ZlyddeN
если для внешнего IP адреса работает проброс
Nikita
Ничего
Nikita
Для внешнего адреса наверняка есть дефолтный маршрут и снат, поэтому работает
nuc
пока прописал правило такое и чота не хочет: add action=dst-nat chain=dstnat comment="to RDP" dst-port=3389 in-interface=<ovpn-op> log=yes log-prefix=t2_ protocol=tcp to-addresses=\ 192.168.2.25 to-ports=3389
Ради интереса тоже создал такое правило (поднят ГРЕ), работает... Брандмауэр на винде серверной точно отключен, или создано правило отдельное в фв?
ZlyddeN
Буду копаться...
ZlyddeN
На объект только завтра после обеда. Тогда уж нормально адреса раздадим
nuc
Буду копаться...
Можешь попробовать делать как у меня, если тик является днс сервером для клиентов, и роуты прописаны... /ip dns static add address=192.168.2.25 name=mysuper.serv Добавить на тике(клиент овпн).... И на клиентах доступ уже по домену...
ZlyddeN
о! кстати, гдепочитать как даставить работать домен и актив директори через тонель?
ZlyddeN
порты там и всетакое?
Dmitry
так ближе к истине
занатить в 192.168.66.2 трафик который идет на 192.168.2.25:3389 - все — а вообще менять адресацию
Dmitriy
Добрый вечер, подскажите, netinstall только с первого порта прошивает? Или можно другие использовать?
Игорь
вроде как нет, если я не ошибаюсь он по маку работает
Алексей
добрый день подскажите пожалуйста по POE кто знает есть 2011 в него в 10 порт подключена точка wifi вопрос можно ли по пое подключиться к wifi вторую точку доступа у нее есть poe-out, будет ли считаться это надежной системой питать от одного БП 3 mikrotik
Алексей
на мой взгляд выглядит не очень надежно, поэтому и спрашиваю кто сталкивался
Алексей
если у Mikrotik где то это описано поделитесь ссылкой
sdbsm
привет, ребят, прошу прощения что пишу об этом в группу микротика, но у меня вопрос по коммутатору HP... есть управляемый коммутатор hpe 1820 poe. при вклюбчении делает диагностику и уходит в какую-то защиту (мигает индикатор порта и лампочка fault\locator. Понятно что дело в порте) в официальной иснтрукции говорится обратиться на линию консультации HP в моем случае.. но может был у кого опыт? можно ли тут как-то обойтись без сц?)
sdbsm
Конечно можно, положить его на полку, и взять с полки другой.
если на этом варианты закончились, то печалька) спасибо за ответ)
Sergey
Прежде чем он перейдет в защиту попробуйте провернуть нападение
sdbsm
петросян.jpeg?)
Sergey
Ну подключитесь консолью и посмотрите что пишет , сбросьте конфиг
sdbsm
консолью? мне казалось что на этом коммутаторе нет такого функционала
Alexander_S
led on multiple interfaces; *) wifiwave2 - fixed RADIUS accounting after fast-transition; *) wifiwave2 - fixed "WPA Key Data Length" value in EAPOL frame when FT-EAP-SHA384 AKM is used; *) winbox - added "Active" prefix for current remote and local session ID fields for L2TP-Ether interfaces; *) winbox - added "address-list" parameter under "IP/DNS/Static" menu; *) winbox - added "File Name" option for "Load Config" parameter under "System/SwOS" menu; *) winbox - added icon for TR069-client menu; *) winbox - added MACsec support; *) winbox - added quick filtering option for route list; *) winbox - added "Rapid Commit" parameter support under "IPv6/DHCP-Server" menu; *) winbox - added "Reset Traffic Counters" button for all interfaces; *) winbox - added "type" and "status-report-request" parameters under "Tools/SMS" menu; *) winbox - allow "timeout" value to be less than 1 under "Tools/Netwatch" menu; *) winbox - allow to rename mounted disks; *) winbox - changed order of tabs under "User Manager" menu; *) winbox - changed "uptime" parameter format when using the wifiwave2 package; *) winbox - do not show unavailable features on SMIPS devices; *) winbox - fixed interface traffic graph drawing on RB5009; *) winbox - fixed maximum allowed value for VRRP's "priority" parameter; *) winbox - fixed "Session Uptime" value for not established sessions under "Routing/BGP" menu; *) winbox - fixed "Session Uptime" value under "Routing/BGP" menu; *) winbox - fixed "System/SwOS" window refreshing after changes are detected; *) winbox - fixed "User Manager/User Profiles" window refreshing after changes are detected; *) winbox - made "backup.swb" the default value for SwOS backup; *) winbox - made sessions removable in "User Manager" menu; *) winbox - show "F" flag for failed entries under "Interfaces/VRRP" menu; *) winbox - show "Switch" menu on Chateau LTE18 ax; *) winbox - show "System/Health" only on boards that have health monitoring; *) winbox - show "System/RouterBOARD/Mode Button" on devices that have such feature; *) wireguard - strip whitespaces from keys; *) wireless - disallowed using "default" as scan list or channel names; *) wireless - fixed incorrectly applied ingress priority to non-wireless packets; *) wireless - fixed missing wireless interface on some RB921GS-5HPacD devices; *) www - improved stability when receiving bogus packets; *) x86 - improved ixgbe driver support;
Стоит ли обновляться на CHR с 6.49.7 на текущую семерку, как думаете?
