Size: a a a

2019 December 21

I

ImNotJesus in MikrotikRus
Уважаемые, ткните, пожалуйста, носом, где я туплю?
Есть правило
ip fi mangle chain=prerouting action=add-src-to-address-list dst-port=53001,53002,53003,53004 protocol=tcp

И под это правило попадает практически любой комп, который работает с этим маршрутником.
Почему так?
источник

OK

Oleksandr K in MikrotikRus
ImNotJesus
Уважаемые, ткните, пожалуйста, носом, где я туплю?
Есть правило
ip fi mangle chain=prerouting action=add-src-to-address-list dst-port=53001,53002,53003,53004 protocol=tcp

И под это правило попадает практически любой комп, который работает с этим маршрутником.
Почему так?
лооооль
источник

OK

Oleksandr K in MikrotikRus
источник

OK

Oleksandr K in MikrotikRus
есть вопросы к компам))))
источник

MA

Mikhail Antonov in MikrotikRus
Cooler3D
Без Nginx оно никак не заведется?
Не надо городить проксю на том, что для этого не предназначено. Просто не надо.
источник

I

ImNotJesus in MikrotikRus
Oleksandr K
есть вопросы к компам))))
Прописал рандомные порты из 53ххх
источник

I

ImNotJesus in MikrotikRus
Антивирус централизованно накатан, ничего подозрительного не видит.
источник

C

Cooler3D in MikrotikRus
Mikhail Antonov
Не надо городить проксю на том, что для этого не предназначено. Просто не надо.
Железка, которая спокойно может Vlan-ить 20Gbps, имеет в моем случае почти нулевую нагрузку. Ну вот хочу я через неё заредиректить принципиально.
источник

I

ImNotJesus in MikrotikRus
ImNotJesus
Антивирус централизованно накатан, ничего подозрительного не видит.
Часть устройств — вообще IP-камеры.
источник

OK

Oleksandr K in MikrotikRus
Mikhail Antonov
Не надо городить проксю на том, что для этого не предназначено. Просто не надо.
ацтань от человека)
ну хочет он, мб найдёт того кто знает почему и как)
источник

MA

Mikhail Antonov in MikrotikRus
Вланить она, допустим, может, но что ты скажешь когда она сдохнет скажем от тысячи запросов на эту недопроксю?
источник

C

Cooler3D in MikrotikRus
Mikhail Antonov
Вланить она, допустим, может, но что ты скажешь когда она сдохнет скажем от тысячи запросов на эту недопроксю?
Готов поспорить - что не сдохнет.
источник

C

Cooler3D in MikrotikRus
Если говорить о типовых, клиентских запросах, которые сервер получает сейчас.
источник

VB

V B in MikrotikRus
Cooler3D
Если кто подскажет, как сделать на Микротике, вернее в чем я ошибся на приложенных скриншотах настроек, проблема решена.
правила бы в виде экспорта писали
источник

C

Cooler3D in MikrotikRus
V B
правила бы в виде экспорта писали
Затупил, виноват.
источник

MA

Mikhail Antonov in MikrotikRus
Ок. Тогда загугли реверспрокси+микротик
источник

C

Cooler3D in MikrotikRus
Mikhail Antonov
Ок. Тогда загугли реверспрокси+микротик
С этого я и начал. По тому что нашел - попытался настроить. Потом сюда.
источник

MA

Mikhail Antonov in MikrotikRus
Я не очень понял что там за правила и зачем они нужны проксе. Ей, вроде как, достаточно разрешить подключения к ней
источник

MA

Mikhail Antonov in MikrotikRus
Ну и надо помнить что она только http сможет без https
источник

C

Cooler3D in MikrotikRus
Mikhail Antonov
Ну и надо помнить что она только http сможет без https
В этом, судя по всему и проблема. Не знал, что Mikrotik не умеет в https проксирование.
источник