
Андрей
29.12.2016
16:56:00
не парни, сириусли
че никто vpngate.net не использует?
а че используете аналогичное тогда?
openvpn ругается зараза на сертификаты

Google

Alexander
29.12.2016
17:01:19

Илья
29.12.2016
17:01:47
PIA

Андрей
29.12.2016
17:03:25
PIA
вот этой мой вариант походу. пасиб.
че стоит? на микроте без гемора встает ovpn?
или какой вы тоннель используете там

Илья
29.12.2016
17:04:53
https://rus.privateinternetaccess.com
$40 в год. Использую L2TP
На айфоне и маке родные клиенты. Там 5 устройств параллельно можно запускать.

Андрей
29.12.2016
17:05:54
красота

Tem
29.12.2016
17:06:00
Со своим серваком надежнее

Андрей
29.12.2016
17:06:20
там 3к+ серверов как пишут

Илья
29.12.2016
17:06:24

Андрей
29.12.2016
17:06:26
удачи им

Google

Tem
29.12.2016
17:07:12

Андрей
29.12.2016
17:07:26

Илья
29.12.2016
17:07:46
Меня радует, что родной клиент на маке умеет по 443 tcp работать.

Tem
29.12.2016
17:07:58
В реестре такая возможность есть

Илья
29.12.2016
17:08:09
Вопрос в том, что скорее будут блочить не IP, а протоколы

Gem
29.12.2016
17:08:29

Андрей
29.12.2016
17:08:30
а нет случайно какого нибудь адрес лист залоченых роскомнадрозом сайтов составленый какиминибудь добрыми людьми?

Николай
29.12.2016
17:08:31
то есть даже не порты?
анализ заголовков?
DPI от роскомнадзора?
не верю
они по ip то еще блочить не научились
себя даже блочат )

Gem
29.12.2016
17:09:29

Андрей
29.12.2016
17:09:36
шутка про localhost?

Илья
29.12.2016
17:09:37
то есть даже не порты?
Тут игра в догоняющего. Т.е. от момнет появления VPN-сервера, до его блокировки лаг будет и не маленький. Вывод - лочить протоколы как вариант

Gem
29.12.2016
17:10:00

Tem
29.12.2016
17:10:04

Илья
29.12.2016
17:10:26

Gem
29.12.2016
17:10:46

Google

Gem
29.12.2016
17:11:20
@IlyaKnyazev - сейчас взял на замену 3011 - вотну по VRRP и проверю

Aleksey
29.12.2016
17:11:34

Илья
29.12.2016
17:11:34
Может поэтому? Я бы говорил про проблему если
1. Она есть на текущей RouterOS
2. Она так же есть в Bugfix ветке
Роскомнадзор - контора, которая рекламирует хорошие сайты )))

Gem
29.12.2016
17:12:45

Илья
29.12.2016
17:13:59
Да.

Николай
29.12.2016
17:14:00

Gem
29.12.2016
17:14:52

Илья
29.12.2016
17:58:25
как заставить динамически присваиваемые адреса через dhcp заносить выданные адреса в dns?
к примеру есть хост с именем 1 и в группе domain.local и запись в dns сразу 1.domain.local появилась

Alexander
29.12.2016
17:59:28
DNS Update

Илья
29.12.2016
17:59:41
domain в dhcp уже есть domain.local
это галка где-то?

Alexander
29.12.2016
18:00:36
Начни с гугла по своей оси и DNS Update.
И умеет ли мтик DNS Update )
если DNS-сервером мтик у тебя.

Илья
29.12.2016
18:01:08
мне надо на всех осях
в винде есть свой коленкор, оно и так пашет
а вот линуксы с андройдами - нифига

Google

Alexander
29.12.2016
18:02:27
Если DHCP-сервером мтик - то проще всего делать DNS Update через /tool fetch в lease-script

Gem
29.12.2016
18:02:36

Alexander
29.12.2016
18:02:49

Gem
29.12.2016
18:02:56
выбросил этот днс тутже - как увидел

Alexander
29.12.2016
18:03:15
Или если DNS-сервер тоже тик - то проще всего из lease-script добавлять hostname с адресом в ip dns static
только шедулером периодически проходить по списку статических записей и вычищать те, которых нет в списке лизов

NIKOLYA
29.12.2016
18:05:03
ну можно скриптом и удалять запись если уже не лисн

Илья
29.12.2016
18:05:30
ой

Admin
ERROR: S client not available

Илья
29.12.2016
18:05:45
фиг с ним тады...

NIKOLYA
29.12.2016
18:06:28
а ввообще стараюсь не использовать микротовый днс ... бесит меня дырка что он обрабатывает запросы из вне
приходится всегда в раве добавлять дроп удп 53
ибо начинают долбиться столько что в простое в 50% нагрузка ... по 5000 коннектов как нефиг делать

wildmoon
29.12.2016
18:08:57

NIKOLYA
29.12.2016
18:09:21
ага ... а юзеры в твоем нате каким образом будут работать?
отключить удаленные запросы эта галка ... только отключает всех и вся

wildmoon
29.12.2016
18:10:40

NIKOLYA
29.12.2016
18:11:11
попробуйте ... в дхцп в сети указать днс только микрота, и убрать эту галочку

Google

wildmoon
29.12.2016
18:12:05
Чо пробовать, дома вроде все работает

NIKOLYA
29.12.2016
18:13:31
вроде? не отвечает микрот без этой галочки ... может я дибил, но ....

Alexander
29.12.2016
18:14:41
Без галочки только сам себе резолвит.

NIKOLYA
29.12.2016
18:15:19

wildmoon
29.12.2016
18:17:17

Alexander
29.12.2016
18:17:34
и чтоб резолвить адрес vpn-серверов
и чтоб резолвить хосты в адрес-листах фаервола

NIKOLYA
29.12.2016
18:17:57
допустим у тебя капа, работает через капс ман ... зачем ей отчевать?
но днс ей нужен например что бы обновиться
или в адрес листы резолвить

Alexander
29.12.2016
18:18:32

NIKOLYA
29.12.2016
18:18:34

wildmoon
29.12.2016
18:19:09
Что бы ходить за обновками ему нужен доступ к другому днс. Для этого самому днсом быть не надо. Собственно и для всего остального

Alexander
29.12.2016
18:19:28

Андрей
29.12.2016
18:19:44

Alexander
29.12.2016
18:19:54

Андрей
29.12.2016
18:20:17

wildmoon
29.12.2016
18:22:47
собственно противоречия наверное нет
а чот они еще в 6,37,3 вроде поправили связанное с днс ?