КЭПпучино
Стоит ли обновляться на CHR с 6.49.7 на текущую семерку, как думаете?
Думаю, что нужно представлять себе необходимость обновления, какие задачи им решаются. и связанные с этим обновлением риски и последствия в случае проблем. Есть ли знания и время на их решение.
Innokentiy
и понимать, что это "обновление" почти всегда требует ковыряния в конфиге и ловлю блох
Innokentiy
так, что в большом конфиге иногда легче с нуля настроить, чем разбираться, где что отвалилось
Innokentiy
особенно если есть динамическая маршрутизация и/или врфы
Innokentiy
я бы предположил, что следует быть уверенным, что оно того стоит, до перехода на семерку с живого конфига
Дмитрий
Прошу отписаться, кому нужны поставки микротиков. Доставка до Москвы - СПб. Возможно постоянное сотрудничество. С админом канала @moneron объявление согласовано.
Дмитрий
А цены можно увидеть?
Можно в личку, но сейчас 2,3 от сайта микротика.
Алексей
тоесть цена с коэффициентом 2,3?
Дмитрий
Юрлица интересуют?
Да. Договора - безнал. Именно юрлица и интересуют.
Дмитрий
Юрлица интересуют?
Лучше в личку.
ZlyddeN
как долго длится процесс обновления прошивки RB3011 в рамках 6-ой версии ROS ?
Denis
о! кстати, гдепочитать как даставить работать домен и актив директори через тонель?
AD на l3 работает, если контроллер пингуется то он может быть где угодно, DNS - аналогично, DHCP - можно relay можно второй экземпляр поднять, можно микротом же и раздавать, порты и все такое - например тут https://cloudinfrastructureservices.co.uk/active-directory-ports/ если с удаленного конца много компов (филиал), то лучше поднять вторичный контроллер и не заморачиваться
░▒▓ТрезвыйЕжик▓▒░
Чуть меньше
ZlyddeN
отбой.. пустило.. но 10 минут я не мог попасть 😮
Дмитрий
Жесть какая...)
Предложите дешевле?
Предложите дешевле?
Попроси любого знакомого из Европы переслать.
Дмитрий
Попроси любого знакомого из Европы переслать.
Пару паллет? Готовы вложить 10к евро ?
Пару паллет? Готовы вложить 10к евро ?
Причём тут пара паллет? Тот кто по тарифу 2.3 купит палету микротиков - явный наркоман. Мне на мои нужды девочка пересылает напрямую за 1000р сверху. Реально надо упороться чтобы заплатить 2.3 цены если можно так. В конце концов есть форвардеры типа бандерольки. Там будет чуток дороже, но точно меньше 1.5 цен) Я вообще смотрю на вас барыг продающих микроты которые стоят 80 баксов за 24000 и очень удивляюсь 😂
Велком. Если ваш уровень закрывает девочка. У некоторых - не закрывает. И некоторым нужна юридическая чистота сделки. Поэтому ваш уровень - девочка и 1000 сверху. Есть и другой уровень.
Юридическая чистота за 2.3 цены? Нужна мне будет палета я вон к первому попавшемуся поставщику запчастей из германии обращусь - привезут палету)
Дмитрий
Юридическая чистота за 2.3 цены? Нужна мне будет палета я вон к первому попавшемуся поставщику запчастей из германии обращусь - привезут палету)
Возьмите. Обратитесь.Привезите. Люди готовы брать. Ну под ногами деньги. Нет, только разговаривать.
Возьмите. Обратитесь.Привезите. Люди готовы брать. Ну под ногами деньги. Нет, только разговаривать.
Это не "под ногами деньги" это тоже самое, что быть шлюхой. Вы продаете свою честь картельным сговором на пустом месте надув цены, пользуясь отсутствием мозгов и необязательностью исполнения законов. Я предпочитаю что-то создавать и приносить пользу, а не торговать своей задницей.)
Innokentiy
котятки, заканчиваем флуд
Дмитрий
котятки, заканчиваем флуд
Приношу извинения.
