Size: a a a

Mikrotik-Training

2020 October 27

ГП

Геннадий Павлов... in Mikrotik-Training
iNeo D
Ребята подскажите на интерфейсе в бридже есть соседний DHCP как на порту 2 отключить прохождение пакетов DHCP от меня и от соседней сети?
Снупинг
источник

iD

iNeo D in Mikrotik-Training
?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Yuriy Izorkin
Для обхода блокировок некоторые сайты маршрутизируются через туннель. Если маршрутизирую через туннель с помощью action=mark-routing сперва сайт открывается медленно. Если прописать через /ip route, то сайт открывается сразу. Где что мог пропустить?

/ip firewall mangle
add action=mark-connection chain=prerouting comment="Test" dst-address-list=web-sites new-connection-mark=c.test1 passthrough=yes src-address=192.168.0.0/24
add action=mark-routing chain=prerouting connection-mark=c.test1 in-interface-list=!WAN new-routing-mark=r_tun01 passthrough=no
/ip route
add distance=254 gateway=192.168.21.1 routing-mark=r_tun01
/ip route rule
add action=lookup-only-in-table routing-mark=r_tun01 table=r_tun01
Без перемаркировки коннекшнов никак?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Читайте
источник

iD

iNeo D in Mikrotik-Training
Бля, да отключён он на бридже
источник

iD

iNeo D in Mikrotik-Training
но пакеты от соседского сервера ко мне в сеть лезут
источник

MO

Maksim Okulov in Mikrotik-Training
Yuriy Izorkin
Для обхода блокировок некоторые сайты маршрутизируются через туннель. Если маршрутизирую через туннель с помощью action=mark-routing сперва сайт открывается медленно. Если прописать через /ip route, то сайт открывается сразу. Где что мог пропустить?

/ip firewall mangle
add action=mark-connection chain=prerouting comment="Test" dst-address-list=web-sites new-connection-mark=c.test1 passthrough=yes src-address=192.168.0.0/24
add action=mark-routing chain=prerouting connection-mark=c.test1 in-interface-list=!WAN new-routing-mark=r_tun01 passthrough=no
/ip route
add distance=254 gateway=192.168.21.1 routing-mark=r_tun01
/ip route rule
add action=lookup-only-in-table routing-mark=r_tun01 table=r_tun01
В мангале можно сразу action=route
источник

I

Ilia in Mikrotik-Training
dhcp snooping так гугли
источник

I

Ilia in Mikrotik-Training
стандартнт он выключен
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ilia
стандартнт он выключен
Пусть читает. Что читать дали
источник

iD

iNeo D in Mikrotik-Training
Так можно же иначе без снупинга
источник

iD

iNeo D in Mikrotik-Training
Меня как раз интересует второй вариант где-то в манах встречал
источник

YI

Yuriy Izorkin in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Без перемаркировки коннекшнов никак?
Без перемаркировки тоже пробовал, не идёт. action=route - не пробовал
источник

I

Ilia in Mikrotik-Training
iNeo D
Меня как раз интересует второй вариант где-то в манах встречал
l2 filtering
источник

iD

iNeo D in Mikrotik-Training
о!
источник

MO

Maksim Okulov in Mikrotik-Training
источник

MO

Maksim Okulov in Mikrotik-Training
iNeo D
но пакеты от соседского сервера ко мне в сеть лезут
Какие пакеты )?
источник

I

Ilia in Mikrotik-Training
собериdhcp snoop  своими руками)
источник

YI

Yuriy Izorkin in Mikrotik-Training
С action=route тоже медленно.
источник

С

Станислав in Mikrotik-Training
Udav Akа
в стандарте размером поля  а  в жизни  возможностями чипа )
и все?
источник