.2018
19:45:57

Антон
30.07.2018
19:45:57
Да)
любители приключений? )

Kristina
30.07.2018
19:47:44
любители приключений? )
Не) прост мы аэспи)) ну и у многих клиентов наших тож нет файрволла жесткого. Прост дропают лишнее

Антон
30.07.2018
19:48:47
ну в isp может там какие то свои заморочки
у нас тут в кровавом энтырпрайзе только со щитами

Google

Kristina
30.07.2018
19:50:50

ᅠ
30.07.2018
19:50:53
я так понимаю искать частные сип гейты дешевле чем 0.15-0.20$ нет смысла, да?

Антон
30.07.2018
19:51:25

Kristina
30.07.2018
19:52:11

Антон
30.07.2018
19:52:36

Nikita
30.07.2018
19:55:37
А зачем на микротике что то неизвестное принимать? есть 8291 и ссш, разрешаешь их со своих адресов, ну там еще л2тп+ипсек....зачем нужно больше?

ᅠ
30.07.2018
19:55:44
Или выгоднее уже купить модем да сделат из него звонилку..

Kristina
30.07.2018
19:56:00

Антон
30.07.2018
19:56:27

Quest
30.07.2018
19:56:32

ᅠ
30.07.2018
19:56:48

Антон
30.07.2018
19:57:19
за 100 руб в месяц хоть зазвонись

ᅠ
30.07.2018
19:58:06
Украина Lifecell - мобильный $0,183

Kristina
30.07.2018
19:58:11

Антон
30.07.2018
19:58:19
аа, тут особенные страны

ᅠ
30.07.2018
19:58:23
)

Антон
30.07.2018
19:58:24
с особенными не подскажу

Kristina
30.07.2018
19:58:50