Size: a a a

Mikrotik-Training

2020 June 23

E

Eugene in Mikrotik-Training
Максим
Доброго дня коллеги! Подскажите может кто уже сталкивался, есть whitelist для доступа в инет для сотрудников филиалов нужно туда добавить teamviewer для доступа но товарищи не выкладывают список ip и хз что добавлять. Вся инфа только *.teamviewer.com только через порт 5938 соответственно в адрес-лист  просто домен *.teamviewer.com  не добавишь
ты путаешь рутер с прокси
источник

E

Eugene in Mikrotik-Training
то, что тебе требуется, решается проксёй.
источник

М

Максим in Mikrotik-Training
Eugene
ты путаешь рутер с прокси
Зачем прокси? Есть ограниченный список доступа и локальные ресурсы за впн, остальное в сад
источник

E

Eugene in Mikrotik-Training
ок)
источник

М

Максим in Mikrotik-Training
данная схема работает за исключением tw, более того, на бытовых asusах с альтернативной прошивкой списки с конструкцией *.teamviewer.com вполне работоспособны. Сейчас стал вопрос о переводе на mikrotik в силу других задач и это единственный затык
источник

E

Eugene in Mikrotik-Training
и силами одного фаерволла МТ, без костылей, ты ее не решишь
источник

М

Максим in Mikrotik-Training
жаль, значит будем пробовать запихать все ip что есть в свободном доступе
источник

D

Dani in Mikrotik-Training
Максим
жаль, значит будем пробовать запихать все ip что есть в свободном доступе
Раньше у TW была свой блок адресов, а сейчас я вижу, что все уходить в azure. Похоже этот фокус будет работать не очень
источник

E

Eugene in Mikrotik-Training
это бесполезно, ибо TW работает на CDN
источник

E

Eugene in Mikrotik-Training
Dani
Раньше у TW была свой блок адресов, а сейчас я вижу, что все уходить в azure. Похоже этот фокус будет работать не очень
именно
источник

М

Максим in Mikrotik-Training
в последней прошивке неплохо реализовали регсп в статических записях днс это сильно помогло с AD, может когда нибудь в адрес-листах подобное изобразят
источник

D

Dani in Mikrotik-Training
Можно сделать костыль, чтобы когда резолвится из зоны teamviewer.com DNS сервер через API вкладывал этот адрес в белый список
источник

М

Максим in Mikrotik-Training
Dani
Можно сделать костыль, чтобы когда резолвится из зоны teamviewer.com DNS сервер через API вкладывал этот адрес в белый список
ну такое я не силен, если есть какой нибудь пример буду благодарен
источник

E

Eugene in Mikrotik-Training
Максим
в последней прошивке неплохо реализовали регсп в статических записях днс это сильно помогло с AD, может когда нибудь в адрес-листах подобное изобразят
подумай, как работают адрес-листы и пойми, что не изобразят :)
источник

D

Dani in Mikrotik-Training
Максим
ну такое я не силен, если есть какой нибудь пример буду благодарен
Если Windows DNS вообще без понтятия как туда хуки впихнуть, в bind вроде можно было
источник

D

Dani in Mikrotik-Training
вообще не для микротика это, тут ngfw нужон
источник

М

Максим in Mikrotik-Training
это уже избыточно
источник

E

Eugene in Mikrotik-Training
Dani
вообще не для микротика это, тут ngfw нужон
или простой прокси
источник

В

Виктор in Mikrotik-Training
кто использует точки MIKROTIK cAP ac, белый [rbcapgi-5acd2nd
какое расстояние они примерно пробивают
источник

E

Eugene in Mikrotik-Training
Виктор
кто использует точки MIKROTIK cAP ac, белый [rbcapgi-5acd2nd
какое расстояние они примерно пробивают
смотря с какой силой ее кинуть
источник