@MikrotikRu

Страница 3882 из 3964
Aleksey
17.10.2018
10:20:54
На такое-же?

Или пытаешься зайти на сервер по IP-адресу?

MR.
17.10.2018
10:23:18
по домену

если входить по ип который дал мне роутер, то там таже проблема будет, хотя в вирутальных хостах его нету это все SNI

Google
Aleksey
17.10.2018
10:26:03
по домену
вебсервер какой?

MR.
17.10.2018
10:26:10
апач

Aleksey
17.10.2018
10:28:22
апач
Ну, видимо надо vhost'ы настроить

MR.
17.10.2018
10:28:40
не исключаю

в лс

Aleksey
17.10.2018
10:29:03
Не, я апач не знаю

17.10.2018
10:35:34
сертифицируете как? и правило проброса покажите)

MR.
17.10.2018
10:36:43
ласткрипт, а проброс обычный dsnat

17.10.2018
10:37:15
ласткрипт, а проброс обычный dsnat
замалюйте белый ип и покажите правило)

MR.
17.10.2018
10:37:22
просто сейчас у меня мостом все настроено, но нету инета на вайфае

ип всеравнно вверху

17.10.2018
10:38:29
ставьте any-port

80, 443, 8080(это не точно), 8443

Google
17.10.2018
10:39:04
и action

в студию

вот к примеру у меня, на нгниксе

MR.
17.10.2018
10:39:34


17.10.2018
10:39:35






у меня все что прилетает на один из ипов с айпишек телеги, натится в локальный

MR.
17.10.2018
10:40:41
сейчас в данный момент разгар дня и я н могу ексеперентровать, только поздно ночью

ставьте any-port
я не думаю, что это как то изменит ситуацию

17.10.2018
10:43:22
я не думаю, что это как то изменит ситуацию
ну попробуйте, а там говорите потом :)

MR.
17.10.2018
10:43:31
хорошо

17.10.2018
10:43:35
если не поможет — то попробуйте убрать серт с серва вообще

и пустить его через cloudflare

Ilya
17.10.2018
10:45:29
Там что-то либо с НАТом, либо с фильтром. Экпорт так и не показал же

MR.
17.10.2018
10:45:29
лады, сейчас имею 1 кабель - микротик(мостом) без настроек - сетевая карта комп(виртуальная) на компе настроена статика какую дает провайдер, далее - виртулка, настроен 2 ип адрес который дает провайдер( статика) но нет инета на роутере

как с помощью настройки моста, дать белый ип роутеру, чтобы он раздавал вайфай и давал серый ип машинке, но при этом оставить виртуалку в статике белого ип провайдера

Evgeniy
17.10.2018
10:49:12
что, все ломятся на твой адрес?
ну да. я ж себе его прописал. все мои недоработки и косяки вскрылись =)

Sergiy
17.10.2018
10:56:57
ну да. я ж себе его прописал. все мои недоработки и косяки вскрылись =)
Не, я о кодичестве тех кто лезет на старые адреса ?. И чего им там надо, какие порты спрашивают? ?

Google
Evgeniy
17.10.2018
10:59:46
да другого и не будет

kino
17.10.2018
11:19:11
что такое async в ppp?

Pavel
17.10.2018
11:28:14
вот, кстати, про арпы: имеет ли смысл ставить интерфейс в arp reply-only и скриптом добавлять арпы на интерфейс? просто включить в настройках dhcp-сервера add arp to leases нельзя - там dhcp-релеи в отдельном влане, оно тогда эти арпы на интерфейс этого влана прописывает, а не на тот, через ктороый клиенты ходят.

по идее это спасёт только от левых включений, которые не прописаны в лизах dhcp-сервера, но не от подмены мак-адреса

но от левых включений проще вообще неиспользуемые порты на коммутаторах гасить

Niks
17.10.2018
11:31:16
Подскажите есть опенвпн тсп туннуль который пускаю в бондинге но он идёт всегда с одними параметрами поэтому не раскидываеца по хешу бондинга Есть способы раскидать его по разным eoip в бондинге?

