При установке Windows создаются 3 дополнительных раздела
Если войти в БИОС сразу после установки Windows
Save & Exit в Boot Override ЕСТЬ: Windows boot manager (PO: SanDisk ...........)
server {
server_name santria.ml www.santria.ml;
listen 80;
return 301 https://santria.ml$request_uri;
}
server {
listen 443 ssl http2;
# 40x error pages
# error_page 404 /404.html;
# error_page 403 /403.html;
# error_page 500 /500.html;
# error_page 502 /502.html;
server_name santria.ml;
resolver 8.8.4.4;
ssl_stapling on;
ssl_certificate /etc/pki/nginx/santria.ml/santria.ml.pem;
ssl_certificate_key /etc/pki/nginx/santria.ml/santria.ml.key;
ssl_dhparam /etc/pki/nginx/santria.ml/dhparam.pem;
ssl_session_timeout 15m;
ssl_session_cache shared:SSL:2m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers kEECDH+AES128:kEECDH:kEDH:-3DES:kRSA+AES128:kEDH+3DES:DES-CBC3-SHA:!RC4:!aNULL:!eNULL:!MD5:!EXPORT:!LOW:!SEED:!CAMELLIA:!IDEA:!PSK:!SRP:!SSLv2;
ssl_prefer_server_ciphers on;
add_header Strict-Transport-Security "max-age=31536000;";
add_header Content-Security-Policy-Report-Only "default-src https:; script-src https: 'unsafe-eval' 'unsafe-inline'; style-src https: 'unsafe-inline'; img-src https: data:; font-src https: data:; report-uri /csp-report";
access_log /home/santria/www/santria.ml/logs/access.log;
error_log /home/santria/www/santria.ml/logs/error.log;
root /home/santria/www/santria.ml/public_html;
index index.html index.htm;
}
> Может прошивка 6,40 проблемная
В линухе при включенном секъюр моде все *.efi файлы нужны только в трех ситуациях:
1. если нужно попасть в биос;
> как раз из-за политики мелкомягких по efi не поддерживал десятые окна
В UEFI режиме вообще в биос зайти невозможно. =)
Тогда вам надо зайти в настройки interface, выбрать ether5 и убрать у него master-port ether2.
Пойти в bridge, создать новый bridge-wan. Во вкладке ports, в bridge-wan добавить порты ether1 и ether2.
На этом все. Теперь у вас на интерфейсах этих будет сеть от ADSL.
Вообще если у вас ADSL pppoe, я бы все это повесил на hap ac lite. Тем самым вы избежите двойного NAT. Естественно при этом adsl становится как bridge и вы теряете кол-во портов. Хотя если он умеет vlan, то и это решаемо.
Опять же все это можно решить и через vlan внутри switch chip это не будет съедать ресурсы CPU mikrotik. Хотя я не думаю, что у вас там будет такая нагрузка.
https://habrahabr.ru/post/313702/
Потом при желании можно уже и vlan передавать.