
Игорь
22.09.2018
23:43:34
у себя в микроте?

dahnlka
22.09.2018
23:43:45
Угу

Игорь
22.09.2018
23:43:58
могу скинуть правила)

dahnlka
22.09.2018
23:44:08
Если не сложно)

Google

dahnlka
22.09.2018
23:52:18
Спасибо, попробую у себя в понедельник включить.

Игорь
22.09.2018
23:58:19
либо только порты, в первом случае экспортированными правилами, а во втором просто порты, каждая строка уже разбита под максимум для количества портов в одном правиле, соответственно делаем и для udp и для tcp

Quest
23.09.2018
04:16:51
Еще сталкивался
Ой, простите

Рамиль М.
23.09.2018
05:15:33

АК
23.09.2018
05:16:29

док
23.09.2018
06:14:56
https://t.me/MikrotikRu/369856
ну что я могу сказать, норм тема, отследил 4 отправляющих "нечто" c 2х андроидов, вполне себе норм тема, можно в бан лист таргетное IP занести и спать спокойно) короче для меня вполне удобоваримо, конечно правил добавилось, и нагрузки на весь траф, ну что поделать)
только правила не совсем корректны , осталась лазейка, если источник или отправитель(любой из них) будут за ether5 правила не сработают. и ещё, да, сэкса у тебя будет гора, когда люди начнут работать , если ты это сделал на предприятии .)


Игорь
23.09.2018
06:19:32
только правила не совсем корректны , осталась лазейка, если источник или отправитель(любой из них) будут за ether5 правила не сработают. и ещё, да, сэкса у тебя будет гора, когда люди начнут работать , если ты это сделал на предприятии .)
это дом и eter5 это камеры, там все запрещается дальше, там только 1 порт и 1 локальный IP, ну и NTP, больше ничего.
просто нет смысла локальный трафик с камер пропускать через все эти правила, это лишняя нагрузка на микрот

док
23.09.2018
06:29:51
ну если это дом то можно баловаться .

Кирилл
23.09.2018
07:17:39
доброе утро
коллеги, а поделитесь плз знанием, есть ли free wifi analizer (аналог) утилита для iphone ?

Aleks
23.09.2018
07:18:15

Кирилл
23.09.2018
07:18:26
понял, спасибо
так, подождите ка
а вот https://itunes.apple.com/us/app/network-analyzer-lite/id562315041?mt=8

Google

Кирилл
23.09.2018
07:19:12
Price Free
или я что то не знаю про нее?
о, это не то, извините

Aleks
23.09.2018
07:21:33
в ios закрыт доступ к wifi одаптеру с приложений

Кирилл
23.09.2018
07:21:47
ах вот оно что
спасибо, буду что то другое думать

Aleks
23.09.2018
07:21:59
страдайте

Кирилл
23.09.2018
07:24:12
Спасибо )
Выбираю не страдать.
Раздать инженерам андроиды

Владимир
23.09.2018
07:31:51
Пиксель 3
Сразу раздавать

Кирилл
23.09.2018
07:34:14
почему нет?
вернее так - почему бы и да?
представляете насколько буду замотивированы мои инженеры?
да они горы для меня свернут

док
23.09.2018
07:39:19

Aleks
23.09.2018
07:57:44
а если ещё с какой ERP интегрировать софтово
с тем же userside
qr коды узла вешать на ящик
+ gps отслеживать с мобилочки (а телефон-то собственность провайдера)

tr0jan4ik
23.09.2018
07:58:59
Интересная беседа про А и Б

Google

Aleks
23.09.2018
07:59:00
У - удобно

tr0jan4ik
23.09.2018
08:01:02
На самом деле разница есть. Хоть только теоретическая. Например у синих и коричневых пар по 8 витков на каждые 10 см кабеля. А у остальных по 10. И это не просто так

Илья
23.09.2018
08:04:47
??????

Vladislav
23.09.2018
08:13:00
На тике L2TP клиент висит дисконектед, при этом интернет есть. Другие тики подлючены норм. Может что провайдер блочит L2TP? Как это проверить? И какие альтернативы VPN что бы провайдер не блочил? Спасибо

Aleks
23.09.2018
08:13:54
а если дёрнуть l2tp интерфейс на этом тике? :)
disable-enable

Vladislav
23.09.2018
08:14:44
и пересоздавала заново
правил в файрволе нет

B
23.09.2018
08:18:42

Vladislav
23.09.2018
08:18:54

док
23.09.2018
08:40:50

Ice
23.09.2018
10:40:41
Привет Всем!
Столкнулся с задачей.
За микротиком несколько почтовых и вэб серверов
на разных доменах
в DNS внёс статические записи и пытался реализовать задачу с помощью веб-прокси
Но не вариант (((
Рассматриваю вариант "Content" во вкладке Advaced но чего то не хватает
Может кто сталкивался с подобным?
Нужно что то в духе DMZ но для нескольких машин
вот ума не приложу как?

