😷Драничек
Otto
например
Otto
вариантов тьма
Maxim
Otto
только чуть подумать
Maxim
😷Драничек
Maxim
У меня не поднималось подключение
Otto
а чо, сстп не меняет порт?
Otto
я донего както не добрался еще
Denis
Нет
А на какой йоте не работает пптп? У меня и телефон спокойно поднимает и модем с симкой 4г тоже. Л2тп без ипсека тоже вроде работает.
Maxim
а чо, сстп не меняет порт?
меняет, просто я не знаю что оставляет ёта людям, создалось впечатление что там тольно 80 и 443 порт
Denis
А что пишет? Просто не доходит соединение?
Denis
А если перевести на нестандартные порты?
Andrey
Maxim
Andrey
Maxim
тут ещё прикол с тем, что ёта пишет маршрут в сеть 10.0.0.0/8.... а она с корпоративной пересекается.
Denis
Андрей
Ребята кто закрывал использование сторонних DNS пользователям из локалки?
Denis
Moneron 🇷🇺
Андрей
я сделал /ip firewall nat
add chain=dstnat protocol=udp dst-port=53 action=redirect
add chain=dstnat protocol=tcp dst-port=53 action=redirect
и на микротике прописал один DNS 77.88.8.7 (яндекс семейный)
Андрей
задача стоит редиректить любые запросы DNS на 77.88.8.7
Андрей
в общем оградить детей от всего плохого :)
Denis
Ну вот так же делал и я, только не на яндекс, а на свой
Андрей
вот странно что не работает это
Denis
Только я добавлял еще адреслист с исключениями
Андрей
и не могу понять это яндекс не пашет или я что то не так сделал
Андрей
в общем не блокируются запросы на взрослые фильмы
Андрей
как проверить что отвечает на DNS запрос именно 77.88.8.7?
John
Заворачивайте трафик по 53 на роутер и все делов
Moneron 🇷🇺
Moneron 🇷🇺
Maxim
Андрей
семейный DNS Яндекса должен блокировать запросы с взрослым контентом, но он пропускает их
John
Moneron 🇷🇺
Сниффер включайте на порту провайдера и на локальном, дампы раскуривайте
John
Я вам предложил вариант как заблокировать использование сторонних dns пользователями локалки. Всегда проще идти от всеобщего запрета
John
Maxim
Как вариант
тогда нужно конкретный пример того что нормальный днс резолвит а яндекс не резолвит и уже на этой лакмусовой бумажке настраивать и тестировать МТ
Maxim
есть пример?
Maxim
Maxim
Это не я настраиваю
я понимаю, просто тут нужно избрать для себя порядок проведения эксперимента дабы достичь поставленных целей
Moneron 🇷🇺
Андрей
отключил перенаправление, назначил себе на компе 77.88.8.7 как DNS сервер, и на запрос sex в строке поиска яндекса получил "По вашему запросу ничего не нашлось."
Moneron 🇷🇺
Андрей
если использовать его как единственный DNS то в резульататах поиска не будет взрослого контента, это не панацея но помогает
Андрей
снова включил
add chain=dstnat protocol=udp dst-port=53 action=redirect
add chain=dstnat protocol=tcp dst-port=53 action=redirect
поиск пестрит, т.е. редирект рабоатет но сам микротик запросы шлет не на яндекс
Moneron 🇷🇺
Вы кэш не забываете почистить?
Андрей
очистил не помогает :(
Moneron 🇷🇺
Не верю я в чудеса
Андрей
и я
Moneron 🇷🇺
Ин-интерфейс локальный укажите в дст-нате.
Андрей
хотя нет, я верю в чудеса, но это другой случай :)
Moneron 🇷🇺
Сделайте экспорт ip dns и ip fi nat на pastebin.com
Андрей
/ip dns> print
servers: 77.88.8.7,77.88.8.3
dynamic-servers:
allow-remote-requests: yes
max-udp-packet-size: 4096
query-server-timeout: 2s
query-total-timeout: 10s
max-concurrent-queries: 100
max-concurrent-tcp-sessions: 20
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 35KiB
Андрей
Андрей
nat> print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface=ether1
1 ;;; masq. vpn traffic
chain=srcnat action=masquerade src-address=192.168.89.0/24
2 chain=dstnat action=redirect protocol=tcp in-interface=bridge dst-port=53
log=no log-prefix=""
3 chain=dstnat action=redirect protocol=udp in-interface=bridge dst-port=53
log=no log-prefix=""
Moneron 🇷🇺
Просил экспорт, ну ладно. Ошибок не вижу. Тогда план действий:
1. Очистить днс-кэш
2. Включить сниффер на внешнем интерфейсе по удп:53, натравить на комп с вайршарком
3. Поймать udp:37008, разобрать днс-запросы и ответы
Max
Попробуйте в настройках dhcp server-a явно указать dns микротика
Evgeny
Очередные результаты тестирования wAP LTE Kit в выходной в городе примерно в километре от базовой станции. wAP LTE Kit с модемом R11e-LTE демонстрирует D/U: 2,5/8 Мбит, сообщая о RSRP -86 RSRQ -12 и SINR - 0-2 dBi. При том рядом стоящий hAP с воткнутым Huawei E3372h в режиме HiLink показывает D/U: 35-40/20 Мбит, RSRP -95 RSRQ -7 и SINR 9dBi. Оба модема 4 категории.
Внимание вопрос - пачиму? Планирую в понедельник написать в саппорт. Перепробовал уже всяко-разно, без антенн, например, он вообще отказываетя подключаться к сети.
При этом оба девайса в процессе тестирования подключались к 1 базовой станции на 1 частоте - band 20. Никак не могу победить этот wAP LTE Kit. Не могу понять, в чем с ним проблема. Самое смешное, что проблема не только в LTE, если переключиться на 3g, ситуация еще печальнее. Т.е. видимо, проблема в железе либо в модеме R11e, который производства самого Mikrotik.
FoxPDLL
Билайн?
FoxPDLL
Я вам по секрету скажу. Что большая тройка не любит абонентский микротик. Я бы сказал ненавидит.
FoxPDLL
Попробуйте симку Теле2 если есть возможность. Вы скорее всего увидите кардинальную разницу.
FoxPDLL
Очередные результаты тестирования wAP LTE Kit в выходной в городе примерно в километре от базовой станции. wAP LTE Kit с модемом R11e-LTE демонстрирует D/U: 2,5/8 Мбит, сообщая о RSRP -86 RSRQ -12 и SINR - 0-2 dBi. При том рядом стоящий hAP с воткнутым Huawei E3372h в режиме HiLink показывает D/U: 35-40/20 Мбит, RSRP -95 RSRQ -7 и SINR 9dBi. Оба модема 4 категории.
Внимание вопрос - пачиму? Планирую в понедельник написать в саппорт. Перепробовал уже всяко-разно, без антенн, например, он вообще отказываетя подключаться к сети.
При этом оба девайса в процессе тестирования подключались к 1 базовой станции на 1 частоте - band 20. Никак не могу победить этот wAP LTE Kit. Не могу понять, в чем с ним проблема. Самое смешное, что проблема не только в LTE, если переключиться на 3g, ситуация еще печальнее. Т.е. видимо, проблема в железе либо в модеме R11e, который производства самого Mikrotik.
Это при условии конечно что вы не спалили модем без антенны
Evgeny
Не спалил :)
Evgeny
Спасибо за совет. Вот только нам нужен Мегафон, без вариантов :(