@MikrotikRu

Страница 533 из 3964
Андрей
29.12.2016
16:56:00
не парни, сириусли

че никто vpngate.net не использует?

а че используете аналогичное тогда?

openvpn ругается зараза на сертификаты

Google
Alexander
29.12.2016
17:01:19
а че используете аналогичное тогда?
свой CHR на арубе за 1€ в месяц.

Илья
29.12.2016
17:01:47
PIA

Андрей
29.12.2016
17:03:25
PIA
вот этой мой вариант походу. пасиб.

че стоит? на микроте без гемора встает ovpn?

или какой вы тоннель используете там

Илья
29.12.2016
17:04:53
https://rus.privateinternetaccess.com $40 в год. Использую L2TP

На айфоне и маке родные клиенты. Там 5 устройств параллельно можно запускать.

Андрей
29.12.2016
17:05:54
красота

Tem
29.12.2016
17:06:00
https://rus.privateinternetaccess.com $40 в год. Использую L2TP
Одно фигово, эти сервисы могут начать блочить

Со своим серваком надежнее

Андрей
29.12.2016
17:06:20
там 3к+ серверов как пишут

Илья
29.12.2016
17:06:24
Одно фигово, эти сервисы могут начать блочить
Вот когда начнут блочить, тогда и буду думать.

Андрей
29.12.2016
17:06:26
удачи им

Google
Tem
29.12.2016
17:07:12
там 3к+ серверов как пишут
Можно блочить подсетями)

Андрей
29.12.2016
17:07:26
Илья
29.12.2016
17:07:46
Меня радует, что родной клиент на маке умеет по 443 tcp работать.

Tem
29.12.2016
17:07:58
В реестре такая возможность есть

Илья
29.12.2016
17:08:09
Вопрос в том, что скорее будут блочить не IP, а протоколы

Gem
29.12.2016
17:08:29
Странное поведение. В бридже fastpath включен? Не стоит 'Use ip firewall'? между какими интерфейсами гоните трафик?
игрался уже - выклюал бридж - перевешивал на интерфейс fastpath включен Use ip firewall - нет конечно [admin@kroTikGW] > /interface bridge settings print use-ip-firewall: no use-ip-firewall-for-vlan: no use-ip-firewall-for-pppoe: no allow-fast-path: yes bridge-fast-path-active: yes bridge-fast-path-packets: 0 bridge-fast-path-bytes: 0

Андрей
29.12.2016
17:08:30
а нет случайно какого нибудь адрес лист залоченых роскомнадрозом сайтов составленый какиминибудь добрыми людьми?

Николай
29.12.2016
17:08:31
то есть даже не порты?

анализ заголовков?

DPI от роскомнадзора?

не верю

они по ip то еще блочить не научились

себя даже блочат )

Gem
29.12.2016
17:09:29
Андрей
29.12.2016
17:09:36
шутка про localhost?

Илья
29.12.2016
17:09:37
то есть даже не порты?
Тут игра в догоняющего. Т.е. от момнет появления VPN-сервера, до его блокировки лаг будет и не маленький. Вывод - лочить протоколы как вариант

Gem
29.12.2016
17:10:00
шутка про localhost?
правда про localhost

Tem
29.12.2016
17:10:04
они по ip то еще блочить не научились
Месяц назад в реестре было больше 500 записей которые надо блокировать по ип

Google
Gem
29.12.2016
17:11:20
@IlyaKnyazev - сейчас взял на замену 3011 - вотну по VRRP и проверю

Aleksey
29.12.2016
17:11:34
а нет случайно какого нибудь адрес лист залоченых роскомнадрозом сайтов составленый какиминибудь добрыми людьми?
Сегодня нашу студию роскомнадзор забанил за страницу с инфой по викингу. И всё бы ничего, но мы его рисовали :DDD

Илья
29.12.2016
17:11:34
Может поэтому? Я бы говорил про проблему если 1. Она есть на текущей RouterOS 2. Она так же есть в Bugfix ветке

Роскомнадзор - контора, которая рекламирует хорошие сайты )))

Илья
29.12.2016
17:13:59
Да.

Gem
29.12.2016
17:14:52
Роскомнадзор - контора, которая рекламирует хорошие сайты )))
угу - мы тут думали уже тематическое SEO открыть

Илья
29.12.2016
17:58:25
как заставить динамически присваиваемые адреса через dhcp заносить выданные адреса в dns?

