таймкод: 4:20 - про winbox (подключение к роутеру) 7:36 - настройка IP адреса WAN интерфейса 10:27 - настройка маршрутизации 13:36 - прописываем DNS 14:38 - про Allow Remote Requests 18:38 - обновление роутера 26:55 - настройка bridge 35:54 - конфигурация DHCP сервера 43:27 - NAT теория 46:02 - NAT настройка 49:22 - firewall теория 50:22 - цепочки (chains) 50:35 - cостояние соединений (connections) 57:03 - firewall настройка 1:14:03 - QoS 1:22:20 - настройка пользователя 1:23:40 - точка доступа WiFi 1:26:38 - итоги --------- 1:27:30 - общение со зрителями 1:27:42 - вопрос про конфигурацию по умолчанию 1:30:13 - как забанить соцсети? 1:32:12 - вопрос по address list 1:33:11 - потянет ли 200 пользователей? 1:33:53 - firewall и IPv6 1:34:16 - port knoking 1:35:02 - резервирование канала под SIP 1:35:36 - проброс vlan через VPN 1:36:23 - мониторинг VPN тунелей 1:36:50 - как получить доступ к роутеру с серым IP? 1:37:15 - Dynamic DNS 1:38:28 - резервное копирование конфигурации 1:41:00 - firewall или IP › Services? 1:41:53 - ограничить доступ к портам с помощью NAT или firewall? 1:42:17 - есть ли системы автоматического отката резервной копии? 1:41:39 - fasttrack для правил established, related 1:43:22 - отключить пользователя админа по com-порту? 1:43:48 - в случае отключенного пользователя админа какой пароль на бэкап? 1:44:47 - если более одного внешнего IP
@exposolution86242 жыл бұрын
спс
@rabinovitch4629 Жыл бұрын
А обещали за 59 минут...
@Canis_Majoris_PR Жыл бұрын
Спасибо Бро
@bender0rodriguez Жыл бұрын
дай бог тебе здоровья
@rlinekz2 жыл бұрын
Самое лучшее что я нашел за последние 10 лет Рассказывает все очень понятно!! Очень рад что нашел данное видео, наверное даже не видео, а канал!!
@RegueOne-f7x Жыл бұрын
10 лет это учил?
@ДенисСемин-в7п5 жыл бұрын
Рома, благодарю. Подача прекрасная. Я из-за тебя хорошую работу нашел))
@g4kdix3593 жыл бұрын
Не "из-за тебя" а "благодаря тебе"!!! :-)
@rinat19853 жыл бұрын
@@g4kdix359 может это был сарказм и ему не нравится эта работа, тогда "из-за" :D
@ГенаЦи3 жыл бұрын
@@rinat1985 XD
@aleksandar83843 жыл бұрын
Отличный вебинар! Доходчиво и без лишней воды. Особо отмечу превосходная грамотная речь Романа. Все разложено по полочкам, все объяснено. Сам занимаюсь Микротиками и все равно что-то новое узнаю про них. Ещё раз, большое спасибо!
@xxxxx52612 жыл бұрын
автор - красавелла! начитался и учит БЕСПЛАТНО людей! и как доступно объясняет! СПАСИБО!! держи класс!
@rabinovitch4629 Жыл бұрын
Ему ПЛАТЯТ за это.
@useranonymous55912 жыл бұрын
Ромыч, спасибо! Недавно перешли с пальто на микротик. Буду дальше смотреть твои видосы.
@MikrotikTraining2 жыл бұрын
А с чем связано? Лицензии? Санкции?
@ФилиппФилиппович-ч4х4 жыл бұрын
Спасибо, Роман, за твоё время и знания !
@rabinovitch4629 Жыл бұрын
Ему за это платят.
@Синокил2 жыл бұрын
Рома, спасибо. Случайно набрел на ваш канал, просто супер!!!
@MrBereteg5 жыл бұрын
9:40 Начало..
@ПользовательИнтернета-е8й5 жыл бұрын
Спасибо Роман за отличный контент!
