Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.14.2 Подробнее... Testing: 7.15b9
Stable: 6.49.14 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.40 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: anton04, 10:54 08-04-2024
    towarish

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Интересно попробовать.

    Всего записей: 1507 | Зарегистр. 06-02-2016 | Отправлено: 16:21 06-06-2021
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
    Мне важно, чтобы порты вообще не исследовались. Просто подменялся адрес IP. Транслировался. Network address translation. Забытая классика.
    Chupaka

    Цитата:
     Убрал /24 из адреса - это же ошибка
    Это провокация


    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 22:01 06-06-2021
    slavawi

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нет подключение к echange c телефонов изнутри по 443 порту
    Проброс портов настроен, все работает, через инет подключаются, а внутри почему то нет

    Всего записей: 23 | Зарегистр. 23-01-2006 | Отправлено: 11:37 10-06-2021 | Исправлено: slavawi, 11:54 10-06-2021
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slavawi
    Если я правильно понял, то вам сюда:
    https://wiki.mikrotik.com/wiki/Hairpin_NAT
     
    по-нормальному, конечно, надо делать через домен с локальным IP для внутренних клиентов.

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 14:54 10-06-2021
    slavawi

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vklp
    Спасибо победил

    Всего записей: 23 | Зарегистр. 23-01-2006 | Отправлено: 16:15 10-06-2021
    NikosColev



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Почему-то вдруг перестал работать DOH от cloudflare при обращении по IP, по имени работает. РФ, Билайн, RouterOS v6.47.4.
    Никто не пояснит на пальцах с чем это связано?

    Всего записей: 1256 | Зарегистр. 31-07-2002 | Отправлено: 20:07 28-06-2021 | Исправлено: NikosColev, 20:08 28-06-2021
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NikosColev
    Цитата:
    Никто не пояснит на пальцах с чем это связано?  
     Вообще-то эта проблема возникла еще весной.
    Причины выдвигают разные, типа сменили виртуальный хост, ошибка сертификата при обращении к айпи,
    провайдер блочит адреса... Погугли, ссылок на эту проблему полно

    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:51 30-06-2021
    NikosColev



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary
    Цитата:
    Вообще-то эта проблема возникла еще весной.
    Странно, всю весну "без единого разрыва", - столкнулся только пару дней назад.
    Спасибо, почитаю.

    Всего записей: 1256 | Зарегистр. 31-07-2002 | Отправлено: 00:34 01-07-2021
    YuraseK

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может кто знает: почему в маршрутизаторах (свитчах) MikroTik так мало ACL?
    Можно ли это как-то обойти?

    Всего записей: 528 | Зарегистр. 12-12-2003 | Отправлено: 20:31 05-07-2021
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    YuraseK

    Цитата:
    так мало ACL

    Мало - это сколько?
    32, как у RB750G?
    92, как у RB2011?
    128, как у CRS2xx?
    680, как у CRS309?
     
    А чтобы советовать, как обойти - неплохо бы знать, для чего они вам нужны в каком-то количестве.
     
    З.Ы.
    Цитата:
    в маршрутизаторах (свитчах)

    Так в маршрутизаторах (роутерах) или в коммутаторах (свитчах)?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:26 06-07-2021 | Исправлено: Chupaka, 01:27 06-07-2021
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята помогите странный трабл, не могу попасть на mikrot находиться в тойже подсети (у одного провайдера)что и я , внешний выделенный адрес , что произошло не понимаю, все работало, пинги не проходят , с других адресов дает зайти  

    Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 18:31 07-07-2021
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    пинги не проходят , с других адресов дает зайти  

    Проверить в листах блокировок адрес. Или тупо перезагрузить. У меня такое бывало.

    Всего записей: 296 | Зарегистр. 12-07-2008 | Отправлено: 22:48 07-07-2021
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HERSOFT

    Цитата:
    Проверить в листах блокировок адрес.

    первое что сделал  

    Цитата:
    Или тупо перезагрузить.

    да тоже с таким сталкивался, пока не помогло , ищу косячный коммутатор

    Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 09:08 08-07-2021
    321new



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мужики, подскажите, как 10-ке блокнуть получение обнов чисто средствами микротика? Запарила обновляться на компе, дабы ниче не навернулось само собой, и удаленка терминальная не ломалась, организованная средствами rdp wraper

    Всего записей: 452 | Зарегистр. 03-11-2011 | Отправлено: 11:19 08-07-2021
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    как 10-ке блокнуть получение обнов чисто средствами микротика?

    Дропнуть соответствующие майковские сайты. Вот, как пример.

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 11:39 08-07-2021
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Мужики, подскажите, как 10-ке блокнуть получение обнов чисто средствами микротика?

    Пользуюсь этим этим. Отмечаю только первые две галочки.

    Всего записей: 296 | Зарегистр. 12-07-2008 | Отправлено: 11:41 08-07-2021 | Исправлено: HERSOFT, 11:42 08-07-2021
    321new



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Пользуюсь этим этим. Отмечаю только первые две галочки.

