😷Драничек
ничего нет, стоит симка рабочая
Прошивка модема последняя?
Руслан
АТ команды не принимает
Руслан
Прошивка модема последняя?
и обновиться не получится т.к. соединения нет
😷Драничек
А нетинсталлить пробовали?
Руслан
Да, не видит он его почему-то
Руслан
Резет зажимаю, жду пока появится в списке
Cumberbatch
нет на ether1 он в bridge
Тогда на бридже нужно же
Руслан
нет на ether1 он в bridge
а с кем в бридже?
Bykadorov Serj
Тогда на бридже нужно же
C bridge (один ether) делаю и на нем поднимаю
Anonymous
/rules
Вячеслав
ребят, как проще всего прописать в firewall правило, которое запрещает определенному маку выход в инет?
Вячеслав
что писать в dst. address list?
Anonymous
Доброй ночи! Подскажите, пожалуйста, что почитать для начала освоения микротика? Пока что настроил 4г модем и он даже работает.
Bykadorov Serj
- Make sure LTE APN Profile name does not match any of the DHCP server's names if LTE passthrough is used.
Каким образом это проверить? И у dhcp разве есть имя apn?
Руслан
dhcp name
Andrey
Да, не видит он его почему-то
Проверьте чтобы все сетевые интерфейсы, кроме того к которому Микротик подключен, были отключены, Виртуальные в том числе.
😷Драничек
Доброго дня, коллеги. Гуру IKE2, подскажите такой момент - поскольку IKE2 не создает интерфейсов, то вся цепочка input на маршрутизаторе будет на интерфейс интернета на прямую? То есть у меня PPPoE, например, и все клиенты будут обращаться на этот интерфейс к маршрутизатору? Соответственно, будут работать все правила дропа на интернетный интерфейс и на клиентов IKE2
Roman
Roman
Зелёный это трафик клиентов FORWARD, жёлтый это уже непосредственно трафик IPsec (IKEv2) INPUT
😷Драничек
Нет и да, клиенты за маршрутизатором это FORWARD, сам IKEv2 это INPUT
Да, меня именно input интересует. Например я дропаю внешние днс по портам 53 и выдаю адрес днс клиентам, соответственно они дропаются в инпуте и клиент без инета
Roman
Да, меня именно input интересует. Например я дропаю внешние днс по портам 53 и выдаю адрес днс клиентам, соответственно они дропаются в инпуте и клиент без инета
Если клиент использует DNS сервер на вашем маршрутизаторе, то это INPUT, без всяких сомнений, ведь ответчик сам маршрутизатор.
Luka
Luka
добрый день, как задать свой днс сервер с портом?
Luka
у меня стоит свой сервер, там мой днс поднят, хочу чтобы микротик его использовал, порт 5353 , не нашел в интернете этого
Vladimir
Всем привет. Нужна помощь по настройке тегированного vlan. Трафик идёт с физического ether(mik1)access -eoip-ether(mik2)tag. Затык на втором микроте скорее всего. Прошу писать в личку, отблагодарю на карту. Нужно оперативно решить)
Roman
добрый день, как задать свой днс сервер с портом?
Никак, через данное меню это сделать невозможно. 🙂
Ivan
/rules@MissRose_bot
Luka
Нельзя.
Добрый день. Вопрос решился, я потушил службу 53 порта и запустил нужную на 53 , Спасибо
Luka
Не думал, что микротик так отстал от жизни...
Luka
Вопрос блокировки рекламы, слежки и вредоносный js скриптов на уровне ДНС, кто то поднимал? Удалось решить на 100% в локальной сети?
Aleksey
Вопрос блокировки рекламы, слежки и вредоносный js скриптов на уровне ДНС, кто то поднимал? Удалось решить на 100% в локальной сети?
На уровне DNS задача полностью не решается т.к. нужен ещё, как минимум, web-сервер для перенаправления на него блокируемого трафика дабы относительно-корректно сообщать клиентам о недоступности ресурса. Ну и SSL-сертификат самоподписной тоже нужен
Rodion
Нельзя.
А что мешает?)
Volodymyr
Не думал, что микротик так отстал от жизни...
Вы считаете, что ДНС можно вешать на любой, понравившийся Вам порт? )
Volodymyr
А что мешает?)
Как минимум отсутствие dstnat в цепочке output
Damir
Ребят, подскажите, один оператор, теле2 в телефоне скорость 16 мб/с в wap Lte kit всего 1,5 все настройки стандартные.
