@MikrotikRu

Страница 821 из 3964
Ivan
24.03.2017
10:02:02
Evgeny
24.03.2017
10:02:02
у тебя ж логика очень прозрачная судя по скрину и всё будет работать

дефольные на 80 и 433 у тебя перекрыты

в этом и цель

Google
Ivan
24.03.2017
10:02:13
Но оно поднимается вверх, так что все ок)

Evgeny
24.03.2017
10:02:24
не переживай

Ivan
24.03.2017
10:02:53
Я переживаю, что они не на том месте, куда я их поместил)

Evgeny
24.03.2017
10:03:12
там если что есть ещё офф правило, которое специально служит границей, если разместить после неё, то правила будут после динамических, если не путаю

Ivan
24.03.2017
10:03:21
Вот поэтому place-before давно пора заменить на конкретный порядковый номер)

Ivan
24.03.2017
10:04:04
одно другому не мешает)

Sergey
24.03.2017
10:11:41
кто нибьудь два лте модема через пассивный усб хаб к mAP через их отг шнурок тыкал?

Maxim ??
24.03.2017
10:12:04
месье знает толк в извращениях

Sergey
24.03.2017
10:12:39
нет усб хабов с питанием по пассивному пое Ж)

Google
Sergey
24.03.2017
10:13:32
а вообще как ведут себя два лте модема в микротике, непоперепутаются ли они после перезагрузок или зависаний модемов?

Kirill
24.03.2017
10:24:17
а вообще как ведут себя два лте модема в микротике, непоперепутаются ли они после перезагрузок или зависаний модемов?
настраивайте одни и модемов так чтобы была задержка в зугрузке например delay прописать

Alexey
24.03.2017
11:18:07
Парни приветствую ! как то тут обсуждали цепочку RAW и говорили что брутфорсеров лучше дропать в ней, а добавлять в листы тоже лучше в ней ? или как ?

или в цепочке инпут ?

не цепочку RAW а цепочку Prerouting и в ней RAW Filter

Evgeny
24.03.2017
11:19:35
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Raw

Firewall RAW table allows to selectively bypass or drop packets before connection tracking that way significantly reducing load on CPU. Tool is very useful for DOS attack mitigation.

Alexey
24.03.2017
11:39:08
эт я понял, вопрос - правила в фарйволе или в раве писать для наполнения списка нехороших людей ?

где лучше?

а стоп, он же тогда всех кто будет ломиться, включая меня, будет в список вносить...

Evgeny
24.03.2017
11:47:50
а стоп, он же тогда всех кто будет ломиться, включая меня, будет в список вносить...
на вики же более чем подробно всё написано. Таблица отдельная, правила создаёшь в ней

Petr
24.03.2017
11:48:33
Подскажите: порты на свитче без бриджа видят порты вне свитча? Или бридж обязателен? Порты свитч для LAN, порты вне свитча ISP (CCR1009-8G. пожелание сделать всё по фэн-шую)

Alexey
24.03.2017
11:52:29
на вики же более чем подробно всё написано. Таблица отдельная, правила создаёшь в ней
у меня сейчас реализовано так: 1. есть лист адресов с которых можно подключаться снаружи 2. есть правило разрешающее для доступа для списка 3. есть правило блокирующее доступ для списк нехороших 4. есть правило добавляющее в список нехороших

соответственно - всё это я могу перетащить в РАВ фильтер ? сейчас это в файрволе фильтер

или же перетащить только дроп для нехороших в РАВ а всё остальное оставить в файрволе ?

Evgeny
24.03.2017
12:00:43
Евгений, а вы не зажрались?)
а я просто знаю, с чего всё начинается. Для начала "а посмотрите у меня порты тут правильно проброшены", а потом, незаметно, "эй! Ты мне настраивал роутинг год назад и он не работает, а ну чини, козлина". =) было

Google
Ivan
24.03.2017
12:10:25
Evgeny
24.03.2017
12:11:02
Evgeny
24.03.2017
12:11:42
Хорошая мысль... надо будет взять на заметку ?
я чуть апдейтнул пост выше, чтобы стало нормально совсем =)

Ivan
24.03.2017
12:11:50
ох ну не знаю. Твой проектик вообще на сумму с нормальным количеством нлей тянет
Ну вот я как бы пытаюсь объяснить, что это должна быть сумма с 5ю нулями)

Ivan
24.03.2017
12:12:06
Причём мало того что обновить конфиг

Надо ещё и fw обновить)

НА ЕБУЧИХ ЛАЙТАХ

и знаком $ =)))
Не, это уже дофига

Evgeny
24.03.2017
12:12:52
Ivan
24.03.2017
12:13:02
Но мечтать не вредно)

