Roman
тут удобнее, https://www.exlab.net/files/tools/sheets/regexp/regexp.png
Vadik
благодарю
M
Всем привет, на сервере есть папка domain.com/secure которая работает через VPN, без VPN выдает 403. как можно реализовать через микрот чтоб через все компютеры подключенные к локальной сети имели доступ к этой папке на сервере ?
Roman
прописать маршрут до ip-сервера через vpn
M
А именно этот url никак ?
Roman
там же https? точно нет
Roman
ну то есть пока SNI еще можно пытаться, если ESNI - нет
M
Можно и без протокола
M
SSL
Roman
я это вижу как l7 firewall, с маркировкой соединений и маршрутизации на основе метки - то есть дикий костыль
M
Кто может помочь за денюжку с маршрутизацией микротик ?
Cumberbatch
Сергей
как узнать номер строки в firewall с определенным коментом и поместить его в переменную ?
Moneron 🇷🇺
Moneron 🇷🇺
Абсолютная нумерация вас устроит?
Сергей
Абсолютная нумерация вас устроит?
в firewall есть динамические правила, и нумерация может плавать. Задача переставить некоторые правила после одного определенного статического.
Moneron 🇷🇺
Вот как раз абсолютный для вашей задачи подходит лучше
Сергей
Moneron 🇷🇺
Если выполните команду :put [/ip fi fi print as-value] – то увидите .id=*<num>. это и есть абсолютный номер
Moneron 🇷🇺
Вопрос, как его вытащить в переменную
Сергей
это я получил
Сергей
/ip firewall filter> :put [find where comment ~"kid-control"]
*104;*103;*102;*101
Moneron 🇷🇺
Да, файндом массив составляется
Moneron 🇷🇺
Дальше команда move, надо проверить, будет она работать по абсолютному номеру
Сергей
работает
Сергей
/ip firewall filter move [ find where comment ~"kid-control" ] destination=20
Сергей
но на номере 20 может оказаться другое правило, а требуется строго под определенным
Dmitry
Сергей
Хммм, хороший вопрос. Дома попробую
собственно задача проста: У ребенка с помощью Kid-Control отключен интернет в устройствах, но нужен доступ на определенные сайты для учебы, например сайт школы, эл. дневник. и т.д.
Cumberbatch
Сергей
Сергей
Cumberbatch
Сергей
Сергей
т.е. 1. DNS заворачивам на себя, 2. отбрасываем пакеты invalid, 3. разрешаем разрешенные сайты
Сергей
а потом уже блокируем все остальное
Сергей
могу решить эту проблему легко, но не очень красиво:
Просто переносить проавила (established,invalid, DNS и AlwaysAllow) в самое начало, но такой подход мне не нравится, потом могу споткнуться на своих же граблях.
Cumberbatch
Сергей
Roman
когда-то видел материал где расписаны все характерисики wifi модулей техники apple (сколько антенн и т.д.),
а сейчас не получается нагуглить
Cumberbatch
Roman
да, но вдруг у кого-то завалялось (вай-фай микротики раздают)
Cumberbatch
Стас
Доброй ночи подскажите как отключить смотряшюю собаку?
Галочку снял, все равно ребутит?
Moneron 🇷🇺
Стас
Система презагрузилась потому-что вотчдог таймаут
Стас
На 2 устройстве у меня так собака себя ведет, по всей димости баг последней прошивки
Moneron 🇷🇺
Прокатите нетинсталлом
😷Драничек
Стас
6.45.2
Стас
хотя тут не последний
Руслан
А через CLI если? Командой снять попробуй
Александр
Здравствуйте. У меня такой вопрос: Возможно ли настроить микротик так что бы при подключении к вайфаю через телефон (android или ios) его видели не в России, а например в Польше. Программы VPN которые устанавливаются на телефон не подходят. Нужно что бы он как будто логинился в другой стране. Возможно ли это? Надеюсь написал понятно. Благодарю за внимание.
Cumberbatch
Александр
а как это сделать ?
