Алексей
ԱՄԻՉ
Вы просите помощи, но не показываете ошибки который уже сами сделали, к сожалению, из Вашего текста не понятно какая разница между сайтами которые работают ок и теми которые с проблемами
Vlad
что именно завязано на провайдера?
Vlad
2 впн подняли перешли, отключили не нужный
Vlad
дерзай )
ԱՄԻՉ
Причём тут сайты?
https://help.mikrotik.com/docs/dosearchsite.action?cql=siteSearch+~+%22Site-2-site%22+and+space+%3D+%22ROS%22&queryString=Site-2-site
ԱՄԻՉ
Site это ваши офисы (микротики) сети которых Вы хотите соединять
Алексей
Это не то
Никита
добрый день, подскажите пожалуйста возможно ли на микротике раздавать динамически адреса /32? и/или как называется это мероприятие) на VDS-ке прилетает ипи /32. вот думаю как это в сеть запихнуть, чтобы не пропихвать целые подсети
Dweller
коллеги привет, я смотрю в 7.5 статические днс записи все еще игнорируются при использовании DoH? или я что то делаю не так
vl
все правильно делаете. это фича такая
Dweller
я чтото не припоминаю, чтоб ктото обещал статику перед DoH обрабатывать.
а в чем фичность при обычных днс запросах обрабатывать статику вперед запроса, а при DoH нет?)
vl
а в чем фичность при обычных днс запросах обрабатывать статику вперед запроса, а при DoH нет?)
проберется злоумышленник на роутер, создаст статическую запись для бинанса... а вы будете думать что у вас все секурно
vl
как по мне все правильно. или секурно и от врослого днс, или играйтесь в своей песочнице.
Dweller
проберется злоумышленник на роутер, создаст статическую запись для бинанса... а вы будете думать что у вас все секурно
в масштабах компании такая себе логика, здравый смысл как по мне был бы форвардить через regex внутренние зоны на внутренний корп днс а паблик инет обслуживать через DoH
Dweller
таки я и интересуюсь почему это так сделано, может я неправильную идеологию в эту функцию вкладываю, почему при обычных днс запросах статика и кэш в приоритете
Yakov
этот вопрос задайте разработчикам через саппорт, официальная документация гласит что использовать форвард при DoH нельзя, почему так - там не написано.
vl
DoH is not compatible with FWD-type static entries, in order to utilize FWD entries, DoH must not be configured.
vl
не совместимо
Dweller
ладно, спасибо откликнувшимся
Sergey
Добрый день подскажите пожалуйста есть стоит микротик х86 два bgp пира, есть две подсети /24 анонсирует обоим пирам, далее есть абоненты за натом и так же реальны ип адресы, вопрос есть приёмники тв типо триколора и приемник триколора, через интернет который работает, вопрос если приёмник за натом то работаем минут 10 может сразу выбивать ошибку нет доступа в интернет, если реальны ип то пробдем нету, при этом на всех устройствах которые за нат работает в чем может быть проблема, где что не включил ?😊
Denis
Всем привет!) подскажите пожалуйста, как сделать так, что бы в независимости насколько загружен канал к определенному сайту всегда был приоритетный доступ
Denis
Чёт я не соображу как его настроить
Denis
Сейчас до компа доберусь, скину скрин как я себе это вижу
Denis
Но мне кажется у меня неверный ход мысли
Volodymyr
Чёт я не соображу как его настроить
Делаете родительскую очередь с макслимитом соответствующим ширине канала и дочернюю с гарантированной полосой для нужного сайта. Маркируете пакеты к/от этого сайта и направляете в дочернюю очередь.
Denis
Это наверное сильно нагрузку повысит?
Volodymyr
Это наверное сильно нагрузку повысит?
Это повысит нагрузку. Насколько - зависит от текущего запаса по ресурсам. )
dm sh
Камрады а знает кто где брать список сетей или список URLs, которые блокируют(или пишут какую ни будь хрень) когда доступ к ним из РФ? Желательно конечно что по принципу https://antifilter.download/ чтобы можно было по BGP забирать как при обходе РКН
Innokentiy
список урлов по bgp забирать несколько проблематично
Innokentiy
а в остальном непонятно, чем указанный сервис нехорош
dm sh
а в остальном непонятно, чем указанный сервис нехорош
указанный сервер уже используется, мне нужно немножко другое.
