Size: a a a

Mikrotik-Training

2020 December 15

VK

Vladimir Kuznetsov in Mikrotik-Training
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
В прероутинге по дст-порту и nat state=dst-nat
А, это соединения
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Kuznetsov
На основании чего ты собрался метить маршруты? После прокси трафик от роутера в main попадёт. Это новый трафик и критериев для "сортировки" пользователей нет.
А, так это не одно соединение? Бяда..
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Какой ты молодец медленный
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Глядя на тебя люди будут думать, что все линуксоиды недалёкие.
источник

Bm

Baka mate in Mikrotik-Training
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Kuznetsov
Глядя на тебя люди будут думать, что все линуксоиды недалёкие.
Как много линуксоидов вообще в сетевой стек лазят?
источник

А

Антон Курьянов... in Mikrotik-Training
Vladimir Kuznetsov
Глядя на тебя люди будут думать, что все линуксоиды недалёкие.
Люди которые делают так выводы сами того самого
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Я вон давеча драйвера от невидии в дебиане настолько ниасилил что пришлось переставлять дистр где это поставлено "нормально"
источник

MO

Maksim Okulov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Как много линуксоидов вообще в сетевой стек лазят?
Линуксоиды и пользователи с ос Линукс на декстопе  это два разных типа людей
источник

Bm

Baka mate in Mikrotik-Training
хм можно попробовать с сокс
разнести клиентов в 2 сети и что-то вроде

/ip firewall mangle
add action=route chain=prerouting dst-address=MT-SUBNET-FOR-CLIENT-1-IP dst-port=1080 protocol=tcp route-dst=PUB-IP-FROM-ISP1

наркомания
источник

AF

Andrey Fischev in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Я вон давеча драйвера от невидии в дебиане настолько ниасилил что пришлось переставлять дистр где это поставлено "нормально"
источник

j

jabberd in Mikrotik-Training
Baka mate
хм можно попробовать с сокс
разнести клиентов в 2 сети и что-то вроде

/ip firewall mangle
add action=route chain=prerouting dst-address=MT-SUBNET-FOR-CLIENT-1-IP dst-port=1080 protocol=tcp route-dst=PUB-IP-FROM-ISP1

наркомания
Проблема в том, что при использовании socks-сервера будут TCP-соединения CLIENTIP:CLIENTPORT -> SERVERIP:1080, и локальный процесс socks на самом микроте сгенерирует соединения от себя. Причём нет возможности узнать, что это именно socks-сервер их сгенерировал, и что они принадлежат определённому клиенту — тоже не узнать. Так что это всё бесполезно.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Не-а, там как-то слишком хитро оно ставится, разбираться было влом
источник

Bm

Baka mate in Mikrotik-Training
jabberd
Проблема в том, что при использовании socks-сервера будут TCP-соединения CLIENTIP:CLIENTPORT -> SERVERIP:1080, и локальный процесс socks на самом микроте сгенерирует соединения от себя. Причём нет возможности узнать, что это именно socks-сервер их сгенерировал, и что они принадлежат определённому клиенту — тоже не узнать. Так что это всё бесполезно.
Так в дст указываем SERVERIP и при этом генерим кучу сеток для клиентов
Допустим есть 10.5.5.1/24 (грубо) 10.5.5.1 1080 сокс на микроте и клиент 10.5.5.5,
В дст 10.5.5.1 и его сроутит на нужного прова, по идее
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Baka mate
Так в дст указываем SERVERIP и при этом генерим кучу сеток для клиентов
Допустим есть 10.5.5.1/24 (грубо) 10.5.5.1 1080 сокс на микроте и клиент 10.5.5.5,
В дст 10.5.5.1 и его сроутит на нужного прова, по идее
Парсить можно до того как до прокси дойдёт, а вот после неё по всей видимости фиг там
источник

j

jabberd in Mikrotik-Training
Baka mate
Так в дст указываем SERVERIP и при этом генерим кучу сеток для клиентов
Допустим есть 10.5.5.1/24 (грубо) 10.5.5.1 1080 сокс на микроте и клиент 10.5.5.5,
В дст 10.5.5.1 и его сроутит на нужного прова, по идее
Локально сгенерированным соединениям пофиг. Нельзя будет выделить, что именно одно соединение создал socks, другое — proxy, а третье — dns.
источник

.

.\ in Mikrotik-Training
Как разрешить доступ с определенного ип ?
источник

PG

Pavel Galkin in Mikrotik-Training
.\
Как разрешить доступ с определенного ип ?
firewall, соурс адрес
источник

.

.\ in Mikrotik-Training
Pavel Galkin
firewall, соурс адрес
У меня получилось только после добавления в адрес лист
источник