@MikrotikRu

Страница 655 из 3964
Антон
14.02.2017
09:39:29
Evgeny
14.02.2017
09:39:32
Lazy
14.02.2017
09:39:51
там точно нет политик или ограничений?
прозрачный прокси считается? с ним все ок было на hap с поднятым capsman и гостевухой

Google
Антон
14.02.2017
09:40:39
HAP 941
я говорю от прошивки модема а не роутера

Антон
14.02.2017
09:41:39
Прошивка 4Г
ты меня не понял. в модеме есть 2 разных режима работы. stik и hilink

Evgeny
14.02.2017
09:42:01
https://geektimes.ru/post/188424/ вот тут посмотри ещё

Антон
14.02.2017
09:43:07
ААА))) а как определить?
самый простой способ это вставить свисток в комп, если у модема есть вебморда значит это хайлинк

Evgeny
14.02.2017
09:43:35
ну и вот тут тоже https://toster.ru/q/264404

ААА))) а как определить?
выше ссылки для тебя, если что

Ruslan
14.02.2017
09:45:50
Алексей
14.02.2017
09:55:39
А никто не натыкался на гайд по обходу б-л-о-к-и-р-о-в-о-к на микротике? Типа запрос сайтов з-а-б-л-о-к-и-р-о-в-а-н-н-ы-х через какой нить VPN?

NIKOLYA
14.02.2017
09:56:55
Есть инфа на опеннет... Правило для файервола

Google
NIKOLYA
14.02.2017
09:57:10
Суть в том что бы откидывать роскомнадзор

На работе буду скину

Serge
14.02.2017
09:57:29
Всем привет! Подскажите по BGP. Ситуация в следующем: есть своя AS и подсеть /24 из ipv4, также есть 2 апстрима с разной шириной каналов (основной и резервный провайдеры). Железка, куда все это заходит – Mikrotik CCR1016-12G. Для резервного апстрима на микротике прописаны препенды (т.к. на нем скорость ниже). Но получается так, что исходящий трафик идет через основного провайдера, а бОльшая часть входящего – все равно идет через резервного (а надо чтобы шло через основного). Уже всю голову сломали, куда еще можно копать? При просмотре нашей AS через looking glass – все норм, видны обе вышестоящие AS и отработанный препенд.

Алексей
14.02.2017
09:58:11
Lazy
14.02.2017
09:59:29
ну как? помогло? DNS поменял?
прокси вырубил, днс поменял - не помогло

Evgeny
14.02.2017
09:59:40
прокси вырубил, днс поменял - не помогло
делай щас диагностику. Трасировку до недоступных узлов, пинги до них же. nslookup на них же

Алексей
14.02.2017
10:00:33
нужен ВПН сервер и маршрут через него, для заблокированных ресурсов.
честно, логику понимаю, и вроде VPN сервер хвала ValdikSS есть. Однако вручную добавлять ресурсы считаю диким адом. Вот и ищу может кто уже какой скрипт реализовал

Алексей
14.02.2017
10:01:46
Антон
14.02.2017
10:01:53
а вообще полно плагинов на браузеры которые это делают из коробки

а зачем весь заворачивать?
затем чтоб вручную не добавлять

Алексей
14.02.2017
10:03:17
все верно, плагинов полно, однако хочется сделать удобно для всех устройств даже не поддерживающих плагины. Заворачивать весь трафик считаю слишком кардинальным решением

Алексей
14.02.2017
10:04:10
я требую адвоката

Антон
14.02.2017
10:04:38
я вот не часто натыкаюсь на заблокированные ресурсы. в 90% случаев их правильно блокируют

Алексей
14.02.2017
10:05:23
ога особенно такие как рутрекер и флибусту. Можно вообще поинтересовать хоть паро-тройкой ПРАВИЛЬНО заблокированных?

Alex
14.02.2017
10:05:42
Google
Serge
14.02.2017
10:05:42
/routing bgp export /routing bgp instance set default as=206965 redistribute-connected=yes redistribute-static=yes /routing bgp network add network=37.18.39.0/24 synchronize=no /routing bgp peer add in-filter=AS201417-bgp-in name=peer-teraline out-filter=AS201417-bgp-out remote-address=176.110.127.13 remote-as=201417 ttl=default update-s "bridge BGP p-t-p Teraline" add in-filter=AS6731-bgp-in name=peer-comstar out-filter=AS6731-bgp-out remote-address=83.242.169.117 remote-as=6731 ttl=default update-source=\ "bridge BGP p-t-p Comstar (vlan1424)" /routing filter ex /routing filter add action=accept chain=AS201417-bgp-out prefix=37.18.39.0/24 set-bgp-prepend=3 add action=discard chain=AS201417-bgp-out add action=discard chain=AS201417-bgp-in prefix=10.0.0.0/8 add action=discard chain=AS201417-bgp-in prefix=169.254.0.0/16 add action=discard chain=AS201417-bgp-in prefix=192.168.0.0/16 add action=discard chain=AS201417-bgp-in prefix=172.16.0.0/12 add action=discard chain=AS201417-bgp-in prefix=224.0.0.0/4 add action=discard chain=AS201417-bgp-in prefix=240.0.0.0/4 add action=discard chain=AS201417-bgp-in prefix=127.0.0.0/8 add action=discard chain=AS201417-bgp-in prefix=37.18.39.0/24 add action=accept chain=AS201417-bgp-in add action=accept chain=AS6731-bgp-out prefix=37.18.39.0/24 add action=discard chain=AS6731-bgp-out add action=discard chain=AS6731-bgp-in prefix=10.0.0.0/8 add action=discard chain=AS6731-bgp-in prefix=169.254.0.0/16 add action=discard chain=AS6731-bgp-in prefix=192.168.0.0/16 add action=discard chain=AS6731-bgp-in prefix=172.16.0.0/12 add action=discard chain=AS6731-bgp-in prefix=224.0.0.0/4 add action=discard chain=AS6731-bgp-in prefix=240.0.0.0/4 add action=discard chain=AS6731-bgp-in prefix=127.0.0.0/8 add action=discard chain=AS6731-bgp-in prefix=37.18.39.0/24 add action=accept chain=AS6731-bgp-in set-bgp-local-pref=200