Damir
Попробовать симки перекинуть?
Innokentiy
rfc1035 п. 4.2 и ниже.
справедливости ради, не вижу там указания, что можно использовать только 53 и нельзя другие
Innokentiy
вижу соглашение о том, что в Интернете используется порт 53
Innokentiy
более того, явно указано, что в принципе покатит любой способ доставки как в пакетных данных, так и в байтовом потоке
Volodymyr
справедливости ради, не вижу там указания, что можно использовать только 53 и нельзя другие
Написано расплывчато, согласен, но по контексту можно понять, что следует использовать 53udp/tcp на сервере, но помимо него другие порты не запрещены. Т.е. отвечать он должен с 53.
Luka
Провел эксперимент с помощью https://github.com/AdguardTeam/AdGuardHome поставил на убунту 18 , на 53 порту поднял службу DNS , сделал единственным DNS серверов в настройках микротика и в локальной сети удалось победить 70-80% рекламы. особенно порадовало, что на LG WebOS ютуб и другие приложения, количество рекламы стало в разы меньше, раньше было 2 рекламы на 20 минутный ролик в каждом видео, теперь проскакивает 1 реклама на каждые 10 роликов. п.с. раньше это пытался сделать через статик днс у микротика, но микротик умирал от количества записей.
Roman
В данном случае авторы пренебрегли SHOULD/MUST увы, ввиду давности RFC тогда не было мыслей у кого-то назначать иной порт, ведь для DNS был выделен привилегированный порт IANA
Luka
кто не знаком с этим, можете у себя применят, достаточно удобный инструмент для слежки за локальной сетью в организации
Luka
А в чем отличие от pi-hole? можем в ЛС чтобы не офтопить)
прошло мимо меня, когда я игрался с малиной, сейчас у меня NUC платформа стоит
Innokentiy
хотите использовать для днс udp/1488 - пожалуйста, используйте
Volodymyr
хотите использовать для днс udp/1488 - пожалуйста, используйте
При этом потребуется перенастраивать клиентов и другие серверы ,которые будут обращаться к пациенту, например за трансфером зоны. Как-то неизящно.
Roman
хотите использовать для днс udp/1488 - пожалуйста, используйте
В локальной сети? Согласен, пожалуйста. В сети Интернет? Нет, только порт 53. 😃
Innokentiy
поэтому указано, что для Интернета есть соглашение об использовании 53 порта
Innokentiy
потому что Интернет зависит от dns
Roman
поэтому указано, что для Интернета есть соглашение об использовании 53 порта
Yep, +1 В любом случае RFC 2119 формализировавшее термины SHOULD/MUST появилось в 1997 году, а RFC 1035 в 1987 году, я хотел это указать, что авторы просто не были _должны/желательно бы было бы_ использовать эти термины, когда писали RFC
Volodymyr
Yep, +1 В любом случае RFC 2119 формализировавшее термины SHOULD/MUST появилось в 1997 году, а RFC 1035 в 1987 году, я хотел это указать, что авторы просто не были _должны/желательно бы было бы_ использовать эти термины, когда писали RFC
Изначально вопрос-то стоит от противного. Грубо говоря - плох ли микротик, что не умеет обращаться к DNS серверу на порт отличный от 53? При такой постановке можно четко сказать: 53 соответствует рекомендациям rfc, остальное - нет. Соответственно клиент обязан уметь 53 и не обязан другое.
Roman
Изначально вопрос-то стоит от противного. Грубо говоря - плох ли микротик, что не умеет обращаться к DNS серверу на порт отличный от 53? При такой постановке можно четко сказать: 53 соответствует рекомендациям rfc, остальное - нет. Соответственно клиент обязан уметь 53 и не обязан другое.
Согласен, Cisco тоже не умеет обращаться на другие порты к DNS серверам к примеру. Сразу уточню, что какие-то из множества Cisco OS возможно умеют, в каждой не проверял, а их слава богу уже к 10 скоро наберётся.
Roman
Зато MT умеет не аутентифицировать сервер в SSTP, хотя Microsoft в своём стандарте чётко указывает, что только клиентская аутентификация опциональна. Так что MT на острие нововведений 😃
Alex
Добрый день, а тут есть разбирающиеся в настройке мостов на ubiquity nanostation?
Alex
Или может кто-то может профильный чат подсказать?
Виктор
А в чём вопрос-то?
Alex
UbntRu
спасибо
Alex
А в чём вопрос-то?
могу в личку, чтобы тут не спамить?