케로
Так там урлы тоже вроде есть
케로
На каком то из двух этих антифильтров. И работает через днс и мангл, нормально вполне
dm sh
https://community.antifilter.download/
Я же написал что именно требуется, список IP/URLs которые блокирует из ip сетей России.
dm sh
С РНК уже давно все настроено
dm sh
Для борьбы с вот такими сайтами(как пример)
nuc
Для борьбы с вот такими сайтами(как пример)
Это не РКН заблокировал, с уважением ваш Кэп!
ZlyddeN
Для борьбы с вот такими сайтами(как пример)
прикиньтесь жителем ГЕрмании например... или Лихтенштейна
dm sh
Это не РКН заблокировал, с уважением ваш Кэп!
При чем тут РНК, я же написал что мне нужны анонсы к примеру сетей, в которых применяется блокировка к российским IP. Забудьте РНК
dm sh
прикиньтесь жителем ГЕрмании например... или Лихтенштейна
Это уже давно есть, но весь трафик туда гонять накладно
Dweller
При чем тут РНК, я же написал что мне нужны анонсы к примеру сетей, в которых применяется блокировка к российским IP. Забудьте РНК
знаете поговорку: кто как хочет - так и ** думаете когда зарубежная компания блокирует адреса из РФ она отчитывается об этом где то?
nuc
При чем тут РНК, я же написал что мне нужны анонсы к примеру сетей, в которых применяется блокировка к российским IP. Забудьте РНК
Нет таких списков... Блокируют компании... Добавь все ип из АСок клаудфлер/акамай/фастли
Dweller
ркн - это централизованная база, блокировки против адресов которые вы ищите это личная инициатива
Dweller
Это уже давно есть, но весь трафик туда гонять накладно
статические адреса ресурсов с которых много трафика пускаются в обход впн, остальное идет по дефолту в впн и делов то
nuc
Это уже давно есть, но весь трафик туда гонять накладно
Взять впс с анлимом, купить подписку на впн сервис, выбор огромный и того, и другого...
dm sh
Нет таких списков... Блокируют компании... Добавь все ип из АСок клаудфлер/акамай/фастли
Ну я бы не был столь уверен, я сам свой список сделал, уже около 300 адресов, обмениваюсь с коллегами. Вот решил спросить может кто тоже ведет такие в большем масштабе нежели я. Ок, Пока вопросов нет.
Sergey
пора делать список российских сайтов которые блокирует к себе доступ из вне или с впн, что бы их пускать мимо впн
Dweller
первый кандидат - леруа))
dm sh
Стоп игра оказывается есть скрипт, все это можно автоматизировать, уже написали в личку как)
Sergey
первый кандидат - леруа))
onlinetrade.ru ozon.ru mvideo.ru (капча которая не проходит)
dm sh
Публично слишком стыдно показывать такое?)))
Я сам не видел, человек написал как это делал, нужно будет сам покажет. Все просто сравнение с двух - трех направлений
Sergey
нам покажут откуда готовились направления?
케로
Для борьбы с вот такими сайтами(как пример)
Именно поэтому там есть подобные сайты. Вы вообще смотрели список?
케로
Оно поэтому и называется комьюнити, т.к. составляется не по спискам ркн или реестров..
케로
А вообще, я использую ркн+комьюнити+руками добавляю, и все норм работает, не вижу проблемы
dm sh
Именно поэтому там есть подобные сайты. Вы вообще смотрели список?
Смотрел, да там есть несколько сайтов что у меня тоже в списке.
Cumberbatch
Денис
Добрый день. Напомните пж какие настройки отрубают hwoffload.
Volodymyr
Добрый день. Напомните пж какие настройки отрубают hwoffload.
Те, которые не поддерживаются конкретной версией ROS на конкретной модели устройства.
Roman
таки я и интересуюсь почему это так сделано, может я неправильную идеологию в эту функцию вкладываю, почему при обычных днс запросах статика и кэш в приоритете
У обычных днс серверов при использовании doh и форварде требование - другой днс сервер, на который передаётся запрос, так же должен поддерживать doh. Или форвард работать не будет. Возможно нечто подобное и в микроте. Или отключили, чтобы вопросов не было. И раз есть "корпоративный днс", то настраивай на нём doh и раздаввй адрес клиентам, зачем микротиковский использовать?