Антон
14.02.2017
10:07:03
кажется наступил комуто на больной мозоль

специально проверил

сайт навального не запрещен

рутрекер не запрещен

Alex
14.02.2017
10:07:33
Сейчас уже нет

Alex
14.02.2017
10:07:50
rutracker в пожизненном бане

Алексей
14.02.2017
10:08:09
кажется наступил комуто на больной мозоль
а все таки правильно заблокированные можете подсказать?

Lazy
14.02.2017
10:08:33
делай щас диагностику. Трасировку до недоступных узлов, пинги до них же. nslookup на них же
C:\Users\admin>nslookup msn.com ╤хЁтхЁ: UnKnown Address: 192.168.137.5 Не заслуживающий доверия ответ: ╚ь : msn.com Address: 13.82.28.61 тоже идентично

Антон
14.02.2017
10:08:36
https://rutracker.net

лан. это пошел офф.

Alex
14.02.2017
10:08:53
Это не тот

rutracker.org

Ты как Медведев)

Evgeny
14.02.2017
10:09:06
C:\Users\admin>nslookup msn.com ╤хЁтхЁ: UnKnown Address: 192.168.137.5 Не заслуживающий доверия ответ: ╚ь : msn.com Address: 13.82.28.61 тоже идентично
ну как бы пинг впорядке. То что он не открывается - проблема где-то во вне сети

Антон
14.02.2017
10:09:32
а все таки правильно заблокированные можете подсказать?
попадаются мне иногда. я их адреса не запоминаю, но когда обхожу блокировку то вижу всякое непотребство

Google
Антон
14.02.2017
10:09:55
ябутся в жёпы?
типа того

Алексей
14.02.2017
10:10:04
сложно же вам в интернете

Антон
14.02.2017
10:10:49
сложно же вам в интернете
и это сказал человек который строит туннели чтоб смотреть непотребства )

Lazy
14.02.2017
10:11:05
ну как бы пинг впорядке. То что он не открывается - проблема где-то во вне сети
3dnews тоже, трасерт идентичный, по 8 прыжков - ок, а сайт в гостевой не грузит

Антон
14.02.2017
10:11:21
пока жи мне хоть 1 нормальный но заблокированный ресурс до которого нельзя достучаться без тунеля

мне вот на ум приходит только лукоморье

Maxim ??
14.02.2017
10:12:00
рутрекер

Алексей
14.02.2017
10:12:07
и это сказал человек который строит туннели чтоб смотреть непотребства )
ну мне то сложно потому что непотребства запрещают, а вам потому что их еще очень много и вы на них как мы видим всё натыкаетесь и натыкаетесь, а потом убегаете с сайта.

