
Ivan
24.03.2017
10:02:02

Evgeny
24.03.2017
10:02:02
у тебя ж логика очень прозрачная судя по скрину и всё будет работать
дефольные на 80 и 433 у тебя перекрыты
в этом и цель

Google

Ivan
24.03.2017
10:02:13
Но оно поднимается вверх, так что все ок)

Evgeny
24.03.2017
10:02:24
не переживай

Ivan
24.03.2017
10:02:53
Я переживаю, что они не на том месте, куда я их поместил)

Evgeny
24.03.2017
10:03:12
там если что есть ещё офф правило, которое специально служит границей, если разместить после неё, то правила будут после динамических, если не путаю

Ivan
24.03.2017
10:03:21
Вот поэтому place-before давно пора заменить на конкретный порядковый номер)

Evgeny
24.03.2017
10:03:22
#17
но лучше цепочки

Ivan
24.03.2017
10:04:04
одно другому не мешает)

Sergey
24.03.2017
10:11:41
кто нибьудь два лте модема через пассивный усб хаб к mAP через их отг шнурок тыкал?

Maxim ??
24.03.2017
10:12:04
месье знает толк в извращениях

Sergey
24.03.2017
10:12:39
нет усб хабов с питанием по пассивному пое Ж)

Google

Sergey
24.03.2017
10:13:32
а вообще как ведут себя два лте модема в микротике, непоперепутаются ли они после перезагрузок или зависаний модемов?

Kirill
24.03.2017
10:24:17

Alexey
24.03.2017
11:18:07
Парни приветствую ! как то тут обсуждали цепочку RAW и говорили что брутфорсеров лучше дропать в ней, а добавлять в листы тоже лучше в ней ? или как ?
или в цепочке инпут ?
не цепочку RAW а цепочку Prerouting и в ней RAW Filter

Evgeny
24.03.2017
11:19:35
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Raw
Firewall RAW table allows to selectively bypass or drop packets before connection tracking that way significantly reducing load on CPU. Tool is very useful for DOS attack mitigation.

Alexey
24.03.2017
11:39:08
эт я понял, вопрос - правила в фарйволе или в раве писать для наполнения списка нехороших людей ?
где лучше?
а стоп, он же тогда всех кто будет ломиться, включая меня, будет в список вносить...

Evgeny
24.03.2017
11:47:50

Petr
24.03.2017
11:48:33
Подскажите: порты на свитче без бриджа видят порты вне свитча?
Или бридж обязателен?
Порты свитч для LAN, порты вне свитча ISP (CCR1009-8G. пожелание сделать всё по фэн-шую)

Alexey
24.03.2017
11:52:29
соответственно - всё это я могу перетащить в РАВ фильтер ? сейчас это в файрволе фильтер
или же перетащить только дроп для нехороших в РАВ а всё остальное оставить в файрволе ?

Evgeny
24.03.2017
12:00:43
Евгений, а вы не зажрались?)
а я просто знаю, с чего всё начинается. Для начала "а посмотрите у меня порты тут правильно проброшены", а потом, незаметно, "эй! Ты мне настраивал роутинг год назад и он не работает, а ну чини, козлина". =) было

Google

Ivan
24.03.2017
12:10:25

Recruit
24.03.2017
12:10:55

Evgeny
24.03.2017
12:11:02

Recruit
24.03.2017
12:11:34

Evgeny
24.03.2017
12:11:42

Ivan
24.03.2017
12:11:50

Evgeny
24.03.2017
12:12:00

Ivan
24.03.2017
12:12:06
Причём мало того что обновить конфиг
Надо ещё и fw обновить)
НА ЕБУЧИХ ЛАЙТАХ

Evgeny
24.03.2017
12:12:52

Ivan
24.03.2017
12:13:02
Но мечтать не вредно)

Petr
24.03.2017
12:16:15
очень непонятно написал. Очень. Напиши понятно
CCR 1009-8G в котором:
- eth1-4 это группа на switch чипе
- eth5-8 это порты на cpu чипе
Вопросы:
- порты на свитче без бриджа видят порты вне свитча?
- бридж обязателен?
Цель:
- Порты свитч для LAN, порты вне свитча ISP (CCR1009-8G. пожелание сделать всё по фэн-шую)

Ivan
24.03.2017
12:16:52

Petr
24.03.2017
12:17:09
eth1-4 = int1-x

Evgeny
24.03.2017
12:17:31

Snake
24.03.2017
12:18:22

Petr
24.03.2017
12:19:14

Ivan
24.03.2017
12:20:17

Google

Evgeny
24.03.2017
12:21:23

Petr
24.03.2017
12:22:19

Ivan
24.03.2017
12:23:23

Recruit
24.03.2017
12:23:39
На этот вопрос вы только сами себе ответите ?

Snake
24.03.2017
12:24:17

Admin
ERROR: S client not available

Evgeny
24.03.2017
12:24:32

Snake
24.03.2017
12:25:24
Даже если в процессе что-то пойдёт не так

Evgeny
24.03.2017
12:25:58

Snake
24.03.2017
12:26:22

Evgeny
24.03.2017
12:26:28
Сам факт фильтрации входящего потока задач и умения выбрать и отказаться - вот это важный скилл

Ivan
24.03.2017
12:27:19

Snake
24.03.2017
12:28:36

Ivan
24.03.2017
12:40:00

Alexander
24.03.2017
12:44:40

Google

Ivan
24.03.2017
12:47:30

Alexander
24.03.2017
12:48:02
Начинают пусть с 300 рублей за железку - тогда можно дёргаться :)

Evgeny
24.03.2017
13:00:53
Коллеги, а кто-нить желает завтра вечером устроить на часик-полтора MUM с тёмным пивом в центре Мск?

Твой
24.03.2017
13:02:35
Давайте 3 числа. Я буду в мск

Evgeny
24.03.2017
13:03:22

Bastad
24.03.2017
13:04:32

Твой
24.03.2017
13:04:48
Кстати, экзамены по мт же можно без курсов сдавать?

Evgeny
24.03.2017
13:05:19
Где именно ?
мне вот тут очень удобно https://yandex.ru/maps/org/izya_gril/1270745226

Kirill
24.03.2017
13:24:13
нельзя

Твой
24.03.2017
13:26:36
Ясно

Sergey [BHE3AnHO]
24.03.2017
14:10:51
RB3011 в плане ipsec как?
IPsec accelerator support for RB3011 is still being worked on, the HW acceleration is not yet supported for this model.
актуально?

Alseg
24.03.2017
15:13:23
Только нужн ddшить centos
Зато цена