Илья
17.10.2018
11:32:14
пользую для подготовки скрипт

https://github.com/rlex/shellscripts/blob/master/iplist-to-mikrotik.sh

есть похожее, но со свернутыми сетями? 140к хостов в таблице многовато

это рабочее?

https://medium.com/@Croozy/mikrotik-и-роскомнадзор-эффективный-и-автоматизированный-обход-ошибочных-блокировок-b58647f7d314

Denis
17.10.2018
11:43:18
https://medium.com/@Croozy/mikrotik-и-роскомнадзор-эффективный-и-автоматизированный-обход-ошибочных-блокировок-b58647f7d314
Рекомендую через BGP. Тут 3 части, все рабочее, выбери что тебе нравится: https://habr.com/post/359268/ https://habr.com/post/413049/ https://habr.com/post/354282/

Niya
17.10.2018
11:43:27
Надо написать как я обхожу блокировочки

но мне лень

Илья
17.10.2018
11:43:46
мне только список чтоб путёвый был, настроено l2tp+ipsec давно

Alexander
17.10.2018
11:45:16
Илья
17.10.2018
11:48:38
сенкс

че-то не понял

Google
Илья
17.10.2018
12:11:42
https://habr.com/post/413049/

/routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=gre-tunnel1

меняю на /routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=l2tp-some-vpn

ничего не меняется

где маршруты смотреть прилетевшие?

Valery
17.10.2018
12:13:34
bgp-то сошлось?

Лаврентий
17.10.2018
12:13:46
Valery
17.10.2018
12:13:57
routing bgp peers

Илья
17.10.2018
12:14:59
/routing bgp peer add in-filter=bgp_in keepalive-time=30s multihop=yes name=antifilter remote-address=192.3.134.152 remote-as=65432 ttl=default

/ip route print
тут только моё

/routing bgp instance set default as=64512 ignore-as-path-len=yes router-id=88.84.xxx.xxx

/routing bgp peer add in-filter=bgp_in keepalive-time=30s multihop=yes name=antifilter remote-address=192.3.134.152 remote-as=65432 ttl=default

/routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=l2tp-some-vpn

вот как в статье вводил

Лаврентий
17.10.2018
12:17:15
вот как в статье вводил
бутни роутер, у меня тоже не взлетало без ребута :)

Valery
17.10.2018
12:18:24
а файрвол 179/tcp пропускает?

Mikhail
17.10.2018
12:19:40
Ребятушки, не могу разобраться с mangle

Илья
17.10.2018
12:19:53
ребутнул, пока ничего

Mikhail
17.10.2018
12:20:20
настроил 3 провайдера, сделал input, ouput magle, вроде все норм, но через gre трафик не ходит правильно ((

Valery
17.10.2018
12:20:52
ребутнул, пока ничего
торчем посмотри, есть ли трафис с адреса сервиса.

Google
Denis
17.10.2018
12:21:52
ребутнул, пока ничего
В routing bgp peers что пишет в State?

Valery
17.10.2018
12:24:08
прямо очень похоже на файрвол

Илья
17.10.2018
12:24:44
инпут последнее правило на запрет погасил, смотрим...

Valery
17.10.2018
12:24:49
взлетело

Илья
17.10.2018
12:25:22
о! отлично

это получается что надо с 192.3.134.152 разрешить?

Alex
17.10.2018
12:26:04
Для микротика есть какие-нибудь сторонние пакеты? И вообще есть ли такая возможность?

Valery
17.10.2018
12:27:36
Denis
17.10.2018
12:28:28
это получается что надо с 192.3.134.152 разрешить?
а у тебя правила для established,related нету?

Илья
17.10.2018
12:28:46
а можно указать некст хопом не интерфейс, а ip за ним?

как-то привычка не какать в интерфейс

Valery
17.10.2018
12:30:47
можно и ip, но надо продумывать, куда пойдет трафик, когда интерфейс ляжет

для p2p-интерфейсов маршрут в интерфейс - правильное использование.

Страница 3882 из 3964