@MikrotikRu

Страница 702 из 3964
Gleb
02.03.2017
08:00:01
вот есть микротик с 3 фулл вью например 6.36.4 софт http://joxi.ru/8An0wBMCPMjKmO сервер кстати как раз как супермикра с айтитела выше. Но опять же говорю - стабильности нет. Бывает работает полгода, бывает начинают пара сессий флапать по bgp причем с той стороны всё точно ОК.

Aleksandr
02.03.2017
08:02:15
Сколько dude рекомендованно поддерживает ?

Gleb
02.03.2017
08:04:31
что вы имеете в виду?

дуд кстати сейчас проще всего поставить на chr

Google
Gleb
02.03.2017
08:04:56
там и с дисковой производительностью можно проблемы решить и с оперативной памятью

причем до пары сотен хостов хватает бесплатной лицензии на 1 мбит

Gleb
02.03.2017
08:30:46
могу у коллег уточнить отправляли ли что то на саппорт микротика если вы про это, но тут такой вопрос, а что они там увидят? в логах в целом ничего вразумительного

версии не просто так разные везде, реально сейчас выбраны самые стабильные, стоит 3 бордера с 3 разными версиями и любая попытка обновления заканчивается очень печально

Gleb
02.03.2017
08:39:31
ну если так я попробую настоять на том что бы с саппортом их попробовать поговорить, было дело давно писали как то, особо вообще ничего не сказали. Тут как бы в дебаге особо ничего нет подозрительно. А когда просто ядро падает то оно так и пишет kernel failure и всё в общем то. А как показала пратика обновлениями на свежие версии пытатсья вылечиться опасно т.к. могли сломать что то другое т.е. идельный вариант найти софт где работает то что вам нужно и не прикасаться больше к нему до каких то глобальных изменений конфига

Kirill
02.03.2017
09:44:59
Мужики, есть готовый шаблон на sxt ac 5 к заббиксу?

Evgenii
02.03.2017
09:45:17
"Обычный" бери.

Т.е. пустой с кучей discovery rules

Kirill
02.03.2017
09:45:56
Ну так и начал уже, просто что б время не убивать

Evgenii
02.03.2017
09:50:43
Ну так железок в мире много разных. Сделай себе один шаблон и добавляй правила по мере необходимости. А в каждом специфичном для устройства шаблоне косяки поправлять времени, памяти и нервов не хватит.

Google
Michail
02.03.2017
10:23:30
Добрый день, как можно запретить потоковое видео на микротике ?

Globalizator
02.03.2017
10:28:14
Закрыть 80 и 443 порт
Тогда уж вообще выключить микротик

Goletsa
02.03.2017
10:28:45
А вопрос примерно такого типа

Maxim ??
02.03.2017
10:29:45
Globalizator
02.03.2017
10:29:54
Не, в принципе то можно, ловить трафик...

Maxim ??
02.03.2017
10:30:52
курить Layer 7

Michail
02.03.2017
10:31:01
как можно блокировать потоковое видео у пользователей с помощью микротика

Globalizator
02.03.2017
10:31:23
Бродкаст можно

Мультикаст тоже

Юникаст - разбор трафика полюбому

Snake
02.03.2017
10:32:23
курить Layer 7
Боюсь, микротик быстро кончится

Дмитрий ◄ E11 ► elpdmit
02.03.2017
10:32:28
Добрый день, как можно запретить потоковое видео на микротике ?
в тему L7 - https://wiki.mikrotik.com/wiki/Basic_traffic_shaping_based_on_layer-7_protocols

Globalizator
02.03.2017
10:35:25
https://habrahabr.ru/company/pentestit/blog/204274/

Вайршарком можно. А вот микротиком... не знаю, поддерживает или нет. Есть ли гуру?

tcp.stream

Maxim ??
02.03.2017
10:39:15
а блочить через layer7 по content-type: video ?

если оно там конечно так выставлено

Michail
02.03.2017
10:39:54
name="test" regexp="(GET .*\.(webm|mp4|ogg|flv)$)"

Google
Michail
02.03.2017
10:40:17
и так тоже не получается

Maxim ??
02.03.2017
10:40:35
регулярка кривая :)

значит

попробуй для начала логировать такие пакеты

Антон
02.03.2017
10:42:44
/ip firewall layer7-protocol add name=http-video regexp="http/(0.9|1.0|1.1)[x09-x0d ][1-5][0-9][0-9][x09-x0d -~]*(content-type: video)"

/ip firewall mangle add action=mark-packet chain=prerouting comment="http-video mark-packet" disabled=no layer7-protocol=http-video new-packet-mark=http-video passthrough=no

Антон
02.03.2017
10:43:41
да именно

Maxim ??
02.03.2017
10:44:09
https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_MIME-%D1%82%D0%B8%D0%BF%D0%BE%D0%B2

и по ним блокируй пока не посинеешь :)

Michail
02.03.2017
10:44:35
Maxim ??
02.03.2017
10:45:01
wildmoon
02.03.2017
10:45:49
он там один

Michail
02.03.2017
10:46:02
This f***ing sh*t dont work

ниужели никто не блокирует видео ???

