@MikrotikRu

Страница 37 из 3964
Aleksey
28.06.2016
18:59:23
У меня много боли с капсманом, так что возможно из-за этого. Уже подтверждённые баги

Alex
28.06.2016
18:59:24
странно.. у меня четко работает

Alexander
28.06.2016
23:08:58
народ, вопрос - я тут вчера пытался разобраться с dude, и, мне кажется, слегка накосячил, на всякий случай - если мне хочется вот прямо полностью с нуля переустановить этот dude - что нужно сделать?

там на роутере что-то хранится?

Google
Александр М.
29.06.2016
03:04:42
Hi. Packages - коли на микрошу ставил.

Alexander
29.06.2016
07:18:11
ставил dude сервер

то есть просто выключить dude, удалить пакет, установить заново, включить dude

Александр М.
29.06.2016
11:28:25
Люди... Не выходит редирект сделать от чего-то ( вчера работало а сегодня нет %)

chain=srcnat action=src-nat to-addresses=10.5.2.1 to-ports=8082 protocol=tcp src-address=10.5.5.0/24 dst-address=10.5.2.1 dst-port=80 log=no log-prefix=""

Это все до прозразчного прокси на тике. Поможите заблудал то уж

Alexander
29.06.2016
11:33:22
chain=dstnat, action=dst-nat, нет?

Александр М.
29.06.2016
11:34:55
Прошу прощенья, это тыкал уже

action=redirect

Alexander
29.06.2016
11:36:03
а порядок применения правил?

Александр М.
29.06.2016
11:36:09
to ports=8082

Оно второе, перед ним проброс с внешнего интерфейса на вэб

action=redirect и dst-nat - не кидаю на 8082 порт отчего то

Google
Александр М.
29.06.2016
11:38:54
Хортя, счетчики крутятся правила

Aleksey
29.06.2016
12:34:01
Чатик, а подскажите, что нужно сделать, чтоб хотспот редиректил на кэптив и с https?

Очевидная галочка на https в настройках server profile не помогла

Алексей
29.06.2016
12:37:20
Всем привет. А как то выключить DNS на микротике можно? То что заблокировать в firewall 53й порт по UDP и TCP это понятно. А вот совсем выключить? Ну без надобности он. Я NAt-ом прокинул до своего DNS 53 TCP.

Alexander
29.06.2016
12:40:27
галочку Allow Remote requests убери и всё

Alex
29.06.2016
12:47:09
Чатик, а подскажите, что нужно сделать, чтоб хотспот редиректил на кэптив и с https?
никак .. браузер ругаться будет на подмену сертификата. https не редиректится прозрачно

Aleksey
29.06.2016
12:47:25
Нормально. Этого и хочу. Сейчас оно вообще никак не редиректит.

Alex
29.06.2016
12:48:13
галочка https это чтобы тик и отвечал по https на интерфейсе хотспота. для этого еще сертификат нужен

Нормально. Этого и хочу. Сейчас оно вообще никак не редиректит.
честно, на тике этого не делал, т.к. практическая польза стремится к 0. Ибо браузер клиенту скажет, что вероятно хост compromised и рекоммендуется отменить посещение

Aleksey
29.06.2016
12:49:37
[admin@**] > /ip hotspot export # jun/29/2016 15:48:03 by RouterOS 6.35.4 # software id = B9CC-XUSV # /ip hotspot add address-pool=dhcp disabled=no idle-timeout=1h interface=office name=** /ip hotspot profile set [ find default=yes ] dns-name=wifi.** hotspot-address=192.168.9.1 login-by=http-chap,https,http-pap radius-interim-update=2m use-radius=yes /ip hotspot user profile set [ find default=yes ] add-mac-cookie=no address-pool=dhcp idle-timeout=15m status-autorefresh=15m

И вот не редиректит нихрена. Сервис www-ssl включён, сертификат есть. Однако, даже телнетом в 443 не могу вломиться

Алексей
29.06.2016
13:00:42
галочку Allow Remote requests убери и всё
Ага. И всё. add action=dst-nat chain=dstnat dst-port=53 log=yes log-prefix=DNS protocol=tcp \ to-addresses=192.168.64.6 to-ports=53 не работает после выключения и DNS совсем отсыхает ?

