
Globalizator
25.01.2017
16:20:41
Надо чекать checkip.dyndns.org
Скриптом
Если отдаёт и парсится - значит инет есть

Dim-soft
25.01.2017
16:26:14

Google

Alexander
25.01.2017
16:26:41

Dim-soft
25.01.2017
16:27:49
кто то всё это уже написал ? какую статью не найду разные способы, у кого прероутинг у кого инпут - где правильный способ ?

Alex
25.01.2017
16:46:44
vrf
зачем такие излишества? Создаёте профиль, в нём указываете фейковый ремот ип, подставляете его в ппп-подключение и радуетесь жизни, шлюз становится статический

Kirill
25.01.2017
16:48:26

Alex
25.01.2017
16:48:35

Dim-soft
25.01.2017
16:50:20

Alex
25.01.2017
16:52:11

Dim-soft
25.01.2017
17:00:40

Alex
25.01.2017
17:53:32

Anton Klochkov
25.01.2017
17:53:39
Ну что, кто там скучал без записи 47-го выпуска? Всё сделали. Как всегда – 25 число, новый выпуск, уже четыре года так, а вы всё запомнить не можете. Вот истинно говорю: будете себя плохо вести, в следующий раз будем учить пачкорда обжимать.
http://linkmeup.ru/blog/272.html
Привет! Репостну тут выпуск по микроту

Alseg
25.01.2017
18:34:36
Потсоны, точка доступа может сдохнуть так, что стать причиной петли?
Судя по PoE инжектору там чот наподобие Unifi AP висит

Google

Илья
25.01.2017
18:35:52
все может так сдохнуть

Alseg
25.01.2017
18:35:55
(сам не видел, щас по телефону на неуправляйке дергали искали порт-причину)

Илья
25.01.2017
18:36:03
прецеденты были

wildmoon
25.01.2017
18:36:57
Особенно конвертора

Vasiliy
25.01.2017
20:24:41
народ, подскажите как полностью закрыть доступ в нет на определенные ip и доступ из вне на них ?

Alseg
25.01.2017
20:33:17

Vasiliy
25.01.2017
20:33:52
только начал крутить микротик
если можно подробней ?

Alseg
25.01.2017
20:34:30
а, ну так это самое интересное в вашем знакомстве

Vasiliy
25.01.2017
20:34:50
да

Alseg
25.01.2017
20:35:08
ой, наслаждайтесь, Василий

Vasiliy
25.01.2017
20:35:30
валит трафик по 2м ip жесть

Alseg
25.01.2017
20:35:57
часть внутренних адресов не должны ходить в инет и на них же нельзя прийти извне?

Vasiliy
25.01.2017
20:36:56
есть 2a ip в локалке с которых трафик забивает весь инет канал
нужно их закрыть
порты рандомные на выход, протоколы icmp udp tcp
добавил запрещающее правило на 53 порт drop input

Alseg
25.01.2017
20:41:38
/ip firewall address-list add address=10.10.10.10 list=blacklist
/ip firewall filter add action=drop src-address-list=blacklist dst-address-list=!RFC1918 chain=forward
чо нить типа такого

Google

Michael
25.01.2017
20:42:48
О, тут про файрволл, расскажите, а где есть ман по файрволлу. можно ли делать матч пакета по hex стрингу?

Vasiliy
25.01.2017
20:45:45
сейчас попробую

Michael
25.01.2017
20:46:19
Или по identification полю в IP

Alseg
25.01.2017
20:48:26
сейчас попробую
не забудьте тока сделать второй список RFC1918 и накидайте в него сеточки)

Vasiliy
25.01.2017
20:49:48
я пока пытаюсь черег гуй винбокса сделать. так как микротик очень далеко, да бы не потерять его :)

Alseg
25.01.2017
20:52:12
почитайте, хорошая штука чтобы не ехать на вахту вертолётом чтобы чинить сломаный тобой файрвол

Michael
25.01.2017
20:53:34
Вспомнил как пользоваться гуглом, нашел мануал. Спасибо

Vasiliy
25.01.2017
20:53:49
Safe mode
спасибо, обязательно только закрою их ?)
пока ограничил по скорости а то совсем беда, я н такой шустрый

Alseg
25.01.2017
20:54:34

Vasiliy
25.01.2017
20:55:12
SM ?

