Перейти к содержимому
Калькуляторы

apes

Пользователи
  • Публикации

    15
  • Зарегистрирован

  • Посещение

О apes

  • Звание
    Абитуриент

Информация

  • Пол
    Не определился
  1. Cisco SCE

    На SCE-8k не получается удалить неиспользуемые redirect-профили и сеты. Причем профиль при нажании на Remove удаляется из списка, но при попытке применить такой конфиг ошибка А сет даже из списка не хочет удаляться, ошибка Кто-нибудь сталкивался?
  2. Cisco SCE

    Есть у кого пакеты, на которых запрещен любой трафик, кроме явно определенных сервисов? Хочу получить пакет, на котором разрешен только ICMP лимитированной полосы. Если для дефолтного правила задать 'block the flow', то не работает. Как настраивать?
  3. Забей на телесины, бери 3200 серию.
  4. Подниму тему. На SCE 8k кто как решал проблему?
  5. mx480 упал

    А чего вы ожидаете, если она уже есть и рекомендованная? KB21476
  6. Опубликована Процедура блокировки некошерной инфо

    В другой теме вам отвечал. Через CLI никак, только через BB-консоль импортом из файла, но это не полный автомат, если надо полный - только API.
  7. На Б разбить /24 на префиксы с более длинной маской, например два по /25. Погуглите route more-specific.
  8. Заблокировать некоторые онлайн игры

    Покажите, как прописали фильтр, может где ошиблись. Или попробуйте заменить regexp на любой домен типа 'vk.com', чтобы убедиться, что все правильно сделано. Если домен успешно закроется, значит данный паттерн для вов устарел, все-таки он датирован 2008г.
  9. Опубликована Процедура блокировки некошерной инфо

    Через API работать с URL не пробовал, но предположу, что через CLI проще, хотя бы потому что способ популярней, а значит много пошаговых инструкций помимо оригинальной доки. Читали раз и два? Черных списков можете создать сколько угодно, у каждого - свой flavor-id.
  10. Опубликована Процедура блокировки некошерной инфо

    Через BB Console пытаетесь добавить что ли? Просто зачем, если при импорте через CLI об этом даже думать не надо, полный URL добавляете и все, SCE сама разобьет как надо. Конкретно этот URL так: SCE8000#sh int li 0 sce-url-database all-entries | i AWc 392. www.youtube.com:/watch:*:v=AWcTd3Gc9c8* 160
  11. Заблокировать некоторые онлайн игры

    /ip firewall layer7-protocol add name=worldofwarcraft regexp="^\\x06\\xec\\x011" /ip firewall filter add chain=forward action=drop disabled=no layer7-protocol=worldofwarcraft Это довольно хорошо расписано на http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/L7 У себя, правда, используем "простые" доменные regexp, типа 'vkontakte', но работает на ура.
  12. Cisco SCE

    Через BB Console? Импортом из XML/CSV файла.
  13. mikrotik pptp server

    Смущает маска /32 для local-address. Вроде нужно, чтобы remote-address попадал в маску. А в firewall больше интересует ветка nat, а не filter, может вы натите 10.0.50 при хождении в 172.16/16, а обратно - нет.
  14. Заблокировать некоторые онлайн игры

    По L7 надежней, но при этом надо запрещать шифрованные туннели. Готовые regexp-паттерны смотрели?
  15. Cisco SCE

    Какой командой получили такой вывод?