Size: a a a

2020 March 10

M

Mr.Light in MikrotikClub
Khalifa
Потолок!
потолок это вообще метров 12, думаю какие нибудь тросы будут, мне важно что туда воткнуть а не как закрепить (
источник

K

Khalifa in MikrotikClub
Он дропнул просто доступ к сайту? Можно в фаерволле сделать тоже самое
источник

2G

2KloN 😎 Gessman in MikrotikClub
привет всем настроил балансировку через PPC, работает,  но не пингую свои дуругие сети, куда смотреть ?
источник

K

Khalifa in MikrotikClub
2KloN 😎 Gessman
привет всем настроил балансировку через PPC, работает,  но не пингую свои дуругие сети, куда смотреть ?
Я так думаю в IP routes
источник

Y

Yoxi in MikrotikClub
Khalifa
Он дропнул просто доступ к сайту? Можно в фаерволле сделать тоже самое
Да, не то. SSLStrip называется то что тебе надо. Микрот такое не умеет вроде.
источник

Y

Yoxi in MikrotikClub
Да и киска тоже. Тебе бы через комп траф пропускать. Через тот же raspberry pi. Но вообще для чего тебе это? Затея на первый взгляд так себе.
источник

Y

Yoxi in MikrotikClub
SSL/TLS для этого и делался, чтобы умники не вмешивались в трафик.
источник

C

Cumberbatch in MikrotikClub
Khalifa
Он дропнул просто доступ к сайту? Можно в фаерволле сделать тоже самое
Вчера вечером писал
источник

G

Grader in MikrotikClub
Mr.Light
потолок это вообще метров 12, думаю какие нибудь тросы будут, мне важно что туда воткнуть а не как закрепить (
Обычно от потолка на подвесах опускают до нужного уровня.
источник

KG

Konstantin Gimpel in MikrotikClub
Можно
источник

KG

Konstantin Gimpel in MikrotikClub
У тебя есть layer7 и при хендшейе ссл можно дропать так как SNI передаётся не зашифрованном виде
источник

Y

Yoxi in MikrotikClub
Cumberbatch
Вчера вечером писал
Сслстрип?
источник

C

Cumberbatch in MikrotikClub
источник

K

Khalifa in MikrotikClub
источник

Y

Yoxi in MikrotikClub
Это просто замочит сайты. Но не редиректнет на http же.
источник

KG

Konstantin Gimpel in MikrotikClub
SSL при хендшейке шлёт SNI в открытом виде, так что дропать очень просто
источник

Y

Yoxi in MikrotikClub
Konstantin Gimpel
У тебя есть layer7 и при хендшейе ссл можно дропать так как SNI передаётся не зашифрованном виде
Интересно посмотреть на регулярку для L7 для этого
источник

KG

Konstantin Gimpel in MikrotikClub
Эм вот 👆
источник

C

Cumberbatch in MikrotikClub
Yoxi
Это просто замочит сайты. Но не редиректнет на http же.
Просили что бы блочило
источник

C

Cumberbatch in MikrotikClub
Есть ещё такое

tls-host (string; Default: )
Allows to match https traffic based on TLS SNI hostname. Accepts GLOB syntax for wildcard matching. Note that matcher will not be able to match hostname if TLS handshake frame is fragmented into multiple TCP segments (packets).
источник