Артём Пинул: Если у Вас есть любой роутер длинк, то денег тратить не придётся. Просто регистрируйтесь здесь https://www.dlinkddns.com/signin/
Тот же самый аккаунт подойдёт и для dyndns.
Таким образом у Вас будет два хостнейма на динднс и длиндднс (по одному там и там в рамках "бесплатного" аккаунта для владельца устройства dlink).
К слову, и "большой" dyndns можно использовать как и раньше, "бесплатно", при наличии любого роутера d-link (точнее, доступа к наклейке на его брюхе):
1. регистрируетесь на dlinkddns.com (тут как раз спросят мак и серийник роутера);
2. логинитесь с этими же учетными данными на dyndns.org (и в списке хостов возможно управлять двумя записями 3го уровня: у dyndns и dlinkddns).
Запись обновлять шттп запросом, например: https://user:password@members.dyndns.org/nic/updat...
Opera Stable 30.0.1835.59 minor update
Hi,
today we’ve minor update, dedicated especially for those of you having 32 bit Windows 7 version. With this Opera 30 update you should be able to watch YouTube again. blogs.opera.com/desktop/2015/06/opera-stable-30-0-...
Михаил: Вы напрасно ищете 100% защиты, возможно лишь попытаться максимально затруднить доступ к нежелательным материалам. По поводу "писи" в поиске гугла: мне кажется, Вы пропустили предыдущий комментарий про "безопасный поиск".
В конце концов, манипуляциями исключительно с планшетом многого не добиться; разверните прокси-сервер и выпускайте в интернет только через него, это позволит Вам создавать сложные правила фильтрации по разнообразным критериям (к примеру, в лоб блокировать все страницы, содержащие буквосочетание "пися" в теле и заголовке), а также блокировать доступ к тем ресурсам, которые по какой-либо причине (например, https) не досмотреть. Ну еще будет и подробная статистика посещений в качестве бонуса. nigma.ru/?s=squid+transparent+proxy nigma.ru/?s=squid+http+%7C+web+filter
И, пожалуйста, ни в коем случае не сочтите следующие слова за личный выпад, но, как мне кажется, не нужно бороться с писями в выдаче поисковиков по запросу "пися", а всё-таки узнать у ребенка, зачем он писи ищет.
Или, как вариант, поставить в качестве поисковика по умолчанию что-нибудь специализированно "детское", вроде kids.quintura.ru
Михаил: https://support.google.com/websearch/answer/510?hl=ru
"Безопасный поиск позволяет блокировать неприемлемый контент и изображения сексуального характера в результатах поиска Google. Эта функция не гарантирует стопроцентную защиту, но скрывает большую часть подобного контента.
...
Как включать и отключать Безопасный поиск
...
Можно сделать так, чтобы никто, кроме вас, не мог отключить Безопасный поиск на обычном компьютере или планшете. Это может пригодиться, если устройством пользуются дети или посторонние люди."
ldvldv: Ваша ссылка - однозначно описывает и проблему, и ее решение. Напишите ее, пожалуйста, еще раз отдельным ответом, а не комментарием к ответу, чтобы я смог указать ответ как решение.
Добиться практически решения задачи на том маршрутизаторе, что у меня был, не представилось возможным, больше доступа к нему нет.
ldvldv: Действительно, один-в-один, спасибо за ссылку.
Создал правило по мануалу:
chain=srcnat src-address=192.168.88.0/24 dst-address=192.168.88.25 protocol=tcp dst-port=1228 out-interface=bridge-local action=masquerade
но эффект нулевой, всё так же отсутствует доступ.
Уже завтра перепроверю, какие интерфейсы в какие группы входят; или, возможно, попробую совсем прямолинейно изменить экшн на action=src-nat to-addresses=69.69.69.30
Если я правильно понимаю, #2 и #3 как раз это и делают: destination nat с подменой адреса назначения.
И они работают за исключением случая, когда источник находится в локальной сети за этим же роутером.
К сожалению, выполнения "в лоб" этих "стандартных" микротик не предоставляет. Есть топорные аналоги (которые я еще не всё нашёл) - например, маршруты (остальную информацию я еще не собрал в удобоваримом виде):
[admin@MikroTik] /ip route> print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 69.69.69.128 1
1 ADC 69.69.69.128/32 69.69.69.30 pppoe-out1 0
2 ADC 192.168.88.0/24 69.69.69.1 bridge-local 0
Я уже понял свою ошибку в том, что вопрос был излишне многословен и на поверхностный взгляд неконкретен. Благодаря Вам я изменил форму настолько упрощёно, насколько возможно, не изменив сути проблемы. Я прекрасно понимаю, что говорить о принципиальном наличии решения легче, чем предоставить собственно само решение или подтвердить наличие именно такой особенности маршрутизаторов конкретного производителя.
Был бы очень признателен, если бы Вы высказались по сути проблемы (а не о моих личных качествах, ценах на оборудование, Ваших жизненных принципах, или неправильности задач, которые иногда могут встать пред любым человеком без возможности изменить их условия). Итак, дано:
маршрутизатор Mikrotik, внешний адрес 69.69.69.69 ; адресация локальной сети 192.168.88/24 ; всем локальным клиентам доступен интернет без каких либо ограничений (правило создано одно: всех из внутренней сети NATить наружу).
Вопрос: какую неочевидную настройку микротика нужно сделать, чтобы у клиента в локальной сети открылась страница по адресу http: // 69.69.69.69 (это веб-интерфейс управления роутером) или получить ssh по адресу 69.69.69.69:22 ?
Другая форма такой же проблемы:
маршрутизатор Mikrotik, внешний адрес 69.69.69.69 ; адресация локальной сети 192.168.88/24 ; всем локальным клиентам доступен интернет без каких либо ограничений (правило создано одно: всех из внутренней сети NATить наружу).
Вопрос: какую неочевидную настройку микротика нужно сделать, чтобы у клиента в локальной сети открылась страница по адресу http: // 69.69.69.69 (это веб-интерфейс управления роутером) или получить ssh по адресу 69.69.69.69:22 ?
Вот Вы такой умный. Это Вы сами решили или кто-то сказал?
Я впервые столкнулся с микротиком на практике, а не в теории. Прошу совета у сообщества, т.к. не понимаю и не смог найти в документации: невозможность обратится из локальной сети к маршрутизатору по его внешнему адресу - это его конструктивная особенность (с учетом того, что требуемое поведение ничему не противоречит, вполне стандартно, и решается на любых других маршрутизаторах вне зависимости от их цены) или какая-то неочевидность настройки, которую я проглядел.
В чём суть ваших сообщений, если отбросить прямые оскорбления и голословность утверждений о наличии ответа и некорректности вопроса - лично мне не ясно. Поблагодарить могу, если это Вам необходимо: в конце концов, только необходимость понять, что Вам нужно, и заставила меня переформулировать вопрос более кратко и лаконично.
Тот же самый аккаунт подойдёт и для dyndns.
Таким образом у Вас будет два хостнейма на динднс и длиндднс (по одному там и там в рамках "бесплатного" аккаунта для владельца устройства dlink).