Alseg
25.01.2017
20:55:28
Safe Mode

Vasiliy
25.01.2017
20:55:50
аа

Alseg
25.01.2017
20:56:03
http://wiki.mikrotik.com/index.php?title=Manual:Console&redirect=no#Safe_Mode

Николай
25.01.2017
20:57:41
Во что наиболее православно заворачивать eoip?
Или чем сделать L2 туннель
До ларьков
В ларьках хексы

Google

Alseg
25.01.2017
20:59:08
ачо сразу л2 та, чо сразу л2

Николай
25.01.2017
20:59:12
В центре ццр1009
Лицензирования
1ц
OneAss

Alseg
25.01.2017
21:00:21
1ц
я просто далёк от этой божественной системы лицензирования. Она не дает в разных подсетях пиу пиу?

Николай
25.01.2017
21:00:36
У них если локалка, то одна поставка
И это ояебу экономия

Admin
ERROR: S client not available

Alseg
25.01.2017
21:01:21
а, боги распространения прост

Николай
25.01.2017
21:01:22
Вот я им и сделаю локалку на весь юг Питера, кек

Alseg
25.01.2017
21:01:38

Николай
25.01.2017
21:01:47
А то!

Alseg
25.01.2017
21:02:29
все дизайны эти ваще лишнее. Всё делаешь в 10/8 и ок

Vasiliy
25.01.2017
21:07:59
чо нить типа такого
посмотрел, я сделал до вашего совета так же только через гуй и не указал dst-address но все равно валит трафик
dst-address указать свой внешний ip ?

Alseg
25.01.2017
21:08:42
У вас же задача не пустить трафик на внешний канал?

Vasiliy
25.01.2017
21:08:55
TX

Google

Николай
25.01.2017
21:10:37
А можно сделать л2 канал с фильтрацией трафика?

Alseg
25.01.2017
21:10:39
правило действие=дропать цепочка=форвард источник-список=черныйсписок список-дестинейшн=всёчтонеприватныесети

Николай
25.01.2017
21:11:07
То есть пропускать не весь бпоадкаст например, а только определенный

Alseg
25.01.2017
21:11:14
можно еще интерфейс указать

Николай
25.01.2017
21:11:46
Или да, только с определенных источников
РоутерОС это умеет?
Кажется на бридже можно было что-то такое мутить

Aleksey
25.01.2017
21:23:00
Чят, а вмикротике есть бекап всего? Чтоб можно было потом всё развернуть, включая графики?
Уж очень люблю я графики свои, а друг просит девайс на поиграть.
/export, очевидно, не подходит
На мтцна говорили, что это эквивалентно /export, а у меня сейчас нет возможности проверить

Николай
25.01.2017
21:28:44
Но более полного чем как на скрине не бывает
Хотя может разве что раздел полностью склонировать куданить
Или чип памяти выпаять

Alseg
25.01.2017
21:34:00
The configuration backup can be used for backing up MikroTik RouterOS configuration to a binary file, which can be stored on the router or downloaded from it using FTP for future use. The configuration restore can be used for restoring the router's configuration, exactly as it was at the backup creation moment, from a backup file. The restoration procedure assumes the cofiguration is restored on the same router, where the backup file was originally created, so it will create partially broken configuration if the hardware has been changed.

Aleksey
25.01.2017
21:34:58
>The configuration backup
На этом цитату, вероятно, можно закончить

Alseg
25.01.2017
21:36:08
Не, это скорее всего просто он художник он так видит