
@
27.03.2017
11:34:35
чтобы на все, что через это говно ходит накладывались ограничения

Илья
27.03.2017
11:34:38
Провайдер ловит трафик и не пускает

Ivan
27.03.2017
11:35:06

Илья
27.03.2017
11:35:08
Я vpn поднял, адрес лист руками пополнять лень

Google

Ivan
27.03.2017
11:35:13
аааа
вам в обратную сторону

Илья
27.03.2017
11:35:43
Ага :)

@
27.03.2017
11:35:53
? нипанятна что надо

Ivan
27.03.2017
11:36:49
? нипанятна что надо
список сайтов запрещенных сайтов, что бы добавить их в адрес лист и при обращении к ним трафик шел через впн и сайты были доступны)

@
27.03.2017
11:37:09
аааа
тогда ой
тогда нужен список именно
и редирект, ага

Ivan
27.03.2017
11:39:21
Ага :)
попробуйте вот его:
https://reestr.rublacklist.net/
https://reestr.rublacklist.net/article/api
вот отсюда можно прям парсить)

Илья
27.03.2017
11:48:27
Ок, спасибо

Google

Dmitry
27.03.2017
11:49:51
приветствую вас джентельмены

Ivan
27.03.2017
11:50:07
И вам не хворать

Dmitry
27.03.2017
11:50:23
кто настраивал AS на микроте с двумя провайдерами? типа резервирование

Ivan
27.03.2017
11:51:19
ну тут это одна из любимых тем и поднимается где то раз в неделю)

Maхim
27.03.2017
11:53:17
и заканчивается - ставь Зебру и агрегируй линки? )

Evgeny
27.03.2017
11:53:58

Dmitry
27.03.2017
11:54:34
bgb

Evgeny
27.03.2017
11:55:13
bgb
таак, пиры подключил? анонсы ок? что не так?

Dmitry
27.03.2017
11:56:06
я только планирую
еще не арендовал as и pi

Ivan
27.03.2017
11:56:18

Evgeny
27.03.2017
11:56:37

Dmitry
27.03.2017
11:57:54
вот и думаю, нужна ли будет новая железка, или микрот норм справится
с двумя провайдерами и bgp

Evgeny
27.03.2017
11:58:26

Roman
27.03.2017
11:58:58
Прекрасно работает с BGP

Evgeny
27.03.2017
11:59:20

Maхim
27.03.2017
11:59:48
и фулл анонс сможет даже?

Evgeny
27.03.2017
11:59:56
Гайз, словил в unetlab GLib-WARNING **: /build/glib2.0-prJhLS/glib2.0-2.48.2/./glib/gmem.c:483: custom memory allocation vtable not supported

Google

Evgeny
27.03.2017
11:59:59
кто поможет?

Dmitry
27.03.2017
12:00:11
а как закидывать анонс на другого провайдера если основной сломался

Maхim
27.03.2017
12:00:11
теоретический вопрос

Dmitry
27.03.2017
12:00:13
?
вобщем резервирование)

Evgeny
27.03.2017
12:00:43

Maхim
27.03.2017
12:00:47

Evgeny
27.03.2017
12:00:52

Dmitry
27.03.2017
12:01:02
да, это и хотел услышать)))
ладушки, тогда я спок
надо покупать сетку и вперед))

Maхim
27.03.2017
12:01:17
а, просто услышать надо было человеку )

Evgeny
27.03.2017
12:01:24
аааа

Maхim
27.03.2017
12:01:27
ipv4 ещё дают?

Evgeny
27.03.2017
12:01:27
услышать

Roman
27.03.2017
12:01:39

Dmitry
27.03.2017
12:01:44

Evgeny
27.03.2017
12:01:46

Google

Evgeny
27.03.2017
12:01:52

Dmitry
27.03.2017
12:01:53
/24
я арендовать наверное буду

Maхim
27.03.2017
12:02:13

Dmitry
27.03.2017
12:02:16
хотя контора может себе позволить и купить
аренда /24 300 евро в год

Roman
27.03.2017
12:02:44

Dmitry
27.03.2017
12:03:02

Admin
ERROR: S client not available

Dmitry
27.03.2017
12:03:06
яж не провайдер
купить у лира подсеть

Roman
27.03.2017
12:03:18
Иначе не получить новые IP

Dmitry
27.03.2017
12:03:56
или сейчас можно у других энд-юзеров подсеть купить их, сейчас так можно. клавное чтобы не чаще раз в два года подсеть хозяина меняла
я у лира покупаю, а он у райпа

Sergey
27.03.2017
12:06:40
райп лиру не даст
лир может только из своих запасов выдать

Алексей
27.03.2017
12:12:24
Товарищи, есть 2 микротика, с одного на второй идет портфорвардинг. Однако будто уходит в никуда. (пытаюсь подключиться по SSH но рвется по таймауту) Хотя в логах и там и там движение пакетов видно.
Микротики соединены по VPN
хотя при этом если цепляться средствами микротика всё работает. А когда я делаю из вне таймаут

Антон
27.03.2017
12:18:38
telnet на 22 порт отдает таймаут?

Google

Алексей
27.03.2017
12:20:23
Сорян девайсы уже выключил, позже проверю
а нет не выключил, но не очень понимаю где проверять сам 22 порт. на конечном устройстве?

Антон
27.03.2017
12:22:29
исключить ssh, просто проверить работу порта
доходят ли пакеты до адресата
открыт ли порт
обычно проверяется телнетом

Алексей
27.03.2017
12:23:12
У меня схема такая:
Я стучу из мира на Микротик1 на порт 222
Микротик1 по ВПН тунелю передает пакет на Микротик2 порт 221
Ссх в итоге не пашет.
Если я через консоль Микротика1 просто цепляюсь к ссх Микротик2 всё работает
ну я в логах вижу пакеты

Антон
27.03.2017
12:23:58
через консоль ты не используешь проброс портов, потому и работает

Алексей
27.03.2017
12:24:32
но ведь до того же устройства что и напрямую, тоесть проблема в микротике который делает проброс?

Антон
27.03.2017
12:24:47
да
вкладка НАТ
там надо прописать правило
dstnat, указать интерфейс IN и порт, далее на вкладке action указать куда и на какой порт адресовать

Алексей
27.03.2017
12:26:45
я в пункте interface in должен указать WAN или VPN?

Антон
27.03.2017
12:27:03
смотря откуда приходит изначально пакет

Алексей
27.03.2017
12:27:25
я запрашиваю с WAN, пакет по VPN улетает в тунель

Антон
27.03.2017
12:27:33
на порт 222 первого микротика приходят пакеты с ВПН или ВАН?

Алексей
27.03.2017
12:27:47
с ВАН

Антон
27.03.2017
12:27:47
вот тот интерфейс и указывай
там можно еще кучу уточнений сделать, но обычно хватает интерфейса и порта