Der
Der
чеытре файла
Der
но не на всю скорость
Der
пятый подключил
Der
но скорсоть распределил
Der
3мб скорость
Nemexis
не могу понять как по цепочке должны появляться новые форвард пакеты которые потом в эстеблиш переводятся
Nemexis
не хватает каких то разрешающих правил
Nemexis
из вашей сети наружу
Nemexis
напрямую разрешено 80 и 443
Der
😞
Der
ничего не менял. Скорость подросла
Der
до 7.7мб
Nemexis
создайте правило forward из myLan в ether1 accept, и поставте до 13
Антон
13 правило не могу понять
Новые соединения из ether1 не прошедшие NAT по назначению отбрасываются. (не прописаны в NAT как dst-nat)
Антон
[master@MikroTik] > /ip fi fi print Flags: X - disabled, I - invalid; D - dynamic 0 ;;; GTA5O Friends&Full chain=forward action=accept protocol=udp dst-port=6672 log=no log-prefix="" 1 ;;; GTA5O Empty chain=forward action=accept protocol=udp dst-port=61455 log=no log-prefix="" 2 ;;; GTA5O Full chain=forward action=accept protocol=udp dst-port=61456 log=no log-prefix="" 3 ;;; GTA5O Save? Full chain=forward action=accept protocol=udp dst-port=61457 log=no log-prefix="" 4 ;;; GTA5O Empty chain=forward action=accept protocol=udp dst-port=61458 log=no log-prefix="" 5 ;;; accept establish & related chain=input action=accept connection-state=established,related log=no log-prefix="" 6 ;;; accept ICMP chain=input action=accept protocol=icmp log=no log-prefix="" 7 ;;; accept established,related chain=forward action=accept connection-state=established,related log=no log-prefix="" 8 ;;; accept dns from lan chain=forward action=accept protocol=udp in-interface=myLAN out-interface=ether1 dst-port=53 log=no log-prefix="" 9 ;;; accept http & https from LAN chain=forward action=accept protocol=tcp in-interface=myLAN out-interface=ether1 dst-port=80,443 log=no log-prefix="" 10 ;;; drop invalid chain=input action=drop connection-state=invalid log=no log-prefix="" 11 ;;; drop all not from lan chain=input action=drop in-interface=!myLAN log=no log-prefix="" 12 ;;; drop invalid chain=forward action=drop connection-state=invalid log=no log-prefix="" 13 X ;;; drop all from WAN to LAN chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1 log=no log-prefix="" 14 X ;;; drop all from LAN to WAN chain=forward action=drop in-interface=myLAN out-interface=ether1 log=no log-prefix=""
Правила 0-4 перепишите в таблицу NAT не майтесь фигней.
Der
и в Экшн аццепт?
Der
Правила 0-4 перепишите в таблицу NAT не майтесь фигней.
А. Стоп. То супруга просила оставить порты что бы она могла один из портов запретить. Там её по разному на сервера в GTA5 кидает
Антон
как это сделать правильно?
/ip firewall nat chain=dstnat action=dstnat protocol=<udp или tcp в зависимости от сервиса> dst-port=<куда будет подключаться клиент> to-address=<адрес хоста> to-port=<порт хоста>
Der
ей бывает нужно отключить 61455 но оставить включенный 61457 к примеру
Der
кнопочку нажала и конфиг поменялся
Антон
Геннадий
кнопочку нажала и конфиг поменялся
купите 2 роутера, надо другой конфиг - меняет роутер
Der
впрочем сейчас не до ГТА
Геннадий
и тогда нужно будет 4 роутера))))
наймите переключателя правил. готов за 500 руб/час работать переключателем правил
Антон
впрочем сейчас не до ГТА
В любом случае вернитесь к дефолтному firewall filter'у и не используйте там accept если знаете где сервис хостится.
Геннадий
Der
в конфиге по умолчанию
Там при первоначальной настройке сброс делается
Der
не делайте :)
ну я сделал еще в начале
Nemexis
/system default-configuration print
Nemexis
в терминале
Антон
На пастбин залью. https://pastebin.com/8xu3MBVf
Антон
В in-interface-list=WAN по умолчанию находится ether1
Nemexis
вот 8 и 9 правило я бы просто заменил на chain=forward action=accept in-interface=myLAN out-interface=ether1
Nemexis
это команда дает посмотреть стандартный конфиг
Der
я запутался
Der
сейчас удаляю все правила что у меня
Der
Не торопитесь.