@ДмитрийШурупов-г8ц5 жыл бұрын
Спасибо, полезный вебинар! подчерпнул кое-что новое
@bootstrapers8 ай бұрын
Настраиваем Микротик за 59 минут:видео длится 1 час 46 минут) Спасибо за видос, очень годный контент.
@apmyp864 жыл бұрын
Спасибо за ценную информацию! С дропом форварда и китайские камеры отдельно спасибо !
@NoName-lh5ts2 жыл бұрын
Очень хорошее видео, спасибо. В конце пошел разговор, что микрот лучше тазика системника...спорно всё это. тазик можно в любой момент заменить. допустим на тазике стоит керио и есть его бекап. хватаем любой другой стистемник, катаем на него бэкап и понеслось. а вот в случае если всем управляет один микрот - такое себе
@nihilanth4814 сағат бұрын
Спасибо, отличный видос
@kanclernotes97414 жыл бұрын
Спасибо вам за видео! Мне очень понравилось и помогло!
@foxyashkin4 жыл бұрын
38:30 - DHCP Address Space 192.168.188.0/24 Соответственно Addresses to Give Out: 192.168.188.2-192.168.188.254 После чего DNS Server задаём 192.168.188.2 - что накладывается на список выдаваемых ip, т.е. тут ошибка. 1:05:44 - коды пинга не 8-0, а 0-8, на том же wiki mikrotik всё расписано. Ну и как уже было сказано в одном из Ваших видео - лучше делать через jump и там понасоздавать правила на все разрешённые коды icmp согласно wiki mikrotik. 1:07:22 - drop forward in wan !dstnat - после такого правила у меня изнутри локальной сети (на bridge1) вообще перестали пинговаться внешние сайты, даже больше - тупо ни одну страничку не открыть в браузере) Что-то явно не то, либо надо что-то дописывать... Да и кстати в примере вообще нет никаких правил в firewall по поводу bridge1. Про защиту 53 порта в firewall так ничего и не показали. Я так понимаю там на in bridge1 нужно установить limit или есть какая другая защита?
@СергейМарчук-ь9м3 жыл бұрын
Здравствуйте. По поводу drop forward in wan !dstnat - на видео правильно показано, как настраивать правило. Скорее всего у Вас другое правило рубит соединения. 1:06:05 - ответ на Ваш вопрос по защите 53 порта.
@experiencedlab1969 Жыл бұрын
1:05:00 куда делась настройка ICMP Type и ICMP Code в прошивке 6.49.8?
@Cappuccino5325 жыл бұрын
отлично и очень доходчиво обясняете, больше спасибо за знания!
@СамсонПохиленко Жыл бұрын
Спасибо тебе огромное!
@MariMaxVR4 жыл бұрын
На моменте настройки FireWall'a у меня, как у не общавшегося с микротиками просто мозг закипел... Конечно часто слышал об этом оборудовании и по работе сейчас вынужден с ними работать, но непонятно зачем так сложно было делать настройку. Сравнить дружелюбный интерфейс того же keenetic'a, и микротика разница огромная. Да, возможности микротика огромны, но как по мне все эти танцы с бубном при работе в большой организации явно того не стоят. А может просто пока не привык к ним и потом поменяю своё мнение :)
@ДмитроЗасядько-о3л3 жыл бұрын
keenetic - это устройства для дома и мелкого офиса/магазина. МикроТик помимо мелких "мыльниц" делает ещё и более серьёзные девайсы для крупных сетей на сотни пользователей. Однако, способы настройки у МикроТика одинаковы как для серьёзных устройств, так и для "мыльниц".
@ddimkinn5 жыл бұрын
Как я удачно зашел =)
@ocr_anonimous Жыл бұрын
Отлично! 1:11:00 UDP 443 порт? TCP. Только он. И в 3м правиле соурсе - bridge2. Извини. Писал в процессе просмотра. 🙂
@Stealth1983sh4 жыл бұрын
Большое спасибо за видео, очень помогло.