Admin
ERROR: S client not available

Алексей
14.02.2017
10:12:11
флибуста

Антон
14.02.2017
10:12:13
рутрекер
https://rutracker.net/

Алексей
14.02.2017
10:13:15
я уже картинку рутрекера привел выше

могу повторить если очень хочется

Maxim ??
14.02.2017
10:13:28
https://rutracker.net/
не робит

Evgeny
14.02.2017
10:14:55
/routing bgp export /routing bgp instance set default as=206965 redistribute-connected=yes redistribute-static=yes /routing bgp network add network=37.18.39.0/24 synchronize=no /routing bgp peer add in-filter=AS201417-bgp-in name=peer-teraline out-filter=AS201417-bgp-out remote-address=176.110.127.13 remote-as=201417 ttl=default update-s "bridge BGP p-t-p Teraline" add in-filter=AS6731-bgp-in name=peer-comstar out-filter=AS6731-bgp-out remote-address=83.242.169.117 remote-as=6731 ttl=default update-source=\ "bridge BGP p-t-p Comstar (vlan1424)" /routing filter ex /routing filter add action=accept chain=AS201417-bgp-out prefix=37.18.39.0/24 set-bgp-prepend=3 add action=discard chain=AS201417-bgp-out add action=discard chain=AS201417-bgp-in prefix=10.0.0.0/8 add action=discard chain=AS201417-bgp-in prefix=169.254.0.0/16 add action=discard chain=AS201417-bgp-in prefix=192.168.0.0/16 add action=discard chain=AS201417-bgp-in prefix=172.16.0.0/12 add action=discard chain=AS201417-bgp-in prefix=224.0.0.0/4 add action=discard chain=AS201417-bgp-in prefix=240.0.0.0/4 add action=discard chain=AS201417-bgp-in prefix=127.0.0.0/8 add action=discard chain=AS201417-bgp-in prefix=37.18.39.0/24 add action=accept chain=AS201417-bgp-in add action=accept chain=AS6731-bgp-out prefix=37.18.39.0/24 add action=discard chain=AS6731-bgp-out add action=discard chain=AS6731-bgp-in prefix=10.0.0.0/8 add action=discard chain=AS6731-bgp-in prefix=169.254.0.0/16 add action=discard chain=AS6731-bgp-in prefix=192.168.0.0/16 add action=discard chain=AS6731-bgp-in prefix=172.16.0.0/12 add action=discard chain=AS6731-bgp-in prefix=224.0.0.0/4 add action=discard chain=AS6731-bgp-in prefix=240.0.0.0/4 add action=discard chain=AS6731-bgp-in prefix=127.0.0.0/8 add action=discard chain=AS6731-bgp-in prefix=37.18.39.0/24 add action=accept chain=AS6731-bgp-in set-bgp-local-pref=200
такс, по конфигу всё вроде ок, но может глаз замылен. Но на форуме НАга есть репорт о том что фильтры не всегда отрабатывают

Алексей
14.02.2017
10:15:06
https://rutracker.net/
А вам когда гугл с вики заблокируют тоже будете уповать на то что НУ И ЛАДНО, НЕПОТРЕБСТВА ТАМ

Evgeny
14.02.2017
10:15:20
Сейчас
возможно нужно сделать как советуют: выключить и включить http://forum.nag.ru/forum/index.php?showtopic=76105

C:\Users\admin>nslookup msn.com ╤хЁтхЁ: UnKnown Address: 192.168.137.5 Не заслуживающий доверия ответ: ╚ь : msn.com Address: 13.82.28.61 тоже идентично
ну то есть судя по всему на микротике всё настроено верно и у тебя проблема либо на PFsense либо у провайдера.

Google
Serge
14.02.2017
10:18:05
возможно нужно сделать как советуют: выключить и включить http://forum.nag.ru/forum/index.php?showtopic=76105
Так вот тут если смотреть https://lg.selectel.ru/ видно что фильтры отрабатывают AS path: 12695 201417 206965 206965 206965 I

только непонятно почему все маршруты через резервного... (as резервного 201417)

т.е. если посмотреть, то приоритетный маршрут почему то более длинный

Evgeny
14.02.2017
10:22:01
Ну ждём тех кто прям щас BGP на тике держит, у меня чёт не хватает компетенции

Serge
14.02.2017
10:22:08
AS path: 12695 201417 206965 206965 206965 I (почему-то приоритетный) против AS path: 20485 8359 6731 206965 I

может провайдер основной игнорирует препенд, если видит что AS в длине маршрута повторяется... других идей даже нет

Serge
14.02.2017
10:24:55
как его позвать? =)

Сергей
14.02.2017
10:27:53
https://vk.com/mikrotikrus

Gleb
14.02.2017
10:28:56
ребят что кошернее, rb411L c R52Hn или rb711

Serge
14.02.2017
10:29:32
Сергей
14.02.2017
10:29:54
не за что )

Evgeny
14.02.2017
10:30:58
если 5Ghz не планируешь то одно и тоже почти, плюс минус копейки по фичам (если не считать что первый комплект дороже)

Gleb
14.02.2017
10:41:39
только b/g планируется, просто на 411 в отличии от 711 можно подцепить две антенны внешний, вот и думаю

Evgeny
14.02.2017
10:42:37
только b/g планируется, просто на 411 в отличии от 711 можно подцепить две антенны внешний, вот и думаю
ну что тот что тот 100 мегабитный порт на боту таскают, так что две или одна антена сильно роли не играет, только покрытие.

Gleb
14.02.2017
10:43:12
как раз таки упор на зону покрытия

Evgeny
14.02.2017
10:44:58
как раз таки упор на зону покрытия
тогда ты ответил на свой вопрос. внешние карты всегда лучше.

Klim
14.02.2017
10:50:34
rutracker.org
Легко обойти без впн

Player
14.02.2017
10:51:33
chain=dstnat action=dst-nat to-addresses=192.168.0.3 protocol=tcp dst-address=xxxx dst-port=110,143,995,993,25,465,587 log=no log-prefix="" так можно?

Алексей
14.02.2017
10:58:03
Легко обойти без впн
да речь вообще не об обходе ведь

Alex
14.02.2017
11:10:32
Легко обойти без впн
Легко. Но юзать плагины не стоит.

Klim
14.02.2017
11:11:33

Страница 655 из 3964