@MikrotikRu

Страница 3765 из 3964
Anton
03.10.2018
08:17:38
Cyril "CoMargo" E14
03.10.2018
08:20:32
Ерунду говоришь. INPUT разрешаешь к 53 TCP/UDP из локальной сети. Остальным запрещено. Разумеется DNS allow-remote-requests=yes
/ip firewall filter add action=accept chain=input src-address-list=allow-ip add action=accept chain=input port=53 protocol=udp add action=drop chain=input comment="Drop everything" # dig @10.67.76.1 ya.ru. ;; QUESTION SECTION: ;ya.ru. IN A ;; ANSWER SECTION: ya.ru. 221 IN A 87.250.250.242 ;; Query time: 13 msec ;; SERVER: 10.67.76.1#53(10.67.76.1) ;; WHEN: Wed Oct 03 11:16:47 STD 2018 ;; MSG SIZE rcvd: 250 /ip firewall filter disable 1 # dig @10.67.76.1 ya.ru. ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 62186

Вот как-то так....

Google
Cyril "CoMargo" E14
03.10.2018
08:21:02
что я делаю не так?

(спрашивающий находится в белом списке сейчас)

LeXX
03.10.2018
08:22:11
10.67.76.1 - это внутренний адрес твоего роутера?

tcp забыл разрешить

Cyril "CoMargo" E14
03.10.2018
08:23:14
tcp забыл разрешить
для DNS? А оно tcp реально использует? Я всегда думал что только UDP

отвлеченный вопрос, как добавить правило в середину существующей таблицы?

LeXX
03.10.2018
08:24:23
для DNS? А оно tcp реально использует? Я всегда думал что только UDP
Да! он использует в том числе и TCP. Не могу понять почему люди начинают верить, только после того как попробуют

Cyril "CoMargo" E14
03.10.2018
08:25:30
Да! он использует в том числе и TCP. Не могу понять почему люди начинают верить, только после того как попробуют
хорошо, хорошо... что делать с отваливающимися DNS запросами при закрытом внешнем DNS?

Cyril "CoMargo" E14
03.10.2018
08:26:34
/ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 /ip dns static add address=10.67.76.1 name=router.lan

Рамиль М.
03.10.2018
08:27:17
хорошо, хорошо... что делать с отваливающимися DNS запросами при закрытом внешнем DNS?
а с чего им отваливаться? странно как-то.. 12 роутеров так настроено и всё ОК уже 2 года

Google
Cyril "CoMargo" E14
03.10.2018
08:30:29
а с чего им отваливаться? странно как-то.. 12 роутеров так настроено и всё ОК уже 2 года
Ну с чего отваливаться я могу предпложить. Роутер (chain=output) спрашивает "Ок гугл, где яндекс". Гугл отвечает (chain=input) "Яндекс в России". Роутер смотрит большими глазами, и в панике выбрасывает письмо от гугла (chain=input action=drop)

11:31:21 firewall,info [DROP] input: in:ether1 out:(unknown 0), src-mac 00:1f:ce:ff:df:34, proto UDP, 8.8.8.8:53->94.198.133.21:49740, len 78

Рамиль М.
03.10.2018
08:47:31
а не проще всё из локалки разрешить, а остальное дропнуть? запретите всё с внешнего интерфейса

Ilya
03.10.2018
08:50:45
что я делаю не так?
chain=input connection-state=established,related action=allow

у вас ответ от ДНС сервера к микротику дропается, так как вышестоящий ДНС сервер не входит в список разрешённых адресов, наверное

Ivor
03.10.2018
08:57:15
Блин. Пришли закупать РоЕ Микроты, а они с момента последней закупки взяли и подорожали на $70. На вопросы схренали говорят — очень ходовой товар. Поднимаем цену — всё равно берут. То есть вот прямо дороже белых дилеров + наценка за безнал…

Иногда любителей наживы хочется взять и закопать...