    поставил как вы сказали, сегодня у сотрудника откуда-то обновление прилетело всеравно. Правда, допускаю что  с соседнего обновленного ПК могло, по локалке уже. Но спасибо за совет.

    Цитата:
    Дропнуть соответствующие майковские сайты. Вот, как пример.

    ниче не понял, там тупо статья по отслеживанию ноута. Как оно связано. не понял.
    То что дропнуть ресурсы майков надо это я понял, не понял тока какие))))

    Всего записей: 452 | Зарегистр. 03-11-2011 | Отправлено: 09:10 09-07-2021
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    321new
    Цитата:
    Правда, допускаю что  с соседнего обновленного ПК могло, по локалке уже.
    А что, обновления уже от клиента к клиенту распространяются?
    Как коронавирус?


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:01 09-07-2021
    321new



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А что, обновления уже от клиента к клиенту распространяются?
    Как коронавирус?  

    так в настрйоках обновления же есть опция откуда получать обновления, типа 'с интернета и компьютеры в сети'

    Всего записей: 452 | Зарегистр. 03-11-2011 | Отправлено: 13:59 09-07-2021
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    поставил как вы сказали, сегодня у сотрудника откуда-то обновление прилетело всеравно.  

     
    /ip firewall filter  
    add action=reject chain=forward comment=block_Win_Update content=\  
    update.microsoft.com reject-with=icmp-network-unreachable  
    add action=reject chain=forward comment=block_Win_Update content=\  
    download.microsoft.com reject-with=icmp-network-unreachable  
    add action=reject chain=forward comment=block_Win_Update content=\  
    download.windowsupdate.com reject-with=icmp-network-unreachable  
    add action=reject chain=forward comment=block_Win_Update content=\  
    wustat.windows.com reject-with=icmp-network-unreachable  
    add action=reject chain=forward comment=block_Win_Update content=\  
    stats.microsoft.com reject-with=icmp-network-unreachable  
    add action=reject chain=forward comment=block_Win_Update content=\  
    ntservicepack.microsoft.com reject-with=icmp-network-unreachable  
    add action=reject chain=forward comment=block_Win_Update content=\  
    windowsupdate.com reject-with=icmp-network-unreachable
     
    или лучше
     
    /ip firewall raw
    add chain=prerouting action=drop content=update.microsoft.com
    add chain=prerouting action=drop content=download.microsoft.com
    add chain=prerouting action=drop content=download.windowsupdate.com
    add chain=prerouting action=drop content=windowsupdate.com
    add chain=prerouting action=drop content=wustat.windows.com
    add chain=prerouting action=drop content=ntservicepack.microsoft.com
    add chain=prerouting action=drop content=stats.microsoft.com
    add chain=prerouting action=drop content=wustat.windows.com
    add chain=prerouting action=drop content=windowsupdate.microsoft.com
    add chain=prerouting action=drop content=windowsupdate.microsoft.com
    add chain=prerouting action=drop content=*.windowsupdate.microsoft.com
    add chain=prerouting action=drop content=*.windowsupdate.microsoft.com
    add chain=prerouting action=drop content=crl.microsoft.com/pki/crl/products/MicProSecSerCA_2007-12-04.crl
    add chain=prerouting action=drop content=*.update.microsoft.com
    add chain=prerouting action=drop content=*.update.microsoft.com
    add chain=prerouting action=drop content=*.windowsupdate.com
    add chain=prerouting action=drop content=activation.sls.microsoft.com/
    add chain=prerouting action=drop content=download.windowsupdate.com
    add chain=prerouting action=drop content=download.microsoft.com
    add chain=prerouting action=drop content=*.download.windowsupdate.com
    add chain=prerouting action=drop content=wustat.windows.com
    add chain=prerouting action=drop content=ntservicepack.microsoft.com
    add chain=prerouting action=drop content=go.microsoft.com/
    add chain=prerouting action=drop content=go.microsoft.com/
    add chain=prerouting action=drop content=login.live.com
    add chain=prerouting action=drop content=validation.sls.microsoft.com/
    add chain=prerouting action=drop content=activation-v2.sls.microsoft.com/
    add chain=prerouting action=drop content=validation-v2.sls.microsoft.com/
    add chain=prerouting action=drop content=displaycatalog.mp.microsoft.com/
    add chain=prerouting action=drop content=licensing.mp.microsoft.com/
    add chain=prerouting action=drop content=purchase.mp.microsoft.com/
    add chain=prerouting action=drop content=displaycatalog.md.mp.microsoft.com/
    add chain=prerouting action=drop content=licensing.md.mp.microsoft.com/
    add chain=prerouting action=drop content=purchase.md.mp.microsoft.com/

    Всего записей: 296 | Зарегистр. 12-07-2008 | Отправлено: 19:55 09-07-2021 | Исправлено: HERSOFT, 11:32 21-07-2021
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru