@MikrotikRu

Страница 3613 из 3964
Dmitrii
12.09.2018
00:41:36
Или можно по сети его загрузить

Прост ылешки я у него не обнарудил

Diana
12.09.2018
00:55:43
у опенвпна гуй?
под винду гуй-это то что кнопочку "подключиться" можно нажать мышкой)

Игорь
12.09.2018
00:56:57
Google
Diana
12.09.2018
00:58:27
логи видимо придумали просто так)
А, да, точно, лог тоже в окошечке выводится, но при ошибке окошко закрывается)))

Игорь
12.09.2018
00:59:50
А, да, точно, лог тоже в окошечке выводится, но при ошибке окошко закрывается)))
Я к тому что все что нужно можно увидеть в логе) не тот софт что бы там гуи был жизненно необходим

Прост ылешки я у него не обнарудил
Там с обратной стороны слот под микросд, а на борту флэш 16 мб, есть вариант с 32мб на борту. Как прошить то образ?)

Oleg
12.09.2018
01:38:06
Fire
12.09.2018
03:36:31
как их включить?
Enable нажать?

Kerrang
12.09.2018
03:46:22
Звучит логично

Fire
12.09.2018
03:55:30
Или no shutdown

Diana
12.09.2018
04:19:32
Или no shutdown
микротик же не поймет)

Fire
12.09.2018
04:20:24
Diana
12.09.2018
04:20:53
Мож у него hp?
микротик!=hp

Evgeniy
12.09.2018
04:34:10
коллеги, чет меня китаезы заколебали досить по 53 порту. может кто-то сходу сказать можно ли указать интерфейсы для прослушивания днс-сервера встроенного? чтобы не файром закрывться извне

Mikhail
12.09.2018
04:36:01
А зачем тебе днс на микроте, смотрящий в мир?

Google
Evgeniy
12.09.2018
04:38:04
Mikhail
12.09.2018
04:38:31
Мне чисто для себя

Evgeniy
12.09.2018
04:39:27
насколько я понял тик слушать начинает на всех интерфейсах, когда галку ставишь "allow remote requests". интересует можно ли на конкретных разрешить

Evgeniy
12.09.2018
04:41:23
На конкретных разрешить.
я видимо слепой. как?

Владимир
12.09.2018
04:43:16
allow input in-interface 'lan-bridge' protocol udp dst-port 53

Как то так.

Mikhail
12.09.2018
04:43:36
Владимир
12.09.2018
04:43:37
За синтаксис не отвечу

Evgeniy
12.09.2018
04:43:50
allow input in-interface 'lan-bridge' protocol udp dst-port 53
я ж специально написал, что интресует вариант "слушать", а не файром

Владимир
12.09.2018
04:44:13
А что без фаервола?

Туполинк

Mikhail
12.09.2018
04:44:50
А что без фаервола?
Повесить сервис днс на конкретные интерфейсы

Evgeniy
12.09.2018
04:45:15
B
12.09.2018
04:45:33
)

Владимир
12.09.2018
04:45:37
Повесить сервис днс на конкретные интерфейсы
К сожалению не как. Как впн сервер поднять только на определенных интерфейсах

Mikhail
12.09.2018
04:45:46
Чтоб не на 0.0.0.0 слушал и не на :: а на 192.168.88.1 и больше нигде

Владимир
12.09.2018
04:46:26
Тут надо другую религию для себя принимать

Google
B
12.09.2018
04:46:43
Фаервол называется

Владимир
12.09.2018
04:46:55
Мне самому сначала казалось что "как же так???"

Ничто, втянулся

B
12.09.2018
04:47:44
Уже год сидите тут и все равно фаер настраивать не умеете

Evgeniy
12.09.2018
04:49:11
B
12.09.2018
04:49:52
) ну хорошо

Владимир
12.09.2018
04:49:59
Это вопрос религии

Evgeniy
12.09.2018
04:50:19
да не. просто у сервиса обычно есть bind/listen параметр

B
12.09.2018
04:50:27
Да есть

Evgeniy
12.09.2018
04:50:45
тут он 0.0.0.0/0 видимо и никак иначе

Владимир
12.09.2018
04:50:54
Почему нет тонких настроек у какого-либо сервиса.

