Yurik
Всем привет. Помогите разобратся в такой ситуации. Есть в винде утилита ns lookup. Хочу просканировать свой днс. Когда скаинрую пишет таймоут. В микротике используется 2 днс. Один провайдера, второй микротика. Не могу понять почему утилита не находит днс?
Cumberbatch
Ip cloud настроен?
LZD
Firewall по дефолту?
ага там одно правило было от меня я отключил
LZD
LZD
вот так выглядит
LZD
галочку случайно отжал
Yurik
DaySandBox
Message from LZD deleted. Reason: external link (?)
LZD
домен укажите после нслукап
Cumberbatch
если что я еще не сплю и жду с нетерпением
add action=dst-nat chain=dstnat comment="DMZ DST-NAT" dst-port=80 in-interface-list=WAN protocol=tcp to-addresses=192.168.8.111
Yurik
домен укажите после нслукап
Напишите пожалуйста пример
Volodymyr
Напишите пожалуйста пример
Вы сервер какой опросить хотите?
Cumberbatch
прям в терминал написать?
У вас должно быть. Включён ip cloud Публичный адрес Дефолт firewall Два правила добавлены в nat
Yurik
гугл
Volodymyr
гугл
nslookup ya.ru 8.8.8.8
Yurik
Cumberbatch
Yakov
внимательнее читайте что вам пишут
Cumberbatch
Вы не можете даже воспроизвести то что вам пишут
Yakov
запустите nslookup без параметров, там указывайте командой сервер адрес dns сервера от которого хотите получить ответ и потом просто доменное имя которое хотите отрезолвить
Yakov
server 8.8.8.8 ya.ru
Yurik
Понял. Спс
Yurik
Новичёк. Прошу не пинать. )))
Volodymyr
Понял. Спс
Но это никак не поможет с Вашим микротиком. Он при таком тесте гм... не участвует. )
Yurik
А как в микротике проверить днс сервера на работу?
Yurik
Я так полагаю если они там прописаны, значит работают, так?
LZD
У вас должно быть. Включён ip cloud Публичный адрес Дефолт firewall Два правила добавлены в nat
не получилось. при переходе на домен локально вижу вебморду а из интернета вообще ничего не вижу
Yakov
просто запустить пинг из терминала микротика
Yakov
Пинги идут
пингуете по имени?
Yurik
Да
Правильно?
Yurik
Спс. Понял
Volodymyr
https://pastebin .com/TJBqGLQS
add action=src-nat chain=srcnat dst-port=80 protocol=tcp to-addresses=192.168.8.111 - ужас
LZD
Пусто
там листнуть немного надо
Volodymyr
Пусто
Ниже крутите.
Cumberbatch
там листнуть немного надо
129 строку disable 140 строка 8.111 поменять на 88.111 132 строку enable
LZD
129 строку disable 140 строка 8.111 поменять на 88.111 132 строку enable
глуху с локалки вебморда из интернета ничего
Volodymyr
глуху с локалки вебморда из интернета ничего
У Вас нет dstnat из докалки. Потому и вебморда.
Volodymyr
И, скорее всего факрволл на конечном хосте.
Denis
Добрый. Плиз подскажите по dhcp. Пулл 100-200. Заполнен. Удаляю пользователя, например 150 - дыра образуется. Новому пользователю dhcp этот адрес выдаст?
Anonymous
Если заполнен полностью и лиз истёк
Denis
Если заполнен полностью и лиз истёк
Сенк. А как можно запретить выдачу новых адресов?
Anonymous
Пул уменьшить, сделать статический ип или лиз. Отключить дхцп. Смотря что нужно
Denis
Пул уменьшить, сделать статический ип или лиз. Отключить дхцп. Смотря что нужно
Делаю Лиз статический. На клиентах присвоение адреса автоматом. Всех клиентов подключил. Хочу чтобы левые не получали по дхцп адреса - средствами микрота.
Anonymous
Dhcp - static only
Dmitry [Shep]
А есть такая проблема что домашние провайдеры блочат впн ?
😷Драничек
Dmitry [Shep]
У ростелекома бывает IPsec не работает
У меня онлайм, как раз ростелеку принадлежит. Б:(
Cumberbatch
У меня онлайм, как раз ростелеку принадлежит. Б:(
Ну вообще это нельзя так. Пишите жалобу. Если что потом в ркн
😷Драничек
Ну вообще это нельзя так. Пишите жалобу. Если что потом в ркн
Пытались мы как-то бороться с Ростелекомом от физика, в итоге перешли на другого провайдера. От юрика, возможно, есть шансы.
Dani
Пытались мы как-то бороться с Ростелекомом от физика, в итоге перешли на другого провайдера. От юрика, возможно, есть шансы.
Мы с мтс юриком пытались бороться, мтс сказал "у нас все норм, проблема на вашей стороне", ну наша сторона взяла и поменяла оператора
Dani
А бывает, что они исправляют свой косяк, когда заявление на расторжение пишешь))
Ну не знаю, я после этого случая просто перевёл всех клиентов на других операторов, манагеры звонили и умоляли, конечно, но за выданный срок ничего сделать не смогли
Yurik
Приветик всем
Yurik
Когда я первый раз взял в руки микротик и настроил его по инструкции. Его взломали
Yurik
Смотрите какие интересные правила
Yurik
Cumberbatch
Смотрите какие интересные правила
Пожалуйста пишите вашу мысль в одном сообщении
Yurik
Понял, извините. Кто что думает по этому поводу?
😷Драничек
Когда я первый раз взял в руки микротик и настроил его по инструкции. Его взломали
Такие обращения следует писать автору инструкции, по которой настраивали
Yurik
Прошивка стоит ещё 6.35
Denis
Понял, извините. Кто что думает по этому поводу?
Пожалуйста обновите RouterOS и смените пароль
😷Драничек
Как минимум - обновить до ЛТС/стэйбл
Cumberbatch
Понял, извините. Кто что думает по этому поводу?
У вас ещё мягкий вариант взлома. Сбрасывайте микрот в дефолт настраивайте заново. И обновите прошивку. Оставляйте firewall по умолчанию.
Yurik
Я использую Ваш фаервол