Petr
24.03.2017
12:16:15
очень непонятно написал. Очень. Напиши понятно
CCR 1009-8G в котором: - eth1-4 это группа на switch чипе - eth5-8 это порты на cpu чипе Вопросы: - порты на свитче без бриджа видят порты вне свитча? - бридж обязателен? Цель: - Порты свитч для LAN, порты вне свитча ISP (CCR1009-8G. пожелание сделать всё по фэн-шую)

Ivan
24.03.2017
12:16:52
Прямо нахер послать ?
Тут как бы ещё стоит вопрос о том, что можно получить интересный опыт

Petr
24.03.2017
12:17:09
eth1-4 = int1-x

Evgeny
24.03.2017
12:17:31
CCR 1009-8G в котором: - eth1-4 это группа на switch чипе - eth5-8 это порты на cpu чипе Вопросы: - порты на свитче без бриджа видят порты вне свитча? - бридж обязателен? Цель: - Порты свитч для LAN, порты вне свитча ISP (CCR1009-8G. пожелание сделать всё по фэн-шую)
К сожалению все модели наизусть не знаю, но если другие порты не подключаются в этот же свич чип (и он пишет что они в разных порт группах), значит нужен бридж, без него никак

Snake
24.03.2017
12:18:22
Тут как бы ещё стоит вопрос о том, что можно получить интересный опыт
А апдейт прошивок и апдейт конфига - это одна и та же контора?

Petr
24.03.2017
12:19:14
Google
Evgeny
24.03.2017
12:21:23
Спасибо за уточнение. Пост с подобным утверждением нашел, но из-за давности решил у общества спросить.
если там два свича, то порты по максимому сединяем через свичи и лиш два мастер порта добавляем в бридж

Recruit
24.03.2017
12:23:39
На этот вопрос вы только сами себе ответите ?

Snake
24.03.2017
12:24:17
а это что то меняет?)
Нет :) просто вы столько об этом говорите...

Admin
ERROR: S client not available

Evgeny
24.03.2017
12:24:32
Тут как бы ещё стоит вопрос о том, что можно получить интересный опыт
отказ от плохой (возможно, даже выгодной) работы - это важный этап взросления личности =)

Snake
24.03.2017
12:25:24
отказ от плохой (возможно, даже выгодной) работы - это важный этап взросления личности =)
Ну почему сразу плохой. Опыт планирования апдейта 2к железок - он весомый

Даже если в процессе что-то пойдёт не так

Evgeny
24.03.2017
12:25:58
Ну почему сразу плохой. Опыт планирования апдейта 2к железок - он весомый
у термина "плохая" очень оценочное суждние. результат он для каждого свой. Я про сам факт отказа говорю .

Evgeny
24.03.2017
12:26:28
Сам факт фильтрации входящего потока задач и умения выбрать и отказаться - вот это важный скилл

Ну почему сразу плохой. Опыт планирования апдейта 2к железок - он весомый
а сама эта таска, она вообще пока не понятная. Может технически интересно, но окажется, что там гоблины заказчики, которые ваще ничего не рубят. Сторон более одной

Ivan
24.03.2017
12:27:19
Snake
24.03.2017
12:28:36
Я же жадный)
Зато пиздюлей тоже на одного будет)

Alexander
24.03.2017
12:44:40
не, там хорошие ребята, но очень опасливые. NDA подпиши, ответственность за косяки подпиши и т.д.
Ну ответственность за косяки в 15 рублей за устройство не помещается :)

Google
Alexander
24.03.2017
12:48:02
Начинают пусть с 300 рублей за железку - тогда можно дёргаться :)

Evgeny
24.03.2017
13:00:53
Коллеги, а кто-нить желает завтра вечером устроить на часик-полтора MUM с тёмным пивом в центре Мск?

Твой
24.03.2017
13:02:35
Давайте 3 числа. Я буду в мск

Evgeny
24.03.2017
13:03:22
Давайте 3 числа. Я буду в мск
ну до третьего дожить бы ещё. Речь пока про завтра (25.03.2017)

Твой
24.03.2017
13:04:48
Кстати, экзамены по мт же можно без курсов сдавать?

Evgeny
24.03.2017
13:05:19
Где именно ?
мне вот тут очень удобно https://yandex.ru/maps/org/izya_gril/1270745226

Твой
24.03.2017
13:26:36
Ясно

Sergey [BHE3AnHO]
24.03.2017
14:10:51
RB3011 в плане ipsec как?

IPsec accelerator support for RB3011 is still being worked on, the HW acceleration is not yet supported for this model.

актуально?

Alseg
24.03.2017
15:13:23
Только нужн ddшить centos

Зато цена

Страница 821 из 3964