
Ramil
30.08.2018
12:29:39
Жаль, буду пробовать пулом извернуться

Vladimir
30.08.2018
12:30:02

Рамиль М.
30.08.2018
12:31:43
in-user=GTE in-chat=MikrotikRu chain=input action=drop

Nikolai
30.08.2018
12:38:47

Google

Рамиль М.
30.08.2018
12:39:08

Ramil
30.08.2018
12:40:12

boingo-00
30.08.2018
13:04:41
Блядь
Я дебил
В файрволле накосячил, теперь не пускает

Alexander
30.08.2018
13:05:58
safemode придумали же уже

boingo-00
30.08.2018
13:06:47

Alexander
30.08.2018
13:07:07
лучше включать, чем ездить к удаленным микротам )

boingo-00
30.08.2018
13:07:36

УГРЮМЫЙ
30.08.2018
13:08:15

boingo-00
30.08.2018
13:08:39
Добавил правило 216.218.206.0/24 с портами 0-65536
И все
Щас придется ресетать

Google

УГРЮМЫЙ
30.08.2018
13:09:56

boingo-00
30.08.2018
13:10:17

Ilya
30.08.2018
13:10:29
А по маку?

boingo-00
30.08.2018
13:10:50

Ilya
30.08.2018
13:10:52
Или с впн-а, если там правило отдельное

boingo-00
30.08.2018
13:11:13
Поздно уже, я ресетнул, ща ресторнусь

p4sh
30.08.2018
14:07:23
ребят, подскажите traffic flow+ntopng может собирать инфу о посещяемых сайтах?
именно http / https трафик

Arseniy
30.08.2018
14:15:48
Обновился на v6.42.7: Current
плата M33
Как посмотреть уроверь сигнала а LTE интерфейсе ? в статусе нет его теперь.
в 42.6 был

Aslan
30.08.2018
14:31:51
951 микрот после скачка напряжения, при подаче питания издает сигнал как при запуске через каждые секунд 10, он все трупик?

Павел
30.08.2018
14:32:49

Aslan
30.08.2018
14:33:45
Нет пока, винбокс его покрайней мере точно не видит

Recruit
30.08.2018
14:54:08

Павел
30.08.2018
14:55:20

Recruit
30.08.2018
14:56:21

Sergey
30.08.2018
14:58:15
А я только что на свиче аплинк погасил
Монтажник уже летит как исстребитель

Владимир
30.08.2018
15:08:39
мне прилетело задание поставить на несколько компов Stonesoft-IPsec-VPN-Client-5.4.1.2421
его можно микротиком заменить?

Google

Владимир
30.08.2018
15:09:30
в параметрах подключения только сервер, логин и пароль
выяснил в инетрнетах что там ipsec
кстати не нашел где его официально скачать

Рамиль М.
30.08.2018
15:17:05

Max
30.08.2018
15:19:57
SHREW SOFT VPN CLIENT?

Владимир
30.08.2018
15:25:02
дали один логин и пароль, а мне нужно чтобы три чесловека работали
на разных компах
хотелось бы поднять на микротике этот впн
но я не могу понять какие там настройки
и можно ли перенести его на микрот

Рамиль М.
30.08.2018
15:32:15
А попробовать подключиться через МТ ?

Владимир
30.08.2018
15:43:34
Я короче поставил на комп этот клиент. Там настроек минимум. Но он грохнул мне микротиковский днс
Винда нслукапом видит что днс у нее Микротик. Микротик пингуется. Но днс не отдает
Который статик
Снёс
Ребут
Все равно не резолвят статик днс

ᅠ
30.08.2018
15:45:01
/system loging disable
:D

Google

Владимир
30.08.2018
15:47:27
ебучий впн клиент
яндекс норм резолвится
с другого компа где не было Stonesoft-IPsec-VPN-Client все нормально резолвится

Admin
ERROR: S client not available

Владимир
30.08.2018
15:51:09
а там где побывал этот ебунячий клиент - не резолвится статик днс

Рамиль М.
30.08.2018
15:57:41
А если явно днс-сервер указать при лукапе
И ipconfig /all

Владимир
30.08.2018
16:20:02
Ушел с работы. Завтра проверю

Alexander
30.08.2018
17:17:01
Всем привет! Подскажите где почитать чем отличается вешание vlan на порт eth и добавление в bridg ?

АК
30.08.2018
17:18:26

Nikolai
30.08.2018
17:31:27
В вики микротика примеры реализации.
Здесь еще:
https://m.habr.com/post/345374/

VRacer
30.08.2018
17:41:57
гуру вопрос такой, а можно firewall по mac настроить а не по ip, например подключаться из мира никто кроме мака "такой" то по такому то порту, или это не безопасно и злоумыщленники могут понять что за мак нужен?

Vladimir
30.08.2018
17:45:01
Эм
А например мак какого устройства вы добавите в разрешённые?

VRacer
30.08.2018
17:51:17
ну допустим ноута

Alexander
30.08.2018
17:51:23

VRacer
30.08.2018
17:52:03
правда eth и wlan разные маки
ну либо я бред сморозил

Google

Nikolai
30.08.2018
17:54:48
Коротко и сильно упрощенно:
Старый бридж пропускал насквозь все, между любыми интерфейсами в него добавленными.
Новый бридж (от 6.41 и выше), имеет таблицу, какой порт к какому vlan принадлежит. И хоть скол ко в него портов включи, трафик будет ходить только между портами с одним номером Vlan. Там же настраивается, ставить тег или убирать.
Старый бридж был просто для связи интерфейсов между собой. Чтобы развести несколько Vlan, надо было создать столько же бриджей, сколько Vlan нужно было коммутировать.

Vladimir
30.08.2018
17:57:11
ну допустим ноута
Если вы с ноутбука цепляетесь из интернета к своему роутеру, то роутер видит мак устройства провайдера.

VRacer
30.08.2018
17:57:57

Vladimir
30.08.2018
17:59:13
Маки только в пределах сегмента l2 видны. Так что в указанном кейзе смысла просто нету. Более того, если вы так сделаете - у вас интернет отвалится)

VRacer
30.08.2018
17:59:44
ага, сам понял уже что не подумал)
кстати вопрос а микроты wep поддерживают или выпилили уже?

Alexander
30.08.2018
18:01:49

Vladimir
30.08.2018
18:03:12

Noa
30.08.2018
18:11:58

Alexander
30.08.2018
18:22:19
Ну у меня на ccr1036 нету switch чипов и мастер-слейв портов тоже
Прошивка 6.40

Владимир
30.08.2018
19:06:18
А если явно днс-сервер указать при лукапе
C:\WINDOWS\system32>nslookup workstation.morozovladimir.ru 192.168.111.1
╤хЁтхЁ: UnKnown
Address: 192.168.111.1
*** UnKnown не удалось найти workstation.morozovladimir.ru: Non-existent domain
И ipconfig /all
DNS-серверы. . . . . . . . . . . : 192.168.111.1
192.168.8.101