@MikrotikRu

Страница 3519 из 3964
Вячеслав ( Rescall R16 & FarEast )
27.08.2018
12:09:56
месяц по ночам в MUD на первом курсе
Муд тема , недавно смотрел где ещё живые есть

Антон
27.08.2018
12:10:20
Kamil
27.08.2018
12:10:36
эх...а стока счастья было от того компа....нда, жаль фарш нельзя провернуть назад

Google
Vladimir
27.08.2018
12:10:54
значит хороший садик. в большинстве случаев родителям вообще пофик и на своих и на чужих. отают им всякие гаджеты и начинается угад и содомия
обычный. У нас в городе вроде нигде с гаджетами нельзя. А гаджеты было выдавали старшей, но потом несколько напрягать начало, что хватает без спросу. И теперь телефоны родителей нельзя.

Антон
27.08.2018
12:10:55
эх...а стока счастья было от того компа....нда, жаль фарш нельзя провернуть назад
самое главное чтоб поиграть надо было нихило так заморочится

Andrew
27.08.2018
12:11:13
Муд тема , недавно смотрел где ещё живые есть
былины до сих пор но там уже...короче люди по 14 лет играют без перерыва

причем по ощущениям полсервака боты

Антон
27.08.2018
12:11:43
Вот в чем реальная проблема. Нет связи с детьми. Они для многих как обуза
да она и раньше эта обуза была. не было простого рецепта. а сейчас он есть. стиралка стирает, планшет отвлекает и т.п.

Игорь
27.08.2018
12:12:09
самое главное чтоб поиграть надо было нихило так заморочится
Я админом в игровом клубе работал, но не играл, а ковырял html ?

Антон
27.08.2018
12:12:42
Я админом в игровом клубе работал, но не играл, а ковырял html ?
фу таким ботаником быть ) а я взламывал системы временной блокировки, чтоб подольше поиграть

Kamil
27.08.2018
12:13:12
?

Alexchek
27.08.2018
12:13:30
?

Пока админ html раскуривал

Игорь
27.08.2018
12:14:49
фу таким ботаником быть ) а я взламывал системы временной блокировки, чтоб подольше поиграть
Ну это святое. Я троллил админов чатов, которые тааак жопу врали, чтоб меня заблокировать, но у них ничего не получалось ?

Google
Alex
27.08.2018
12:15:56
Какие ваши доказательства?

Игорь
27.08.2018
12:16:03
Пока админ html раскуривал
У меня школота бесплатно играла за прохождение реальных квестов: сбегать в магаз, помыть полы, почистить мыши (шариковые ещё были) и пр.

Игорь
27.08.2018
12:16:49
Врешь небось.
Смысл? Там блокировка по ИП, 5 сёк и ты с нового ИП

Антон
27.08.2018
12:17:15
может у вас еще и коврики были? )

Игорь
27.08.2018
12:18:04
Были. Сначала нормальные, потом хер знает из чего вырезанные, потом многие со своими стали ходить?

А чего стоила прокладка сети коаксиалом?

Антон
27.08.2018
12:23:08
вот кстати всегда было интересно посмотреть. как это выглядит. у нас музеи it вообще есть?

Andrew
27.08.2018
12:23:20
да

Антон
27.08.2018
12:25:05
хабы, сеть, сетевые карты

Игорь
27.08.2018
12:25:39
Не видел? ? Сеть как сеть.

Там хабы не нужны?

Vladyslav
27.08.2018
12:26:13
Ютуб отлично блочится по тлс хосту, сверху можно и через динамические адрес листы. Зачем это уже другой вопрос.

Антон
27.08.2018
12:26:29
да
блин только я узнал про то что он есть и собрался туда пойти как внезапно "Сейчас историческое здание музея, построенное почти полтора века назад на Новой площади в Москве, закрыто на реконструкцию до 2020 года"

Vladimir
27.08.2018
12:56:04
как это по тлс хосту?
https://wiki.mikrotik.com/wiki/Manual%3AIP/Firewall/Filter там по словам tls-sni

Google
Vladimir
27.08.2018
12:56:46
если на одном ip висит много https-сайтов, то как-то их надо отличать. Потому придумали sni https://ru.wikipedia.org/wiki/Server_Name_Indication

Kamil
27.08.2018
13:03:38
https://wiki.mikrotik.com/wiki/Manual%3AIP/Firewall/Filter там по словам tls-sni
забавно, в гугле первая же ссылка просто с tls-host выдает как банить ютуб ?

Денис
27.08.2018
13:25:44
Добрый. Ребята, можете посмотреть настройки файлвола: может что лишнее или чего не хватает. Как сюда код запостить?

Денис
27.08.2018
13:27:40
Специально копил, терпел :)

док
27.08.2018
13:27:59
не можем , пока ты требования к сетевому экрану не предьявишь .

Игорь
27.08.2018
13:27:59
Специально копил, терпел :)
скидывайте скринами, я люблю скрины))))

Bkmz
27.08.2018
13:28:08
Pastebin.com

док
27.08.2018
13:34:59
лучше конечно так /ip firewall export . потому как сетевой экран(filter) малова то для понимания . желательно ещё манглы, nat

Денис
27.08.2018
13:36:34
Суть: домашняя сеть. Основная подсеть - 1.0/24

Денис
27.08.2018
13:37:15
Нужна оптимальная без фанатизма настройка экрана.

