@MikrotikRu

Страница 3529 из 3964
Ilya
28.08.2018
18:05:01
так вы гипотетически спрашивали: "да кому этот списко нужен?"

28.08.2018
18:05:49
Google
Alan (Александр)
28.08.2018
18:06:03
понял, спасибо)
что нужно делать то?

28.08.2018
18:06:34
что нужно делать то?
при срабатывании определенного правила фаервола, активировать скрипт)

Игорь
28.08.2018
18:06:46
понял, спасибо)
и все это через жопу!

Biba
28.08.2018
18:07:02
ох уж этот сохатый

Рамиль М.
28.08.2018
18:08:39
Админ Лось… настрой МТ и сбрось)))

Alan (Александр)
28.08.2018
18:09:26
при срабатывании определенного правила фаервола, активировать скрипт)
смысал этого скрипта, может там можно и без него обойтись?

Biba
28.08.2018
18:09:27
утащил в цитаты

Alan (Александр)
28.08.2018
18:09:54
Biba
28.08.2018
18:10:14
петрасянишь
между прочим это сейчас тренд

быть миллиардером - Петросяном

Рамиль М.
28.08.2018
18:10:27
петрасянишь
Есть немного

Google
Alan (Александр)
28.08.2018
18:11:57


Игорь
28.08.2018
18:12:19
у меня с рогатого

Alan (Александр)
28.08.2018
18:12:44
у меня с рогатого
теперь просто валяется

28.08.2018
18:13:20
смысал этого скрипта, может там можно и без него обойтись?
оповещение попадания определенного айпишника в список) нельзя без него обойтись)

Alan (Александр)
28.08.2018
18:14:20
я тоже думал над этим, но потом забил
вовремя забитый куй секрет успеха

Vladimir
28.08.2018
18:14:25
А зачем такое оповещение?

Alan (Александр)
28.08.2018
18:15:02
А зачем такое оповещение?
вдруг сам себя заблокировал, и незнаешь об этом?

Антон
28.08.2018
18:51:39
вдруг сам себя заблокировал, и незнаешь об этом?
если ты сам себя заблокировал и не знаешь об этом то мож пусть так и останется?

Игорь
28.08.2018
23:45:57
https://forum.nag.ru/index.php?/topic/86153-kak-normalizovat-rabotu-mikrotika/ пздц) вот чел заморочисля так заморочился)

B
29.08.2018
03:11:11
Denis
29.08.2018
03:55:22
Ребят, подскажите, пожалуйста: пробросил 80 порт в интернет, теперь на машине сайты не работают) что не так?

Ilya
29.08.2018
03:56:37
Что-то с packet flow )

Ilya
29.08.2018
03:58:31
/IP fi nat print Покажите

Из cli

Denis
29.08.2018
04:01:58


я имею ввиду что на машине интернет есть (пинг 8.8.8.8 работает), но, например, ya.ru не открывается в браузере

Google
Denis
29.08.2018
04:04:20


Ilya
29.08.2018
04:04:31
action=dst-nat сделайте вместо netmap

next
29.08.2018
04:04:32
дст порт 180???

Denis
29.08.2018
04:04:55
дст порт 180???
обращаются на 180, приходит на 80

Ilya
29.08.2018
04:04:55
Ну на внешку 180 выставил, чо бы нет...

next
29.08.2018
04:05:11
ну мало ли

Denis
29.08.2018
04:05:20
action=dst-nat сделайте вместо netmap
и все станет нормально?)

Ilya
29.08.2018
04:05:32
Не хуже уж точно

Denis
29.08.2018
04:05:35
я думал, что надо any port поставить, нет?

Ilya
29.08.2018
04:06:05
И правило фаервола должно быть на 80 порт, а не 180. Фильтр отрабатывает после dst-nat'а

Denis
29.08.2018
04:07:50
И правило фаервола должно быть на 80 порт, а не 180. Фильтр отрабатывает после dst-nat'а
получается, правило вообще роли не играет? сейчас работает проброс

next
29.08.2018
04:08:41
в фаерволе? тебе же сказали что сперва обрабатывается цепочка нат, потом фильтер

Denis
29.08.2018
04:14:09
Dmitriy
29.08.2018
04:15:07
Угу. nslookup тыкните с пк любого

И пинг ya.ru тоже. Сайты должны открываться не пробрасывая никаких портов.

Если нат настроен конечноже

Ilya
29.08.2018
04:18:07
получается, правило вообще роли не играет? сейчас работает проброс
Значит ещё и дропов корректных нет в фаерволе

С линуксовой машины можно трейсрутить по UDP53 ещё : ключ -U

next
29.08.2018
04:21:21
а можно пример?

Google
Ilya
29.08.2018
04:26:48
Трейса?

Или команды?

$traceroute -n -U 1.1.1.1

next
29.08.2018
04:28:18
спасибо, не знала

Admin
ERROR: S client not available

Рамиль М.
29.08.2018
04:28:33
$traceroute -n -U 1.1.1.1
А не просто ли это указание протокола юдп?

Ilya
29.08.2018
04:28:59
Man traceroute говорит, что по умолчанию будет использовать удп53

next
29.08.2018
04:29:01
видимо надо дописать -р 53 ?

а...

Рамиль М.
29.08.2018
04:29:17
А, без доп опций, понял

Ilya
29.08.2018
04:29:39
Вообще, используется icmp протокол (без этого ключа) - протокол сетевого уровня, и, соответственно, никакой порт

Рамиль М.
29.08.2018
04:30:56
Так, по идее, ответит только 1.1.1.1… промежуточные узлы ничего не скажут. Так?

Ilya
29.08.2018
04:32:52
Таки говорят

next
29.08.2018
04:34:02
если там есть 53 удп?

или в любом случае

Ilya
29.08.2018
04:35:33
Я не очень сетевик

Проявите немножко уважения, я всё-таки сторож...

Рамиль М.
29.08.2018
04:40:51
если там есть 53 удп?
Обычно его там нет…))

Ilya
29.08.2018
04:41:41
Эм... Сторож данных)

Google
next
29.08.2018
04:42:08
data keeper ? )))

Ilya
29.08.2018
04:42:11
Обычно его там нет…))
Ну дык я предлагал человеку потрейсрутить днс сервер

Storage

alex
29.08.2018
04:42:18
сторадж =)

Ilya
29.08.2018
04:42:22
Схд

Рамиль М.
29.08.2018
04:42:24
Я уж подумал, что склада

Ilya
29.08.2018
04:42:25
Да

Рамиль М.
29.08.2018
04:42:37
Storage
Доктор Сторадж

Ilya
29.08.2018
04:42:39
Вы так говорите, будто это что-то плохое

Рамиль М.
29.08.2018
04:43:17
Dmitriy
29.08.2018
04:43:34
Сесурити дата

Дата сесурити даже звучит)

alex
29.08.2018
04:48:06
хэлп ми, доктор диск =)

Ilya
29.08.2018
04:55:22
Так, по идее, ответит только 1.1.1.1… промежуточные узлы ничего не скажут. Так?
We start our probes with a ttl of one and increase by one until we get an ICMP "port unreachable" (or TCP reset), which means we got to the "host", or hit a max (which defaults to 30 hops).

Страница 3529 из 3964