@300001master2 жыл бұрын
Спасибо Роман)
@l4hsport3 жыл бұрын
Только сейчас понял свою ошибку в настройке гостевой сети. Мост создал, интерфейсы добавил, pool ip для гостей сделал, dhcp добавил, а ip на бридж не повесил и при этом у меня все работает, но все же это косяк. Роман, спасибо за то что делитесь знаниями и за высокое качество подачи!
@rabinovitch4629 Жыл бұрын
Работает - не чини.
@redlkb4 жыл бұрын
С такой настройкой интернет через 2011 практически не работает - из десяти сайтов нормально один открывается, хотя блокировку настраивал только в фаерволе по типам пакетов (как было дано в видео). По портам ничего не ограничивал. Итого: ebay, amazon не открываются; 2ip и nic.ru виснут; teamviewer показывает список устройств, но никуда не подключается... Думаю лектору стоит в конце делать пробу его конфигурации, так он найдет свои ошибки.
@dmytrosun3405 жыл бұрын
Мануал божественный! Спасибо! Можно назвать видео "Настройка Mikrotik здорового человека" :-)
@exceedynyan2 жыл бұрын
Большое спасибо.
@andreykot70183 жыл бұрын
хорошшо что не 59 минут))) однозначно подписка
@Canis_Majoris_PR3 жыл бұрын
Спасибо большое!
@ManGoDya5 жыл бұрын
Странный эффект при замене masquerade на srcnat с указанием IP перестал отвечать Google во всех смыслах, но через Яндекс все нормально работает.
Теперь у Билайна все просто. Не нужно теперь делать двойную маршрутизацию.
@Karpakurva Жыл бұрын
1:12:55 out interface здесь не нужно указать интерфейс интернета ether1?
@Saturn_1730Ай бұрын
Скажите пожалуйста, а будет курс о том как сделать операцию на апендикс, что бы потом не было воспаления ну и вообще не умереть. Или всетаки отучится нужно пару лет ну или хотя бы понять принцип работы сетей? Ну хотя бы первая ступень от циско.
@v0ver5 жыл бұрын
"Настраиваем Mikrotik для офиса за 59 минут". Видео 1:59:48. Seems legit.
@Dimoncy4 жыл бұрын
надо смотреть на скорости 2х
@SignedChar Жыл бұрын
У меня с микротиком всегда возникает психологическая проблема. Мне кажется, что я не все верно настроил, что-то недозакрыл и меня хакнут. Потому что очень много рычагов настроек
@ЭтоПсевдоним Жыл бұрын
Тоже всегда запрещаю пинг из wan, никогда ещё не было из-за этого проблем, зато моей параное намного спокойнее 😅
@yevhen59364 жыл бұрын
Что--то с правилом ICMP не так. Может все-таки packet size 0-100, ICMP Type 8(echo Request), а icmp code 0(или 0-8)?
@MrSirus833 жыл бұрын
Посмотрел, интересная гибкая ОС, лоханулся в начале при выборе, поковырялся в системе, какую точку доступа посоветуете с приличным радиусом покрытия 4 уровня лицензии ?
@sergeykornilov2213 жыл бұрын
Настроил файревол по вашему видео. Сейчас нужно сделать проброс порта в NAT. Нужно с белого IP типа ssh user@5.100.100.100 -p 15002 пробросить через NAT на 192.168.1.150:22. Как это правильно сделать? Пока не могу найти решение.
@sergeykornilov2213 жыл бұрын
Решение найдено.
@exballsender31932 жыл бұрын
@@sergeykornilov221 какое?
@maxp8593 Жыл бұрын
Спасибо большое за отличный материал! Разрешите вопрос: при включении последнего правила "drop forward кроме dstnat" на клиентах пропадает интернет. Если выключить правило - все работает.
@MikrotikTraining Жыл бұрын
Возможно вы удалили правило established
@НазарКондратюк-х9з Жыл бұрын
Почему при добавлении DHCP Client в IP->Address адрес сам создаётся (динамический), а при добавлении DHCP Server для Bridge адрес в Address list необходимо самому добавлять?
