Aleksey
курсов несколько .. и разбиты по уровням и темам..
Мне понравилось как Роман объясняет... Если не путаю Его имя )
Vladislav
Друзья привет , поставил новый микротик настроил вроде бы , но есть проблема одна , на компе есть интернет и пингуется днс гугла , но на микротике не пингуется днс гугла , что может быть ?
Aleksey
Zloi
Ага, с косичкой )
Я у других проходил ... мне большетам понравилось ..
Cumberbatch
Расстояние =)
Так они в разных регионах проходят. https://mikrotik-courses.ru/#shedule
Vladislav
Zloi
в firewall все нормально?
Vladislav
Zloi
цепочка output
Vladislav
в firewall все нормально?
Мне кажется что где то проблема
Vladislav
Настраивал как на старом микротике
Zloi
а от сурса лан сетки?
Volodymyr
Зачем Вам одни и те же сервера в статике и в динамике? Это не очень хороший вариант настройки.
Zloi
ping 8.8.8.8 src-address=LAN_IP
Cumberbatch
Мой совет. Обновится. Сбросить в дефолт и настроить
Aleksey
поговаривают что восьёрки в пинге не к добру...
Vladislav
Мой совет. Обновится. Сбросить в дефолт и настроить
Не могу к сожалению , тут работают люди 24/7 я и так два дня их пояс 6 до 8 по утрам без инета держал , и мне высказали уже
Vladislav
Зачем Вам одни и те же сервера в статике и в динамике? Это не очень хороший вариант настройки.
Поэтому приходится как то настраивать так что бы все работало
Zloi
а смысл в раздельном established,related
Vladislav
Поэтому прошу у вас помощи
Volodymyr
Поэтому приходится как то настраивать так что бы все работало
"как-то" - это не лучший выбор. Лучше осознанно и правильно.
Vladislav
а смысл в раздельном established,related
Незнаю , я вообще новичек в микротике , и мне сис админ главный сказал что бы я настроил(фанрвол) так же как на старом
Zloi
попробуйте сменить днс... вместо 8.8.8.8 пропишите к примеру яндекс.. мало ли..
Vladislav
а смысл в раздельном established,related
А как правильно было бы ?
Zloi
у меня к примеру так ;;; Accept established / related connections chain=input action=accept connection-state=established,related,untracked in-interface-list=WAN log=no log-prefix=""
Aleksey
поэтому я всегда держу дублирующий, запасной микротик ) да и у вас он должен быть, а вдруг упадёт основной? Хопа и подоткнул мигом второй )
Aleksey
хорошо если подымите из бэкапа, а если не софтово?
Vladislav
Vladislav
Я если отключаю правило (которое выделено) у меня падает инет
Vladislav
Уж простите меня за тупость вопросов
Vladislav
Впервые с микротиком работаю
Vladislav
http://pyatilistnik.org/setting-up-a-mikrotik-rb4011igs-router/ настраивал по этому гайду когда ставил с нуля но у меня инет не работал
Cumberbatch
Я если отключаю правило (которое выделено) у меня падает инет
Не отключайте. Добавьте новое. И потом отсортируете по колонке #. И передвиньте созданное правило на верх
Oleh
Получилось только закрыть через ИП - ДНС - Статик
Pasha
Получилось только закрыть через ИП - ДНС - Статик
как только пользователь пропишет себе любой другой днс кроме микротика - перестанет получаться.
Zloi
посмотрите это https://www.youtube.com/watch?v=TCY6tNBfGGI Может поможет
Oleh
Тогда я не знаю уже как
Vladislav
Спасибо
theurs
можно перехватывать запросы к днс и направлять на свой
theurs
https://wiki.mikrotik.com/wiki/Force_users_to_use_specified_DNS_server
Oleh
Подскажите кто-то рабочий вариант
Vassiliy
Подскажите кто-то рабочий вариант
вы не тот инструмент испоьзуете, маршрутизатор должен маршрутизировать и защитить сам себя, если вам нужен фильтр, изучайте Suricata и прочие DLP и DPI системы
Pasha
на практике никогда таким не занимался. но статические днс-записи и воон та ссылка выше с редиректом dns-query должна работать.
Pasha
ну, это если не брать во внимание тот факт, что придумали DoH и DoT. но, в целом, большая часть пользователей закроется.
Vassiliy
Или стройте фаервол из политик - все запрещено, разрешено только небольшое количество. Блокирйте вообще весь исходящий трафик, и выделяте куда можно ходить
Ivan
Всем здрасте
Cumberbatch
Всем здрасте
Приветствуем
Ivan
вопрос кто нить шил CCR1036 с 6,40,4 на 6, 44,6
Ivan
как шьется конфиг не теряет???
Vassiliy
не теряет
Vassiliy
снимите backup и export для спокойствия
Ivan
промежуток не нужен не какой?
Vassiliy
нет
Ivan
cgc
Vassiliy
но export снимите
Ivan
спс
Ivan
да это уже сохранил
Виталий
вопрос кто нить шил CCR1036 с 6,40,4 на 6, 44,6
сегодня в ночь шил, с 6.40 на 6.44 сделал экспорт, залил нет инсталлом в конфиге убрал /ip neighbor discovery, нету в новой версии, и все залил обратно, 12 часов полет норм.
Sandr
Чтото сложно)
Sandr
Там необходимо закинуть нужные пакеты(т) в файлс и перегрузить
Ivan
там нужно не потерять брас на маленький город, а я от этого браса в 500 км вот и волнуюсь
Vassiliy
если там нет рук, не обновляйтесь, сначала приготовьте там руки, хотя бы чтобы аватар был.
Anonymous
Почему при подкл проводом написано бцдто я подкл к вайфай сети которая вообще виртуальная с мастером влан1 и она Отключена!?
Anonymous
😳🙈
Что не так?
Ivan
да на замену подготовлен руки будут, если что не так просто другой поставят
Aleksey
Что не так?
Что-то не понятно как-то у вас всё... сумбурно
Ivan
меня напрягло что вот типа такой команды не хавает новая прошивка set vlan1219_22.0.110 discover=no
Anonymous
Что-то не понятно как-то у вас всё... сумбурно
Есть основной и елинственный wlan1, на нем есть виртуальный wlan2 ssid=wifiG. Сейчас он отключен и в бридже его тоже нет. К eth2 подкл. проводом ПК и в состоянии полключения показывает wifiG. Вот и вопрос почему он так показывает и с чего вдруг.