sdbsm
я на поиск вдс за 300р потратил пол дня)) чтоб сэкономить 100р) откуда у меня валюта?)
Геннадий
За знания и ускоренный курс по обучению маршрутизации. (Если что это был сарказм)
sdbsm
да я понял) еще раз спасибо)
sdbsm
ну блокировки жешь)
Юрий
ну блокировки жешь)
Так можно только заблокированный контент заворачивать)
sdbsm
я видел инструкцию от антизапрета, там было на базе openvpn, а хотелось wireguard попробовать)) к томуже выглядело несколько сложнее, чам обычный wireguard.) или вы имеете ввиду какой-то другой способ
Геннадий
Так можно только заблокированный контент заворачивать)
Ты ему сейчас совсем мозг сломаешь. Не надо.
sdbsm
😆да ладно вам) мозг у меня давно так сломан) ну а клин клином вышибают)
Геннадий
Он еле еле справился с этим. Ты ему сейчас начнёшь про адрес листы, прероутинг и все такое...
Геннадий
А там в адрес листах не все однозначно. Часть хостинга будет с кривыми доп инстансами, и начнется свистопляска с ф12 на сайте и анализом откуда куда чего лезет...
sdbsm
звучит не весело)
Геннадий
А еще захочется порубить всякие трекинги, которые положат болт на его выборочные маршруты )
Геннадий
звучит не весело)
Как раз таки "весело", особенно с уровней знаний как у тебя.
sdbsm
думаю мне и так пойдет) в 500 мбит весь мой потребляемый контент влезет)
Denis
Здравствуйте. Подскажите пожалуйста. Миктротик умеет разруливать ситуацию, когда за ним находятся несколько серверов и нужно чтобы они отвечали каждый на свое внешнее доменное имя?
KoTuK
Народ всем привет = подскажите кто как реализовывал блокировку тим вивера эни деска для опредённого пк в сети ? (пробовал через леер 7 и мангл) всё равно работают - хочу попробвать через днс - заглушку - но как то боюсь ( не делал ни разу) тупо банить список адресов - так это пипец полный даже при наличие списка уже айпи - всё равно меняются - в общем сижу в ступоре
Dmitry
Здравствуйте. Подскажите пожалуйста. Миктротик умеет разруливать ситуацию, когда за ним находятся несколько серверов и нужно чтобы они отвечали каждый на свое внешнее доменное имя?
поставь за микротом nginx в качестве реверс-прокси и пробрось http, https порт только на него, а дальше с nginx рули куда нужно, если это несролько разных серверов на разных IP
KoTuK
микротик умеет резолв днс имени через адрес лист. дальше думаю сами )
не совсем понял ( я только учусь) но пойду читать
Геннадий
в адрес лист можно добавлять ya.ru и он сам отрезолвит все ип адреса имени
Геннадий
находите все днс имена серверов тимвивера/анидеска, и форвард то адрес лист ресет или дроп
Denis
Добрый. Плиз, никто приложения Ютуба, твиттера, инсты не запускал микротом через ВПН? Через веб интерфейс идёт, через приложение нет.
KoTuK
находите все днс имена серверов тимвивера/анидеска, и форвард то адрес лист ресет или дроп
да адресе есть список - я просто на сколько читал - понял что это каждый адрес блин надо добавлять в правило и дропать - а адрес лист в моём понимание- что я беру туда вношу все адреса - и он просто сверяет с этим список (одно правило)
Alexander
M
/rules@MissRose_bot
Maxim მაკსიმ
iOS + SCEP by Mikrotik, anybody?
Sergey
Добрый. Плиз, никто приложения Ютуба, твиттера, инсты не запускал микротом через ВПН? Через веб интерфейс идёт, через приложение нет.
делал, для инстаграмма, чуть позже могу скинуть все найденые ip, там часть идет на ip instagram/facebook, часть запросов на microsoft azure и частьна cloudflare
😷Драничек
Я по бгп забираю. Сама инструкция есть на antifilter.download
Maxim მაკსიმ
😷Драничек
А дайте маршруты по бгп?
