Yevgeniy
theurs
а прокси чем лучше?
theurs
прокси сейчас на что вообще способны при повальном https
Aleksey
прокси сейчас на что вообще способны при повальном https
Можно использовать прокси + самоподписной УЦ, распространённый по машинам через GPO
Aleksey
Можно. Но мало-мальский PPS к заблокированным ресурсам ушатает роутер
Philipp
тогда уж не на одном, а на всех компах и передавать маркировку дальше
Philipp
ну попробуй) удивишься через какое кол-во адресов может пролезть скайп это придется делать на каждом компе
Aleksey
Но таки он реагирует на каждый DNS-пакет. При большом PPS(от 1-2к pps) роутер «устанет» её навешивать. К тому-же это не сработает на фрагментированных пакетах
Aleksey
А при DNS-туннелинге роутер точно упадёт
Удалённый
Привет ✌️ помогите разобраться с sstp. Не могу с mikrotik подключиться к keenetik. С утра ничего не выходит
Максим
Привет ✌️ помогите разобраться с sstp. Не могу с mikrotik подключиться к keenetik. С утра ничего не выходит
И не надо. Недавно тестили, работает очень медленно. CCR1009 показывает 25 Мбит
Максим
В связке с keenetik или mikrotik = mikrotik
Тестили в связке mikrotik - mikrotik
Удалённый
Тестили в связке mikrotik - mikrotik
С этой конфигурацией проблем нету по настройке. А вот с кеном ума не приложу что с сертификатами делать и где их выкапывать
Alex
Добрый день. Есть ли возможность, на Микротике форвардить определённые ДНС зоны на указанные НС сервера ?
Alex
Нет
а вот в интернетах пишут, через firewall можно
Aleksey
Alex
Можно, но оно того не стоит
Почему ? Мне нужно локальную зону на Домен-Контроллер завернуть. А он по туннелю доступен. А что бы на остальные зоны время было маленьким - на НС провайдера или в мир...
Alex
можно, я здесь показывал как
Можете указать на ваше сообщение ?
Volodymyr
Тестили в связке mikrotik - mikrotik
В такой связке 25/25 на CCR- не правда.
Максим
В такой связке 25/25 на CCR- не правда.
Ну хз, у меня так вышло https://t.me/MikrotikRus/727025
Dmitry
у меня, например, ccr1016 с другой стороны asr1000 - с l7/mangle / bgp/ ospf/ ipsec при ~35mbit/s нагрузка 5%. а capsman еще
'_'
включить в скрипте - use MikroTik::API в начало добавить установить библиотеку - зайти в cpan, там набрать install MikroTik::API
Больше никаких важный объявлений в коде нет? Соединение вроде устанавливается, но на $api->set_probe_before_talk(3); ругается "Can`t call method "set_probe_before_talk" on an undefined value at ./test.pl line 11"
Максим
Ну значит объект $api выше не проинициалирилован
Максим
Сейчас прямо файл кину
Yuriy
Тогда вопрос зачем и для кого layer7 существует на микротике если с ним все так плохо
Чтобы поставить CHR на виртуалку с 8 VCPU и заниматься там этим... онанизмом. )
'_'
о, что-то пошло Добавил use strict; use 5.010;
Максим
о, что-то пошло Добавил use strict; use 5.010;
Без этого тоже должно работать
'_'
Без этого тоже должно работать
А куда он конфиг кидает, что-то не нахожу нигде?
Максим
Ну куда может конфиг экспорт кидать? На флешку
Максим
'_'
А, у меня дата на микроте не та установлена, поэтому не увидел)
Максим
Теперь надо либо по ftp его сливать, либо через /tool fetch аплоадить
qwerty
Товарищи. Глупый вопрос. Если порт дснатом перекидывается через роутер на ПК за роутером - порт блокируется для всех кроме пробросов с роутера или нет
qwerty
Вроде бы нет
qwerty
?
Антон Курьянов
Порт не блокируется просто отрабатывает правило которое идёт первым
Oleg.K
Настраивал сейчас микротик из коробки rb4011 (6.46.3). Действия вроде стандартные: Сброс параметров, все порты кроме wan в бридж, IP на бридж, dhcp-клиент на wan порт(от провайдера), dns ( ip с dhcp, галка на remote), route 0.0.0.0 на wan порт. NAT srcnat out int wan, маскарадинг....И ничего не взлетало. Пока не перезагрузил роутер. Давно не настраивал, но вроде раньше на лету все применялось?
Oleg.K
Может роут зря руками добавили? После перезагрузки применился с дхцп
Позже проверю такой вариант. Спасибо за наводку. А то даже пинг не шел на 8.8.8.8 с роутера. (для проверки добавлял wan в бридж...инет сразу появлялся)
Ilya
Ван в бридж для максимально прямого интернета
Oleg.K
Ван в бридж для максимально прямого интернета
ван в бридж только для проверки был
Ilya
Но на самом деле, я первое время тоже клял эту тарелку плова, когда не удавалось настроить гостевой вифи. Хотя дело было не в бобине
Eugene
товарищи, что-то не совсем понимаю, есть два hex S, делаю бэкап с одного и пытаюсь залить на второй, но по итогу не через .backup не через .rsc не выходит, и второй hex S выдаёт только 169.254.105.236.. в чём может быть проблема? пытался гуглить, но как-то bad luck. у обоих последние прошивки, на днях перекатывал конфиг с hex Lite на 951 всё было ок.
Антон Курьянов
не надо заливать бекап на другую железку
Антон Курьянов
это плохая практика
Eugene
т.е. если я захотел поставить другую модель микротика, мне заново весь конфиг в winbox тыкать?)) нелогично как-то..
Ilya
Тыкай в CLI
Ilya
Выставляй построчно экспорт, чтобы видеть, где ошибка
res_nom
Бекап и экспорт совершено разные вещи. Бекап это бинарный снимок устройства и конфига
Cumberbatch
делал, не сработало
Две железки в работе? Мак адреса совпадают. Лучше export compact делать. Либо /interface ethernet reset-mac-address [find]
Ẏoxi
Кто-нибудь брал лицензии Cloud Hosted Router? Решил забить на настройку libreswan/strongswan для IPsec и поставить что-то знакомое. Оно того стоит?
Yakov
от микротика P1 стоит 45 баксов, за сколько можно продать с аккаунта? А то у меня 4 штуки висят и вроде как врядли понадобятся, есть три P1 и одна P10
Ẏoxi
да
Спасибо
Cumberbatch
Завтра напишу
в личку только
Yakov
хм, залез поглядел в аккаунте, есть 4 лицензии, но препейд только одна L5/P10 и трансферить можно только ее, три лицензии L4/P1 в трансфере невидны.
🥓 Хамон
Кстати, вопрос по аккаунту: какие могут быть проблемы, если при регистрации указать левые данные? Они их проверяют?
Yakov
нет, не использовались, это лицензии с тренингов, 3 штуки по итогу курсов и одна которая как раз может трансферится была получена от Чудина за правильный ответ
Ẏoxi
1 лицензия - 1 роутер, так?
Yakov
https://mikrotik.com/client/transferprepaid
да, там только одна лицензия
Yakov
Cumberbatch
3 P1/1 P10