
Aleksey
17.10.2018
10:20:54
На такое-же?
Или пытаешься зайти на сервер по IP-адресу?

MR.
17.10.2018
10:23:18
по домену
если входить по ип который дал мне роутер, то там таже проблема будет, хотя в вирутальных хостах его нету это все SNI

Google

Aleksey
17.10.2018
10:26:03

MR.
17.10.2018
10:26:10
апач

Aleksey
17.10.2018
10:28:22
апач
Ну, видимо надо vhost'ы настроить

MR.
17.10.2018
10:28:40
не исключаю
в лс

Aleksey
17.10.2018
10:29:03
Не, я апач не знаю

ᅠ
17.10.2018
10:35:34
сертифицируете как?
и правило проброса покажите)

MR.
17.10.2018
10:36:43
ласткрипт, а проброс обычный dsnat

ᅠ
17.10.2018
10:37:15

MR.
17.10.2018
10:37:22
просто сейчас у меня мостом все настроено, но нету инета на вайфае
ип всеравнно вверху

ᅠ
17.10.2018
10:38:29
ставьте any-port
80, 443, 8080(это не точно), 8443

Google

ᅠ
17.10.2018
10:39:04
и action
в студию
вот к примеру у меня, на нгниксе

MR.
17.10.2018
10:39:34

ᅠ
17.10.2018
10:39:35
у меня все что прилетает на один из ипов с айпишек телеги, натится в локальный

MR.
17.10.2018
10:40:41
сейчас в данный момент разгар дня и я н могу ексеперентровать, только поздно ночью

ᅠ
17.10.2018
10:43:22

MR.
17.10.2018
10:43:31
хорошо

ᅠ
17.10.2018
10:43:35
если не поможет — то попробуйте убрать серт с серва вообще
и пустить его через cloudflare

Ilya
17.10.2018
10:45:29
Там что-то либо с НАТом, либо с фильтром. Экпорт так и не показал же

MR.
17.10.2018
10:45:29
лады, сейчас имею 1 кабель - микротик(мостом) без настроек - сетевая карта комп(виртуальная) на компе настроена статика какую дает провайдер, далее - виртулка, настроен 2 ип адрес который дает провайдер( статика)
но нет инета на роутере
как с помощью настройки моста, дать белый ип роутеру, чтобы он раздавал вайфай и давал серый ип машинке, но при этом оставить виртуалку в статике белого ип провайдера

Evgeniy
17.10.2018
10:49:12

Sergiy
17.10.2018
10:56:57

Evgeniy
17.10.2018
10:57:24

Google

Evgeniy
17.10.2018
10:59:46
да другого и не будет

kino
17.10.2018
11:19:11
что такое async в ppp?

Pavel
17.10.2018
11:28:14
вот, кстати, про арпы: имеет ли смысл ставить интерфейс в arp reply-only и скриптом добавлять арпы на интерфейс? просто включить в настройках dhcp-сервера add arp to leases нельзя - там dhcp-релеи в отдельном влане, оно тогда эти арпы на интерфейс этого влана прописывает, а не на тот, через ктороый клиенты ходят.
по идее это спасёт только от левых включений, которые не прописаны в лизах dhcp-сервера, но не от подмены мак-адреса
но от левых включений проще вообще неиспользуемые порты на коммутаторах гасить

Niks
17.10.2018
11:31:16
Подскажите есть опенвпн тсп туннуль который пускаю в бондинге но он идёт всегда с одними параметрами поэтому не раскидываеца по хешу бондинга
Есть способы раскидать его по разным eoip в бондинге?

Илья
17.10.2018
11:32:14
пользую для подготовки скрипт
https://github.com/rlex/shellscripts/blob/master/iplist-to-mikrotik.sh
есть похожее, но со свернутыми сетями? 140к хостов в таблице многовато
это рабочее?
https://medium.com/@Croozy/mikrotik-и-роскомнадзор-эффективный-и-автоматизированный-обход-ошибочных-блокировок-b58647f7d314

Niya
17.10.2018
11:43:08

Denis
17.10.2018
11:43:18

Niya
17.10.2018
11:43:27
Надо написать как я обхожу блокировочки
но мне лень

Илья
17.10.2018
11:43:46
мне только список чтоб путёвый был, настроено l2tp+ipsec давно

Denis
17.10.2018
11:44:21

Alexander
17.10.2018
11:45:16

Илья
17.10.2018
11:48:38
сенкс
че-то не понял

Google

Илья
17.10.2018
12:11:42
https://habr.com/post/413049/
/routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=gre-tunnel1
меняю на /routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=l2tp-some-vpn
ничего не меняется
где маршруты смотреть прилетевшие?

Valery
17.10.2018
12:13:34
bgp-то сошлось?

Лаврентий
17.10.2018
12:13:46

Valery
17.10.2018
12:13:57
routing bgp peers

Илья
17.10.2018
12:14:59
/routing bgp peer
add in-filter=bgp_in keepalive-time=30s multihop=yes name=antifilter remote-address=192.3.134.152 remote-as=65432 ttl=default
/routing bgp instance set default as=64512 ignore-as-path-len=yes router-id=88.84.xxx.xxx
/routing bgp peer add in-filter=bgp_in keepalive-time=30s multihop=yes name=antifilter remote-address=192.3.134.152 remote-as=65432 ttl=default
/routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=l2tp-some-vpn
вот как в статье вводил

Лаврентий
17.10.2018
12:17:15

Valery
17.10.2018
12:18:24
а файрвол 179/tcp пропускает?

Mikhail
17.10.2018
12:19:40
Ребятушки, не могу разобраться с mangle

Илья
17.10.2018
12:19:53
ребутнул, пока ничего

Mikhail
17.10.2018
12:20:20
настроил 3 провайдера, сделал input, ouput magle, вроде все норм, но через gre трафик не ходит правильно ((

Valery
17.10.2018
12:20:52

Google

Denis
17.10.2018
12:21:52

Илья
17.10.2018
12:21:59

Valery
17.10.2018
12:24:08
прямо очень похоже на файрвол

Илья
17.10.2018
12:24:44
инпут последнее правило на запрет погасил, смотрим...

Valery
17.10.2018
12:24:49
взлетело

Илья
17.10.2018
12:25:22
о! отлично
это получается что надо с 192.3.134.152 разрешить?

Alex
17.10.2018
12:26:04
Для микротика есть какие-нибудь сторонние пакеты? И вообще есть ли такая возможность?

Valery
17.10.2018
12:27:36

Denis
17.10.2018
12:28:28

Илья
17.10.2018
12:28:46
а можно указать некст хопом не интерфейс, а ip за ним?
как-то привычка не какать в интерфейс

Valery
17.10.2018
12:30:47
можно и ip, но надо продумывать, куда пойдет трафик, когда интерфейс ляжет
для p2p-интерфейсов маршрут в интерфейс - правильное использование.