Заберите с вышеуказанного сайта)
Sergey
2 ;;; instagram ASN VPN_remote-se... 31.13.72.0/24 mar/12/2022 03:05:31 3 ;;; instagram ASN VPN_remote-se... 31.13.64.0/24 mar/12/2022 03:06:42 4 ;;; Fasebook ASN VPN_remote-se... 102.132.96.0/20 mar/12/2022 03:11:11 5 ;;; Fasebook ASN VPN_remote-se... 102.132.96.0/24 mar/12/2022 03:11:22 6 ;;; Fasebook ASN VPN_remote-se... 103.4.96.0/22 mar/12/2022 03:11:31 7 ;;; Fasebook ASN VPN_remote-se... 129.134.0.0/17 mar/12/2022 03:11:40 8 ;;; Fasebook ASN VPN_remote-se... 129.134.25.0/24 mar/12/2022 03:11:51 9 ;;; Fasebook ASN VPN_remote-se... 129.134.26.0/24 mar/12/2022 03:12:01 10 ;;; Fasebook ASN VPN_remote-se... 129.134.27.0/24 mar/12/2022 03:12:09 11 ;;; Fasebook ASN VPN_remote-se... 129.134.28.0/24 mar/12/2022 03:12:16 12 ;;; Fasebook ASN VPN_remote-se... 129.134.29.0/24 mar/12/2022 03:12:27 13 ;;; Fasebook ASN VPN_remote-se... 129.134.30.0/23 mar/12/2022 03:12:34 18 VPN_remote-se... instagram.com mar/15/2022 17:51:42 19 VPN_remote-se... facebook.com mar/15/2022 18:25:22 20 ;;; Microsoft Azure VPN_remote-se... 52.160.0.0/11 mar/17/2022 23:56:11 21 ;;; Microsoft Azure VPN_remote-se... 52.145.0.0/16 mar/17/2022 23:56:46 22 ;;; Microsoft Azure VPN_remote-se... 52.146.0.0/15 mar/17/2022 23:56:54 23 ;;; Microsoft Azure VPN_remote-se... 52.148.0.0/14 mar/17/2022 23:57:23 24 ;;; Microsoft Azure VPN_remote-se... 52.152.0.0/13 mar/17/2022 23:58:18 25 ;;; Cloudflare VPN_remote-se... 172.64.0.0/13 mar/18/2022 00:01:30 26 ;;; instagram ASN VPN_remote-se... 157.240.0.0/16 mar/18/2022 00:02:49 27 ;;; Cloudflare VPN_remote-se... 104.16.0.0/12 mar/18/2022 00:09:12 28 ;;; Microsoft Azure VPN_remote-se... 40.68.0.0/14 mar/18/2022 00:13:20 32 D ;;; instagram.com VPN_remote-se... 31.13.72.174 mar/21/2022 10:16:45 36 D ;;; facebook.com VPN_remote-se... 157.240.194.35 mar/21/2022 10:36:09
Nikita
А есть просто ччат на сетевую тематику? Без привязки к микротику?
Sergey
мой список для instagram и facebook, брал часть ip через tourch, sniffer и после уже смотрел все подсети куда входит ip, приложение для инстаграм после чего полностью работает через впн, ip что в моем списке избыточны, но полностью работают
Nikita
networking4everyone
Спасибо!
Denis🐢
/rules@MissRose_bot
Zillah
Доброго, а есть кто может (возможно в ЛС) помочь с пониманием и реализацией лицензий?:
Руслан
Добрый день. Периодически сталкиваюсь с проблемой 5Ггц на Mikrotik в роли капсмана выступает hap ac2 (6.47.9 LTS) в роли ТД cAP ac (6.46.8 LTS) ТД подключены к поешному коммутатору CRS328-24, далее идет в hap ac2. Проблема заключается в том что в какой-то момент времени на ноутбуке перестает ходить трафик по 5Ггц. Проблема всплывает на разных точках на разных ноутах. Подключение есть, но машина не пингуется и с нее тоже пинга на шлюз нет. Может у меня в конфиге капсмана что-то неверно? Подскажите, пожалуйста. https://pastebin.com/cgK9s8Hn
░▒▓ТрезвыйЕжик▓▒░
Ноутбук шлюз видит в момент падения?
