@MikrotikRu

Страница 3535 из 3964
Nikolai
29.08.2018
18:23:05
Вики почитайте пожалуйста

Игорь
29.08.2018
18:24:13
Nikolai
29.08.2018
18:24:47
Пожалуйста

alex
29.08.2018
18:26:36
в цисках nat-трансляция по дефолту тоже что-то около суток живёт вроде. и тоже непонятно, нафига.

Google
Admin
29.08.2018
19:09:30
tls-sni
И как это поможет?

Виктор
29.08.2018
19:10:21
подскажите как правильно сделать загрузку выгрузку конфигураций на микротики

если можно ссылку на ман

Savely
29.08.2018
19:10:39
И как это поможет?
главное умную аббревиатуру в чат кинуть, остальное неважно :)

Admin
29.08.2018
19:10:57
Только не tls-sni а tls-host

Savely
29.08.2018
19:11:20
Нет, он прав
тогда расскажи, интересно

tls-host ну это немного другое

Admin
29.08.2018
19:12:24
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter tls-host (string; Default: ) Allows to match https traffic based on TLS SNI hostname. Accepts GLOB syntax for wildcard matching. Note that matcher will not be able to match hostname if TLS handshake frame is fragmented into multiple TCP segments (packets).

Получается, что можно промаркировать трафик по заголовкам SNI

В отличие от добавления домена в address list, этот метод позволяет выделять поддомены и творить всякую черную магию через wildcard, а также не зависеть от того, верные ли IP отдал DNS сервер. Например, google.com в разных регионах резолвится на разные адреса.

Vladimir
29.08.2018
19:28:37
Только не tls-sni а tls-host
Прошу прощения, немного ошибся)

Google
Vitaliy
29.08.2018
19:45:16
Господа, подскажите плз. Кажется я что-то упускаю. У меня есть сеть, в ней роутер не микротик. Также там стоит микротик, на котором запущен VPN клиент. На микротике в firewall - nat есть маскарад с out interface - vpn И проброшены порты с компа в сети. Dst address - адрес, который получает клиент VPN. Но почему-то с VPN-сервера достучаться на порты не могу.

Sergey
29.08.2018
19:48:43
наверно потому, что обратный пакет уходит через шлюз по умолчанию?

Vladyslav
29.08.2018
19:50:58
Костыльный маскарад от мт в сторону компа должен помоч вроди

Sergey
29.08.2018
19:56:49
С чего бы это? С адреса клиента, поможет src nat

Vladyslav
29.08.2018
19:58:03
Это как?
Чтото типа out interface=bridge1 dst addr=pc action=srcnat/masquarade

Vitaliy
29.08.2018
19:58:30
Спасибо! Пробую

Чёт с srcnat не удалось

Включил tcpdump на компе

приходит пакет с ip vpn-сервера Уходит на тот же ip - как я понимаю - на маршрутизатор

Evgeny
30.08.2018
04:32:14
Вчера батником в ~20 тиках удаленных за 40сек правила обновил

tr0jan4ik
30.08.2018
04:41:55
подскажите как правильно сделать загрузку выгрузку конфигураций на микротики
https://youtu.be/E8NsgpW18C4 я рекомендую так. Причем не только микроты

Рамиль М.
30.08.2018
06:06:15
Привет всем. А как в simple queue задать интерфейс лист? Это вообще возможно?

Yavorskyi
30.08.2018
06:11:29
Доброе время суток! Подскажите как настроить фаервол. Есть 5 виланов они все имеют доступ в интернет но не между собой. И должен быть 6-ой вила какой может попасть везде.

jkvint
30.08.2018
06:13:49
То есть 5 изолировать и 1 типо менеджмент влан ?

Sergey
30.08.2018
06:13:56
список интерфейсов, создаете лист to-inet, туда добавляете вланы, потом в фильтр правило forward разрешающее с этого списка на WAN, а след. правило запрещающнее форвард

перед запрещающим добавьте разрешающе прввило forward для 6 влана

Google
jkvint
30.08.2018
06:15:22
Мне тоже интересно как такое сделать

Sergiy
30.08.2018
06:25:59
Egor
30.08.2018
07:05:43
Привет ребят, ptr создавать на каждый dhcp lease только скриптом?

