Hirdetés
- sziku69: Szólánc.
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Luck Dragon: Asszociációs játék. :)
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- eBay-es kütyük kis pénzért
- GoodSpeed: Márkaváltás sok-sok év után
- D@reeo: Pi-hole és a Telekom Sagemcom F@st 5670 DNS beállítása
- N€T0X|N: Poloskahegy
- sziku69: Fűzzük össze a szavakat :)
- bb0t: Ikea PAX gardrób és a pokol logisztikája
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
stopperos
senior tag
válasz
Anaconda
#23689
üzenetére
1) Ha IP alapon blokkolsz, akkor nagyon sok IP címet kell felvenned. Viszont azokon lehet más is futni fog, így azokat is blokkolod. Az IP címeket cserélgetik, ahogy változik a terheléstől függően a szerverek száma.
2) Ha DNS alapon blokkolsz, akkor a szabványt követő alkalmazásoknál működni fog. Mobil alkalmazások lehet a google dns-ét is használják, böngészőkben be lehet írni saját dns-t. Ha DNS over HTTPS-t állít be valaki, akkor azt nem nagyon lehet megkülönböztetni a sima HTTPS forgalomtól.
Én még nem találtam jó megoldást. -
E.Kaufmann
veterán
válasz
Anaconda
#23685
üzenetére
Pedig egy (esetleg folyamatosan frissülő) tiltólistánál nincs egyszerűbb (azt nem mondom, hogy nincs jobb) és egyes formátumú listákat már elvileg a RouterOS DNS szervere is támogat, de még fejlesztés alatt. Igazából ilyesmire még érdemesebb PiHole-t használni. Esetleg, ha kkv és van központilag felügyelt víruskergető, azok is tudnának pl YouTube-ot blokkolni. De ott is lehet gixer: [link]
-
Protezis
őstag
válasz
Anaconda
#23500
üzenetére
A src-address + dst-addresst ki tudtad tölteni? Azt ugye nem vakon másoltad? Szerintem out-interface nélkül is mennie kéne.
srcnat kell masquerade-dal, az jó, lionheart-ed commentjét nem értem, a hairpin NAT az srcnat.
Mi a szerver belső IP-je? Az legyen a NAT rule-ban a dst-address. Azt írtad az 192.168.0.2, akkor azt írd oda, ne 192.168.0.103-at.szerk: látom megoldódott. Viszont javaslom, hogy próbáld meg megérteni a linelt leírás alapján, hogy mi miért történik és hogy oldja meg a problémát a hairpin NAT.
-
silver-pda
aktív tag
válasz
Anaconda
#23500
üzenetére
Sztem a LAN az egy lista, amibe a belső portok vannak belerakva.
Interface lists
Neked valószínú, elég lesz csak LAN, nem kell LAN1 és/vagy LAN2 -
Protezis
őstag
válasz
Anaconda
#23484
üzenetére
Miért nem a hivatalos dokumentációt nézed?
https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT#NAT-HairpinNAT -
-
-
Reggie0
félisten
válasz
Anaconda
#23475
üzenetére
Nincs hozza poe tap, hanem sima, csak tudja a passziv POE-t. 24V-ot tudni fogja, ha ugyanaz a bekotese, mint a te tapodnak, ezt le kell ellenorizni.
A poe tudja a gigat is. Egyetlen ertelme, hogy eggyel kevesebb vezetek meg a routerhez, de ha a vezetekezes nem gond, akkor nincs ertelme POE-t hasznalni, csak tobb problema van vele es rosszabb a hatasfoka is, na nem mintha az a 0.1-2W veszteseg nagyon szamitana az ember eleteben.
-
-
-
Lenry
félisten
válasz
Anaconda
#23448
üzenetére
- 1db WAN csatlakozó, gigabites
Mikrotikek esetében ez csak egy szoftveres beállítás, fizikailag minden csatlakozó egyenértékű, és bármelyiket kijelölheted WAN-nakdhcp rezervációnál lehessen megadni a klienseknek a boot szerver és boot image opciókat
ezt a routerOS minden routeren tudjaegyébként igen, szerintem jó választás.
csak figyelj arra, hogy hEX néven már tizenéve is volt Mikrotik router, az nyilván jóval gyöngébb, mint ez a faceliftelt változat, ráadásul az ára is kb ugyanez. a régi RB750Gr típusazonosítóval fut, ez az új meg E50UG.
Új hozzászólás Aktív témák
- RYZEN 7 7800X3D 32 GB DDR5 RTX 3080 Ti 12GB 1TB M.2
- Lenovo ThinkPad P15 Gen 1 Tervező Vágó Laptop -50% 15,6" i7-10750H 32/512 QUADRO T1000 4GB
- Dell LAtitude 7490 FHD, TOUCH, i7-8565U CPU, 16GB DDR4, 512GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GARANCIA!
- Üzletből, Lenovo garanciával ThinkPad E14 Gen 5/ Intel Core i5-1335u/16GRAM/512SSD/FULL HD +kijelző
- HP Elitebook 840 G6 FHD, i7-8565U CPU, 16GB DDR4, 512GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GARANCIA!
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- Telefon felvásárlás!! Samsung Galaxy A13/Samsung Galaxy A33/Samsung Galaxy A53
- Intel Core i5 4440 4mag 4szál processzor garanciával hibátlan működéssel
- DX Racer fekete gamer, irodai szék
- BESZÁMÍTÁS! Intel Core i7 4790 4 mag 8 szál processzor garanciával hibátlan működéssel
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi

ekkold