Илья iHaskin E11 76, 44
29.06.2016
13:14:49
у DNS udp протокол

Sergey
29.06.2016
13:16:58
не только, tcp тоже может использоваться, но приоритет обычно у udp (в обычных запросах)

Alex
29.06.2016
14:33:49
Насквозь? В плане?
в walled-garden правило на 443 порт accept добавьте

Aleksey
29.06.2016
14:38:03
Не помогло

Aleksey
29.06.2016
14:46:05
Уже так как ты говоришь. Выглядит так: lex@mba:~$ curl https://192.168.9.1 curl: (35) Server aborted the SSL handshake ✗: 35 @ Wed Jun 29 17:43:59 MSK 2016

Google
Alex
29.06.2016
14:56:30
www-ssl нужно выключить, а в профиле выставить сертификат
www-ssl не влияет на интерфесы hotspotа. там перенаправление через firewall идет на этих интерфейсах

Alex
29.06.2016
14:57:20
да все то .. — curl: (35) Server aborted the SSL handshake

подмена сертификата курл абортит хэндшэйк :)

Aleksey
29.06.2016
14:58:01
А подмена сертефиката это 60-какая-то ошибка =)

Alex
29.06.2016
14:58:28
похоже, что влияет. Убил www-ssl, всё взлетело
вы точно пробовали с интерфейса хотспота? и что именно взлетело?

Aleksey
29.06.2016
14:59:24
Точно с него. Теперь после выключения www-ssl меня начало редиректить в невалидный сертификат (уже подменил реальным) и всё заработало

Alex
29.06.2016
14:59:59
17 D chain=hs-unauth action=redirect to-ports=64875 protocol=tcp dst-port=443 log=no log-prefix=""

ну не может www-ssl из ip services на это влиять .. не можеь :)

стоп

Alex
29.06.2016
15:00:36
а что за работало? обращение к https://hotspot

или перехват обращения к https://www.google.ru?

Aleksey
29.06.2016
15:00:54
второе

Alex
29.06.2016
15:01:45
т.е. когда неавбторизованый клиент набирает https://www.google.com его перекидывает на странциу хотспота, попутно выдав ошибку про подмену сертификата?

и вот такое еще парвило есть... D chain=hotspot action=redirect to-ports=64875 protocol=tcp hotspot=local-dst dst-port=443 log=no log-prefix=""

это о чем-то говорит или нет? :)

второе
есть ответ? :)

Aleksey
29.06.2016
15:05:23
Сек. Я сейчас упёрся в старую версию ssl на микротике, по мнению хрома. Разберусь — расскажу что было и в чём нафейлил

Google
Alex
29.06.2016
15:06:57
ок

Artur
29.06.2016
15:38:46
Коллеги здравствуйте. Нет ли у кого скрипта, чтобы микротик смотрел в директорию и сверял текущуую версию прошивки с той, которая в директории к примеру на TFTP и если в директории новее, то обновлялся?

Dmitriy
29.06.2016
16:01:57
он с инета обновляется нормально

Aleksey
29.06.2016
16:02:50
Не всегда есть выход в мир жи

Tem
29.06.2016
16:03:45
А если свое зеркало сделать

Nikos
29.06.2016
16:03:58
Privet vsem!!! Nado realizovat mikrotik hotspots dlya reklamy opredelenogo saita.. Budet neskolko tochek v gorode podkluchatsya budet Tik cherez 4G modem i otdavat inet besplatno predvaritelno posmotrev stranichku reklami. Kto mozhet pomoch?

Admin
ERROR: S client not available

Aleksey
29.06.2016
16:16:13
ок
Короче, ничо у меня не заработало и в итоге я только запутался в настройках и том, что уже сделал. Откатился к бекапу. Можешь подсказать как сделать редирект, например, с https://google.com на wifi.example.com? Оно вроде и работало в какой-то комбинации, но желаемое состояние потеряно

Alex
29.06.2016
16:19:28
редирект наверное на страницу хотспота?

