
Антон
27.03.2017
12:29:32
может тупо 221 порт закрыт?
или первый микротик по 221 к нему подключается тоже?

Алексей
27.03.2017
12:30:00
проверял, открыт, по этому же порту могу подключится к микротик1
нет порт изменен после проверки

Google

Антон
27.03.2017
12:33:37
попробуй поменять на втором микртике порт на 222
либо на первом на 221
хотя вообще со сменой портов никогда проблем не возникало

Алексей
27.03.2017
12:34:46
таймаут
я подозреваю что каких нибудь правил не хватает
типа маскарада

Антон
27.03.2017
12:35:37
может у тебя в настройках ssh стоит ограничение на подключение с ip адресов?

Алексей
27.03.2017
12:35:47
нет там по дефолту

Антон
27.03.2017
12:36:09
а в фильтрах?

Алексей
27.03.2017
12:36:17
фильтры пустые и там и там
только лог на порт

Антон
27.03.2017
12:36:48
и в интернет второй микротик ходит через первый?

Алексей
27.03.2017
12:37:05
нет

Google

Антон
27.03.2017
12:37:30
так может тут с маршрутами что не так
хотя если первый сам по себе подключается

Алексей
27.03.2017
12:37:59
маргруты все стандартные подняты не моими руками
схема такая, есть Микротик2, в него воткнут 4Г модем, по этому модему он звонит на ППТП сервер на Микротик1 который распологается в амазоне.
Тоесть я лезу на порт Микротик1, он перебрасывает пакет на Микротик2

Антон
27.03.2017
12:40:34
сервером пптп так понимаю является первый

Алексей
27.03.2017
12:40:57
да, который в амазоне, и на который я обращаюсь изначально

Alex
27.03.2017
12:42:30

Алексей
27.03.2017
12:45:16
так, кажется разобрался, там лишнее правило в роутах было. Но есть подозрение что я убил инет на устройстве...

Антон
27.03.2017
12:45:42
юзай сейфмод

Алексей
27.03.2017
12:57:36
если удаляю 2 строчку всё работает кроме инета.

Антон
27.03.2017
13:05:20
ну логично. это главный маршрут в интернет
точнее один из двух. теперь я так понимаю он заворачивает все пакеты в впн
а интернет пропадает потому что наверное маскарадинга на впн нет
правильно тебе выше посоветовали маркировать трафик. раз у тебя 2 точки входа трафика
пакет приходит по маршруту с дистанцией 1 и пытается уйти по маршруту с дистанцией 0
при отключении маршрута 0, твоя схема становится рабочей. все вроде логично

Dmitry
27.03.2017
13:26:58
парни, еще вопрос по маршрутам с опцийе чек гетвей
проблема в том, что при пропадении интернета, гетвей провайдера чекается, тк находится в этом же здании
как бы чекать 8,8,8,8 и убирать маршрут...

Google

Dmitry
27.03.2017
13:35:08
скриптом сделай по условию

Alex
27.03.2017
14:23:09

Dmitry
27.03.2017
14:23:29
но у меня 200+ микротов
заебешься скрипт везде распростронять)

Alex
27.03.2017
14:25:12
Mikrotik recursion

Kirill
27.03.2017
14:28:38
читай конец статьи

Gleb
27.03.2017
14:28:51

Dmitry
27.03.2017
14:29:42
ансибл
а что реал, прикрутить? я месяц с микротом работаю, тож думаю должна быть какая-то система управления

Gleb
27.03.2017
14:30:14
https://github.com/0x566164696D/mikroansible

Gleb
27.03.2017
14:31:21
https://mum.mikrotik.com//presentations/RU16/presentation_3841_1476092869.pdf

Dmitry
27.03.2017
14:33:43
Кайфанул
Люблю такие штуки

Archawka
27.03.2017
14:33:56
скажите пожалуйста, а с помощью layer 7 protocol в Firewall возможно сделать перенаправление на два разных SMTP сервера?

Dmitry
27.03.2017
14:33:58
Скоро затещу

Archawka
27.03.2017
14:34:18
не на хттп а именно на смтп

Alseg
27.03.2017
14:47:03
где лежат создававшиеся когда то mark ? чтобы их грохнуть

Кирилл
27.03.2017
14:47:18

Google

Michail
27.03.2017
14:49:45
Вопрос знатокам: почему я невижу трафик с dnat в connection

Ivan
27.03.2017
14:51:26

Michail
27.03.2017
14:51:47

Ivan
27.03.2017
14:52:08
А, я слоупок)

Archawka
27.03.2017
14:53:34

Michail
27.03.2017
14:54:20
как ты знаешь у smtp есть шифрация ssl и причем тут прокси ?
все что связанно с шифрование очень тяжело и дорого контролить.

Admin
ERROR: S client not available

Michail
27.03.2017
15:02:02
Вопрос знатокам: почему я невижу трафик с dnat в connection

Ivan
27.03.2017
15:14:21
Господа, кто-нибудь разворачивал решение на роутербордах с двумя PCI-E LTE модемами?

Владислав
27.03.2017
17:53:28
Друзья, гуглил много но ответа однозначного не нашел. Как рубить всё потоковое видео через микротик

jidckii
27.03.2017
18:03:53

Владислав
27.03.2017
18:04:12
тот же youtube уже по https работает(

jidckii
27.03.2017
18:04:56
Не верите, контент в ютубе по хттп ходит
Включите любой ролик и откройте ваершарк

Владислав
27.03.2017
18:07:01
Сейчас на себе поэкспериментирую

jidckii
27.03.2017
18:08:41
воу, я даже могу ошибаться и ситуация изменилась ))
http://scr.keikogi.ru/jidckii/1490638165894.png

Google

jidckii
27.03.2017
18:09:43
походу реально теперь все шифруют

Владислав
27.03.2017
18:10:19
Видимо проще просто в 127.0.0.1 бросать их и всё

Alexander
27.03.2017
18:10:22
Короче, там выяснилось, что есть возможность собрать чёрный список
и ДНС-ами резать в 127.0.0.1
И пополнять блэклист раз в недельку.

Владислав
27.03.2017
18:11:19
Вкратце. Сам был против изначально. Но люди настолько охуели. И деградируют. Из сегодняшнего - у девочки цифры не вводились. Потому что numlock

jidckii
27.03.2017
18:11:59
ну может ты в ее теме тоже дуб дубом

Владислав
27.03.2017
18:12:03
И постоянно такие невероятные проблемы, что волосы шевелиться начинают. Видимо пряним закончился
А тут расслабились и по любой херне звонят/пишут

jidckii
27.03.2017
18:13:30
ну так это твоя работа, что теперь ютуб отключать за это ?))
как то не демакратично ))
по моему опыту, пролем будет еще больше

wildmoon
27.03.2017
18:14:20
Отключай к хуям!

Владислав
27.03.2017
18:14:27

wildmoon
27.03.2017
18:14:34
А лучше заворачивай на канал спас!
Или как он там

jidckii
27.03.2017
18:14:44
настройте нормально шейпер и не надо ничего блокировать
я 200 поддерживаю такх же грудничков и ничего
2 раза нормально объяснил, они уже все сами умеют

Владислав
27.03.2017
18:15:41

jidckii
27.03.2017
18:15:54
потом еще обмениваться опытом начинают