Ilya
03.10.2018
09:01:41
Адама Смита выкопать, и снова закопать

Невидимой рукой

Serghio
03.10.2018
09:02:23


Kamil
03.10.2018
09:02:31
Иногда любителей наживы хочется взять и закопать...
ггг. тебе еще повезло...в штатах на отдельные лекарства цены повышали на 4000% и все законно

Ivor
03.10.2018
09:05:06
ггг. тебе еще повезло...в штатах на отдельные лекарства цены повышали на 4000% и все законно
Я просто предполагал, что скакнул курс и у дилера тоже подросли цены. но у дилера цены на месте, а тут было примерно на $50 дешевле дилера, а стало ±$20 дороже. Плюс они собираются повышать ещё если будет спрос.

alex
03.10.2018
09:06:29
на reddit по этому поводу много упражняются в юморе

alex
03.10.2018
09:07:40
только никто так и не сказал, какими планками набран терабайт

Google
Ilya
03.10.2018
09:08:06
на реддите у людей дома стойки 42U битком

Ivor
03.10.2018
09:09:33
то есть, повышение цен на видюхи в пошлом году и повышение цен на интел в этом тебя не смутло?
Я не следил. Последние видюхи и последие процы не то, что мониторишь ежедневно. )

Хотя с видухами мне икнулось. Я брал себе 1070 и успел взять за 460 долларов. Месяц спустя они стоили более штуки я сильно недоумевал, пока не узнал, что они полюбились майнерам. По той же причине пытался продать совершенно боевую 660ti мне за неё не давали больше $10-15 рассказывая мне, что она на самом деле убитая и что я на самом деле большой бабалол, когда пытаюсь доказать обратное и что её можно только на радиодетали. Там я тоже далеко не сразу понял, что в этом вопросе тоже майнеры лежали…

Kamil
03.10.2018
09:13:58
?

klab
03.10.2018
09:41:47
Треуется админитратор - монтажник mtcna/mtcre Нижний Новгород/Дзержинск вопросы/условия в Телеграмм.

????????
03.10.2018
09:45:55
Добрый день! Напомните пожалйста с какой версии прикрыли косяк с выдачей таблицы юзеров в микротике

Aleksei
03.10.2018
09:46:16
6.42.1 6.40.8

????????
03.10.2018
09:46:25
6.42.1 6.40.8
Спасибо!!!

kino
03.10.2018
10:09:38
добрый день имею 951G и Надо сделать vlan и отдать через wifi очень желательно, чтобы нельзя было услышать трафик из vlan c помощью wireshark > надо сохранить доступ в основную сеть + только этому клиенту сделать vlan? <Да > можно сделать виртуальную точку доступа воткнуть в тот же мост что и основную. < Клиента перенастроить нельзя-пароля от админки нет

Есть ли еще варианты? Vlan тегированный

Matvey [motyara]
03.10.2018
10:13:00
а знает ли кто-нибудь способ ВООБЩЕ отключить питание USB у микрота и включать его только по требованию?

Matvey [motyara]
03.10.2018
10:14:17
арудино с жсм модемом?
а, хочется вот без этого вот всего )

Matvey [motyara]
03.10.2018
10:18:27
впаять джампер?
не.. не годится.. надо командой кратковременно давать питание (чтобы клацкнуло релюхой и "перезапустило" другое устрйоство - raspberry pi

Kamil
03.10.2018
10:18:34
впаять джампер?
а джампер через реле к арудино?

Ivor
03.10.2018
10:20:28
Воткнуть распай в РоЕ порт и мигать портом когда надо?

Google
Matvey [motyara]
03.10.2018
10:21:03
суть в чём. на одном упсе висит микрот для доступа в сеть и малина, которая выполняет функции умного дома ;) когда пропадает электричество, а количество заряда акков в упсе тает, то малина шатдаунится (НЕшатдаунить её плохо). А когда питание на упс начинает поступать, то микрот включается, а малина хер

Ivor
03.10.2018
10:21:40
Попробуйте запитать малину по ПоЕ, в самом деле.

