
Виктор
05.10.2018
12:09:44

Valery
05.10.2018
12:10:39
зависит от удлинителя

Рамиль М.
05.10.2018
12:10:46

Google

Valery
05.10.2018
12:10:52
нужно тщательно подбирать
у меня только с третьим экземпляром заработало стабильно

Виктор
05.10.2018
12:11:16


Ilya
05.10.2018
13:10:37
Вот это ведь никак не обойти, если я хочу иметь возможность подключаться по l2tp/ipsec с мобилы?
15:07:30 ipsec,info respond new phase 1 (Identity Protection): 84.xx.yy.zz[500]<=>185.44.12.228[500]
15:07:30 ipsec,error no suitable proposal found.
15:07:30 ipsec,error 185.44.12.228 failed to get valid proposal.
15:07:30 ipsec,error 185.44.12.228 failed to pre-process ph1 packet (side: 1, status 1).
15:07:30 ipsec,error 185.44.12.228 phase1 negotiation failed.
в фаерволе вот таким правилом сейчас открыто:
chain=input action=accept protocol=udp in-interface=ether1-wan dst-port=1701,500,4500 log=no log-prefix=""
по логам, ipsec устанавливается между публичными адресами до поднятия l2tp туннеля. Соответственно, адрес мобилы я никак указать не могу в фаерволе для ipsec
выглядит, будто это я - реклама теперь)

Alex
05.10.2018
13:38:06
Я без проблем подключаюсь из мобильной сети

Ilya
05.10.2018
13:38:51
Я тоже, но я не об этом.
Просто долбятся на стандартный порт левые люди
если с VPS своих я могу исключительно открыть инпут на микрот, но с мобилы-то не могу адрес явно указать

Alex
05.10.2018
13:39:26
Дак блокируй их

Google

Alex
05.10.2018
13:39:44
Могу скрипт кинуть, который я переделывал
Он парсит логи и вносит адреса тех, кто вызывает ошибки

Ilya
05.10.2018
13:40:12
А вот вопрос, кстати: в каком случае стОит их блокировать? Просто всегда, подразумевая риск подбора пароля? Или только в случае, если создают нагрузку на проц?

Alex
05.10.2018
13:40:55
Я блокирую даже тех, кто просто на ненужные порты стучится)

Ilya
05.10.2018
13:49:06

Виктор
05.10.2018
13:52:31

Alex
05.10.2018
13:53:08
Чуть позже

Андрей
05.10.2018
14:02:55
А запись доклада чувака, который рассказывал про ресет MikroTik не выложили на youtube )

Felenov
05.10.2018
14:03:42
опять win10 шалит
у меня все норм
Arch Linux же

Ilya
05.10.2018
14:04:18
Надо её настроить специальными утилитами ))

Felenov
05.10.2018
14:05:03
Осеннее обновление Windows 10 удаляет файлы некоторых пользователей
Если файлов нет в OneDrive, но они есть на компьютере, то может случиться беда.
https://xakep.ru/2018/10/05/windows-10-update-bug/

Ilya
05.10.2018
14:06:15
Дякую тобi боже що у меня ЛГБТ

Sergey
05.10.2018
14:06:20
Как мне прокинуть сеть 10.200. в два интерфейса?
Решить это бриджами или как-то по-другому?
Локалку 192.168 тоже в отдельный бридж?

Alex
05.10.2018
14:09:49

Philipp
05.10.2018
14:11:32

Google

Sergey
05.10.2018
14:12:35

Felenov
05.10.2018
14:13:36

Philipp
05.10.2018
14:14:00

Alex
05.10.2018
14:14:10
че
YouTube screen tearing test

Felenov
05.10.2018
14:14:19
Я решил все проблемы с виндой просто: поставил Arch Linux

Philipp
05.10.2018
14:14:26
)))

Sergey
05.10.2018
14:14:34
брутал

Alex
05.10.2018
14:14:45
А я много раз пытался перейти на Линукс и перешёл на хакинтош

Philipp
05.10.2018
14:14:58

Sergey
05.10.2018
14:14:59
я так на вин 10 перешёл

Felenov
05.10.2018
14:15:40

Alex
05.10.2018
14:15:41

Sergey
05.10.2018
14:15:50

Alex
05.10.2018
14:15:56

Philipp
05.10.2018
14:16:03

Felenov
05.10.2018
14:16:23

Alex
05.10.2018
14:16:41
Ага, и нефиг браузером пользоваться?

Philipp
05.10.2018
14:16:41

Alex
05.10.2018
14:16:52

Sergey
05.10.2018
14:17:04

Google

Alex
05.10.2018
14:17:11
И смотри нажимая на пробел. Должна рваться картинка

Philipp
05.10.2018
14:17:42
эм... не рвется ничего

Alex
05.10.2018
14:17:43
Я люблю Линукс, но только без иксов

Philipp
05.10.2018
14:17:46
может я чот не понимаю?))

Alex
05.10.2018
14:18:02
Тогда повезло с дровами

Admin
ERROR: S client not available

Philipp
05.10.2018
14:18:24
жму на пробел как умолишенный щас
все ок

Alex
05.10.2018
14:18:43
У меня на интеле(который официально поддерживает линуксы) тиринг есть

Felenov
05.10.2018
14:22:03
там кошмар просто
еле живой Arch, xcfe, (у него увечья) virtualbox, wireshark, VLC, GIMP и тд

Klim
05.10.2018
14:48:32

Дамир
05.10.2018
15:17:11
А можно ли изолировать вланы на 3 уровне НЕ в файерволле? или создать каждому бридж и изолировать их?

Сергей
05.10.2018
15:18:11

Рамиль М.
05.10.2018
15:19:12
А зачем такая широкая сеть для OSPF?

Дамир
05.10.2018
15:20:53
если железка рухтит между вланами то роут рулами
тут немного сложнее история. 3 влана-вана (svi то есть), 3 влана-локалки (с натами, дхцп и прочим). одна локалка может попасть в свой ван. это всё сделано. но вот локалки друг от друга изолировал я в файерволле, либо создавал 3 бриджа, в которых есть галка isolate

Sergey
05.10.2018
15:21:26

Сергей
05.10.2018
15:21:53
Дамир, чем не устраивает дропать в фаерволе ?

Рамиль М.
05.10.2018
15:22:15

Sergey
05.10.2018
15:22:58
Да выделить сетку для OSPF не проблема, 10.200 хочу оставить для доступа на оборудование

Дамир
05.10.2018
15:23:04

Семен
05.10.2018
15:32:00
Парни помогите! mikrotik 2011, провайдер Ростелеком, интернет и айпи-тв. Вроде все норм. Но половина ТВ каналов "черный экран". Провайдер не причем

Google

Семен
05.10.2018
15:32:12
В чем косяк?
Фаервол вырубал

Diezel
05.10.2018
15:32:28

Семен
05.10.2018
15:33:10
Все окей

ᅠ
05.10.2018
15:34:09
Коллеги, у wAP LTE есть свой вайфай на борту?

Diezel
05.10.2018
15:34:42
есть

ᅠ
05.10.2018
15:34:51
хмм

Diezel
05.10.2018
15:35:05
по b g n бегает
тамжи написано

ᅠ
05.10.2018
15:35:17
каеф
спасибо

Diezel
05.10.2018
15:35:35
еслиб этой строчки Wireless небыло тогда вай вай нема

Семен
05.10.2018
15:37:05
6.43.2

Diezel
05.10.2018
15:37:56
свали на багфикс - если там то же самое, тогды хз а если там норм то куррент виноват