Artur
29.06.2016
16:19:30
Железки внутри сети

Nikos
29.06.2016
16:20:21
Net ne na stranicy Hotspota a na vneshni site

Aleksey
29.06.2016
16:21:05
Nikos
29.06.2016
16:21:15
Zhelezki v raznyx mestax podkluchatsya budut po 3G modemu

Alex
29.06.2016
16:21:31
никос, это сообщение для @lexfrei

Nikos
29.06.2016
16:21:38
Sorry

Alex
29.06.2016
16:22:04
ну да. она у нас wifi.**.com
просто по http редирект происходит нормально?

Alex
29.06.2016
16:22:52
да
https тоже должен перехватывать, но браузер будет ругаться ооочень сильно и не будет открывать страницу

в walled-garden пусто?

Google
Alex
29.06.2016
16:25:40
Ну так что не найдётся скриптика ни у кого? :)
я думаю таким никто не страдает. дял чего это? :)

Aleksey
29.06.2016
16:26:34
в walled-garden пусто?
в саду сейчас есть пара правил allow. Хром в какой-то момент реагировал как «вам требует авторизация в этой сети», что устраивает, но состояние утеряно. Можно как в московском метро — просто редиректить с пачкой алертов. Проблема в том, что сейчас на https я вижу просто «невозможно установить соединение» и даже многие наши айтишники, которые знаю про продукт, долго тупили и орали «о боже, где мой интернет, подайте мне сюда админа»

Я тут hobout.com (авторизация на хотспотах + социалка для фидбеков) пилю, никогда раньше не сталкивался с хотспотами =(

Artur
29.06.2016
16:27:59
Просто хочу чтобы антенны обновляли прошивку сами. Но так как они в серой сети, хочу чтобы искали прошивку в локальной папке в сети а не по вебу

Aleksey
29.06.2016
16:28:09
capsman жи умеет

Он синкает прошивку антенн с прошивкой мозгов или просто топовую, емнип

Aleksey
29.06.2016
16:29:20
[admin@55fbfdb49148520300621bd5] > /ip hotspot walled-garden export # jun/29/2016 19:28:58 by RouterOS 6.35.4 # software id = B9CC-XUSV # /ip hotspot walled-garden add dst-host=*cloudfront.net add dst-host=*hobout.com add dst-host=*fbcdn* add dst-host=*akamai* add dst-host=*facebook* add action=deny dst-host=*apple*

Alex
29.06.2016
16:30:11
[admin@55fbfdb49148520300621bd5] > /ip hotspot walled-garden export # jun/29/2016 19:28:58 by RouterOS 6.35.4 # software id = B9CC-XUSV # /ip hotspot walled-garden add dst-host=*cloudfront.net add dst-host=*hobout.com add dst-host=*fbcdn* add dst-host=*akamai* add dst-host=*facebook* add action=deny dst-host=*apple*
когда с машины подключенной к хотспот интерфейсу пишешь https://www.lenta.ru что происходит? скрин сделай, желательно с разных браузеров

а если подробнее нажать ,что тогда будет?

Aleksey
29.06.2016
16:34:21
[admin@55fbfdb49148520300621bd5] > /ip hotspot export # jun/29/2016 19:33:21 by RouterOS 6.35.4 # software id = B9CC-XUSV # /ip hotspot add address-pool=dhcp disabled=no idle-timeout=1h interface=office name=** /ip hotspot profile set [ find default=yes ] dns-name=wifi.hobout.com hotspot-address=192.168.9.1 login-by=http-chap,http-pap radius-interim-update=2m use-radius=yes /ip hotspot user profile set [ find default=yes ] add-mac-cookie=no address-pool=dhcp idle-timeout=15m status-autorefresh=15m /ip hotspot user add name=** password=** /ip hotspot walled-garden add dst-host=*cloudfront.net add dst-host=*hobout.com add dst-host=*fbcdn* add dst-host=*akamai* add dst-host=*facebook* add action=deny dst-host=*apple*

а если подробнее нажать ,что тогда будет?
Там капитанские советы в духе «проверьте интернет, обратитесь к админу», никакой информации для диагностики нет

Artur
29.06.2016
16:48:05
спецом дял вас system—>auto upgrade в винбоксе
Это не то немного, щас попробовал, не сработало.

Alex
29.06.2016
16:48:53
Это не то немного, щас попробовал, не сработало.
это настроить еще надо.. делает то, чт овы хотите, но немного другим путем :)

Страница 37 из 3964