
Sergey
03.01.2017
08:58:20
Мониторить пару управляшек, принтеры вон, может что-то ещё

Илья
03.01.2017
09:00:28
кто-нибудь знает, какие ограничения у виртуального микротика который доступен на сайте?

Скептический анализ неверных действий наркоманов
03.01.2017
09:00:47

Илья
03.01.2017
09:00:55
да

Google

Скептический анализ неверных действий наркоманов
03.01.2017
09:01:04
60 дней без ограничений. Потом 1мбс на интерфейс.

Илья
03.01.2017
09:01:20
хм

Tem
03.01.2017
09:01:29

Илья
03.01.2017
09:01:30
думаю хватит

Zek
03.01.2017
09:17:49
а из-за того что из говна сделаны )

Kirill
03.01.2017
10:07:31

Tem
03.01.2017
10:08:05
жаль уже не получается ренью лицензии сделать

Kirill
03.01.2017
10:09:09

Sun
03.01.2017
10:35:59
Братцы, у меня странная проблема: тик отказывается работать dns-сервером. Просто не отзывается на DNS-запросы
Ща покажу фв и DNS

Tem
03.01.2017
10:36:40

Goletsa
03.01.2017
10:38:31
Л - логика

Google

Goletsa
03.01.2017
10:38:37
Рекурсор выключил

Sun
03.01.2017
10:38:38
галочку только что снял
пытался "передёрнуть"

Goletsa
03.01.2017
10:38:52
И лучше делать drop input udp dst-port 53
На внешнем интерфейсе

Sun
03.01.2017
10:39:32
Так последним правилом дроп всё что не разрешено ранее же. Или нет?

Goletsa
03.01.2017
10:39:36
Это достаточная защита

Sun
03.01.2017
10:40:07
но на днс-запросы не алё ваще

Goletsa
03.01.2017
10:40:35
Верни галку
И закрой входящие из мира на порт

Tem
03.01.2017
10:41:14
А если прописать руками в servers гуглднс ?

Goletsa
03.01.2017
10:42:03
Вообще странные правила

Sun
03.01.2017
10:42:32
Последние три - это я пытаюсь понять, что за херня происходит

Скептический анализ неверных действий наркоманов
03.01.2017
10:42:57
А зачем в 6ой версии разрешать впны?
Или я что-то упустил?

Tem
03.01.2017
10:43:06
А с самого тика резолвится?

Sun
03.01.2017
10:43:39
оно само при quick-setup установилось
Я изменил только последнее правило

Скептический анализ неверных действий наркоманов
03.01.2017
10:43:55
О боже

Google

Скептический анализ неверных действий наркоманов
03.01.2017
10:46:13
Совет не совет, да и советчик я не очень. Но если не лень, сбрось всё в ноль, без дефолтного конфига и настрой всё руками.

Sun
03.01.2017
10:46:39
мне пздц как влом снова тридцать дстнатов настраивать

Goletsa
03.01.2017
10:46:49
да в дефолте 3 дропа должно быть

Илья
03.01.2017
10:46:53
микротик такой микротик

Goletsa
03.01.2017
10:46:53
а не 1

Скептический анализ неверных действий наркоманов
03.01.2017
10:47:38

Sun
03.01.2017
10:49:05
такое ощущение, что с роутингом объёбался, но я его ваще не трогал.

Tem
03.01.2017
10:49:43
Попробуй с самого тика пинг на ya.ru например

Sun
03.01.2017
10:51:56
оп.. не алё.
[admin@MikroTik] > ping ya.ru
invalid value for argument address:
invalid value of mac-address, mac address required
invalid value for argument ipv6-address
while resolving ip-address: could not get answer from dns server

Goletsa
03.01.2017
10:52:19

Sun
03.01.2017
10:52:27
канешн

Sun
03.01.2017
10:52:44
ща ребутну его. Мож просто затупил.

Goletsa
03.01.2017
10:52:47
Впиши 8.8.8.8

Tem
03.01.2017
10:52:53
Может днс провайдера чудят

Goletsa
03.01.2017
10:52:53
Статикой в днс
Или 77.88.8.8

Sun
03.01.2017
10:55:17
нипамагло

Goletsa
03.01.2017
10:55:51
Убери запрет

Sun
03.01.2017
10:56:48
заработало.. ща, ловлю просветление

Google

Sun
03.01.2017
10:58:12
Поймал. Спасибо, посоны
Когда я был маленький, ещё боялся линухов и самой красивой вендой была 95, я везде ставил винроут 4.2.5 и там была простая логика: всё что не разрешено - запрещено нахер. Последнее правило с дропом всего даже удалить нельзя было. :)
Поэтому, меня слегка кукожит такой винегрет из дропов и акцептов. :)

Admin
ERROR: S client not available

Goletsa
03.01.2017
11:11:08
там сверху чтобы управление не терять и фильтр днс
остальное не трогал почти
старый микрот
фасттрека даж нет

diamon
03.01.2017
11:37:46
здрасти, коллеги
надо сыну ютуб перекрыть на телефоне. куда копать?

Александр
03.01.2017
11:38:29
хостс

Скептический анализ неверных действий наркоманов
03.01.2017
11:40:07

Kirill
03.01.2017
11:40:34

Recruit
03.01.2017
11:41:23
Если с роутера тянет... то решить... а ежли от оператора... то нет

diamon
03.01.2017
11:42:10
о! л7 же, точно

Kirill
03.01.2017
11:55:47
Что бы офисы друг друга видели в сетевом окружении нужно включить arp верно же ?
Просто раньше меня о таком не просили )

Goletsa
03.01.2017
12:08:08

Kirill
03.01.2017
12:08:08
https://vk.com/mikrotikrus?w=wall-129481790_98

Alexey
03.01.2017
12:08:44
Если офисы видят друг друга в сетевом окружении, значит широковещателтное гогно полезет в канал. ИМХО это абсолютно лишний трафик, который забивает твой канал

Google

Wild One
03.01.2017
12:09:11
Ну или WINS сервер настройте уже

Alexey
03.01.2017
12:10:19
Он разве дети нить применяется?
Он разве де нить применяется?
Я соединял офисы, и мы нашли неплохое решение - gre+ipsec
Маршруты на микротах статические, ручками прописали, все работает отлично
Микроты в каждом офисе выполняют роль маршрутизаторов до удаленных филиалов, внутри сети стоит по Л3 коммутатору, который занимается внутренней маршрутизацией, чтоб не гонять лишний трафик на микрота

Sergey
03.01.2017
12:20:25
как то мелковат подарок, за рекламу курсов, если учесть что курсы по 30к рублей с человека, а лицензия 2к рублей, могли бы hAP ac или 3011 с вай фаем
жмоты Ж)
или десяток лицензий разным

Kirill
03.01.2017
12:21:30
Всему своё время

Sergey
03.01.2017
12:21:58
"будет разыграна одна лицензия RouterOS L4"
для организации аж несерьезноэ
да просто портить свою личную доску рекламой за копеечную лицензию которая дома нафиг ненужна, а организация где работаешь и так вполне может купить, как то не серьезно, для дома бы роутер сгодился, желательно не шлакодешевый который на мумах дают, а тот что реально гиг может дома использовать

Kirill
03.01.2017
12:30:14
Я вас не к чему не принуждаю

Sergey
03.01.2017
12:31:16
нее, я просто выразил свое мнение, вам решать, какой то слабенький подарок, не солидно Ж)

Илья
03.01.2017
12:31:36
А, кстати, реклама в группе допустима ? )))