
Sergey
22.11.2016
18:49:23
а для других микротиков там ничего полезного нет?
дравишек для модемов
или хз

Bastad
22.11.2016
18:52:59
Нахрена дрова если можемы усбшные

Google

Bastad
22.11.2016
18:53:17
Он у меня хилинк модем как лте интерфейс лпрежелял
И усб-сетевуху тоже)))

Sergey
22.11.2016
18:53:38
да хотелось бы в режиме стика что бы он был как ндис устройство

Bastad
22.11.2016
18:56:12
Так перепрлшей
на хилинк

Artem
22.11.2016
18:57:07
А на кой вам в стик режиме? Смс отправлять?

Sergey
22.11.2016
19:07:35
что бы небыло двойного ната

Bastad
22.11.2016
19:08:42
Если нат то не пофигу ли сколько? Ну или дмз суй

Евгений Вайд
22.11.2016
21:38:25
Народ, поделитесь, пожалуйста схемой работой NAT на микротике

Sergiy
22.11.2016
22:09:00
всмысле?
тебе принцип работы нат или что?

Darwin
22.11.2016
22:11:27
да, расскажи как нат работает

Sergiy
22.11.2016
22:16:35
К сожалению не знаю?. Еще бы услышать к чему такие вопросы наноч глядя ?. В чем там затык то?

Google

Bastad
22.11.2016
22:17:57
да, расскажи как нат работает
пакетик идет наружу, НАТ его запоминает от когоон шел, заменяет саурс айпи на свой вановский и выпинывает пакетик в большую жизнь

Darwin
22.11.2016
22:18:24

Bastad
22.11.2016
22:18:45
потом когда приходит ответный пакетик НАТ смотрит в своих записках откуда пришел предыдущий и перенаправляет входящий пакетик внутрь кому надо

Sergiy
22.11.2016
22:18:47
Не там наверное вопрос о типе нат

Darwin
22.11.2016
22:19:13
что он делает с дст адресом?

Bastad
22.11.2016
22:19:30

Sergiy
22.11.2016
22:20:08
Можно ли обращатся на сначеный порт из вне, обязательно с того же пюайпишника к которому оббращались или можно из любого. Да кучи там нюаннсов
Дарвин понимает он по конекшн трекингу. Он туда все пишет. Весь нет на контраке держитьмя
Но вообще я так подозреваю ты просто тролишь. Так как сам все это хорошо знаешь

Darwin
22.11.2016
22:23:39
а вот еще вопрос на собеседовании такой спрашивают
таблица стейтфул фаервола и нат одна и таже или две разные?

Sergiy
22.11.2016
22:24:15
Контрак же

Darwin
22.11.2016
22:24:30
прально

Sergiy
22.11.2016
22:25:08
И раз такой умный ? то скажи какой тип ната в тике ичпользуется

Darwin
22.11.2016
22:25:34
nat44

Sergiy
22.11.2016
22:25:39
А то ЧЕстно говоря не знаю
44 это как?

Darwin
22.11.2016
22:27:06
ipv4 to ipv4

Google

Alexander
22.11.2016
22:27:11
ipv4 -to ipv4
опередил )
читер

Sergiy
22.11.2016
22:27:41
А шо бывает по другоМу?

Darwin
22.11.2016
22:28:02
nat64 nat66

Sergiy
22.11.2016
22:28:41
То разве нат в кластческом понимании?
Не. Я больше о том можно ли обращатся на соурс порт использованый из других айпишек. Не той на котороюую был конект. Или только с той и вообще из того порта на котороюый был конект
Тоесть если я обратился к врюоайпи скерваку то может ли он передать мои айпишник и порт другому клиенту
А тот уже спокойно по них соеденяется
*соединяется со мной сидящим за натом

Евгений Вайд
22.11.2016
22:43:25
всмысле?
была где то картинка где описывался путь прохождения пакета
output preouting postrouting и т.д.

