Voldurike

Пользователи
  • Публикаций

    53
  • Зарегистрирован

  • Посещение

Информация о Voldurike

  • Звание
    Абитуриент
  • День рождения

Контакты

  • ICQ
    0
  1. Понял, говорим про разное. Я называл цифру без учета внутрисетевого трафика
  2. Что-то много. У нас показывается примерно 168 Мб входящего и 180 Мб исходящего за сутки
  3. Сегодня Ревизор показывал пропуски записи 264646. Каждый час рисовал пропуск, хотя проверяли: все было заблокировано. Помогла перезагрузка Ревизора. Сразу перестал каждый час находить пропуски
  4. У меня отчеты уже в субботу не формировались, висят как новые и все
  5. У нас тоже. Скорее всего проверяют, действительно ли блокируется только по списку, либо блокируется с запасом намного больше.
  6. Подскажите, а у Всех Ревизор 5го числа нашел пропуск: http://4itaem.com/book/desionizatsiya-176795, 104.27.135.5, GET Хотя из реестра он 5го числа был исключен. Нашли телефон РКН и позвонили им. Они сказали, что сбой и удалят из отчета. Правда пока не удалили.
  7. Офис 1: 1. ether 1 допустим интернет. Там прописываете настройки интернета, маршруты и днс, чтобы у микротика был интернет. 2. Создаете eoip до второго офиса 3. Создаете бридж: допустим LAN. Туда добавляете eoip и все медные порты, кроме интернетовского ether1. Офис 2: 1. ether 1 допустим интернет. Там прописываете настройки интернета, маршруты и днс, чтобы у микротика был интернет. 2. Создаете eoip до первого офиса 3. Создаете бридж: допустим LAN. Туда добавляете eoip и все медные порты, кроме интернетовского. 4. На бридж LAN добавляете адрес внутренней сети (например 192.168.1.1/24) 5. Настраивате dhcp раздачу в бридже LAN 6. Настраиваете NAT для интернета
  8. Ну у них возможно что-то еще есть. А может они просто Ривизору зарезали трафик отдельным маршрутиризатором в корень и все. Уже есть идея дать Ревизору доступ к 100 сайтам и все, дальше никуда.
  9. KD У аплинка фильтрация с использованием ДНС. Адреса провайдера. Ревизоро получает адреса автоматом, все днс запросы направляются на днс провайдера.
  10. Подскажите, какой самый дешевый способ заблокировать все нужные сайты только для Агента Ревизоро? Фильтрацию проводит вышестоящий провайдер, у него пропуском нет - у нас периодически появляются. Весь трафик фильтровать смысла не видим, так как зайти на сайты на которые Ревизор зашел - мы не можем, они заблокированы.
  11. 1. На микротике прописываете адреса 192.168.0.2/24 192.168.1.2/24 и т.д. 2. Создаете правило, что при обращении из любой сети к сети 192.168.0.0/24 делать NAT c адреса 192.168.0.2 (и так для каждой сети) 3. Если микротик для компьютера не шлюз, то прописываете на компьютере маршруты к сетям 192.168.0.0/24 через микротик
  12. А еще как вариант: посмотрите какой маршрут прописан на телефонной базе, может не микротик вовсе или вообще нет маршрута по умолчанию Грубо говоря к устройству из сети 10.0.7.0/24 приходит запрос из сети 10.0.4.0/24, а куда отвечать оно не знает, или отвечает на шлюз по умолчанию (если он прописан), но это какой-нибудь сервер или другой роутер, который тоже не в курсе про 10.0.7.0/24. Ну или в сип телефонной базе стоит защита и нельзя туда заходить не из каких сетей кроме как 10.0.7.0/24
  13. pcq-limit - 50. Видать просто при экспорте Микротик стандартные значения не вставляет
  14. По идеи можно заменить Queue tree следующими 3 простыми очередями add name=queueTEST packet-marks=mark_11_down,mark_11_up queue=pcq_11_up/pcq_11_down target=10.0.1.0/24 add name=queueTEST packet-marks=mark_12_down,mark_12_up queue=pcq_12_up/pcq_12_down target=10.0.1.0/24 add name=queueTEST packet-marks=mark_14_down,mark_14_up queue=pcq_14_up/pcq_14_down target=10.0.1.0/24 Но не будет ли работать хуже?