@MikrotikRu

Страница 3677 из 3964
Дамир
19.09.2018
13:10:41
личный

Ilya
19.09.2018
13:11:01
для дома dnsmasq я сделал (pihole), в нём ttl поставил 1 час, чтобы все запросы кешировались по максимуму

можно на каком-нибудь alpine linux, который вообще мелкий

Дамир
19.09.2018
13:11:50
у меня для днс отдельная железка, что-то сделать - не проблема. но это не защитит от падения сервака

Google
Даниил
19.09.2018
13:13:19
Самое время зарегистрировать ciskotik.com

Рамиль М.
19.09.2018
13:13:48
Даниил
19.09.2018
13:13:54
А, понял

James
19.09.2018
13:14:50
просто отпишусь тут на счет вчерашнего вопроса. в общем переделал я правила, пробовал пптп. особо это не помогло проблема по сути оставалась. нагрузка после смены правил стала меньше но проблема не ушла. в общем попробовал я сегодня другой впн (hideme) и о чудо никаких задержек и тд. канал отдает 35 мегабит от 100 мб и никаких возростаний пингов и тд. проц канеш скачет но максимум до 76%.

alex
19.09.2018
13:24:39
Самое время зарегистрировать ciskotik.com
надо зарегать otik.com и лепить домены 3-го уровня там

Ilya
19.09.2018
13:32:10
у меня для днс отдельная железка, что-то сделать - не проблема. но это не защитит от падения сервака
если упадёт - всё просто будет идти в туннель с 0.5сек задержками. А потом вы поднимите днс обратно)

Дамир
19.09.2018
13:33:10
ладно, спасибо тут все как на рынке проталкивают свои идеи, даже если вопрос не в этом был)

Ilya
19.09.2018
13:34:11
ну кстати заскриптовать-то это можно не обязательно на микроте. Можно просто на баше сделать

A
19.09.2018
13:34:27
Не в тему вопрос, а Яндекс почта у всех не работает или только в Беларуси?

Google
Ilya
19.09.2018
13:34:52
на машине, где есть баш))

James
19.09.2018
13:35:33
ребятушки а подскажите как вы телеграм заворачиваете? я кто му что они ж постоянно меняют айпишники

A
19.09.2018
13:36:38
у меня медленно но открылась
у меня с 16.10 глюки и через POP и через браузер.

James
19.09.2018
13:37:02
а через ВПН?

Vladimir
19.09.2018
13:38:16
James
19.09.2018
13:38:54
ну проксю и я юзаю

Ilya
19.09.2018
13:38:57
(AS'ок)

A
19.09.2018
13:38:57
а через ВПН?
VPN не проверял, да и не надо, у нас не блокируют , хотел понять просто глобалный сбой или нет.

James
19.09.2018
13:39:04
а вот на микротике как то рулите такое? телегу

Дамир
19.09.2018
13:39:22
сервер для днс-сервера? а потом еще сервер для сервера

Ilya
19.09.2018
13:39:33
аддресс-лист просто и всё

James
19.09.2018
13:39:44
Ilya
19.09.2018
13:39:54
да

James
19.09.2018
13:40:04
и сколько ж там адресов?

поделись плез

Дамир
19.09.2018
13:40:17
и сколько ж там адресов?
я просто сделал статик-днс, уже полгода работает

James
19.09.2018
13:40:28
статик днс куда ?

Ilya
19.09.2018
13:40:43
# LIST ADDRESS CREATION-TIME TIMEOUT 0 addr-list_devps telegram.org apr/23/2018 10:55:20 1 addr-list_devps 149.154.160.0/20 may/04/2018 18:42:31 2 addr-list_devps 149.154.164.0/22 may/04/2018 18:42:52 3 addr-list_devps 149.154.168.0/22 may/04/2018 18:43:19 4 addr-list_devps 149.154.172.0/22 may/04/2018 18:44:02 5 addr-list_devps 91.108.4.0/22 may/04/2018 18:44:06 6 addr-list_devps 91.108.8.0/22 may/04/2018 18:44:18 7 addr-list_devps 91.108.12.0/22 may/04/2018 18:46:48 8 addr-list_devps 91.108.16.0/22 may/04/2018 18:46:58 9 addr-list_devps 91.108.56.0/22 may/04/2018 18:47:09

Google
Дамир
19.09.2018
13:41:04
до правильного айпишника. дом ру например https режет только подменой днс

Ilya
19.09.2018
13:41:06
несколько /22 сетей, и отдельно адрес telegram.org

Дамир
19.09.2018
13:41:53
а,я немного тупанул) это api у меня через статик днс

James
19.09.2018
13:41:54
ну вот смотри они их меняютт регулярно

Дамир
19.09.2018
13:42:06
а сама телега по ipv6

James
19.09.2018
13:42:45
провайдер поддерживает 6?