Maxim ??
02.03.2017
10:46:59
This f***ing sh*t dont work
пример дай

Evgeny
02.03.2017
10:48:31
ниужели никто не блокирует видео ???
такая задача решается не средствами маршрутизатора, а средствами прокси сервера. *гораздо проще

Michail
02.03.2017
10:49:04
ммм точно а протокол https как просматривать ?

Google
Evgeny
02.03.2017
10:49:24
ммм точно а протокол https как просматривать ?
ну средствами маршрутизатора точно никак. А прокси сквид поддерживает.

средствами маршрутизатора ты сможешь обрезать длинные сесии, но это не гарантия обрезания видео.

Michail
02.03.2017
10:52:42
на сколько я понимимаю стоит очень большая проблема по https

Maxim ??
02.03.2017
10:54:10
https://forum.mikrotik.com/viewtopic.php?t=67254

Evgeny
02.03.2017
10:54:41
у ВАС работает блокировка через прокси ?
коллега, всё что я могу вам сказать: на маршрутизаторе проблема блокировки видео внутри HTTPS не решаемая (от слова, лучше не пытаться, зае**тесь). На прокси проблема решаемая. Не на прозрачном, но на обычном. И там тоже есть проблемы и не всё гладко, но решить можно если у вас есть влияние на клиентские устройства. Если влияния на клиентские устройства нет - заи**тесь

Admin
ERROR: S client not available

Evgeny
02.03.2017
10:55:31
Использовать прокси на железном микротике (не x86) сильно не советую, процессора не хватит

Evgeny
02.03.2017
11:05:03
Напомню, что протокол DHCP умеет отдать устройствам файл настройки прокси сервера и многие кл уст-ва умею этот файл обработать и настроиться

Но без гарантий само собой. Внутри АД - всё через GPO изи решается

Evgeny
02.03.2017
11:34:24
Squid умеет в бампинг без раскрытия серта. Правда через ж. Ну и видео из https таким макаром всё равно не вытащить
Это вроде в прозрачном режиме. В обычном вроде умеет делать по контетну фильтрацию

Maxim ??
02.03.2017
11:34:35
а если юзать прокси в лоб, то все нормально

Snake
02.03.2017
11:35:14
Это вроде в прозрачном режиме. В обычном вроде умеет делать по контетну фильтрацию
Ну да. А если не прозрачный, то по-любому звёздочку свою надо ставить клиентам

Evgeny
02.03.2017
11:35:56
Ну да. А если не прозрачный, то по-любому звёздочку свою надо ставить клиентам
ну вот да, это я и мел в виду "есть влияние на клиентские устройства".

а если юзать прокси в лоб, то все нормально
я вот чёт точно не знаю. Но по-любому можно как-то, пушто тот же керио может

Lomakin
02.03.2017
12:13:57


Google
Lomakin
02.03.2017
12:14:00
Подскажите не могу найти ошибку, настроил SSTP клиент подключается успешно но маскард неработает

Kirill
02.03.2017
12:14:42
а причем тут sstp?

Антон
02.03.2017
12:16:02
интерфейсы покажи

Lomakin
02.03.2017
12:17:29


Траффик есть

Антон
02.03.2017
12:17:47
в маскараде надо аут сделать sstp

Alexey
02.03.2017
12:17:56
на микротике есть возможность распределить канал связи по портам, например мне приходит канал 70мбит мне нужно разбить этот канал на 7 точек по портам, микротик позволяет это сделяют

Антон
02.03.2017
12:19:57
Queue list может

вообще этот вопрос легко гуглится

Alexey
02.03.2017
12:20:35
спс посмотрю

Антон
02.03.2017
12:27:06
у меня гостевуха вот так например ограничена

http://prntscr.com/ef2r1t

Alexey
02.03.2017
12:42:56
нашел хорошее описание http://www.technotrade.com.ua/Articles/how_to_limit_throughput_mikrotik.php

Антон
02.03.2017
12:44:52
ну вообще тут про другую задачу

аа, тут много задач вообще

Lomakin
02.03.2017
12:51:07
Антон, [02.03.17 19:20] вообще этот вопрос легко гуглится Можно скрин:?

Антон
02.03.2017
12:51:24
это было не тебе

тебе было про аут маскарада

Страница 702 из 3964