Roman
тут удобнее, https://www.exlab.net/files/tools/sheets/regexp/regexp.png
Vadik
благодарю
M
Всем привет, на сервере есть папка domain.com/secure которая работает через VPN, без VPN выдает 403. как можно реализовать через микрот чтоб через все компютеры подключенные к локальной сети имели доступ к этой папке на сервере ?
Roman
прописать маршрут до ip-сервера через vpn
M
А именно этот url никак ?
Roman
там же https? точно нет
Roman
ну то есть пока SNI еще можно пытаться, если ESNI - нет
M
Можно и без протокола
M
SSL
Roman
я это вижу как l7 firewall, с маркировкой соединений и маршрутизации на основе метки - то есть дикий костыль
M
Кто может помочь за денюжку с маршрутизацией микротик ?
Сергей
как узнать номер строки в firewall с определенным коментом и поместить его в переменную ?
Moneron 🇷🇺
Абсолютная нумерация вас устроит?
Сергей
Абсолютная нумерация вас устроит?
в firewall есть динамические правила, и нумерация может плавать. Задача переставить некоторые правила после одного определенного статического.
Moneron 🇷🇺
в firewall есть динамические правила, и нумерация может плавать. Задача переставить некоторые правила после одного определенного статического.
Не, речь не о том. У всех объектов в роутерос есть динамический номер, определяемый фильтром команды print, и есть абсолютный, от этой команды не зависящий
Moneron 🇷🇺
Вот как раз абсолютный для вашей задачи подходит лучше
Moneron 🇷🇺
Если выполните команду :put [/ip fi fi print as-value] – то увидите .id=*<num>. это и есть абсолютный номер
Moneron 🇷🇺
Вопрос, как его вытащить в переменную
Сергей
это я получил
Сергей
/ip firewall filter> :put [find where comment ~"kid-control"] *104;*103;*102;*101
Moneron 🇷🇺
Да, файндом массив составляется
Moneron 🇷🇺
Дальше команда move, надо проверить, будет она работать по абсолютному номеру
Сергей
работает
Сергей
/ip firewall filter move [ find where comment ~"kid-control" ] destination=20
Сергей
но на номере 20 может оказаться другое правило, а требуется строго под определенным
Сергей
destination=[ find where <your criteria> ]
пробовал, что-то не получилось, да и +1 надо еще, что бы под моим правилом все появлялось
Сергей
Хммм, хороший вопрос. Дома попробую
собственно задача проста: У ребенка с помощью Kid-Control отключен интернет в устройствах, но нужен доступ на определенные сайты для учебы, например сайт школы, эл. дневник. и т.д.
Cumberbatch
Cumberbatch
/ip firewall filter move [ find where comment ~"kid-control" ] destination=20
/ip firewall filter add place-after=[ find where comment~"INPUT" ] action=log chain=filter disabled=yes
Сергей
Сергей
Сергей
т.е. 1. DNS заворачивам на себя, 2. отбрасываем пакеты invalid, 3. разрешаем разрешенные сайты
Сергей
а потом уже блокируем все остальное
Сергей
могу решить эту проблему легко, но не очень красиво: Просто переносить проавила (established,invalid, DNS и AlwaysAllow) в самое начало, но такой подход мне не нравится, потом могу споткнуться на своих же граблях.
Roman
когда-то видел материал где расписаны все характерисики wifi модулей техники apple (сколько антенн и т.д.), а сейчас не получается нагуглить
Roman
да, но вдруг у кого-то завалялось (вай-фай микротики раздают)
Стас
Доброй ночи подскажите как отключить смотряшюю собаку? Галочку снял, все равно ребутит?
Стас
Система презагрузилась потому-что вотчдог таймаут
Стас
На 2 устройстве у меня так собака себя ведет, по всей димости баг последней прошивки
Moneron 🇷🇺
Прокатите нетинсталлом
Стас
6.45.2
Стас
хотя тут не последний
Руслан
А через CLI если? Командой снять попробуй
Александр 
Здравствуйте. У меня такой вопрос: Возможно ли настроить микротик так что бы при подключении к вайфаю через телефон (android или ios) его видели не в России, а например в Польше. Программы VPN которые устанавливаются на телефон не подходят. Нужно что бы он как будто логинился в другой стране. Возможно ли это? Надеюсь написал понятно. Благодарю за внимание.
Александр 
а как это сделать ?
Александр 
это нужно прописать в самом микротике?
Cumberbatch
это нужно прописать в самом микротике?
