
Nikolai
29.08.2018
18:23:05
Вики почитайте пожалуйста

Игорь
29.08.2018
18:24:13

Nikolai
29.08.2018
18:24:47
Пожалуйста

alex
29.08.2018
18:26:36
в цисках nat-трансляция по дефолту тоже что-то около суток живёт вроде. и тоже непонятно, нафига.

Google

Vladimir
29.08.2018
19:09:04

Admin
29.08.2018
19:09:30

Виктор
29.08.2018
19:10:21
подскажите как правильно сделать загрузку выгрузку конфигураций на микротики
если можно ссылку на ман

Savely
29.08.2018
19:10:39

Admin
29.08.2018
19:10:57
Только не tls-sni а tls-host

Savely
29.08.2018
19:11:20
tls-host ну это немного другое

Admin
29.08.2018
19:12:24
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter
tls-host (string; Default: ) Allows to match https traffic based on TLS SNI hostname. Accepts GLOB syntax for wildcard matching. Note that matcher will not be able to match hostname if TLS handshake frame is fragmented into multiple TCP segments (packets).
Получается, что можно промаркировать трафик по заголовкам SNI
В отличие от добавления домена в address list, этот метод позволяет выделять поддомены и творить всякую черную магию через wildcard, а также не зависеть от того, верные ли IP отдал DNS сервер. Например, google.com в разных регионах резолвится на разные адреса.

Vladimir
29.08.2018
19:28:37

Google

Vitaliy
29.08.2018
19:45:16
Господа, подскажите плз. Кажется я что-то упускаю. У меня есть сеть, в ней роутер не микротик. Также там стоит микротик, на котором запущен VPN клиент. На микротике в firewall - nat есть маскарад с out interface - vpn
И проброшены порты с компа в сети. Dst address - адрес, который получает клиент VPN. Но почему-то с VPN-сервера достучаться на порты не могу.

Sergey
29.08.2018
19:48:43
наверно потому, что обратный пакет уходит через шлюз по умолчанию?

Vladyslav
29.08.2018
19:50:58
Костыльный маскарад от мт в сторону компа должен помоч вроди

Vitaliy
29.08.2018
19:54:42

Sergey
29.08.2018
19:56:49
С чего бы это? С адреса клиента, поможет src nat

Vladyslav
29.08.2018
19:58:03
Это как?
Чтото типа out interface=bridge1 dst addr=pc action=srcnat/masquarade

Vitaliy
29.08.2018
19:58:30
Спасибо! Пробую
Чёт с srcnat не удалось
Включил tcpdump на компе
приходит пакет с ip vpn-сервера
Уходит на тот же ip - как я понимаю - на маршрутизатор

Evgeny
30.08.2018
04:32:14
Вчера батником в ~20 тиках удаленных за 40сек правила обновил

tr0jan4ik
30.08.2018
04:41:55

Рамиль М.
30.08.2018
06:06:15
Привет всем.
А как в simple queue задать интерфейс лист? Это вообще возможно?

Yavorskyi
30.08.2018
06:11:29
Доброе время суток! Подскажите как настроить фаервол. Есть 5 виланов они все имеют доступ в интернет но не между собой. И должен быть 6-ой вила какой может попасть везде.

jkvint
30.08.2018
06:13:49
То есть 5 изолировать и 1 типо менеджмент влан ?

Sergey
30.08.2018
06:13:56
список интерфейсов, создаете лист to-inet, туда добавляете вланы, потом в фильтр правило forward разрешающее с этого списка на WAN, а след. правило запрещающнее форвард
перед запрещающим добавьте разрешающе прввило forward для 6 влана

Yavorskyi
30.08.2018
06:14:48

Google

jkvint
30.08.2018
06:15:22
Мне тоже интересно как такое сделать

Sergiy
30.08.2018
06:25:59

Egor
30.08.2018
07:05:43
Привет ребят, ptr создавать на каждый dhcp lease только скриптом?

Рамиль М.
30.08.2018
07:11:28

Egor
30.08.2018
07:11:48
В DNS на каждый dhcp lease

Рамиль М.
30.08.2018
07:12:31

Egor
30.08.2018
07:13:45
После того как dhcp зализил кому-то ip, хочу чтобы он делал автоматически dns запись (ptr)

Noa
30.08.2018
07:14:38

Egor
30.08.2018
07:14:57

Noa
30.08.2018
07:15:00
Даже с собственным днсом

Nikolai
30.08.2018
07:16:13
С собственным dns можно, но только через скрипт

Noa
30.08.2018
07:16:24
Благодарю
По идее можно скриптом попробовал напердолить - брать список лисов, и вливатьв ДНС

Nikolai
30.08.2018
07:17:14
Не надо брать список. Есть такая штука - lease script.
Вызывается при каждой выдаче.

Noa
30.08.2018
07:18:38
Не знал

Nikolai
30.08.2018
07:19:36
Script that will be executed after lease is assigned or de-assigned. Internal "global" variables that can be used in the script:leaseBound - set to "1" if bound, otherwise set to "0"leaseServerName - dhcp server nameleaseActMAC - active mac addressleaseActIP - active IP address
В переменных прилетают все необходимые данные
Остаётся из таблицы выудить hostname и сделать dns ptr

Рамиль М.
30.08.2018
07:45:07
а что такое "rx fcs error" в статистике ethernet-интерфейса?

Андрей
30.08.2018
07:46:33
CRC - неверная контрольная сумма пакета

Aleksei
30.08.2018
07:52:17

Google

Pavel
30.08.2018
07:52:28

Рамиль М.
30.08.2018
07:53:05

Institor
30.08.2018
07:54:11

Admin
ERROR: S client not available

Рамиль М.
30.08.2018
07:54:28

Institor
30.08.2018
07:55:32
Вот если б не передавалась переменная hostname, пришлось бы городить костыли, а так одной строчкой

Рамиль М.
30.08.2018
08:04:20

Ettercap
30.08.2018
08:17:21

Nikolai
30.08.2018
08:23:36

Рамиль М.
30.08.2018
08:24:13

Egor
30.08.2018
09:01:18

Рамиль М.
30.08.2018
09:01:31

Nikolai
30.08.2018
10:30:24

Konstantin
30.08.2018
10:30:37
Господа, кто юзал crs 328 пое который ? Норм с камерами ? Не тупят ?

Recruit
30.08.2018
10:33:43

Alexander
30.08.2018
10:34:12

Nikolai
30.08.2018
10:34:40

Recruit
30.08.2018
10:34:52
Max Power consumption 44W
на 24 порта... ниочем

Aleksandr
30.08.2018
10:35:34
The device consumes up to 44 W leaving guaranteed 450 W (3x150 W per every 8 Ethernet ports) to power your PoE devices

Google

Vitaliy
30.08.2018
10:35:39
Когда?

Alexander
30.08.2018
10:36:13

Konstantin
30.08.2018
10:36:34
Кароч 15 камер внутренних вывезет ?

Alexander
30.08.2018
10:36:43
даже PTZ’шные вывезет.

Recruit
30.08.2018
10:36:52

Nikolai
30.08.2018
10:36:55

Recruit
30.08.2018
10:36:57
мож модель другую смотрю

Konstantin
30.08.2018
10:37:10

Vitaliy
30.08.2018
10:37:16
AE

Alexander
30.08.2018
10:37:28

Recruit
30.08.2018
10:38:02

Alexander
30.08.2018
10:38:11