@MikrotikRu

Страница 584 из 3964
Yuriy
20.01.2017
07:07:22
Век живи век учись

Tem
20.01.2017
07:07:34
а я через фтп заливал обновки )

Sergey
20.01.2017
07:16:50
А режим управления авто/мануал?
а там разве выбор есть хм, параметры никто не менял, в один момент вентиляторы остановились и микротик завис

Антон
20.01.2017
08:13:36
Можно и через вебинтерфейс

Google
Сергей
20.01.2017
12:26:07
посоветуйте плз точку в офис на 20 юзеров, 5 гц про запас. MikroTik wAP ac норм?

Sergey [BHE3AnHO]
20.01.2017
12:27:24
посоветуйте плз точку в офис на 20 юзеров, 5 гц про запас. MikroTik wAP ac норм?
больше зависит от метража офиса и толщины стен, чем от кол-ва юзероф

Сергей
20.01.2017
12:28:29
офис опенспейс, стекло, 50-70 кв м

Sergey [BHE3AnHO]
20.01.2017
12:28:51
любую

какая больше понравится

Sergey
20.01.2017
12:29:20
а стекло радио прозрачное?

Sergey [BHE3AnHO]
20.01.2017
12:29:36
в опенспейсе нет стекла

Сергей
20.01.2017
12:31:50
есть пару кабинетов и переговорка по периметру

тип стекла не знаю. 90% юзеров сидят не в кабинетах, теоретич. препятсвий сигналу нет

Sergey
20.01.2017
12:39:31
держать сотрудников в клетках фарадея

Сергей
20.01.2017
12:53:12
)

Сергей
20.01.2017
15:00:37
спс )

Google
дядя Паша
20.01.2017
15:54:36
Народ задача: есть белый список доменов. если сайт не из белого списка, то редиректить на transperent proxy, котрый ссылается в никуда и выводит свою страничку с ошибкой error.html Вопрос: как обойти? и всётаки просмотреть страницу. VPN не предлагать.

редирект на transperent proxy - редирект всех запросов на 80 порт на самого себя по порту 8080.

на котором весит включенный proxy

Dmitry
20.01.2017
16:03:24
Похоже, никак

Recruit
20.01.2017
16:07:11
Домены именами прописаны или ip адресами?

Globalizator
20.01.2017
16:10:39
Есть способы, есть

дядя Паша
20.01.2017
16:12:58
именами. ip адресами - вам web-сервер не отдаст, при определенных условиях

дети в школе допетрили! как обходить нерекомендованные к просмотру сайты)))

10-11 лет.

Kirill
20.01.2017
16:17:03
ты реальный кейс опиши

а не сферического коня в вакуме

дядя Паша
20.01.2017
16:20:59
весь кейс. есть в файерволе acces list с доменами на которыые рекомендуется ходить, если домен не из этого списка, сработает правило NAT которое редиректит запрос на прокси сервер, Проксику в access запрещено всё. Он выводит страницу error.html

разрешены поисковики, с из сервисами, часть учебно позновательных сайтов, википедия и какие-то сайты министества образования. компы в классе информатики стоят

fx00f
20.01.2017
16:24:28
И чего не получается?

дядя Паша
20.01.2017
16:24:47
как попасть на porno.com ребенку?

Сергей
20.01.2017
16:24:56
в том то и дело что получается )

дядя Паша
20.01.2017
16:25:31
домен в поиске есть, а вот кликнешь ине пойдет.

не пропустит url

fx00f
20.01.2017
16:26:56
Прошивка какая?

дядя Паша
20.01.2017
16:27:33
дело ен впрошивке - задачу решили дети! у которых доступа к роутеру нет

Google
fx00f
20.01.2017
16:28:01
Значит криво настроено

дядя Паша
20.01.2017
16:28:09
прошивка из последних

короче, дети просто загоняют все траницы в google translate и он выводит все страницы от своего имени.

fx00f
20.01.2017
16:28:45
И вообще трафик проксировать в вашем случае лучше весь

Yuriy
20.01.2017
16:28:55
FreeGate?

fx00f
20.01.2017
16:29:18
L7 вам в помощь)))

Скептический анализ неверных действий наркоманов
20.01.2017
16:29:48
Два фрегата этому содомиту

Yuriy
20.01.2017
16:29:49
Давай заного, сам кейс понятен

Какие все страницы, как они их туда загоняют

Сергей
20.01.2017
16:30:59
урлы

набивают porno.com в окне перевода

дядя Паша
20.01.2017
16:31:44
https://translate.googleusercontent.com/translate_c?act=url&depth=1&hl=ru&ie=UTF8&prev=_t&rurl=translate.google.com&sl=en&sp=nmt4&tl=ru&u=https://mail.ru/&usg=ALkJrhiUfcdkBVi54lryjy3vCspNLE_2WQ

Сергей
20.01.2017
16:31:50
а гугл в другом окне генерит ссылку, дети жмякают )

дядя Паша
20.01.2017
16:31:57
правилно.

