Геннадий
На каком основании? Если белый адрес
если ты юрик то ок, коммерческое применение. если физик - иннах
Геннадий
Я бы в Роскомнадзор заявочку закинул
кинь, мне легче использовать альтернативный порт
Innokentiy
укрываете правонарушение?
Innokentiy
несознательно, гражданин
Геннадий
укрываете правонарушение?
укрытие - не верный термин
Innokentiy
конечно
Innokentiy
верный - укрывательство
Геннадий
я никого у себя дома не укрываю
Геннадий
Проверил. Работает
ок. у меня вот в моем регионе нет
i
Для серых IP порт 80 лучше закрыть, для белых нет. Поскольку серые IP перманентно меняются отвечать за них сложно!
i
Динмаик DNS в помощь
Dmitry
Так до него же не дойдёт если dst-nat
Я все равно предпочитаю отключать :)
Геннадий
у меня периодически выдаются серые и белые, я скриптом проверяю и переподключаюсь до получения белого
Геннадий
Dmitriy
нижний новгород
О как, есть там пару подключений, ради интереса проверю вечером...
Cumberbatch
Динмаик DNS в помощь
Чем это поможет?
i
Чем это поможет?
Ты увидишь свой внешний IP зайдя на сервис. Сервис может сопоставить имя сайта с твоим текущим внешним IP. Я пользовался раньше, нормально работает
i
тебя занатил провайдер, дальше что?
Если провайдер с серых адресов разрешает 80 порт значит он 80->80 и всё работает
Dmitry
Если провайдер с серых адресов разрешает 80 порт значит он 80->80 и всё работает
Вы не правы, остановитесь. Если у вас немаршрутизируемый адрес, доступа извне не будет.
i
Зачем в конфиге по умолчанию эти два правила? /ip firewall filter add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
i
Комментарий даже написан
комментарий не делает яснее
i
печально
а ты то сам знаешь, если сам не знаешь то так и скажи не знаю
Геннадий
а ты то сам знаешь, если сам не знаешь то так и скажи не знаю
учи английский, там все написано понятно
i
"defconf: accept out ipsec policy" ipsec-policy=out,ipsec В гугл переводчик закиньте 😏
но у меня нет сети с ipsec, зачем правила или без него винда не будет нормально шпионить :)
Petr
А весело у вас тут
i
но у меня нет сети с ipsec, зачем правила или без него винда не будет нормально шпионить :)
У меня в предыдущем роутер небыло этих правил, и что я потерял?
ViT@MiN
но у меня нет сети с ipsec, зачем правила или без него винда не будет нормально шпионить :)
Причём тут шпионить? Это возможность с роутера по ip sec поднимать соединение
i
Причём тут шпионить? Это возможность с роутера по ip sec поднимать соединение
Вот я и спрашиваю зачем они в конфиге по умолчанию? Зачем оно нужно сразу после покупки роутера
Геннадий
Вот я и спрашиваю зачем они в конфиге по умолчанию? Зачем оно нужно сразу после покупки роутера
это для провайдеров. они по этому правилу могут следить за зашифрованным трафиком от тебя.
ViT@MiN
Вот я и спрашиваю зачем они в конфиге по умолчанию? Зачем оно нужно сразу после покупки роутера
Разрабы стараются по умолчанию под все случаи пользователя сразу правила прописать, в этом правиле ничего плохого, пусть оно будет, пусть даже и не использоваться.
Антон
А когда ближайший мум то?
Ближайший MUM этого года похоже начнется через 9 дней (23 ноября) в Индонезии, если зашедуленная трансляция на оффканале Mikrotik не врет. (Хотя в предыдущем году была там же.)
i
Разрабы стараются по умолчанию под все случаи пользователя сразу правила прописать, в этом правиле ничего плохого, пусть оно будет, пусть даже и не использоваться.
Пусть оно будет! Ты мне мозг выносишь. Пусть лучше я помучаюсь когда буду туннель настраивать чем дыру в файрволле оставлю
ViT@MiN
olegon.ru
Пусть оно будет! Ты мне мозг выносишь. Пусть лучше я помучаюсь когда буду туннель настраивать чем дыру в файрволле оставлю
никто не мешает не включать дефолтовые правила же... и они не универсальные... просто вот такой вот вариант, не нравится - сбрось на нулевый конфиг
i
Ну тогда глупые вопросы не задавайте, а то нас тут всех за дураков походу держите.