Евгений Вайд
22.11.2016
22:44:55
хотя это скорее не только к нату относиться а в целом к маршрутизации
не могу решить задачу как часть трафика до определенных узлов натить на одном устройстве, а часть трафика до других узлов натить на двугом устройстве
если прописываешь на основное правила нат out-int, то оно как то криво работает
но большая часть трафика идет как я и хочу
применяю это для фильтрации по спискам РКН
самый просто вариант, вынести NAT на другую машину
но это сложно будет реализовать
Табличка вот

Google

Евгений Вайд
22.11.2016
22:56:55
нагуглил

igor
23.11.2016
02:41:30
Кто нить использует Mikrotik CRS125-24G-1S-IN ?

kk
23.11.2016
04:20:44
гуглите первоисточник.
http://forum.mikrotik.com/viewtopic.php?f=2&t=72736&sid=7d2b7a1a0fc0f11f1bee62b84f263f9f&start=50#p418449

Сергей
23.11.2016
06:03:40

[DestRoYeR]
23.11.2016
06:47:39
Вопрос на засыпку. Как сделать динамические правила в файрволле статическими? В частности, правила bruteforce login prevention, все забаненные ип после ребута роутера разбаниваются, а хотелось бы чтобы оставались в бане

Tim
23.11.2016
06:56:14
только скриптом

wildmoon
23.11.2016
07:08:40
а напомните плиз. в новых версиях как там можно сайт заблокировать? фича вроде появилась

Николай
23.11.2016
07:10:27

wildmoon
23.11.2016
07:11:01
просто домен в адрес лист и все?

Admin
ERROR: S client not available

Николай
23.11.2016
07:11:17
Там обновляемое по ттл доменное имя прям можно

wildmoon
23.11.2016
07:11:33
ну я про имя и говорю

Николай
23.11.2016
07:11:59

Artem
23.11.2016
07:24:50

wildmoon
23.11.2016
07:25:26
Да уже

Скептический анализ неверных действий наркоманов
23.11.2016
07:25:37

Sergiy
23.11.2016
07:28:02

Tim
23.11.2016
07:33:16

Sergiy
23.11.2016
07:37:56
не, я просто поклонник минимализма, где всё просто и по полочкам

Aleksey
23.11.2016
08:07:25
Если кто-то сидит на rc: rc34 увела мой hap ac в бутлуп

Google

Sergiy
23.11.2016
08:40:03
стартинг сервисес?
хотя у тебя же нет екрана. не увидишь
я такое ловил раза 3
пишет starting services , стоит так пару минут и ребут. и так по кругу

Aleksey
23.11.2016
08:59:25
Я просто переехал на стейбл и пофиг. Нетинстал работает и пофиг. Я вообще в тир собираюсь, не до дебага. :)
Кстати, у хап ац нетинстал на всех портах работает. Мне изменяет память или раньше оно работало только на конкретных портах?
Poe-in/boot, емнип

Sergiy
23.11.2016
09:05:58
на езер1 только было
хотя может мануал писали для тех роутербордов где езер1 был на отдельном чипе, и с того времени не переписывали

Aleksey
23.11.2016
09:15:18
ну да, на mtcna этим летом говорили, что это физический eth0 должен быть. Иногда он последний (crc, например) по маркировке на корпусе, но должен быть помечен как poe-in/boot
А я сейчас прошил hap ac в 4 порту (из 5, где 1 — poe-in, а 5 — poe-out)

Bastad
23.11.2016
09:15:48
мы не будем писать мануалы - нам лень. приходите на обучение мы вам все ртом расскажем))

Gem
23.11.2016
09:16:24

Aleksey
23.11.2016
09:16:49
Дык яж и был на обучении. Левак рассказывали, выходит
Ну ладно, не левак, но устаревшее

Sergiy
23.11.2016
09:17:12
ты то там что забыл? хотспот в фоне настраивал ?

Aleksey
23.11.2016
09:18:07
когда я понял, что компания летит в звёздную даль, я решил напоследок походить на курсы, mtcna и mtcume успел

Gem
23.11.2016
09:19:05

Sergiy
23.11.2016
09:21:02
Юсер менеджмент?

Aleksey
23.11.2016
09:24:44

Wolf
23.11.2016
09:26:25