Александр
А пробросы все не лягут? У меня тут 1 этот типа сервер. За ним с десяток других роутеров и компов
Александр
И как его тогда закрыть?
Cumberbatch
И как его тогда закрыть?
udp/53 извне drop А вообще используйте firewall по умолчанию. Для вашего случая это оптимально
.
А зачем извне делать reject? Извне же лучше просто дропать
Александр
Ну и внизу drop. Все правильно?
Александр
Спасибо всем огромное. Вроде нагрузка резко упала до 0.5 - 2 после 75-85...
Александр
Теперь фаер не скучает :)))) но там выше 15 пока не видел.
Александр
И наверно последний вопрос. Все, что я сейчас изменил это в конфигурации же сохранится? Могу теперь как штатный бэкап использовать?
.
Да
Cumberbatch
И наверно последний вопрос. Все, что я сейчас изменил это в конфигурации же сохранится? Могу теперь как штатный бэкап использовать?
Лучше бы конечно скинуть в дефолт. Судя по тому что у вас интернет на ether1 должно работать из коробки. Добавить пробросы если нужно. И тогда уже бекапить.
Александр
Понял. Блин. 10 минут все ок. И опять днс засрали
Cumberbatch
Понял. Блин. 10 минут все ок. И опять днс засрали
TCP/53 тоже самое сделайте. Но лучше дефолт. Что бы не дергаться по каждому поводу
Александр
Ок.
Aleksey
Всем привет. Подскажите самый дешевый безглючный маршрутизатор с поддержкой приёма 2гбит/с и раздачи дальше по 1гбит на канал
Николай
Добрый день всем. Подскажите пожалуйста с чем может быть связана ошибка failed to connect on...medium access timeout
Николай
При подключении sxt к omnitik
Виктор
Здравствуйте! Подскажите, capsman на cap ac, плохая идея? Или пойдёт?
Innokentiy
пофиг
Yakov
Здравствуйте! Подскажите, capsman на cap ac, плохая идея? Или пойдёт?
капсман всегда хорошая идея, особенно когда точек много
Innokentiy
это просто приложение, которое просто работает
Виктор
капсман всегда хорошая идея, особенно когда точек много
Я имею в виду, сама точка вывезет, быть контрлолером?
Innokentiy
если не делать локал форвардинг, то агрузки оно вообще никакой не создает
Виктор
Спасибо!
Yakov
Basa
Здравствуйте! Подскажите, capsman на cap ac, плохая идея? Или пойдёт?
У меня RB751 рулит тремя cAP ac вполне нормально. Единственная проблема, из-за которой не могу включить local forwarding - клиенты не получают адрес.
SeGa
Подскажите RBSXTSQ2ND - нормальный вариант моста в лифтовую шахту 9 этажей? Поставили новый лифт - появилось желание поставить камеру в лифте.
SeGa
я думаю в нашей глухомане проблемно будет найти и смонтировать кабель. т.к. я думаю лифтовая компания не особо будет гореть желанием разбираться с кабелем.
Innokentiy
пробить 8 межэтажных перекрытий почти никакая вафля не сможет
Innokentiy
если только в саму шахту ставить
Alexander
пробить 8 межэтажных перекрытий почти никакая вафля не сможет
по условиям похоже на установку внутри шахты
Alexander
Если уж камеру внутри лифта ставят
Innokentiy
алсо оффтоп, но имейте в виду: http://ukgu.ru/video_v_podiezdah
Alex
Добрый день, можно оффтоп? nslookup для msx.mail.ru в разных странах возвращает разные IP. на каких-то 25й порт закрыт, на каких-то открыт. Никто с таким не сталкивался ?
Ilya
если только в саму шахту ставить
Ну вообще, обычно так и делают. Одна точка в шахте наверху, вторая на крыше лифтовой кабины.
Innokentiy
я понимаю\
Innokentiy
просто в шахту лифта без согласия лифтовой компании соваться - нутакое
Ilya
Только мощность надо придушить
Innokentiy
равно и подключать любое электрооборудование к кабине
Ilya
просто в шахту лифта без согласия лифтовой компании соваться - нутакое
А монтажиться в самой кабине без согласия лифтовиков - норм?:)
Innokentiy
неа
.
Приветствую. Прошу порекомендувать, как лучше реализовать процесс. Есть оффис, нет провойдеров по близости. Оффис работает по средсивом мобильного интернета. В mikrotik 951 воткнут моб USB интернет от Киевстар. Хотелось бы управлять Mikrotikom с наружи. Статику Киевстар не представляет возможным для моб нтернета. Прошу порекомендовать, какие есть варианты для реализации такой возможности?
.
Спасибо! Может быть ещё какие-то варианты, идеи есть у кото-то?
Damir
Народ а как правильнее прописать маршруты на l2TP прописал на подключение, после ребутов один маршрут не поднялся.
Александр
динднс
не сработает, там зачастую серые айпишники
Innokentiy
тады ой
Alexander
Таки да. Серый IP
А в чем проблема поднять vpn? Любой
Alexander
Хоть pptp, на том же aws год бесплатно, routerOs в репозитарии
Александр
присоединюсь, сам так же делаю
Александр
на микротике впн причем легко настраивается
Moneron 🇷🇺
Moneron 🇷🇺
Спасибо! Может быть ещё какие-то варианты, идеи есть у кото-то?
Любой впн на подконтрольный вам другой роутер с публичным адресом. Без впн-а ничего не выйдет
Moneron 🇷🇺
Можно через бот в телеграмме заморочиться )
На полноценное управление это не будет похоже
Alexander
Кстати никто не включал бот работающий с микротиком в группу в телеграмме, если боту писать команды напрямую то нормально в канал приходят ответы, если писать в канале, то говорит что "неизвестная команда"
Alexander
Видимо какие-то особенности с chat id
Moneron 🇷🇺
Evgeny
Добрый вечер! А можете подсказать адекватный sstp клиент на android?
Moneron 🇷🇺
Добрый вечер! А можете подсказать адекватный sstp клиент на android?
У меня норм работал VPN Client Pro пару лет назад
Stanislav
Кабелем специально для таких целей не вариант?
Такой кабель стоить , дочерта, две точки обошлись дешевле.
Bomberman
Такой кабель стоить , дочерта, две точки обошлись дешевле.
Блин, 3 раза перечитал пока понял что написано...
Aleksey
Есть и версия с s+
Это версия с 10gbit ethernet?
Alexander
Crs305 - 40 гигабит, как по паспорту
Yakov
Это версия с 10gbit ethernet?
нет у микротика аппаратов с 10Гб эзернетом, есть SFP+ порты, можете в него купить адаптер в медь или DAC кабель
Stanislav
Так роутер нужен.