Да я думал что эти правила действительно нужны в микротоке для чего-то дельного. А Вы ответили как, перевели подсказку в гоогл переводчике!
ViT@MiN
Да я думал что эти правила действительно нужны в микротоке для чего-то дельного. А Вы ответили как, перевели подсказку в гоогл переводчике!
Я вам ответил для чего они нужны. Вдруг у пользователя к провайдеру туннель по ip sec нужно поднимать, пользователь щелк логин пасс из Quick config, и вуалля, лицо довольное! 👍😏
i
Ладно, извините за срачь, и спасибо за помощь
ViT@MiN
В противном случае без должного навыка форум и бубен в помощь 😂😏
ViT@MiN
@все. Кто сталкивался, когда функция внутри ссылается на обьявленную глобальную переменную обьявленную ранее перед ней, а значение этой переменной не подтягивает! 🤔 По идее должно работать, не не работает.
Volodymyr
Извини друг, я когда сказал Вы имел ввиду всех кот ответил а не Вас лично. Без обид.
Вам дали не верный ответ. Поднимать туннель к провайдеру отсутствие этих правил не мешает. Эти правила помогают форвардить трафик "помеченный" для шифрования в/из интерфейса пира.
Геннадий
Ладно, извините за срачь, и спасибо за помощь
так появляются всякие чипирования через прививки. все от незнания базы, и не желания читать документацию.
ViT@MiN
так появляются всякие чипирования через прививки. все от незнания базы, и не желания читать документацию.
Да нет, то опыта у человека скорее не много с микротом, как может, так пишет, отсюда так задаёт вопросы.
i
Да нет, то опыта у человека скорее не много с микротом, как может, так пишет, отсюда так задаёт вопросы.
Совершенно верно, последний раз разбирался с микротиком в 2013 году, настроил и пользовался. Но скорости растут, вот обновил и настраиваю, отсюда и вопросы. Я не админ...
Volodymyr
Чем дальше в лес ... Кем помечен трафик? пира это что? А без этих правил что не будет работать?
1. Политикой ipsec 2. Это интерфейс на котором поднимается SA 3. Не будет проходить (может не проходить) транзитный трафик предназначенный для шифрования.
i
1. Политикой ipsec 2. Это интерфейс на котором поднимается SA 3. Не будет проходить (может не проходить) транзитный трафик предназначенный для шифрования.
Спасибо, но я не понял. Я сдаюсь, я эти правила отключу и буду задавать здесь свои дурацкие вопросы когда у меня что-то не будет работать...
olegon.ru
Спасибо, но я не понял. Я сдаюсь, я эти правила отключу и буду задавать здесь свои дурацкие вопросы когда у меня что-то не будет работать...
в правилах есть passthrough, можете перевести в этот режим и посмотреть потом по счетчикам, нужны ли они вам
Yakov
в правилах есть passthrough, можете перевести в этот режим и посмотреть потом по счетчикам, нужны ли они вам
хорошо хоть не сбрасывает в бланк, а на дефолтном конфиге разбирается, иначе было бы в разы больше и вопросов и спецэффектов )
olegon.ru
хорошо хоть не сбрасывает в бланк, а на дефолтном конфиге разбирается, иначе было бы в разы больше и вопросов и спецэффектов )
я думаю, что с бланком бы я никогда на микротики бы не перешел :) это еще к вопросу "а зачем оно там"
olegon.ru
В "этот режим" что именно перевести надо? )
он же там выкинуть правила стенки хотел по ipsec
olegon.ru
Я про пастру интересуюсь.
так правило стенки же
Volodymyr
olegon.ru
Какое именно?
он хочет выкинуть правило, потому, что дырка, я предлагаю это правило перевести в пасру, пока не поймет, надо ему или нет
Volodymyr
он хочет выкинуть правило, потому, что дырка, я предлагаю это правило перевести в пасру, пока не поймет, надо ему или нет
Вот я и хочу у Вас выяснить, что даст перевод правила в пастру для понимания нужно правило или нет.
olegon.ru
Вот я и хочу у Вас выяснить, что даст перевод правила в пастру для понимания нужно правило или нет.
счетчик будет меняться или нет, то есть идет по этому правилу и надо им рулить или нет