Matvey [motyara]
03.10.2018
10:22:24
Попробуйте запитать малину по ПоЕ, в самом деле.
совсем запитать - тоже плохо. каждый ребут микрота (например, новая прошивка) ьудет уносить и малину? :)

Evgeniy
03.10.2018
10:25:07
Sergiy
03.10.2018
10:25:12
Вот, даже не знал о такой фигне ?,

Прикол один обнаружил только что: Если в interfaces-interface list забит статикой ВПН-тунель и в профилях РРР задано добавлять в интерфейс-лист то ВПН-тунель не поднимется



Kamil
03.10.2018
10:25:18
Ivor
03.10.2018
10:25:28
Ну блин. РоЕ это подача питания на определённые жилы (не скажу какие). Вам надо подать импульс на стороннее устройство, чтобы оно по импульсу что-то сделало. Можно же порт держать и выключенным и включать по требованию. Тогда куда надо прилетит сигнал когда надо и есу будет насрать на ребуты.

Yuri
03.10.2018
10:26:39
День добрый. Совершенно непонятные грабли. rb3011. Подсеть микрота 192.168.100.0/24. При включении напрямую в микрот, больше ничего не включено, компа с win ХР, но с адресом 192.168.10.х - имеем на компе конфликт IP адресов, а на микроте - bridge port received packet with own address as source address (bridge mac). Probably loop. Добавление на интерфейс бриджа любого адреса из 192.168.10.0/24 - данную траблу решает. подсовывание компа с идентичными настройками, но с вин7 - проблемы нет.

Ivor
03.10.2018
10:27:05
Вы РоЕ используете по назначению, именно как РоЕ?

Или порт просто занят?

Yuri
03.10.2018
10:27:52
Понимаю, что даже исходно задача бред. Но почему вообще

Matvey [motyara]
03.10.2018
10:29:18
Или порт просто занят?
пое порта сейчас не использую. есть мысль сдлеать "раздваивающийся" хвост пачкорда. ;) но это сопли, синяя изолента и всё такое ;)

Evgeniy
03.10.2018
10:29:38
Понимаю, что даже исходно задача бред. Но почему вообще
видимо только глядеть что по факту в сети ходит

Sergiy
03.10.2018
10:30:12
Угу, заснифать на порту тика, может на компе стоит какая-то софтина или в дровах сетевухи баловались

Dmitrii
03.10.2018
10:33:10
а бывает чтобы рое с гигабитом?

Google
Dmitry
03.10.2018
10:34:14
а бывает чтобы рое с гигабитом?
Адаптер PoE Mikrotik Gigabit POE injector рекомендуется использовать для обеспечения питания различным устройствам, которые поддерживают технологию POE через гигабитный порт. Данная технология позволяет одновременно питать устройство и передавать информацию по интернет-кабелю. Данный адаптер используют со стандартными блоками питания.

Dmitrii
03.10.2018
10:34:50
а как он работает в гигабите же все 8 задействованы

Ivor
03.10.2018
10:34:51
пое порта сейчас не использую. есть мысль сдлеать "раздваивающийся" хвост пачкорда. ;) но это сопли, синяя изолента и всё такое ;)
Вот я про это и говорил. Если порты совсем все жалко, надо строго-строго конкретно этим микротиком — всё равно придётся что-то колхозить.

Pavel
03.10.2018
10:43:27


Добавлял ацепт на форвард в топе, но вопрос не решило

Matvey [motyara]
03.10.2018
10:44:41
Zloi
03.10.2018
10:47:38
Что вы хотите сделать? не понятно

Рамиль М.
03.10.2018
10:47:58
а при чём тут маскарад и удалённая сеть? это же форвард

boingo-00
03.10.2018
10:48:36
Посчитал стоимость витухи, оптики и моста

Pavel
03.10.2018
10:48:46
Есть site-to-site pptp. Хочу ходить из одной подсети в другую

boingo-00
03.10.2018
10:48:58
Все дорого и не сильно разнится

Pavel
03.10.2018
10:49:03
Оттуда хоидится, отсэда ток если натиться

Рамиль М.
03.10.2018
10:49:04
Andrei
03.10.2018
10:51:21
Нет :(
а по USB? Вроде же USB у него активны остаются

Страница 3765 из 3964