ок. Что мне делатЬ?
Антон
ок. Что мне делатЬ?
Сначала прочите те правила которые считаете нужными и их экспортируйте. /ip fi export verbose compact show-sensitive file=ip_firewall И сохраните это себе на компьютер.
Cumberbatch
А можно в личку?
Der
да вроде все нужны. Правила закидывал по чужой инструкции в интернете
Антон
olegon.ru
tor делает DNS, виртуалка получает адреса и пытается лезть на них, микротиком рулишь их в тор
olegon.ru
ты начни делать и спрашивай когда что-то конкретное не получится, я подсказку дал, в торе есть свой DNS и ремап адресации во внутреннюю
olegon.ru
кинул в личку ссылку
Oleg
Коллеги, здравствуйте! Подскажите, пожалуйста, где почитать механизм MAC-ping микротика? В вики только пример использования, а принцип не описан (смотрел статью Manual:Tools/Ping)
olegon.ru
можно и мне?
https://olegon.ru/showthread.php?t=33326 это я делал прозрачный .onion для пользователей
Null
Вышла RouterOS 7.2.1 stable. Ченджлог после 7.2 очень скромный: *) filesystem - improved long-term filesystem stability and data integrity; Ну и чтобы два раза не вставать, RouterOS v6 тоже получила обновление 6.49.6 stable. *) led - fixed wireless signal strength led on Cube Lite60; *) routerboot - fixed packet receiving in etherboot on Wireless Wire nRAY; *) winbox - added missing "3GGP RAW" parameter under "Interface/Wireless/Interworking Profile" menu; *) wireless - fixed GUD version in 3gpp information;
olegon.ru
а все 7 только stable, long term нет, правильно я понимаю?
olegon.ru
просто не очень понятен механизм апгрейда через отдельный канал upgrade, точнее - определение момента, когда longterm можно будет обновить до 7
ingvarr
Коллеги, подскажите пож, может кто сталкивался, на прошивке 7.1.5, при включении на маршруте по-умолчанию функции "check gateway - ping" - маршруты вот таким образом сами выключаются и пропадает интернет
Alexander
olegon.ru
я там указал причину использования отдельного прокси
Alexander
wireguard научился
Alexander
он там уже встроен, надо только настроить
Алексей
Всем привет! Подскажите пожалуйста, есть ли скрипт на ребур L2TP сервера?
olegon.ru
Всем привет! Подскажите пожалуйста, есть ли скрипт на ребур L2TP сервера?
а зачем? он сам переподключится нормально, если что, это не виндовс
Алексей
а зачем? он сам переподключится нормально, если что, это не виндовс
Просто было замечено, что через определённое время (2-4дня) VPN отваливается и приходится заного переподключаться
Pavel
Да.
Sergey
Подскажите как удалить запись из адрес листа такое выражение не срабатывает /ip firewall address-list remove [find where list="mydynlist" && address=1.1.1.1]
Александр
Здравствуйте! Пару недель назад настроил мультиван по статье г-на Прислонского (последний вариант на хабре). ISP1 - pppoe (основной), ISP2 - белый статичный IP (запасной). Наблюдается такая картина: через ISP1 из браузеров недоступны некоторые сайты (например: недоступен eset home, habr.com, ok.ru и пр.) - отбивает по таймауту. При этом, из cmd пинг и трассировка идут. Сам микрот, также пингует проблемные сайты.
Дмитрий Тютык
всем привет. Вопрос по близкой теме, а именно EVE-NG. Ищу образы по железкам Хуавей, ТПлинк, Длинк, Элтекс. Микрот и Циска есть. Может кто поделится где найти? Можно в личку. Если оффтоп, то прошу прощения. Пытаюсь тут скрестить схемы МТ с разным железом, для начала в виртуальной среде.
Олег
Подскажите как удалить запись из адрес листа такое выражение не срабатывает /ip firewall address-list remove [find where list="mydynlist" && address=1.1.1.1]
А что вам возвращает команда /ip firewall address :put [find list="mylist" address=1.1.1.1] ? И попробуйте адрес в кавычки взять
Maxim
Коллеги, обнаружил что во время работы типа очереди PCQ у меня подлагивает картинка с камер видеонаблюдения, даже если очередь свободна. Т.е. возможно из-за самого типа очереди или её настроек. Подскажите может что-то можно поднастроить?