Size: a a a

2019 December 09

AU

Aleksandr ( 亚历山大 ) Ulyanov ( 乌里扬诺夫 ) in MikrotikRus
PDA
Tele2 всё работает)
источник

Т

Техник in MikrotikRus
PDA
совпадения?
источник

🍭

🍭 RaFaeLL0 🍭 in MikrotikRus
подскажите
special dummy rule to show fast track counters
не удаляются и правил fasttrack в фаерволе нет вобще.
прошивка 6.46
источник

E

Eugene in MikrotikRus
Ребутни
источник

🍭

🍭 RaFaeLL0 🍭 in MikrotikRus
Eugene
Ребутни
спасибо, за лесом деревьев не увидел
источник

N

Nikolai in MikrotikRus
🍭 RaFaeLL0 🍭
подскажите
special dummy rule to show fast track counters
не удаляются и правил fasttrack в фаерволе нет вобще.
прошивка 6.46
Исчезнет после перезагоузки
источник

🍭

🍭 RaFaeLL0 🍭 in MikrotikRus
да на этот микрот поключидся первый раз, аптайм пару месяцев (ну недель точно), видимо ктото правила фастрак уже удалил ранее но не ребутал. даже не подумал что не перезагружали после этого
источник

Т

Техник in MikrotikRus
Eugene
мтуу
Ларчик-то просто открывался.
MAX MRU по-умолчанию стоит 1450 у l2tp, выше и не ставил, ниже пробовал...а оказывается, надо 1500 ему, чтоб TLS handshake пролезло, причем, с пол месяца назад без изменений все открывалось...бред какой-то.
источник

Т

Техник in MikrotikRus
Блин, и правда, по этим граблям ходить и ходить...
источник

K

Kiril49 in MikrotikRus
Добрый люди подскажите,  как в микротике сделать переадресацию с соц сетей на какуенибудь сайт-заглушку, где было бы написано "Социальные сети запрещены"
я создал адрес лист, добавил туда запрещающие сайты, А вот как теперь редиректить на другой сайт - не знаю, если нетмаплю - то ругается на SSL сертификат, если reject - то просто блокируется.
источник

K

Kiril49 in MikrotikRus
урл с картинкой "Соц сети запрещены" имеется...
источник

I

Ivan in MikrotikRus
Kiril49
Добрый люди подскажите,  как в микротике сделать переадресацию с соц сетей на какуенибудь сайт-заглушку, где было бы написано "Социальные сети запрещены"
я создал адрес лист, добавил туда запрещающие сайты, А вот как теперь редиректить на другой сайт - не знаю, если нетмаплю - то ругается на SSL сертификат, если reject - то просто блокируется.
внедри всем юзерам рут сертификат и вперед влезай в tls с помощь squid
источник

K

Kiril49 in MikrotikRus
источник

K

Kiril49 in MikrotikRus
А по типу этого не сделать?
источник

I

Ivan in MikrotikRus
оно редиректит с https сайтов ?
источник

Т

Техник in MikrotikRus
Через layer 7 можно маркировать днс запросы к ресурсам, а маркированные пакеты дропать на обращении к микрокику.
источник

Т

Техник in MikrotikRus
В итоге микротик просто не будет отдавать адрес сайта.
источник

А

Антон Курьянов in MikrotikRus
Kiril49
Добрый люди подскажите,  как в микротике сделать переадресацию с соц сетей на какуенибудь сайт-заглушку, где было бы написано "Социальные сети запрещены"
я создал адрес лист, добавил туда запрещающие сайты, А вот как теперь редиректить на другой сайт - не знаю, если нетмаплю - то ругается на SSL сертификат, если reject - то просто блокируется.
/ip firewall address-list
add address=ok.ru list=ok
/ip firewall nat
add action=redirect chain=dstnat disabled=yes dst-address-list=ok log=yes \
   protocol=tcp to-ports=555
/ip proxy
set enabled=yes port=555
/ip proxy access
add action=deny local-port=555 redirect-to=192.168.88.1/
источник

K

Kiril49 in MikrotikRus
Через прокси точно)
источник

А

Антон Курьянов in MikrotikRus
Техник
Через layer 7 можно маркировать днс запросы к ресурсам, а маркированные пакеты дропать на обращении к микрокику.
лучше уж обратный проброс портов
источник