Дамир
19.09.2018
13:42:56
да. но можно 4to6

Ilya
19.09.2018
13:43:05
на проксе, через которую у меня всё работает, заданы те же самые подсети, как единственные разрешённые, и всё работает.

James
19.09.2018
13:43:11
у миеня провайдер не умеет 6

Ilya
19.09.2018
13:43:22
то есть, то того, что они меняют, старые они не удаляют

Ilya
19.09.2018
13:43:28
через старые весь мир работает

Ilya
19.09.2018
13:43:41
ради рашки они не будут от своих AS'ок отказываться же

James
19.09.2018
13:43:42
ага вот как

Ilya
19.09.2018
13:43:50
как давно?
с начала блокировок

James
19.09.2018
13:44:32
спасибо

I g o r
19.09.2018
13:45:31
Хорошую инструкцию про фаервол ипв6 какую посоветуете ?

Ilya
19.09.2018
13:46:28
/ipv6 firewall filter add action=accept chain=input in-interface-list=LAN add action=accept chain=input connection-state=established,related in-interface-list=WAN add action=accept chain=forward connection-state=established,related in-interface-list=WAN add action=accept chain=forward dst-address-list=list-ipv6_int_exposed in-interface-list=WAN add action=accept chain=forward in-interface-list=LAN out-interface-list=WAN add action=drop chain=input add action=drop chain=forward )))

всё то же, что в4, только меньше, так как не нужны НАТы

изнутри наружу разрешить всё снаружи внутрь запретить всё, кроме отдельных dst-addr/портов

Google
Ilya
19.09.2018
13:49:35
я прям кайфую. в4 - 27 правил, в6 - 7 правил

Sergiy
19.09.2018
13:50:00
а как ты в В4 насобирал 27 при ТАКОМ ЖЕ подходе?

Ilya
19.09.2018
13:51:19
а, сорян, там ещё VPN-интерфейсам forward настроен в локалку и между собой

ну и отдельно разрешены форварды после дната

плюс hairpin

Admin
ERROR: S client not available

I g o r
19.09.2018
13:52:50
add action=accept chain=forward dst-address-list=list-ipv6_int_exposed in-interface-list=WAN если это отключить внутрь не пролезут?

Ilya
19.09.2018
13:53:38
да. Это вместо НАТа разрешение на подключение извне к веб-серверу

Ilya
19.09.2018
13:55:32
в нате не надо сочинать ничего. Беда для любителей netmap

I g o r
19.09.2018
13:57:45
в нате не надо сочинать ничего. Беда для любителей netmap
но не все порты на IP можно открывать?

Ilya
19.09.2018
13:58:12
ну съедобны-то все грибы

так что можно открывать все)

если, например, ssh сслушает только на локальном адресе, то пусть порт разрешён в фаерволе - ему никто не ответит

я закрывал порты уже на конечной машине

I g o r
19.09.2018
13:59:46
имею ввиду открыть снаружи только часть портов определенного внутреннего IP можно?

Ilya
19.09.2018
14:07:17
Ну конечно, всё как в v4

Даниил
19.09.2018
14:42:35
ничего не узнать без содержимого тех файлов)

Рамиль М.
19.09.2018
14:43:05
Dmitrii
19.09.2018
15:07:01
экзешник

Google
Даниил
19.09.2018
15:33:24
хм, а чем отличается hAP mini от hAP lite? кроме цены и +1 порта у второго

ничем же?

Sergiy
19.09.2018
16:09:03
ничем же?
в теории ничем

Даниил
19.09.2018
16:09:48
и как, никаких проблем?)

Sergiy
19.09.2018
16:11:31
и как, никаких проблем?)
они у меня в роли дополнительных точек в основном. в одном месте как роутер под 40 мегабит тунеля



Dmitrii
19.09.2018
16:28:57
а можно как то сделать чтоб микротик пиликал на событие

ну к примеру пиликал

Скептический анализ неверных действий наркоманов
19.09.2018
16:29:28
Скриптами можно.

И как-то ещё вроде.

Dmitrii
19.09.2018
16:29:47
там изменился адрес на интерфейсе он пилик пилик

Ilya
19.09.2018
16:29:56
если слышишь меня - пиликни скриптом

Dmitrii
19.09.2018
16:30:12
как скриптами

где там достать событие

Sergiy
19.09.2018
16:31:27
а можно как то сделать чтоб микротик пиликал на событие
не совсем. только регулярно запускать скрипт в шедулере

Dmitrii
19.09.2018
16:31:52
ну это как то ну совсем

Страница 3677 из 3964