
Eduard
03.10.2018
08:17:21

Anton
03.10.2018
08:17:38

Cyril "CoMargo" E14
03.10.2018
08:20:32
Ерунду говоришь. INPUT разрешаешь к 53 TCP/UDP из локальной сети. Остальным запрещено.
Разумеется DNS allow-remote-requests=yes
/ip firewall filter
add action=accept chain=input src-address-list=allow-ip
add action=accept chain=input port=53 protocol=udp
add action=drop chain=input comment="Drop everything"
# dig @10.67.76.1 ya.ru.
;; QUESTION SECTION:
;ya.ru. IN A
;; ANSWER SECTION:
ya.ru. 221 IN A 87.250.250.242
;; Query time: 13 msec
;; SERVER: 10.67.76.1#53(10.67.76.1)
;; WHEN: Wed Oct 03 11:16:47 STD 2018
;; MSG SIZE rcvd: 250
/ip firewall filter disable 1
# dig @10.67.76.1 ya.ru.
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 62186
Вот как-то так....

Google

Cyril "CoMargo" E14
03.10.2018
08:21:02
что я делаю не так?
(спрашивающий находится в белом списке сейчас)

LeXX
03.10.2018
08:22:11
10.67.76.1 - это внутренний адрес твоего роутера?
tcp забыл разрешить

Cyril "CoMargo" E14
03.10.2018
08:22:33

LeXX
03.10.2018
08:22:43

Cyril "CoMargo" E14
03.10.2018
08:23:14
отвлеченный вопрос, как добавить правило в середину существующей таблицы?

LeXX
03.10.2018
08:24:23

Cyril "CoMargo" E14
03.10.2018
08:25:30

LeXX
03.10.2018
08:26:13

Cyril "CoMargo" E14
03.10.2018
08:26:34
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=10.67.76.1 name=router.lan

Рамиль М.
03.10.2018
08:27:17

Google

Cyril "CoMargo" E14
03.10.2018
08:30:29
11:31:21 firewall,info [DROP] input: in:ether1 out:(unknown 0), src-mac 00:1f:ce:ff:df:34, proto UDP, 8.8.8.8:53->94.198.133.21:49740, len 78

Рамиль М.
03.10.2018
08:33:14

Cyril "CoMargo" E14
03.10.2018
08:33:27
выше кидал
Или непосредственно Upstream DNS сервера разрешить, а остальное в баню?

Рамиль М.
03.10.2018
08:47:31
а не проще всё из локалки разрешить, а остальное дропнуть?
запретите всё с внешнего интерфейса

Ilya
03.10.2018
08:50:45
у вас ответ от ДНС сервера к микротику дропается, так как вышестоящий ДНС сервер не входит в список разрешённых адресов, наверное

Ivor
03.10.2018
08:57:15
Блин. Пришли закупать РоЕ Микроты, а они с момента последней закупки взяли и подорожали на $70. На вопросы схренали говорят — очень ходовой товар. Поднимаем цену — всё равно берут. То есть вот прямо дороже белых дилеров + наценка за безнал…
Иногда любителей наживы хочется взять и закопать...

Ilya
03.10.2018
09:01:41
Адама Смита выкопать, и снова закопать
Невидимой рукой

Serghio
03.10.2018
09:02:23

Kamil
03.10.2018
09:02:31

Ivor
03.10.2018
09:05:06

alex
03.10.2018
09:06:29
на reddit по этому поводу много упражняются в юморе

Serghio
03.10.2018
09:07:15

alex
03.10.2018
09:07:40
только никто так и не сказал, какими планками набран терабайт

Google

Ilya
03.10.2018
09:08:06
на реддите у людей дома стойки 42U битком

Kamil
03.10.2018
09:08:17

Ivor
03.10.2018
09:09:33
Хотя с видухами мне икнулось. Я брал себе 1070 и успел взять за 460 долларов. Месяц спустя они стоили более штуки я сильно недоумевал, пока не узнал, что они полюбились майнерам. По той же причине пытался продать совершенно боевую 660ti мне за неё не давали больше $10-15 рассказывая мне, что она на самом деле убитая и что я на самом деле большой бабалол, когда пытаюсь доказать обратное и что её можно только на радиодетали. Там я тоже далеко не сразу понял, что в этом вопросе тоже майнеры лежали…

Kamil
03.10.2018
09:13:58
?

klab
03.10.2018
09:41:47
Треуется админитратор - монтажник mtcna/mtcre Нижний Новгород/Дзержинск вопросы/условия в Телеграмм.

????????
03.10.2018
09:45:55
Добрый день! Напомните пожалйста с какой версии прикрыли косяк с выдачей таблицы юзеров в микротике

Aleksei
03.10.2018
09:46:16
6.42.1
6.40.8

????????
03.10.2018
09:46:25

kino
03.10.2018
10:09:38
добрый день имею 951G и Надо сделать vlan и отдать через wifi очень желательно, чтобы нельзя было услышать трафик из vlan c помощью wireshark
> надо сохранить доступ в основную сеть + только этому клиенту сделать vlan?
<Да
> можно сделать виртуальную точку доступа воткнуть в тот же мост что и основную.
< Клиента перенастроить нельзя-пароля от админки нет
Есть ли еще варианты? Vlan тегированный

Matvey [motyara]
03.10.2018
10:13:00
а знает ли кто-нибудь способ ВООБЩЕ отключить питание USB у микрота и включать его только по требованию?

