Cumberbatch
Cumberbatch
Локал адрес ваш адрес
Cumberbatch
Anonymous
Константин
Cumberbatch
аля failtoban
Fail2ban по другому принципу работает. Я Выше давал ссылку на обсуждение. Там ближе к этому.
Cumberbatch
Yurik
Добрый вечер. Как вам wap ac?
Cumberbatch
Yurik
Я одну поставил на гостинице. Направил на двор. До воды 10 метров. Работает. А мне интересно а под водой wi fi сигнал будет?
Cumberbatch
Yurik
Cumberbatch
То есть?
Для чего вы это хотите использовать? Под водой
Yurik
Смотрите. Там пляж. Если я с телефоном под водой летом плавать буду. Под вод интернет будет?
Cumberbatch
Yurik
Почему?
Cumberbatch
Yurik
Вода получается сигнал убивает?
Cumberbatch
Ну можно сказать так
Yurik
Я просто никогда не пробовал. Вот и родилась такая мысль ))
Cumberbatch
Yurik
По времени (год, два.. )
Cumberbatch
Yurik
)) Видно что Вы профи.
Yurik
У меня микротик стоит года 4. А более подробно начал изучать 2ю неделю
Yurik
Но вышел на уровень с 0,01 на 0,02 )))
Cumberbatch
Andrey
вот было бы круто, если в следующей ROS можно было задать цвет строки для правила
Anton
Денис
Сегодня получил входящий запрос на реализацию: «у меня работает hotspot, hotspot не radius, работает через http. Мне необходимо присвоить этому хотспоту доменное имя, чтобы, например, не устанавливая физический микротик на объекте, указав его доменное имя(статичный ip адрес), к примеру, на unifi-контроллере, попадать на его hotspot уже с авторизацией. И вторая задача, как известно, многие телефоны на android открывают hotspot в "своём" captive portal, дак вот мне необходимо сделать правило в firewall/hotspot микротика, чтобы он предлагал открыть в браузере, а не сразу же кидал в свой captive, либо же, сделать задержку на captive portal, когда клиент уже выходит в интернет, чтобы этот "фирменный" captive portal, например, у Samsung/Xiomi не закрывался сразу»
Денис
Это вообще о чем?
Yurik
Привет всем. Я как новичёк не могу понять, зачем нужна маркировка пакетов?
Anonymous
Yurik
А когда маркировка используется?
Anonymous
Yurik
Ну ответ супер, замкнутый круг какой то, а более подробно можно обьяснить?
Anonymous
Anonymous
Просто почитать про маркировку пакетов
Cumberbatch
Moneron 🇷🇺
Anonymous
Moneron 🇷🇺
А за 150 р/мес – статический
Алексей
Anonymous
Кто знает это что такое и зачем? Используется только сеть 11.0 - откуда эта не понятно
Dmitry
Dmitry
Anonymous
Anonymous
Cumberbatch
Значит вы это видите на порту в сторону isp. И это один из
https://t.me/mikrotikclub/162712
Anonymous
V
Добрый день!
Подскажите годный углубленный гайд по OSPF.
Cumberbatch
System
Доброе время суток вам господа , такой вопрос , мне нужно , чтобы все ,что ходит у меня по 80 и 443 порту уходило на proxy , короче на 1.99 адрес и 3128 порт , сделал правило в Nat ( chain-dst-nat ,dst.adress указал свой ip для теста , protocol -tcp , dst port -80 и в action (dst .Nat указал proxy 192.168.1.99 и port 3128 )правило не работает . Менял на маскарад, тоже не работает , net map тоже не работает , потом пошёл в mangle (сделал prerouting , src . Nat указал свой ip , protocol tcp и dst . Port 80 , а в action сделал Mark routing и в new route mask указал proxy , так правило работает , но получается , что он отправляет мне запросы как на конечный адрес , а мне просто надо , чтобы все ,что пытается пройти по 80 и 443 порту уходило на мой proxy server, что я делаю не так или же у кого-то есть правильный ответ по этому вопросу
V
Есть 2 микрота.
Микрот 1 устанавливает l2tp на 2-й. 10.1.1.2/29 => 10.1.1.1
Микрот 2 устанавливает SSTP на 1-й. 10.1.1.6/29 => 10.1.1.5
BFD
Периодически change sate from full to down на спонтанном интерфейсе. Как итог. Все по дефолту. И, валится не под нагрузкой. Трафик почти отсутствует, с каналом в е ок.
Приоритет и кост одинаковый. Может быть из за этого?
Cumberbatch
Доброе время суток вам господа , такой вопрос , мне нужно , чтобы все ,что ходит у меня по 80 и 443 порту уходило на proxy , короче на 1.99 адрес и 3128 порт , сделал правило в Nat ( chain-dst-nat ,dst.adress указал свой ip для теста , protocol -tcp , dst port -80 и в action (dst .Nat указал proxy 192.168.1.99 и port 3128 )правило не работает . Менял на маскарад, тоже не работает , net map тоже не работает , потом пошёл в mangle (сделал prerouting , src . Nat указал свой ip , protocol tcp и dst . Port 80 , а в action сделал Mark routing и в new route mask указал proxy , так правило работает , но получается , что он отправляет мне запросы как на конечный адрес , а мне просто надо , чтобы все ,что пытается пройти по 80 и 443 порту уходило на мой proxy server, что я делаю не так или же у кого-то есть правильный ответ по этому вопросу
На самый верх правила dst-nat перемещали?
System
System
Я тоже думал , что он портит , но нет
Cumberbatch
Cumberbatch
Получается что ответ идёт с другого адреса нежели запрос уходит.
Cumberbatch
Несимметричная маршрутизация
System
Это уже было просто методом тыка , а вдруг пройдёт )))нервы сдали )))
Зубрев Алексей Александрович МИАЦ г.Саратов
Так если маршруты все идут не на прокси, то какая разница с нат это будет или нет?
Cumberbatch
Нужно тогда ещё src nat делать. Но для прокси все адреса будут с микрота тогда
System
2 правила в смысле ?
Cumberbatch
Cumberbatch
System
Да
Можете подробнее объяснить?
Cumberbatch
Можете подробнее объяснить?
Dst nat как и делали. А потом src nat для пакетов с дст порт 3128 и дст адресом айпи прокси to-address = ip MikroTik