❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak na Mikrotiku neplatici podsunout informaci o neuhrazeni NETu

Místo, kde žádná otázka není hloupá.
Noxus28
Příspěvky: 439
Registrován: 13 years ago

Re: Jak na Mikrotiku neplatici podsunout informaci o neuhrazeni NETu

Příspěvekod Noxus28 » 7 years ago

mpcz píše:Ano, mám, to už funguje léta, jenom mi nějaká dobrák přehodil IP adresu v routeru a nemohl jsem se s tím samozřejmě domluvit. Už vše funguje tak, jak má. Ještě možná nastanou menší korekce toho času. Dík za trpělivost. mpcz, 15.4.2018


rado sa stalo, hlavne nech Ti to funguje podľa predstáv.
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Ano funguje, jenom ten čas je reverzní. Dá se to nějak zadat z př. řádku, když ne z Winboxu, když už víme přesně, co chceme? Děkuji. mpcz, 15.4.2018
0 x

Noxus28
Příspěvky: 439
Registrován: 13 years ago

Příspěvekod Noxus28 » 7 years ago

jj jasne

Kód: Vybrat vše

/ip firewall nat set time=!19:00:00-19:10:00,fri,mon,sat,sun,thu,tue,wed numbers=X


number= je číslo toho pravida vo firewalle (vo winboxe sa zobrazuje na začiatku riadka)
čas si uprav podľa potreby😉
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Bohužel, po vykonání příkazu žádná změna v řádku FW. mpcz, 15.4.2018
0 x

Noxus28
Příspěvky: 439
Registrován: 13 years ago

Příspěvekod Noxus28 » 7 years ago

ak si spravil zmenu na správnom príkaze tak by to chodiť malo.
ešte je možnosť spraviť zmenu v príkaze podľa comment

Kód: Vybrat vše

/ip firewall nat set [find comment="zmena"] time=!19:00:00-19:10:00,fri,mon,sat,sun,thu,tue,wed 

pridaj si pri požadovanom pravidle comment zmena

prípadne si zmeň čas na taký ktorý v pravidle sa teraz nenachádza aby si videl či sa zmena uplatnila aspoň na skúšku. Teraz sa pravidlo uplatňovať bude keďže sa nenachádzame v invertovanom rozsahu
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Bohužel nic, v logu taky žádný záznam.
0 x

Noxus28
Příspěvky: 439
Registrován: 13 years ago

Příspěvekod Noxus28 » 7 years ago

do čoho to vkladáš? do New Terminal vo winboxe?
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Ano.
0 x

Noxus28
Příspěvky: 439
Registrován: 13 years ago

Příspěvekod Noxus28 » 7 years ago

tak to neviem, mne to normálne funguje, dokonca aj na staručkej RB450 čo som vytiahol spod šuplíka na overenie :(
môžeš dať v terminály ešte

Kód: Vybrat vše

/ip firewall nat export


a skopírovať sem ten riadok týkajúci sa redirectu aby sme ho len upravili a vložil by si si ho ako nové pravidlo a staré zmazal
alebo ak chceš môžeš ma nejakým spôsobom hodiť ku vám na plochu a pozriem sa na to
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Tak sorry, ty řádky pro přesměrování jsou na několika místech. Tak je to, když člověk něco udělá a vrací se k tomu za pár let. Mnohdy už nevím, jak jsem to tehdy přesně myslel.
Už se to tam zadalo z terminálu správně. Ještě to raději otestuji a zítka se ozvu. Děkuji. mpcz, 15.4.2018
1 x

pedro4444
Příspěvky: 849
Registrován: 14 years ago

Příspěvekod pedro4444 » 7 years ago

Nam to funguje rovnako automat si sleduje address list a jedno pravidlo nam presmerovava len 80 na 80... Ale tu niekto pisal ze to je horsie ale ked sme dali aj 443 na 80 tak mu nic neukazalo to musi byt jedine tiez na https stranku alebo ako riesite https prenos?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

no čeká vás ještě hodně překvapeních. tcp/443 čeká certifikát. Jo udělej si https web server ale pak ti to bude řvát že je špatnej a když ne tak bude řvát pak pravá stránka a nejspíš dneska bude řvát i dnssec. Pak by mě zajímalo jestli blokuješ provoz ven a pokud jo, povoluješ přístup k dns serveru? Pokud ne, zákazníkovy se stejně nic neukáže. No a pak tě ještě čeká překvapení s tim že třeba youtube běží na udp/80 takže pokud máš jenom přesměrování tcp/80 tak si vesele bude svištět dál na většině google služeb :-)
1 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

pedro4444
Příspěvky: 849
Registrován: 14 years ago

Příspěvekod pedro4444 » 7 years ago

hapi:
nie presmerovavam len 80 na 80 zatial...
rad by som pridal ale veru 443 na nieco co by veru slo bo veru su tu problemy ako pises...

a preto zatial robim len 80 a to ze mu ostatne ide ma nejako netrapi pretoze staci ze sa mu ta stranka zobrazi raz za den a to urcite raz za den ide na 80 a uz vacsina to doplati.... A ked to decko odklikne este to pride neskor aj na email a ked uz ani to nezabera tak potom sa uz odpaja vsetko :D ale vacsina po 1 a 2 kroku uz plati... Treba ako sa vravi zacat to riesit od pociatku bo pak ked uz je vacsi dlh sa horsie dobieha...


ale preto by som rad poriesil aj presmerovanie https a ma zaujima ze kao to riesia ostatny ked to tu spominali...
0 x

Noxus28
Příspěvky: 439
Registrován: 13 years ago

Příspěvekod Noxus28 » 7 years ago

Okrem toho ak ma klient vytočený nejaký anonimizer/vpn tak presmerovanie 80 je nanič. ono to je vcelku obtiazne riesitelny problem any to bolo 100%
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

Uživatelský avatar
pcwifi
Příspěvky: 2890
Registrován: 17 years ago
antispam: Ano
Bydliště: Brnensko

Příspěvekod pcwifi » 7 years ago

kdo neplati, nejede... neni vic co resit.
0 x
Umřel sem, tak do mě nekopte a nechte mne spát... z principu na leckoho můžu srát a leckdy to i dělám, prostě život :o)))