Игорь
27.08.2018
13:38:14
Игорь
27.08.2018
13:38:54
Нужна оптимальная без фанатизма настройка экрана.
А чем дефолтные настройки не устроили?

Денис
27.08.2018
13:39:09
Эксклюзивненько
Ну так старался же, :)

Антон
27.08.2018
13:39:28
Ну так старался же, :)
норм. только дропы инвалидов в самый верх надо

Денис
27.08.2018
13:39:47
А чем дефолтные настройки не устроили?
В одном месте шило. Хотелось подразобраться.

Google
Игорь
27.08.2018
13:40:33
Vladyslav
27.08.2018
13:40:54
Ищё цепочки, говорят, надо последовательно ставить, инпут-форвард-аутпут Аптимизация

Денис
27.08.2018
13:42:29
Антон
27.08.2018
13:42:51
Люблю садо-мазо :)
тогда вы правильно выбрали вендор

Игорь
27.08.2018
13:44:32
IPTV робит?

Денис
27.08.2018
13:45:29
док
27.08.2018
13:45:38
а что два правила ? одно никак ? https://c2n.me/3WiNUqN

Admin
ERROR: S client not available

Vladyslav
27.08.2018
13:45:41
Можете на моем примере перетусовать?
Не, я с телефона, в отпуске, лень) просто сначала поставьте правила на инпут все, потом на форвард. Так лучше самому даже смотреть и понимать как проходит пакет и кто его ловит

Игорь
27.08.2018
13:46:01
просто у меня порт другой и я сеть ограничил

Игорь
27.08.2018
13:47:09
add action=accept chain=forward comment="Allow UDP My Network" protocol=udp add action=accept chain=forward comment="Minimum access" src-address=\ 192.168.1.0/24

Антон
27.08.2018
13:47:13
Игорь
27.08.2018
13:47:20
зачем 2 раза одно и то же?

Антон
27.08.2018
13:47:20


Денис
27.08.2018
13:48:09
просто у меня порт другой и я сеть ограничил
У меня с тв в прошлом году проблемка вылезла. Капсман поднят на этом микроте, так тв семафорила на все порты, роняя вифи. Это позже разработчики профиксили это. Поэтому шнурок от телека кинул в отдельный порт.

док
27.08.2018
13:48:20
пхоже микротик по UDP доступен с любой дырки https://c2n.me/3WiOhhg

Игорь
27.08.2018
13:48:25
богонсы в начале блочат, в самом, если конфликты с ними не предполагаются

Google
Игорь
27.08.2018
13:49:59
и почему все порты отдельными правилами, если они разрешены? просто через запятую, если там разделения по ip или по интерфейсам нету

трэш какой-то)

док
27.08.2018
13:50:43
избыточно , опять два правила вместо одного https://c2n.me/3WiOylM

Игорь
27.08.2018
13:51:08


???

Антон
27.08.2018
13:51:13
избыточно , опять два правила вместо одного https://c2n.me/3WiOylM
так кстати во всхе инструкциях написано

Игорь
27.08.2018
13:51:56
док
27.08.2018
13:52:02
а кто-нить отключал одно правило не отключая второе ? если нет то и два п. не нужны.

маршрутизация UDP у тебя по всем дыркам включена https://c2n.me/3WiOJLZ

Игорь
27.08.2018
13:53:03
маршрутизация UDP у тебя по всем дыркам включена https://c2n.me/3WiOJLZ
а он не из числа параноиков. так интереснее

Денис
27.08.2018
13:53:53
Перемудрил значит.

Антон
27.08.2018
13:54:16
так то там много че перемудрено. но более менее норм

Игорь
27.08.2018
13:54:29
инвалиды можно просто прероутом, это и инпут и форвард вместе будет ну и то что прилетает самое первичное. и все дропы должны идти вначале, если это богоны и инвалиды вообще все что можно нужно в рав пихать, остальное в мангл можно через маркировку пакетов, ну или просто как у всех без мангла) с icmp я вообще посыл не понял, это к чему?

Vladyslav
27.08.2018
13:54:46
Естеблишы и рилейтеды в самом конце. Это около 90% траффика (цифры от балды). Итого столько траффика впустую проверяется всеми этими правилами до. Можно и так, можно и аптимизировать)

Игорь
27.08.2018
13:55:42
ага. и презерватив на патчкорд!
двойной презик и так на нем по кд

док
27.08.2018
13:55:48
с WAN интерфейса доступна вся твоя сеть , насколько я понял https://c2n.me/3WiPeRJ

Игорь
27.08.2018
13:57:06
мне кажется этот конфиг можно сократить) с icmp нафига там столько?

Vladyslav
27.08.2018
13:58:17
Аптимезирывал, так тоже норм, проц отдыхает
Проц пашет, просто вы этого не видите) процентики дело такое

Страница 3519 из 3964