@zl0y4 жыл бұрын
Весь мир: -"Давайте упростим это устройство чтобы не отвлекаться от важного" Латвийские разработчики mikrotik: -"Давайте сделаем больше серых страшных окон и все настройки в ручную двоичным кодом!"
@VLKxZMEY3 жыл бұрын
еще и через жопу
@ДмитроЗасядько-о3л3 жыл бұрын
Вообще-то в МикроТиках в настройках в самом начале есть кнопка Quick Set, по которой открывается единое окно, где можно выбрать один из типовых сценариев использования роутера и тут же в этом окне вбить все настройки (ip-адреса, NAT, порт-форвардинг, логины, пароли и т.д.). Для простых случаев вроде "раздать интернет дома кабелем на комп и по WiFi на смартфон" этого достаточно. А кому надо больше настроек, тому придётся ручками всё настраивать. Вот для них и предназначены эти тренинги, курсы и гора тех. документации.
@test_videos48714 жыл бұрын
Почему нету доступа из локалки этого микротика в локалку основной сети которая дает интернет микротику, на дефолтных настройках есть а на этих настройках нету, что и где нужно довключить чтоб видить внещнюю сетку ?
@ДмитроЗасядько-о3л3 жыл бұрын
По моему, тут для начала надо добавить разрешающее правило для ICMP в цепочку forward, а то пинги будут только до самого роутера доходить, а из локалки в интернет не смогут.
@vsyes19845 жыл бұрын
1:21:41 защитили с внешней стороны, А как мы до сих пор подключены по мак адресу остались? Я настраивал по внешке подключившись по мак адресу и меня не выбило...
@ДмитроЗасядько-о3л3 жыл бұрын
Потому что Firewall фильтрует ip-пакеты (уровень 3 в модели OSI), а не "кадры" Ethernet (уровень 2 в модели OSI). Так что если и вы, и роутер находитесь в пределах одного broadcast domain, то связь по mac-адресам будет. Так что если ваш комп к роутеру подключен напрямую кабелем или через свитч, то связь будет. А если между вами ещё какие-то роутеры есть, то по mac-адресу не подключишься. Я тоже был удивлён, когда узнал, что прикладная программа типа winbox может установить связь по mac-адресам. Раньше я думал, что вся эта "кухня" с mac-адресами заканчивается на уровне драйверов сетевой карты или самой операционной системы, и прикладному софту недоступна. Кстати, не только winbox такое умеет. Ещё и всякие утилиты для камер видеонаблюдения тоже могут к "своим" IP-камерам подключаться по mac-адресу, если они в одной локалке и связаны не через роутеры.
@rinat19853 жыл бұрын
WiKi Disable mac-telnet services /tool mac-server set allowed-interface-list=none /tool mac-server print Disable mac-winbox services /tool mac-server mac-winbox set allowed-interface-list=none /tool mac-server mac-winbox print Disable mac-ping service /tool mac-server ping set enabled=no /tool mac-server ping print Bandwidth server is used to test throughput between two MikroTik routers. Disable it in production enironment /tool bandwidth-server set enabled=no
@ДмитроЗасядько-о3л3 жыл бұрын
@@rinat1985 Да, но надо учесть, что для mac-telnet и для mac-winbox отдельные списки allowed-interface-list, а то человек отключит mac-telnet и будет удивляться, что его dc` hfdyj пускают по mac-адресу через winbox
@Manazius_Fox2 жыл бұрын
Приветствую ! Устройством mikrotik disc lite5 ac возможно принимать вайфай сигнал и раздавать по воздуху или только по кабелю возможно раздавать ?
@triforcebg4 жыл бұрын
Очень хороше видео! Спасибо из Болгарии! Мне очень нравятся устройства MIKROTIK и ето видео очень помогло мне понять некоторые принципы работы. Мне есть кого спросить конкоретные вапросы после просмотра клипа и узнаю все о Bridge, Lease time и ограничение скорости. Спасибо вам! Хотел узнать - могу ли создать например 2 Wi-fi для офиса и 3 для гостей?