к примеру есть хост с именем 1 и в группе domain.local и запись в dns сразу 1.domain.local появилась

Alexander
29.12.2016
17:59:28
DNS Update

Илья
29.12.2016
17:59:41
domain в dhcp уже есть domain.local

это галка где-то?

Alexander
29.12.2016
18:00:36
Начни с гугла по своей оси и DNS Update.

И умеет ли мтик DNS Update )

если DNS-сервером мтик у тебя.

Илья
29.12.2016
18:01:08
мне надо на всех осях

в винде есть свой коленкор, оно и так пашет

а вот линуксы с андройдами - нифига

Google
Alexander
29.12.2016
18:02:27
Если DHCP-сервером мтик - то проще всего делать DNS Update через /tool fetch в lease-script

Alexander
29.12.2016
18:02:49
а мтик научился в A записи?
Дык статические давно умеет

Gem
29.12.2016
18:02:56
выбросил этот днс тутже - как увидел

Alexander
29.12.2016
18:03:15
Или если DNS-сервер тоже тик - то проще всего из lease-script добавлять hostname с адресом в ip dns static

только шедулером периодически проходить по списку статических записей и вычищать те, которых нет в списке лизов

NIKOLYA
29.12.2016
18:05:03
ну можно скриптом и удалять запись если уже не лисн

Илья
29.12.2016
18:05:30
ой

Admin
ERROR: S client not available

Илья
29.12.2016
18:05:45
фиг с ним тады...

NIKOLYA
29.12.2016
18:06:28
а ввообще стараюсь не использовать микротовый днс ... бесит меня дырка что он обрабатывает запросы из вне

приходится всегда в раве добавлять дроп удп 53

ибо начинают долбиться столько что в простое в 50% нагрузка ... по 5000 коннектов как нефиг делать

NIKOLYA
29.12.2016
18:09:21
ага ... а юзеры в твоем нате каким образом будут работать?

отключить удаленные запросы эта галка ... только отключает всех и вся

wildmoon
29.12.2016
18:10:40
отключить удаленные запросы эта галка ... только отключает всех и вся
Не всех. Кто в локальной сети с микротом тот работает.

NIKOLYA
29.12.2016
18:11:11
попробуйте ... в дхцп в сети указать днс только микрота, и убрать эту галочку

Google
wildmoon
29.12.2016
18:12:05
Чо пробовать, дома вроде все работает

NIKOLYA
29.12.2016
18:13:31
вроде? не отвечает микрот без этой галочки ... может я дибил, но ....

Alexander
29.12.2016
18:14:41
Без галочки только сам себе резолвит.

wildmoon
29.12.2016
18:17:17
Без галочки только сам себе резолвит.
Что значит сам себе то? Зачем режим работы такой вообще, отвечать только себе?

Alexander
29.12.2016
18:17:34
и чтоб резолвить адрес vpn-серверов

и чтоб резолвить хосты в адрес-листах фаервола

NIKOLYA
29.12.2016
18:17:57
допустим у тебя капа, работает через капс ман ... зачем ей отчевать?

но днс ей нужен например что бы обновиться

или в адрес листы резолвить

Alexander
29.12.2016
18:18:32
Что значит сам себе то? Зачем режим работы такой вообще, отвечать только себе?
грубо это запись в /etc/resolv.conf. только DNS-сервера дальше в локалку нет.

wildmoon
29.12.2016
18:19:09
Что бы ходить за обновками ему нужен доступ к другому днс. Для этого самому днсом быть не надо. Собственно и для всего остального

Андрей
29.12.2016
18:19:44
Меня радует, что родной клиент на маке умеет по 443 tcp работать.
Илья, а нет какого нибудь мануала как это цеплять куданибудь? ну там где сертификаты для ovpn брать или где список vpn шлюзов или где вообще все кроме логина и пароля брать?

wildmoon
29.12.2016
18:22:47
А галочкой включаешь DNS-сервер.
бля. я подозреваю, что говорим мы об одном и том же, толко я какими то другими словами

собственно противоречия наверное нет

а чот они еще в 6,37,3 вроде поправили связанное с днс ?

Страница 533 из 3964