правильно*

Сергей
20.01.2017
16:32:16
хитрецы какие. будем знать.

дядя Паша
20.01.2017
16:32:26
ага!! лайф хак

обратите внимание на ссылку выше. это сайт mail.ru но никакого упоминания об этом в url нет

Yuriy
20.01.2017
16:33:20
Блять

Google
Yuriy
20.01.2017
16:33:28
Чо так можно было?

Recruit
20.01.2017
16:33:31
Есть

дядя Паша
20.01.2017
16:33:47
эту страну не победить!

Yuriy
20.01.2017
16:33:57
Жесть

Recruit
20.01.2017
16:33:58
Или я читаю криво.. или оно есть

дядя Паша
20.01.2017
16:34:00
ссорян точно есть...

Recruit
20.01.2017
16:34:30
*сайт*

дядя Паша
20.01.2017
16:34:34
ну b остается только напрячься и L7 запилить

Recruit
20.01.2017
16:35:02
Тогда всё что содержит это упоминание в url будет заблочено

Admin
ERROR: S client not available

Сергей
20.01.2017
16:35:29
гугл и прочие поисковики не вариант заблочить?

fx00f
20.01.2017
16:36:21
Да нехуй ничего блочить. Удаляете гланды кочергой через жопу! Ставьте ips и не мучайтесь

дядя Паша
20.01.2017
16:36:29
можно конечно и поисковики блочить. Да и правила надо пересмотреть.

fx00f
20.01.2017
16:37:10
Или через squid накрайняк)

дядя Паша
20.01.2017
16:38:02
squid ? я чего-то сомневаюсь что https:// проксируется

Yuriy
20.01.2017
16:38:18
А другие системы перевода

Так же себя ведут?

Надо кейс в тех поддержке транслейта Гугл заводить

fx00f
20.01.2017
16:38:53
squid ? я чего-то сомневаюсь что https:// проксируется
Проксируется, но через жопу. Лучше ips

Google
fx00f
20.01.2017
16:39:12
В сторону snort/suricata смотрите

Yuriy
20.01.2017
16:39:40
fx00f
20.01.2017
16:40:10
Подробнее
Я сурком от роскомпозора закрываюсь

Yuriy
20.01.2017
16:40:18
Как из L7 выцепить ???

Я сурком от роскомпозора закрываюсь
Ну они же не все порно блокируют

fx00f
20.01.2017
16:41:12
Ну они же не все порно блокируют
Ну у меня и не стоит задачи все порно блочить)

Логику поменять и все) запретить все, кроме разрешённого)

Yuriy
20.01.2017
16:42:05
У меня на работе похожая схема, но закрыты социалки и облака ... Судя по вышеописанному кейсу народ сможет открывать закрытые сайты через транслейт

И анонимайзеров не нужно

Yuriy
20.01.2017
16:43:46
Есть Л7 на чекпоинте, ладно проверю в понедельник

fx00f
20.01.2017
16:44:32
Написать сигнатуру. Если с гуглтранслейта летит непонятное говно, рвать соединение.

Yuriy
20.01.2017
16:44:42
Оке

Открою тикеты у вендоров

Пусть разбираются ))))

Если ваша схема подтвердится, по любому открою

fx00f
20.01.2017
16:46:20
Yuriy
20.01.2017
16:47:06
У меня прокся pineapp и фаирвол чекпоинт со всякими наворотами

PineApp гавно, не берите

Ivor
20.01.2017
17:45:02
а ипсек в принципе режет ширину канала по умолчанию или нет? и если да, то как это обойти?

NIKOLYA
20.01.2017
18:12:09
есть два микрота, первый получает инет, второй за ним за натом, на втором пптп сервер, что мне пробросить на второй что бы через нат первого можно было подключиться ко второму к пптп серверу

1723 пробрасывал на второй, на первом пптп выключен

Страница 584 из 3964