@mikhailmikhailovich1934 Жыл бұрын
подскажите пожалуйста. Как мне настроить размер соты. Для того чтобы роутер по WI-FI был доступен на расстоянии не более 4 метров. Дело в том что у меня первый роутер так настроен. Затем купил второй и не получается. Модель роутера Wi-Fi роутер MikroTik hap lite TC. Честно, забыл. Если не затруднит укажите в какую вкладку мне войти и какую настройку изменить. а так мне вашt оборудование очень нравится. на мой взгляд оно божественное.
@Master_Q Жыл бұрын
Как разделить трафик SIP, CCTV, PC и сгруппировать эти устройства без прописывания статических ip при том, что многие устройства подключены группами в неуправляемые коммутаторы, а затем в mikrotik.
@MikrotikTraining Жыл бұрын
Из вариантов dhcp server vendor classes. Но в целом я бы рассматривал вариант ухода от неуправляемых коммутаторов - эта схема вас никак не уберегает от падения всего l2 например из-за петли.
@OCEH62 жыл бұрын
Огромное спасибо! На настроенном микроте не работал ZOOM. До микрота стоял Dlink и все работало. То есть дело в микроте. Гугл/Яндекс на русском и английском не помогли. Решил в целом лучше разобраться с микротом. Досмотрел видео до QoS, и тут в последний момент ZOOM взлетает. Огромное спасибо!
@arturdavtyan57249 ай бұрын
можно еше раз такое конфиг спосибо вам
@borist8672 ай бұрын
есть робот пылесос, который должен думать что находится в Китае. Есть рабочий dns сервер для этого, который нужно прописать в роутер именно для пылесоса, для других устройств не нужно. Kak proshe eto sdelatj?
@orange81463 жыл бұрын
Добрый день! Не могу найти Вас в "телеграмм"
@MaxPereli3 жыл бұрын
А почему этот Микротик удачный для домашних сетей до 100 Мбит? А если у меня оптика с 1 ГБит - он не подойдет?
@vg5586 Жыл бұрын
Здравствуйте! Спасибо за качественную подачу материала. Возможно ли в микротик поднять несколько кэширующих DNS серверов с DoH подключениями для использования в подсетях?
@Master_Q Жыл бұрын
Можно ли как-то переносить настройки с одного устройства на другое или как-то ускорить процесс настройки нескольких устройств?
@MikrotikTraining Жыл бұрын
Ansible, python, etc. Стандартная команда export/import
@user-nc2qu4ld2g4 жыл бұрын
Спасибо.
@АндрейГадалов-е8о4 жыл бұрын
спасибо!...очень грамотный...смотрел с удовольствием
@alexkazanin78324 жыл бұрын
Подскажите, если ether1 и ether 5 объединены в bridge для iptv, а на сам bridge навешан pppoe, то что считать в интерфейс листе WAN, для защиты от сети провайдера и сети интернет - bridge и pppoe или только что-то одно, или все 4 интерфейса. iptv работает и без pppoe. И в nat'e указывать WAN или ether1?
@prezid95864 жыл бұрын
Как только Вы добавляете какие-либо интерфейсы в бридж, они перестают существовать сами по себе для уровней, выше чем L2 (ip, маршрутизация). С этого момента вы оперируете во всех настройках только бриджом. Никакие настройки, в которые вы добавите (или они были добавлены ранее) ether1,5 работать не будут. В фаерволлы надо добавлять только бридж (в IP-фаер, если Вы присвоили ему адрес, либо в его фаер, если оставили без IP, т.е. на L2). Во избежение конфликтов с доступом, старые настройки IP с ether1,5 надо убрать (отключить). Бридж сейчас является новым "физическим" L2/L3-интерфейсом. PPP и все прочие работают через него. Интерфейс-листы нужно откорректировать, добавив в них бридж (и отключив ether1,5).
