Filter Search Results
Контент,который создал и отредактировал пользователь.
Удалить фильтр

Показ 1-10 из 38 для ancestorIds:38076425 AND ipv6

  • =crbforward /ip firewall filter add chain=forward action=jump jumptarget=crbforward placebefore=0 Правила для ipv6 /ipv6 firewall filter add action=return chain=crbforward comment=returnservicenet srcaddresslist=crbservicenet /ipv6 firewall filter add action=return chain=crbforward comment=returnservicenet dstaddresslist
  • netflowipv6dualstack /ip service set api disabled=no /ip trafficflow set activeflowtimeout=3m cacheentries=32k enabled=yes inactiveflowtimeout=30s /ip trafficflow target remove /ip trafficflow target find dstaddress="billingip" /ip trafficflow target add dstaddress=billingip port=9996 version=5
  • pppoeipv6dualstack.cfg @@@ if pppoeinterface Создаем ppp профайл, который будем использовать в pppoeserver'e /ppp profile remove /ppp profile find name=carbonpppoeprofile /ppp profile add name=carbonpppoeprofile changetcpmss=no dnsserver=8.8.8.8 localaddress=10.128.0.5 onlyone=yes usecompression=no useencryption=no use
  • firewalladdresslistipv6 создаем адрес лист для сайтов разрешенных при отрицательном балансе /ip firewall addresslist remove /ip firewall addresslist find list=crbtrustnegballist @@@ for net in trustnegbal /ip firewall addresslist add list=crbtrustnegballist address=net @@@ endfor адрес лист для локальных сетей без шейп
  • firewallnatipv6dualstack /ip firewall nat remove /ip firewall nat find chain=crbdnat /ip firewall nat remove /ip firewall nat find chain=crbsnat сервисные сети не снатим не днатим /ip firewall nat add chain=crbdnat comment=returnservicenet srcaddresslist=crbservicenet action=return /ip firewall nat add chain=crbdnat co
  • . Схема работает dual stack'ом, т.е. параллельно используются протоколы ipv4 и ipv6 Алгоритм авторизации и управления абонентом: 1) Абонент вводит логин/пароль … , биллинг отвечает на запрос тремя RADIUS атрибутами: FRAMEDIPADDRESS. В данном атрибуте отправляется ipv4 адрес из учетной записи MikrotikAddressList:=crbauthlist
  • remove numbers=$ crbblocked; do :; done sendmikrotikcmd "$nasip" "$ " "$ " /ipv6 firewall addresslist remove numbers=$ crbblocked } userdrop(){ sendmikrotikcmd "$nasip" "$ " "$ " /ip firewall addresslist add list=crbblockedlist address=$ip comment=$ crbblocked sendmikrotikcmd "$nasip" "$ " "$ " /ipv6 firewall addresslist
  • abonaclbngipoe.cfg configure terminal !!! Серые сети ipv4 accesslist RFC1918 10 deny ipv4 10.0.0.0/8 any 11 deny ipv4 172.16.0.0/12 any 12 deny ipv4 192.168.0.0/16 any 99 permit ipv4 any any ! !!! ACL для разрешенных сайтов при блокировке no ipv4 accesslist ACLCRBTRUSTED ipv4 accesslist ACLCRBTRUSTED 10 permit udp any
  • abonaclbng.cfg configure terminal !!! Серые сети ipv4 accesslist RFC1918 10 deny ipv4 10.0.0.0/8 any 11 deny ipv4 172.16.0.0/12 any 12 deny ipv4 192.168.0.0/16 any 99 permit ipv4 any any ! !!! ACL для разрешенных сайтов при блокировке no ipv4 accesslist ACLCRBTRUSTED ipv4 accesslist ACLCRBTRUSTED 10 permit udp any any
  • в учетной записи $natpool Имя пула для SNAT в учетной записи $ip IPv4 адрес в учетной записи $ipv6 IPv6 адрес в учетной записи $uslugaid id услуги трафика … баланс в этой переменной передается "1" $multiuser Будет равен "1" у абонентов с количеством учётных записей с заполненным IPv4 адресом больше двух