Evgeniy
12.09.2018
04:51:07
собсно это я и хотел узнать

Владимир
12.09.2018
04:51:14
И приходится фаером донастраивать

Nikita
12.09.2018
04:53:32
Роутер с мощнейшим файрволлом. Смысл от него ожидать функции сервера?

B
12.09.2018
04:55:02
Ну не с мощнейшим )

Nikita
12.09.2018
04:55:27
Вопрос автора логичный, но иногда логичнее резать трафик на файрволле

Если мало фильтра, есть raw

Evgeniy
12.09.2018
04:56:52
я иногда (не всегда) до крайней степени перфекционист. возможно излишне... =) и тут просто не хотел делать через файр, если можно вообще не слушать на wan интерфейсах

Nikita
12.09.2018
04:57:21
Ну вот смотри

B
12.09.2018
04:57:36
Уместно не поднимать тли не слушать порт сервиса со стороны где не может быть клиента

Google
Nikita
12.09.2018
04:57:38
Ты зафильтровал dns на wan

Точнее перестал слушать

Вот кстати хороший вопрос

Функция bind у сокета

Она на вход ip адрес/маску принимает

Интерфейс примет?

Дмитрий
12.09.2018
04:59:28
други, помогите нубу. почему микрокотик раз в 4 часа (+/- час) сбрасывает bgp соединение и стартует его по новой, простой получается секунд по 20 каждый раз

12.09.2018
05:00:28
други, помогите нубу. почему микрокотик раз в 4 часа (+/- час) сбрасывает bgp соединение и стартует его по новой, простой получается секунд по 20 каждый раз
Думаю логично и продуктивнее будет показать хоть какие то конфиги, дабы пропустить этап "вангования" ))

B
12.09.2018
05:00:50
И лог включить

Admin
ERROR: S client not available

Дмитрий
12.09.2018
05:01:00
Думаю логично и продуктивнее будет показать хоть какие то конфиги, дабы пропустить этап "вангования" ))
понимаю, сейчас покажу сначала лог потом конфиг, у мну тут калькулятор всё тупит, до работы ещё не добрался



что из конфигов показать то?

я в этих ваших микрокотиках мало понимаю..

Nikita
12.09.2018
05:02:17
Бгп порт во весь мир открыт?

На файрволле

Дмитрий
12.09.2018
05:02:38
Бгп порт во весь мир открыт?
в vlan уходящий провайдеру выше

Дмитрий
12.09.2018
05:03:21
Цискарь?:)
не, я вообще не сетевик, так базовые навыки по циске есть просто наш сетевик уволился а нового пока нет

Google
Nikita
12.09.2018
05:04:35
в vlan уходящий провайдеру выше
Провайдер выше - wan? 0.0.0.0/0

Дмитрий
12.09.2018
05:04:54
а вы внутреннюю документацию не ведёте?)
ну она как бы есть но шибко устаревшая.. на пару лет.. по своим сервакам веду, а в сеть не лазил незнал что тут всё так запущено

нет, не wan.

за wan у нас только офисная сеть

все клиенты на белых адресах

Nikita
12.09.2018
05:08:04
Включи подробный логгинг bgp

System - log

Дмитрий
12.09.2018
05:08:49
Включи подробный логгинг bgp
так.. осталось понять где и как...

Nikita
12.09.2018
05:09:09
Добавь логгинг плюсиком с топиком bgp

Дмитрий
12.09.2018
05:09:23
Nikita
12.09.2018
05:09:35
Да

Может отвалы пиров со стороны провайдера

Дмитрий
12.09.2018
05:10:10
Да
ох тыж ёжик.. чё тут можно успеть увидеть 100500 строк в секунду

Nikita
12.09.2018
05:10:35
Добавь второе условие !packet

B
12.09.2018
05:11:07
Connection terminated )

Nikita
12.09.2018
05:11:32
Ну и log freeze кнопка в верхнем углу лог окна

Дмитрий
12.09.2018
05:11:34
B
12.09.2018
05:12:02
Нет

Открой правило бгп

Дмитрий
12.09.2018
05:12:20
открыл

B
12.09.2018
05:12:21
Под bgp нажми стрелочку вниз

Страница 3613 из 3964