Sasha
и все =) больше я его не вижу =)
sergo
разберите настройки, которые применяются - грузите настройки построчно через консоль и узнаете на каком этапе у вас все падает.
Sasha
Неа
Sasha
Виду только в микроте куда он воткнут с порта
Julie
Неа
а в конфе настройки mac server есть?
Sasha
no
Julie
no
Тогда попробуйте заливать конфигурацию кусками
Баг
Доброе утро.
Баг
Как настроить микротик открыть только одип порт одному клиенту а остальные запрещены?
Баг
Работает upnp
Julie
Баг
Что нужно
Баг
на удаленном компьютере работал интернет только 80 порт есть подозрение что на нем работает майнинг
Глеб
Глеб
Самый лучший вариант для спокойствия это замена, а этот микрот отдавать ребятам сервисникам, будут выпаивать загрузчик, вероятнее всего по этому поведению он отвалился
Здравствуйте!
Есть такой вопрос: Как лучше и правильно составлять регулярные выражения для L7.
Сейчас использую такую схему, пример: ^.*(vk.com|facebook.com|ok.ru).*$
Innokentiy
в любом случае правильнее точку экранировать
Innokentiy
стало лучше
Далее я делаю правило prerouting в таблицу Mangle и в нём указываю протокол UDP и порт 53, действие mark packet.
В таблице Filter у меня есть правило которое делает DROP маркированному пакету.
Всё это работает, но если страница содержит ссылки на контент из примера всех трёх ресурсов, то она открывается в три раза дольше.
Я думаю что мой способ не эффективен.
Dmitry
Dmitry
Dmitry
Reject
Сделал скрипт для оценки времени:
date +'%X:%N'
host vk.com
date +'%X:%N'
Запускаю сначала с действием DROP:
13:23:59:173403040
;; connection timed out; no servers could be reached
13:24:09:182729922
Запускаю сначала с действием REJECT — ICMP protocol unreachable:
13:24:55:708441131
;; connection timed out; no servers could be reached
13:25:05:718214828
Собственно разницы нет. Я так понимаю из за особенности UDP.
Maxim
Dmitry
Олег
тогда udp reset!
Maxim
оу..., так там и reject хватит вроде...
Олег
но я подозреваю, что в этом случае полезнее редиректить dns-запросы на локальный сервер, и запрещать уже там. небось, быстрее отвечать будет
В том то и дело, что клиенту нет ответа. Клиент в ждёт какое то время, срабатывает timeout и он вываливает ошибку.
Вообще цели закрыть направление, то есть, все порты и протоколы.
Забегая вперёд, я это уже всё там попробовал )
Олег
а если ему будет возвращаться NXDOMAIN, то будет быстрее
Можно так же сделать статику, но это для DNS и нужно туда заковырять кучу ресурсов, которые в том числе неизвестные, потому то используется регулярное выражение.
Олег
Так же эту штуку читал с офф сайта (бот ссылку удалил выше).
Сделал, чтобы REJECT прилетал, но это для TCP только. Если например так блокировать юпуп, то нужно учитывать, что клиент может пользоваться гуглой, а этот браузер умеет QUIC.
Тогда собственно можно прикрыть QUIC полностью.
Всем спасибо! )
Андрей
Добрый день. Помогите понять или решить, есть CRS328-24P-4S и WAP AC, в витой паре не работает 1 пара из 4. Есть возможность завести точку от этого коммутатора по двум парам?
etc
Alexander
Андрей
PoE нет, Линка нет
Alexander
не взлетит, скорее всего
etc
PoE нет, Линка нет
в ссылке что я вам прислал есть распиновка, обожмите согласно нумерации независимо от цвета, и будет либо пое либо линк. В зависимости от того что Вам необходимо
Андрей
Андрей
Вот так работает множество устройств. И питание и данные есть. Кроме точки wap ac
Ilya
Насколько я помню, CRS328 не умеет в А распиновку, только в B. Есть такой косяк, приходилось сталкиваться
Андрей
Стоп. Это не точно видимо, в этих коммутаторах отлично работают IP камеры по А распиловке.
Андрей
Именно это обстоятельство меня и заставило искать истину. Камеры работают по А, а вот WAP ac нет.
Andrey
Кирилл
Всем привет. Подскажите что лучше сделать ? Стриминг iptv съедает весь канал, мобильники на wifi практически не получают инет (с частыми отвалами от точки).
Ivan
Ivan
Кирилл
etc
Спасибо за наводку
еще вариант использовать фильтр в бридже, если «убирать тв из бриджа не вариант»
Семен Бородин
kid-control после запрета не сбрасывает открытые сессии и некоторые сервисы продолжают работать, можно как то это вылечить?
Ilya
Ilya
А, стоп. Оно же в фаере не отображается, туплю
Ilya
Можно использовать правила по времени в файре
Kirill
Всем привет!
Есть LtAP LTE kit, установлен дополнительно R11e-LTE, вставлены 2 сим карты во 2 и 3 слоты, но OS не видит обе симки, в System - RouterBOARD - Modem только режим переключения между слотами sim. Может кто-то подсказать как это победить? Смысл в том, чтобы видеть сразу 2 сим карты для работы 2 операторов связи
Kirill
Kirill
Kirill
Kirill
Не могу разобраться с этой бедой)
etc
дополнительный модуль видит?
etc
Dmitry