░▒▓ТрезвыйЕжик▓▒░
Приношу извинения.
Ваша цена даже дороже чем ситилинк и днс🤷
Дмитрий
Ваша цена даже дороже чем ситилинк и днс🤷
Что, опять? 🤣 Так возьмите там!
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
Так и беру
А ещё есть много площадок где можно заказать по рекомендованной цене, и просто на пару дней дольше подождать...
Дмитрий
Так и беру
CRS32x, CCR...
Дмитрий
Специально проверил. Ситилинк. rb750gr3 - 3,55 коэффициент от цены сайта.
Дмитрий
На сайте - 60. Предлагают по 212.
Дмитрий
Не сходиться.
░▒▓ТрезвыйЕжик▓▒░
Не сходиться.
Ac2 гляньте
░▒▓ТрезвыйЕжик▓▒░
Innokentiy
котаны, сейчас начну банить
░▒▓ТрезвыйЕжик▓▒░
Ушел
Innokentiy
кому интересно - идите в личку к продавцу
Алексей
Всем здравствуйте. Возник вопрос, необходимо заблокировать доступ к видеохостингу YouTube и давать доступ к хостингу адресно. На просторах интернета нашёл способ как сделать блокировку: в разделе IP -> Firewall -> Address List, создаю список для блокировки, заполняю 2 поля: Вкладка "General" Name - "Блокировка" Address - www.youtube.com Далее во вкладке "Filter Rules" добавляю правило: Chain - forward Src. Address - IP адрес устройства для блокировки Protocol - tcp Вкладка "Advanced" Dst. Address List - указал список блокировки "Блокировка" Вкладка "Action" Action - reject Reject With - icmp-network-unreachable Правило разместил выше списка правил Но ничего не получилось, у пользователя всё равно есть доступ к ресурсу YouTube Подскажите пожалуйста как можно заблокировать доступ к сайту? Оговорюсь сразу, я не Гуру в микротике, объясните мне пожалуйста
Cumberbatch
Всем здравствуйте. Возник вопрос, необходимо заблокировать доступ к видеохостингу YouTube и давать доступ к хостингу адресно. На просторах интернета нашёл способ как сделать блокировку: в разделе IP -> Firewall -> Address List, создаю список для блокировки, заполняю 2 поля: Вкладка "General" Name - "Блокировка" Address - www.youtube.com Далее во вкладке "Filter Rules" добавляю правило: Chain - forward Src. Address - IP адрес устройства для блокировки Protocol - tcp Вкладка "Advanced" Dst. Address List - указал список блокировки "Блокировка" Вкладка "Action" Action - reject Reject With - icmp-network-unreachable Правило разместил выше списка правил Но ничего не получилось, у пользователя всё равно есть доступ к ресурсу YouTube Подскажите пожалуйста как можно заблокировать доступ к сайту? Оговорюсь сразу, я не Гуру в микротике, объясните мне пожалуйста
Добавьте в этот же адрес лист просто YouTube.com. А так же поищите подсети ютуба и их в этот же адрес лист добавьте.
Oleg
А так же закройте Гугл, чтобы пользователь не мог включить впн в браузере или ещё как.
Ч
Innokentiy
Всем здравствуйте. Возник вопрос, необходимо заблокировать доступ к видеохостингу YouTube и давать доступ к хостингу адресно. На просторах интернета нашёл способ как сделать блокировку: в разделе IP -> Firewall -> Address List, создаю список для блокировки, заполняю 2 поля: Вкладка "General" Name - "Блокировка" Address - www.youtube.com Далее во вкладке "Filter Rules" добавляю правило: Chain - forward Src. Address - IP адрес устройства для блокировки Protocol - tcp Вкладка "Advanced" Dst. Address List - указал список блокировки "Блокировка" Вкладка "Action" Action - reject Reject With - icmp-network-unreachable Правило разместил выше списка правил Но ничего не получилось, у пользователя всё равно есть доступ к ресурсу YouTube Подскажите пожалуйста как можно заблокировать доступ к сайту? Оговорюсь сразу, я не Гуру в микротике, объясните мне пожалуйста
адрес лист - это очень простой инструмент, который умеет работать только с четко определенными IP-адресами
Innokentiy
когда вы вводите днс-имя, оно резолвится роутером в какие-то IP-адреса, и именно IP заносятся в лист
Innokentiy
далее вы, применяя этот лист в фильтррулах, запрещаете прохождение трафика до этих IP-адресов
Innokentiy
загвоздка в том, что инфраструктура гугла очень сложная, и вы не можете получить список всех фронт-нод, который могут обслуживать ютуб, и даже если вы их соберете все в одном адреслисте и забаните, то сломаете вообще весь гугл, потому что одни и те же фронтноды обслуживают сразу много сервисов