Alexey
23.09.2018
10:43:47
Микротик не умеет обратный прокси

Ice
23.09.2018
10:45:04

Pavel
23.09.2018
10:47:19
несколько серверов - это подразумевается как виртуальные хосты в http, но для smtp ?
думаю, не спасет. пока из них не вынут душу на муме и не заставят виртуализацию сделать на всех платформах
вот тогда nginx сделает все варианты проксирования.
если там imap и smtp - нужно просто людям извне выдать разные учетные данные и порты. а стандартный порт вообще закрыть, чтобы поменьше ошибались

Alexey
23.09.2018
10:49:58
наличие bind9 на всех машинах не спасёт?
Если вы заимете столько публичных ИП адресов, сколько у вас серверов - проблем нет. Просто порт форвардинг.
А если у вас один внешний ИП, и вам нужно в зависимости от запроса направлять его на нужный веб сервер - нужно что то, умеющее перенаправлять запросы в зависимости от заголовка

Google

Alexey
23.09.2018
10:51:31
То есть ещё один сервер за микротом, который будет разруливать это все. Для веб серверов это называется "обратный прокси"

Ice
23.09.2018
10:52:10

Alexey
23.09.2018
10:52:16
Почтовые сервера пробрасываются портами

Pavel
23.09.2018
10:52:41
один мальчик(tm) озадачился этой проблемой и в итоге написал nginx
но мы же знаем что у вас не ремблер. так что просто на разные порты

Alexey
23.09.2018
10:52:44

Admin
ERROR: S client not available

Alexey
23.09.2018
10:53:25
Вам нужно опубликовать несколько серверов под одним ip ?

Ice
23.09.2018
10:53:30

Alexey
23.09.2018
10:53:55
Сервера почтовые или веб?

Pavel
23.09.2018
10:54:02
вообще, в 2k18 немодно иметь свою почту. потому что антиспам - это объем.

Ice
23.09.2018
10:54:48

Alexey
23.09.2018
10:54:55

next
23.09.2018
10:55:07
вот да

Ice
23.09.2018
10:55:13

next
23.09.2018
10:55:21
и желательно не в зоне ру

Pavel
23.09.2018
10:55:39
Наркодиллера ответ.
Че вы там от яндекса прятать собрались?

Alexey
23.09.2018
10:56:25
и те и те
Для веб серверов - ставите за микротом ещё один сервер , на нем разворачиваете обратный прокси, на микроте на этот сервер форвардинг портов 80 и 443.

Ice
23.09.2018
10:56:27
mikrot——
————mail1.domen.ru
————mail1.domen2.ru
————mail1.domen3.ru
————web.domen.ru
————web.domen2.ru
————web.domen3.ru

Google

Ice
23.09.2018
10:56:40
вот такая заморочка

Сергей
23.09.2018
10:57:02

Alexey
23.09.2018
10:57:27
Для почты - либо как внешних ипов + порт форвардинг, либо переназначайте порты и работайте на нестандартных
Собственно для веб тоже можно на нестандартных

Сергей
23.09.2018
10:57:54
да можно и микротик не юзать )

Ice
23.09.2018
10:58:03
Мысль вот какая
Приходилось пользователей по Content блокировать
VK там закрывать и тд
вот я и подумал может по Content на внешнем интерфейсе отлавивать
и днатить куда нужно
сработает?

Alexey
23.09.2018
10:59:26
Хер там плавал:)
Жаль конечно, но увы
Микротик это не та железяка

Ice
23.09.2018
11:06:06
хм может я и не прав но в Mangle в Prerouting по Content отлично ловятся пакеты
осталось додуматься как их протолкнуть до назначения

Vitaliy
23.09.2018
11:06:29

Pavel
23.09.2018
11:08:28

Vitaliy
23.09.2018
11:10:50
Не умеет тот же яндекс то, что нужно в суровом энтерпрайзе

Pavel
23.09.2018
11:12:26
это не нужно.
на что только не пойдет капиталист ради 500% эффективности работы антиспама (с)

Vitaliy
23.09.2018
11:15:46
это не нужно.
Угу. Попробуйте добавить адрес на другом домене ящику ) самая банальная задачка, которую коннект не умеет