@kotlomaster Жыл бұрын
при обновлении прошивки выдает ошибку: could not resolve dns name что надо сделать? я чайник, сори. ))
@vsyes19845 жыл бұрын
Всё равно хорошее видео конечно
@Master_Q Жыл бұрын
VLAN объединяет только порты или что-то ещё?
@MikrotikTraining Жыл бұрын
Его задача не объединять, а разделять трафик от разных broadcast доменов в рамках одного канала с помощью добавления специальной метки в заголовок кадра.
@ВячеславКовальчук-к5э5 жыл бұрын
Здравствуйте! Дело в том что я настраивал роутер вручную и изменил номер порта для WAN с 1-го (что по умолчанию) на 5-й. В итоге у меня при включении QuickSet в морде если раньше отображались настройки Wan и LAN то сейчас пусто! По началу не мог понять в чем дело но потом осинило но не знаю где в настройках задается порт WAN по умолчанию для QuickSet ? Вот не пойму где задается настройка для порта роутера чтобы он появился в выпадающем списке - "Port:" где сейчас установлено значение "Eth1"?
@Master_Q Жыл бұрын
Обязателен ли бридж для одного порта?
@MikrotikTraining Жыл бұрын
Зависит от того, что собираетесь использовать и включать - некоторые вещи включаются через bridge.
@SiriusParallaxTV4 жыл бұрын
Да узнал много чего нового например про маскарад. А что так можно было...
@E13code Жыл бұрын
Не совсем понял про: "Allow Remote Request" - убрал у себя галочку, в итоге интернет пропал, вернул- появился
@sheralibozorov56344 жыл бұрын
zdrastvuyti. vi mojeti mne nastroir routrerboard RB3011 UiAS-RM. dlya ofisa s ogranicheniem skorosti i s ogranicheniem na nekotorie saytov i mesenjerov. Sposibo
@PalamarSat5 жыл бұрын
Переключение каналов при падении основного я так понимаю здесь не обсуждалось?
@harmboy4 жыл бұрын
Роман, подскажи адекватный мануал по сборке сквида под дебиан? имею в виду один из вебинаров, где использовалась конфигурация прокси+микротик+анализатор трафика. благодарю заранее!
@Иван-х1ж3х Жыл бұрын
Не нашли?
@harmboy Жыл бұрын
@@Иван-х1ж3х увы, нет. да и не искал особо. пришлось хорошенько покурить мануалы и собрать всё самому
@dmitya4 жыл бұрын
Как убрать все "вот"ки из звукоряда? Невозможно смотреть! Upd: Интересно, что в 2017 году речь была намного "слушабельной" ("а-ааа..." и "э-эээ..." почти не напрягают)
@shift56565 жыл бұрын
Как с такими настройками пробросить порт. Временно отрубил фаерволл. Включил DDNS и пробросил порт на локальный комп 3389 (RDP), IP локального пк указан верно. настройки: dstnat, tcp, DST.port 5555, In.interface: bridgeLAN. Action: netmap, To address: IP пк, порт 3389. Подскажите пожалуйста
@itsupport24305 жыл бұрын
Не смотрел вебинар , но в action надо dst nat а не netmap . In interface тоже уберите если не понимаете для чего это и все будет работать
@ДмитроЗасядько-о3л3 жыл бұрын
@@itsupport2430 я правильно понимаю, что In. Interface - это тот интерфейс, откуда ожидается запрос к нашему серверу? Тогда надо указать внешний интерфейс ether1-WAN или как он там назван в настройках. Так?