Kamil
03.10.2018
10:14:03
ты про усб

Matvey [motyara]
03.10.2018
10:14:17

Ivor
03.10.2018
10:17:26

Matvey [motyara]
03.10.2018
10:18:27
впаять джампер?
не.. не годится.. надо командой кратковременно давать питание (чтобы клацкнуло релюхой и "перезапустило" другое устрйоство - raspberry pi

Kamil
03.10.2018
10:18:34

Ivor
03.10.2018
10:20:28
Воткнуть распай в РоЕ порт и мигать портом когда надо?

Google

Matvey [motyara]
03.10.2018
10:21:03
суть в чём. на одном упсе висит микрот для доступа в сеть и малина, которая выполняет функции умного дома ;) когда пропадает электричество, а количество заряда акков в упсе тает, то малина шатдаунится (НЕшатдаунить её плохо). А когда питание на упс начинает поступать, то микрот включается, а малина хер

Ivor
03.10.2018
10:21:40
Попробуйте запитать малину по ПоЕ, в самом деле.

Matvey [motyara]
03.10.2018
10:22:24

Evgeniy
03.10.2018
10:25:07

Sergiy
03.10.2018
10:25:12
Вот, даже не знал о такой фигне ?,
Прикол один обнаружил только что:
Если в interfaces-interface list забит статикой ВПН-тунель и в профилях РРР задано добавлять в интерфейс-лист то ВПН-тунель не поднимется

Kamil
03.10.2018
10:25:18

Ivor
03.10.2018
10:25:28
Ну блин. РоЕ это подача питания на определённые жилы (не скажу какие). Вам надо подать импульс на стороннее устройство, чтобы оно по импульсу что-то сделало. Можно же порт держать и выключенным и включать по требованию. Тогда куда надо прилетит сигнал когда надо и есу будет насрать на ребуты.

Matvey [motyara]
03.10.2018
10:26:25

Yuri
03.10.2018
10:26:39
День добрый. Совершенно непонятные грабли. rb3011. Подсеть микрота 192.168.100.0/24. При включении напрямую в микрот, больше ничего не включено, компа с win ХР, но с адресом 192.168.10.х - имеем на компе конфликт IP адресов, а на микроте - bridge port received packet with own address as source address (bridge mac). Probably loop.
Добавление на интерфейс бриджа любого адреса из 192.168.10.0/24 - данную траблу решает. подсовывание компа с идентичными настройками, но с вин7 - проблемы нет.

Ivor
03.10.2018
10:27:05
Вы РоЕ используете по назначению, именно как РоЕ?
Или порт просто занят?

Yuri
03.10.2018
10:27:52
Понимаю, что даже исходно задача бред. Но почему вообще

Matvey [motyara]
03.10.2018
10:29:18
Или порт просто занят?
пое порта сейчас не использую. есть мысль сдлеать "раздваивающийся" хвост пачкорда. ;) но это сопли, синяя изолента и всё такое ;)

Evgeniy
03.10.2018
10:29:38

Sergiy
03.10.2018
10:30:12
Угу, заснифать на порту тика, может на компе стоит какая-то софтина или в дровах сетевухи баловались

Сергей
03.10.2018
10:30:40

Dmitrii
03.10.2018
10:33:10
а бывает чтобы рое с гигабитом?

Google

Evgeniy
03.10.2018
10:33:49

Dmitry
03.10.2018
10:34:14
а бывает чтобы рое с гигабитом?
Адаптер PoE Mikrotik Gigabit POE injector рекомендуется использовать для обеспечения питания различным устройствам, которые поддерживают технологию POE через гигабитный порт. Данная технология позволяет одновременно питать устройство и передавать информацию по интернет-кабелю. Данный адаптер используют со стандартными блоками питания.

Dmitrii
03.10.2018
10:34:50
а как он работает в гигабите же все 8 задействованы

Ivor
03.10.2018
10:34:51

Matvey [motyara]
03.10.2018
10:38:24

Pavel
03.10.2018
10:43:27
Добавлял ацепт на форвард в топе, но вопрос не решило

Andrei
03.10.2018
10:44:28

Matvey [motyara]
03.10.2018
10:44:41

Zloi
03.10.2018
10:47:38
Что вы хотите сделать? не понятно

Рамиль М.
03.10.2018
10:47:58
а при чём тут маскарад и удалённая сеть? это же форвард

Pavel
03.10.2018
10:48:16

boingo-00
03.10.2018
10:48:36
Посчитал стоимость витухи, оптики и моста

Pavel
03.10.2018
10:48:46
Есть site-to-site pptp. Хочу ходить из одной подсети в другую

boingo-00
03.10.2018
10:48:58
Все дорого и не сильно разнится

Pavel
03.10.2018
10:49:03
Оттуда хоидится, отсэда ток если натиться

Рамиль М.
03.10.2018
10:49:04

Andrei
03.10.2018
10:51:21
Нет :(
а по USB? Вроде же USB у него активны остаются