Dmitrii
Коллеги, а кто на семерку обновлялся, только через netinstall? у меня не бандл, а extended прошито, закидываю пакетик на ac2 в файлы - после перезагрузки прошивка старая, файла с 7.1.3 нет.
Dmitrii
Я так прошил ас2 все норм
У тебя был бандл, или ты сам 6 пакетами накидывал?
Alexander
я закидывал файл прошивки в ас2, только так получилось
Руслан
А подскажите еще момент.... Все точки доступа должны работать обязательно на одной частоте или обязательно на разных от соседних точек частотах? либо им вообще без разницы?
Руслан
имею ввиду по отношению к точкам, принадлежащих тому же капсману
Илья
У тебя был бандл, или ты сам 6 пакетами накидывал?
Стояла 6ка с пакетами мультикаст и ип6. Закинул пакет 7ки в файлы , нажал ещё что то вроде upgrade или force upgrade и ребутнул
Руслан
зависит от множества параметров, в целом я считаю, что на разных
а от каких параметров? Если 2 точки на расстоянии 5 метров друг от друга в прямой видимости с одним SSID, то они должны на разных частотах вещать или наоборот должны на одной частоте вещать некое подобие "единой" сети вайфай?
Dmitry
а от каких параметров? Если 2 точки на расстоянии 5 метров друг от друга в прямой видимости с одним SSID, то они должны на разных частотах вещать или наоборот должны на одной частоте вещать некое подобие "единой" сети вайфай?
зачем вешать точки на расстоянии пять метров мне не понятно, в любом случае - поскольку у МТ нет адаптивного контроля мощности, то точки должны быть на разных частотах и с отрегулированной мощностью, так чтобы сами точки "видели" друг друга с перекрытием -12dBm, не меньше (больше по модулю)
Руслан
Спасибо большое за разъяснение. Про 5 метров - это я как пример использовал. )
shagen
Добрый день всем ! что то не могу понять, купил лицензию P1 ее активировали в ЛК, на существующем CHR сейчас demo ключ привязанный к той же учетке куда добавили вечную лицензию, не соображу как прицепить купленную лицензию к роутеру
Alexander
не благодари
Konstantin
Коллеги, поделитесь ВПН если есть забугорныей, что бы на микротике настроить.
Konstantin
Спасибо.
Dmitrii
VPN https://t.me/antifilter_vpn_bot до 10Мбит/с
На чужом впн не опасно?
Maxim
А чего опасаетесь?
Dmitrii
Всего:)
Денис
Ну как минимум доступ в локалку, очень часто трафик не шифрованный
Dmitrii
Плюс если они сливают данные тщ майору то к впнщикам внимания больше. А был бы человек, то и статья найдётся
Konstantin
VPN https://t.me/antifilter_vpn_bot до 10Мбит/с
подключается 8.8.8.8 пингуется без проблем, по остальным адресам нет пинга.
Денис
Фаервол согласен, а вот с шифрованием вопрос открыт.
Konstantin
У меня весь офис через него сидит на адреса ркн
Хорошо вам, у меня не получилось. Трафик не идет, даже пинги.
Денис
Не забудь правило в Нат добавить
Денис
На впн
Денис
Хорошо вам, у меня не получилось. Трафик не идет, даже пинги.
Правильно я понял, вы сделали адрес лист и направили Марк роут через впн? Если да, проверьте правило в NAT его так же надо в маскарад вешать
Rodion
Хорошо вам, у меня не получилось. Трафик не идет, даже пинги.
Там разрешен только трафик на заблокированные подсети, а не на все подряд
Maxim
Фаервол согласен, а вот с шифрованием вопрос открыт.
Ну тут можно всегда спросить самого себя и то, что при покупке любых средств шифрования (я брал коммутаторы CISCO) пишут какое-то письсмо в ЦЕНТР) а там уже знаю то, что у тебя есть... и вот я не уверен, но по моему всё что в этой стране официально шифруется должно иметь методы доступа у тов. майора. Так что по-факту мы можем обезопасить себя от админа провайдера, который снифит наш трафик. Более серьёзные люди наверняка смогут залезть глубже.