@itsupport24303 жыл бұрын
@@ДмитроЗасядько-о3л да все верно, это входящий интерфейс ожидающий подключения
@ramm82015 жыл бұрын
Роман, вы в правилах фаерволла пишете комментарий на bridge1, что это вайфай. По-моему десь ошибка
@ДенисКовальчук-т7ю3 жыл бұрын
Лучше расскажите как настроить mikrotik как vpn-клиент к серверу 2012р2 и срастить локальные сети за ними (без протухания маршрутов, по возможности)
@SysAdmin-mo8xr Жыл бұрын
Видео настройка микротик за 59 минут занимает 1 час 46 минут. Может делать видео именно с настройкой, без болтавнм и прочего ? Чтобы название соответствовало таймингу ?:)
@MikrotikTraining Жыл бұрын
Ответы на вопросы и тд. Не было задачи уложится в тайминг - название больше «исторически так сложилось»
@SysAdmin-mo8xr Жыл бұрын
@@MikrotikTraining ясно :) Ещё вопрос - вы не думали создать курс по микротику для тех кто вообще с нуля ? Кто не знает микрот, кроме как Квик сетап сделать для домашнего использования и емеет базовые знания по сетям ? Скороснов есть такой, у него есть подобный курс, но у него я не хочу учиться по определённым обстоятельствам. А вот у вас возможно заинтересовался бы подобным курсом
@ЕрболДилдабек Жыл бұрын
@@MikrotikTrainingСкажите, пожалуйста, а RouterOS от Mikrotik бесплатное или платное?
@АлексейПреображенский-ц3ж4 жыл бұрын
HELP! Настроил по вашей инструкции с той лишь разнцей что IP получаю от провайдера по DHCP. Соответственно включил DHCP clien на 1 порт и получаю от провайдера IP 10.x.x.x, шлюз и DNS провайдера с роутера пингуются. Но пока в роуте не добавишь маршрут 0.0.0.0/0 со шлюзом провайдера инета нет... NAT включен, маскарад включен. Дайте наводку! Те же самые настройки отлично пашут дома на другом провайдере. (mac подменял)
@prezid95864 жыл бұрын
Думаю, наводка в том, что в настройках DHCP клиента надо ставить галку (или выбирать пункт) Add Default Route. Иначе придется добавлять его руками.
@АлексейПреображенский-ц3ж4 жыл бұрын
@@prezid9586 Prez Id под рукой ныне нет девайса, но я разобрался. У некоторых провайдеров есть какая то древняя шляпа которая блочит автоматическое добавление маршрута по dhcp на шлюз. Выход из положения: Номер 1: это ручками, как я указал выше, прописать шлюз на нулевую подсетку (косяк может быть в том что при смене шлюза, Вам придется ручками править маршрут). Номер 2 он же самый правельный: указать в настрйках dhcp клиента вместо "add default rout" выбрать "special чета там". заходим в роут и вуаля на нулевой подсети встает автомат шлюз провайда . Сей варик рили канает у "особенных провайдерах". Думается что сие инфо будет крайне полезно вникающим в тему комрадам. Видео мне подсказало одну простую истину "рубай весь левый трафик на входящий интерфейс, особенно глуши dns и не забудь заблочить nigebords для левых адресов" иначе жди беды.. По сути лучше обрезать все, а кромя порткнокинга. Для дома зарубить все на входящий интерфей, добавить свою подседку в nigebors и забыть...
@dmitrius8d4 жыл бұрын
правила фаервола сверху вниз, почему разрешающие сверху? по логике первое правило должно дропать все, а остальные открывать что нужно. тут же получится что мы открыли все что нужно, а затем следующим правилом все закрыли или чего то не понимаю?
@redlkb4 жыл бұрын
По-моему тоже он тут накосячил. Именно вот так если настроить, то Mikrotik 2011 работает гораздо хуже чем ASUS RT N12
@ДмитроЗасядько-о3л3 жыл бұрын
Потому что таблицу с правилами роутер просматривает сверху вниз до первого совпавшего правила. А как только правило совпало, то на остальные правила роутер уже не смотрит (кроме совпавших "passthrough"-правил. После них таки всё же смотрит дальше по списку). Так что если "верхнее" правило разрешило принять пакет, то роутер пакет примет, даже если "нижние" правила говорят ему отбросить все пакеты
@alextelez31749 ай бұрын
Он разрешает established и related, после чего дропает все остальные на input и forward. Таким образом new/invalid не подпадают под разрешающие правила, а дропаются
@MirekPopika3 жыл бұрын
Можете помочь настроить ?