Egor
30.08.2018
07:11:48
В DNS на каждый dhcp lease

Рамиль М.
30.08.2018
07:12:31
Egor
30.08.2018
07:13:45
После того как dhcp зализил кому-то ip, хочу чтобы он делал автоматически dns запись (ptr)

Egor
30.08.2018
07:14:57
Noa
30.08.2018
07:15:00
Даже с собственным днсом

Nikolai
30.08.2018
07:16:13
С собственным dns можно, но только через скрипт

Noa
30.08.2018
07:16:24
Благодарю
По идее можно скриптом попробовал напердолить - брать список лисов, и вливатьв ДНС

Nikolai
30.08.2018
07:17:14
Не надо брать список. Есть такая штука - lease script. Вызывается при каждой выдаче.

Noa
30.08.2018
07:18:38
Не знал

Nikolai
30.08.2018
07:19:36
Script that will be executed after lease is assigned or de-assigned. Internal "global" variables that can be used in the script:leaseBound - set to "1" if bound, otherwise set to "0"leaseServerName - dhcp server nameleaseActMAC - active mac addressleaseActIP - active IP address

В переменных прилетают все необходимые данные

Остаётся из таблицы выудить hostname и сделать dns ptr

Рамиль М.
30.08.2018
07:45:07
а что такое "rx fcs error" в статистике ethernet-интерфейса?

Андрей
30.08.2018
07:46:33
CRC - неверная контрольная сумма пакета

Google
Pavel
30.08.2018
07:52:28
PTR-записи в DHCP??? Шта?
это ж классика для active directory

Рамиль М.
30.08.2018
07:53:05
это ж классика для active directory
для AD, возможно, классика, для МТ только с помощью костылей

Institor
30.08.2018
07:54:11
для AD, возможно, классика, для МТ только с помощью костылей
Не вижу костыльности в штатном скрипте. Hostname там есть.

Admin
ERROR: S client not available

Рамиль М.
30.08.2018
07:54:28
Institor
30.08.2018
07:55:32
Вот если б не передавалась переменная hostname, пришлось бы городить костыли, а так одной строчкой

Рамиль М.
30.08.2018
08:04:20
Привет ребят, ptr создавать на каждый dhcp lease только скриптом?
https://wiki.mikrotik.com/wiki/Setting_static_DNS_record_for_each_DHCP_lease

Ettercap
30.08.2018
08:17:21


Nikolai
30.08.2018
08:23:36
для AD, возможно, классика, для МТ только с помощью костылей
В AD тоже запускается некий код, создающий запись PTR. Тоже костыль?

Рамиль М.
30.08.2018
08:24:13
Рамиль М.
30.08.2018
09:01:31
Завелось
супер)

Nikolai
30.08.2018
10:30:24


Konstantin
30.08.2018
10:30:37
Господа, кто юзал crs 328 пое который ? Норм с камерами ? Не тупят ?

Recruit
30.08.2018
10:33:43
Alexander
30.08.2018
10:34:12
А там нормальный стандарт POE?
328 он ваще красава. 802.3af/at/passive PoE

Nikolai
30.08.2018
10:34:40
А там нормальный стандарт POE?
А что, в описании продукта не написано что ли?

Recruit
30.08.2018
10:34:52
Max Power consumption 44W

на 24 порта... ниочем

Aleksandr
30.08.2018
10:35:34
The device consumes up to 44 W leaving guaranteed 450 W (3x150 W per every 8 Ethernet ports) to power your PoE devices

Google
Vitaliy
30.08.2018
10:35:39
Когда?

Alexander
30.08.2018
10:36:13
Max Power consumption 44W
150вт на группу из 8 портов

Konstantin
30.08.2018
10:36:34
Кароч 15 камер внутренних вывезет ?

Alexander
30.08.2018
10:36:43
даже PTZ’шные вывезет.

Recruit
30.08.2018
10:36:52
150вт на группу из 8 портов
ссылкой киньте... в упор не вижу...

Nikolai
30.08.2018
10:36:55
Когда?
В 6.43 rc

Recruit
30.08.2018
10:36:57
мож модель другую смотрю

Konstantin
30.08.2018
10:37:10
Vitaliy
30.08.2018
10:37:16
AE

Alexander
30.08.2018
10:37:28
ссылкой киньте... в упор не вижу...
https://mikrotik.com/product/crs328_24p_4s_rm

Recruit
30.08.2018
10:38:02
https://mikrotik.com/product/crs328_24p_4s_rm
хмм.... модель та...

Alexander
30.08.2018
10:38:11
хмм.... модель та...
https://i.mt.lv/cdn/rb_files/CR328-24P-4SplusRM-180424120301.pdf

Страница 3535 из 3964