Александр
это нужно прописать в самом микротике?
sergey🎃rest
И жпс подделать
Cumberbatch
sergey🎃rest
Данные жпс телефона
sergey🎃rest
Ну два способа определения локации есть - геоip и gps
sergey🎃rest
Мало данных в задаче для ответах
sergey🎃rest
Автора запроса комментарии нужны.
yes_future2021
Добрый день! У меня есть вопрос, но я не знаю, как его сформулировать😐
Cumberbatch
Pasha
sergey🎃rest
Но только без аудиомессаджей!!!
Руслан
Да когда же уже напечатаешь наконец? Жду с нетерпением))
Прочтите, не удержалс
Cumberbatch
Терпение коллеги.
yes_future2021
Ладно. Чтобы оттраблшутить проблему, я попытался разобраться исходно, как всё работает. И сейчас порассуждаю вслух. Простите уж за глупые вопросы, которые сейчас возникнут. Так что для начала всё же уточню.
Как вообще работает схема, когда у нас есть два ISP на филиале, и через их WAN адреса идут два туннеля до офиса. В смысле как получается, что трафик именно первого туннеля идёт именно через шлюз первого провайдера?
Накидаю сейчас упрощённую схему.
Есть в филиале ISP1 с адресом 1.1.1.2/24, шлюзом 1.1.1.1
Есть в филиале ISP2 с адресом 2.2.2.2/24, шлюзом 2.2.2.1
И есть WAN офиса какой-нибудь 5.5.5.5
Дальше. На филиале есть два, допустим, GRE туннеля 1.1.1.2-5.5.5.5 и 2.2.2.2-5.5.5.5
И есть роут до 0.0.0.0/0 через шлюз 1.1.1.1 с distance 1 и до 0.0.0.0/0 через шлюз 2.2.2.1 с distance 2
Допустим, роут через 1.1.1.1 упал. Почему падает вместе с ним 1-й туннель? Что мешает трафику c 1.1.1.2 идти через шлюз 2.2.2.1 ?
yes_future2021
Потому что у нас есть динамические роуты до подсетей 1.1.1.0/24 и 2,2,2,0/24 c pref source 1.1.1.2 и 2.2.2.2 соответственно??
Cumberbatch
Ладно. Чтобы оттраблшутить проблему, я попытался разобраться исходно, как всё работает. И сейчас порассуждаю вслух. Простите уж за глупые вопросы, которые сейчас возникнут. Так что для начала всё же уточню.
Как вообще работает схема, когда у нас есть два ISP на филиале, и через их WAN адреса идут два туннеля до офиса. В смысле как получается, что трафик именно первого туннеля идёт именно через шлюз первого провайдера?
Накидаю сейчас упрощённую схему.
Есть в филиале ISP1 с адресом 1.1.1.2/24, шлюзом 1.1.1.1
Есть в филиале ISP2 с адресом 2.2.2.2/24, шлюзом 2.2.2.1
И есть WAN офиса какой-нибудь 5.5.5.5
Дальше. На филиале есть два, допустим, GRE туннеля 1.1.1.2-5.5.5.5 и 2.2.2.2-5.5.5.5
И есть роут до 0.0.0.0/0 через шлюз 1.1.1.1 с distance 1 и до 0.0.0.0/0 через шлюз 2.2.2.1 с distance 2
Допустим, роут через 1.1.1.1 упал. Почему падает вместе с ним 1-й туннель? Что мешает трафику c 1.1.1.2 идти через шлюз 2.2.2.1 ?
Просто сделайте две отдельные таблицы маршрутизации с дефолтом на ISP1 IPS2 соответсвенно.
И route rule две записи сделаете
src 1.1.1.1 dst 5.5.5.5 lookup only isp1-table
src 2.2.2.2 dst 5.5.5.5 lookup only isp2-table
Ясное дело что при недоступности одного из isp соотвествующий туннель упадёт. Делайте резервирования средвтсвами ospf на gre
yes_future2021
yes_future2021
yes_future2021
Проверил. Нет, трафик в обе стороны по туннелям идёт через своих провайдеров