Ага. И впн купить в Польше. Либо виртуалку и самому установить.
sergey🎃rest
И жпс подделать
Cumberbatch
И жпс подделать
Что простите?
sergey🎃rest
Данные жпс телефона
sergey🎃rest
Ну два способа определения локации есть - геоip и gps
sergey🎃rest
Мало данных в задаче для ответах
Anonymous
Данные жпс телефона
GPS можно полностью отключить
sergey🎃rest
Автора запроса комментарии нужны.
yes_future2021
Добрый день! У меня есть вопрос, но я не знаю, как его сформулировать😐
sergey🎃rest
Но только без аудиомессаджей!!!
Руслан
Да когда же уже напечатаешь наконец? Жду с нетерпением)) Прочтите, не удержалс
Cumberbatch
Терпение коллеги.
yes_future2021
Ладно. Чтобы оттраблшутить проблему, я попытался разобраться исходно, как всё работает. И сейчас порассуждаю вслух. Простите уж за глупые вопросы, которые сейчас возникнут. Так что для начала всё же уточню. Как вообще работает схема, когда у нас есть два ISP на филиале, и через их WAN адреса идут два туннеля до офиса. В смысле как получается, что трафик именно первого туннеля идёт именно через шлюз первого провайдера? Накидаю сейчас упрощённую схему. Есть в филиале ISP1 с адресом 1.1.1.2/24, шлюзом 1.1.1.1 Есть в филиале ISP2 с адресом 2.2.2.2/24, шлюзом 2.2.2.1 И есть WAN офиса какой-нибудь 5.5.5.5 Дальше. На филиале есть два, допустим, GRE туннеля 1.1.1.2-5.5.5.5 и 2.2.2.2-5.5.5.5 И есть роут до 0.0.0.0/0 через шлюз 1.1.1.1 с distance 1 и до 0.0.0.0/0 через шлюз 2.2.2.1 с distance 2 Допустим, роут через 1.1.1.1 упал. Почему падает вместе с ним 1-й туннель? Что мешает трафику c 1.1.1.2 идти через шлюз 2.2.2.1 ?
yes_future2021
Потому что у нас есть динамические роуты до подсетей 1.1.1.0/24 и 2,2,2,0/24 c pref source 1.1.1.2 и 2.2.2.2 соответственно??
Cumberbatch
Ладно. Чтобы оттраблшутить проблему, я попытался разобраться исходно, как всё работает. И сейчас порассуждаю вслух. Простите уж за глупые вопросы, которые сейчас возникнут. Так что для начала всё же уточню. Как вообще работает схема, когда у нас есть два ISP на филиале, и через их WAN адреса идут два туннеля до офиса. В смысле как получается, что трафик именно первого туннеля идёт именно через шлюз первого провайдера? Накидаю сейчас упрощённую схему. Есть в филиале ISP1 с адресом 1.1.1.2/24, шлюзом 1.1.1.1 Есть в филиале ISP2 с адресом 2.2.2.2/24, шлюзом 2.2.2.1 И есть WAN офиса какой-нибудь 5.5.5.5 Дальше. На филиале есть два, допустим, GRE туннеля 1.1.1.2-5.5.5.5 и 2.2.2.2-5.5.5.5 И есть роут до 0.0.0.0/0 через шлюз 1.1.1.1 с distance 1 и до 0.0.0.0/0 через шлюз 2.2.2.1 с distance 2 Допустим, роут через 1.1.1.1 упал. Почему падает вместе с ним 1-й туннель? Что мешает трафику c 1.1.1.2 идти через шлюз 2.2.2.1 ?
Просто сделайте две отдельные таблицы маршрутизации с дефолтом на ISP1 IPS2 соответсвенно. И route rule две записи сделаете src 1.1.1.1 dst 5.5.5.5 lookup only isp1-table src 2.2.2.2 dst 5.5.5.5 lookup only isp2-table Ясное дело что при недоступности одного из isp соотвествующий туннель упадёт. Делайте резервирования средвтсвами ospf на gre
Cumberbatch
Да как бы итак всё работает. Трафик каждого провайдера идёт по своему туннелю. Я просто хотел для начала уточнить, почему это работает
Я не уверен. В вашей схеме трафик от Филиала весь идёт через isp1. А вот возвращается каждый в свой канал. Просто isp 1 не фильтрует src. А второй фильрует
yes_future2021
Проверил. Нет, трафик в обе стороны по туннелям идёт через своих провайдеров