Evgeny
Alexey
Damir
У меня банят!
Evgeny
Evgeny
В основное время ты ведь наверняка пользуешься общедоступными ресурсами
Damir
Ну вот поэтому впн и не хочу! Я вот сделал на Микротик маршрут и вообще не думаю, на домашнем или на рабочем ноуте все работает. Вот надо ещё телеграмм завернуть так же!
Evgeny
Прокси
Evgeny
Эту тему не изучал,но думаю что можно настроить маршрут до прокси сервера , который используется для телеграмм
Evgeny
Например
Evgeny
212.237.21.65
Evgeny
Италия
🧙♂️
😷Драничек
Коллеги, онлайн-апгрейд ROS не работает у всех? Я так понимаю это из-за ситуации с Amazon
Dmitrii
Шел 8 день блокировки интернета. Отключен весь зарубежный интернет, физически перерублены кабели идущие в Европу и Азию. Телеграм работает
Дмитрий Стожков
У себя сделал так. Несколько адрес листов с адресами гугла, амазона и тд. Помечаю трафик который идёт на эти адреса в прероутенге и маршутизирую его через VPN. Работает отлично, но есть проблема что надо держать адрес листы в актуальном состоянии. Нужно автоматизировать.
🧙♂️
блин ну как ты узнаешь целевые адреса телеги то?
🧙♂️
АСки амазона ейжура и гугла узнать конечно не проблема, но зачем
🧙♂️
уж тогда проще весь трафик завернуть на туннель, за исключением каких то местных АСок (например медиапортал твоего оператора)
Павел
Павел
Сегодня жуткий тупняк у того же вайбера, поэтому весь трафик в туннель бросил. Но там лимит ежемесячный по трафику и хочется схему сохранить с листами - окукливать в туннель только то, что не работает.
Дмитрий Стожков
На хабре статья есть, там чувак выкладывает и актуализирует список забаненых подсетей. Брал адреса для адрес листа оттуда, но неудобно вручную добавлять их. И в тот список не добавляют единичные адреса, например гугла. Так что надо думать где брать адреса для адрес листа поудобнее
Павел
Tem
Павел
Дмитрий Стожков
Дмитрий Стожков
Вот только там немного бардак
Дмитрий Стожков
Вот в том то и дело, что когда блочили подсетями можно было пару раз в день актуализировать и все. А щас начали точечной блочить тот же гугл. В ручную уже не вариант. Так и придётся все в впн заворачивать(
Bomberman
Bomberman
а нормально что при обновлении ROS, если файл закинуть и ребутнуться, то версия не устанавливается?
хочу на bugfix откатиться.... не получается
🧙♂️
у вас случайно не триалы покончались?
🧙♂️
я ничего не делал
Andrey
в личку гоу
Bomberman
пардон... не туда))
Dmitry
Обнаружена критическая уязвимость в RouterOS
Заключается она в том, что злоумышленник может вытащить информацию о пользователях роутера. Настраивайте фаерволы и ограничивайте адреса, которым можно подключаться к WinBox
https://forum.mikrotik.com/viewtopic.php?f=21&p=656255&t=133533&sid=801b7135c15c4bbe7bb6af65b00b683e
Boris
Boris
Boris
Лакшери упаковка. 😂 Ждите тестов на этой неделе.
taksa
После обновления на 6.42 ,где добавлена поддержка lte simcom 7600, 7100e определяется теперь как lte , но адрес не получает , тестировалось на yota , создание руками ppp-out не помогает , так что лучше ждать правки
taksa
После даунгрейда на 6.41.3 все в норме , нет lte , можем как и раньше ppp-out и инет есть ))
taksa
Модем
Anton
Anton
0 chain=input action=log protocol=tcp dst-port=8291 log=yes log-prefix="WB:"
1 chain=input action=log protocol=udp dst-port=8291 log=yes log-prefix="WB:"
Anton
в логах ничего нет
Dmitry
Anton
это второй пусть, через сервисы
Anton
он ещё писал что можно через файервол
Dmitry
либо /ip firewall filter chain=input protocol=tcp dst-port=8291 src-address=ваш_ип action=accept
Dmitry
и /ip firewall filter chain=input protocol=tcp dst-port=8291 action=drop
Anton
ну вот не идут никакие пакеты по этим правилам
Dmitry
ну вот не идут никакие пакеты по этим правилам
значит эти пакеты обрабатываются правилами, которые стоят выше этих. Фаервол ведь если находит пакеты, подходящие под правило (если оно не passthrough), то выполняет действие этого правила и дальше по цепочке пакет не пропускает
Anton
у них номеры 0 и 1 соответственно
Anton
выше написано
Tymur
А Вы не по mac случайно подключены?
Dmitry
Anton
Tymur
mac это отдельная боль)
Anton
https://wiki.mikrotik.com/wiki/Drop_port_scanners
digdream
А есть у OSPF проблемы с совместимостью со старыми версиями?
у клиента нашел старый микротик с 6.30.2, обновил до последней, а ospf теперь что то не видит соседей. Если другие старые допустим остались на 6.30.2 или близкой к ней, то может ли новый из за этого не цепляться, или искать проблему в другом?
Anton
открыл сегодня для себя
Andrew
Народ, кто может ткнуть носом в мануал по разгранечению доступа в интернет пользователей lan? нужно что то типа mac adres white list
Tymur
В tool mac-server выставляются ограничения на доступ к mac-winbox или mac-telnet. В новых прошивках там только список указывается, а уже в interface list задаётся конкретно кому доступ дать или нет
Сергей
Tymur
В тех листах задаются интерфейсы, а не mac адреса
Bomberman
Andrew
Bomberman
разрешите входящие подключения с адреса соседнего роутера
Сергей
digdream
Tymur
В "tool mac-server"
Bomberman
Bomberman
Anonymous
Anonymous
Коллеги, прошу помощи!
Контроллер на заводе жестко прошит с несменяемым ip и без шлюза. Чтобы достучаться до него из другой подсети применяю правило в файрволе
add action=src-nat chain=srcnat dst-address=172.16.0.50 src-address=172.16.13.0/24 to-addresses=172.16.0.100
В сеть, с того же порта Микротика добавляется второй контроллер с таким же ip, но другим Маком.
Каким путем идти? Маркировка трафика?
Tymur
Скорее всего никаким если нет возможности исключить "хаб" и подключить напрямую к МТ. Там будет лотерея между контроллерами если не прописать arp запись. А если прописать, то тогда только на конкретного и будет идти трафик. Менять тогда arp записи по какому то событию или вручную
Bomberman
думается мне поставить ещё пару микротов и IP-IP или EoIP
Tymur
Поставить "шмылинки" lan интерфейсами к контроллерам и настроить на них проброс портов 😂