@SWS-LINK3 жыл бұрын
всё таки на сколько проще настраивать микротик по сравнению с TMG сервером -). Осталось прикрутить его к ad через радиус и будет наверное очень не плохо (если это возможно)
@sergeylushkin46223 жыл бұрын
Все хорошо, но это "ацепт" режет ухо. Accept-эксепт. Второй случай такого неверного прочтения двойной с это accident.
@АндрейСуворов-с4к Жыл бұрын
Насмотревшись подобных роликов, прикупил себе домой такое литовское чудо. Как оказалось, файловая система для внешнего накопителе с виндой не дружат. Продолбавшись денек, отнес обратно в магазин и купил кинетик. Минут 15 настройки и все готово.
@MikrotikTraining Жыл бұрын
Поздравляю с правильным выбором.
@eduardt7026 Жыл бұрын
Этот офис должен держать у себя штатного администратора с лицензией от микротик ибо в ином случае будет быстро взломан, зачем кому-то эти танцы с бубнами, если есть более понятное оборудование с которым сможет справится любой интузиаст без танцев с бубнами
@lexer85spb2 жыл бұрын
59 минут на настройку роутера это сильно) Я перестал использовать микроны, наигрался не интересно и нудно настраивать, кинетики в сто раз приятнее и быстрее. Простите, а зачем при обновлении прошивки 2 раза обновлять ее в разных местах? Это фишка такая, что бы народ нерабочее оборудование получал и писал в тп которая его нахрен посылает. Я вот 7 лет их настраиваю толко сейчас узнал что нужно 2 раза апгрейд запускать.
@rabinovitch4629 Жыл бұрын
Тоже года с 2014го пользую, но ни разу они не окирпичились из-за несоответствия версий.
@VadimArm4 жыл бұрын
водолей
@prurieure7752 жыл бұрын
прикольно, но непонятно как для меня чайника)
@Johny_Mnemonic2 ай бұрын
Ж - Логика (Mikrotik). НАхрена такие танцы, это на сколько надо иметь больную психику что бы вообще придумать такие квэсты для настройки? За видео огромное спасибо. Я пытался, честно. пойду дальше работать с циской, Фортигейтами, и прочим шлаком
@svtyvaev30922 жыл бұрын
Не метрика, а административное расстояние)
@fivaproldge4 жыл бұрын
01:15:12 "...но тазик поставь". Что за "тазик"? :)
@prezid95864 жыл бұрын
:))). ПК. Под линукс нужен как минимум ПК, что сразу же удорожает решение бесплатного линукса на цену ПК. Это старый it-шный жаргонизм из 90-х.
@Almas-fk6gf16 күн бұрын
Тазиками ещё машины ваз называют😂
@sergeidovgoruk75173 жыл бұрын
Дякую.
@vsyes19845 жыл бұрын
И по IP больше не заходит ни с одного порта... Ни Лан ни Ван.
@R_EA Жыл бұрын
Настраиваем микротик за 59 минут. А видео идет 1 час 46 минут. 🤔
@Gogino20052 жыл бұрын
Вот
@XFuad4 жыл бұрын
вот
@zuldjin43425 жыл бұрын
Народ звука только у меня нет?
@ismailovmarat6 ай бұрын
окно Winbox на весь экран бы
@InfoManiaChanel3 жыл бұрын
За 1.59
@EvgenMechanic4 жыл бұрын
Сорян, не удержался) Вот......ээээээ....вот......ну и ээээээээ воооооттттт......вооотттттт.....ааааа...вооот
@ВладелецУстройства-ю3в Жыл бұрын
Слишком много рекламы
@TheBigSmallYellowWolf Жыл бұрын
Вижу что шаришь , но учить и объяснять - не твое
@zorro_zorovchan2 жыл бұрын
Рома, подача хорошая ну вот а после вот и вот слово паразит.