Evgenii
Не будет работать
Почему нет? Output + Prerouting метить маршрутом в нужный ISP. Разместить в конце цепочки правил.
Evgenii
объяснить почему?
Еще бы! Я ж не усну пока не узнаю) (без шуток, мне интересно!)
Kirill
итак есть два дефотлный маршрута
Kirill
Kirill
с маркировкой
Kirill
так?
Evgenii
так. оба с маркой
Kirill
смотрим
Kirill
Kirill
работает?
Evgenii
хм.. интересно почему так. Сейчас пойду делать эксперименты. А что с Prerouting цепочкой?
Evgenii
проходящие сквозь маршрутизатор пакеты так же не выйдут из него?
Kirill
выйдут
Kirill
))
Kirill
вот такая анамалия )))
Kirill
объяснить?
Mikе
да
Evgenii
Вот.. я помню для Prerouting делал таким образом! С удовольствием послушаю!
Kirill
значит всё дело в цепочки output
Kirill
если взгялунуть на pacjet flow diagram
Kirill
ща кину
Kirill
Kirill
когда генерируется output трафик, сначало происходит решение о маршрутизации
Kirill
в таблице main
Evgenii
а потом коннекшн трекинг?
Kirill
да
Kirill
т.е даже самый простой, самый тупой но должен быть
Evgenii
хм... занятно) Спасибо!!! очень круто!
Kirill
Kirill
я создал "нереальный" маршрут через бридж, который реально нужен только для того чтобы пройти первый шаг в цепочке output
Evgenii
а бридж при этом пустой?)
Kirill
,tphfpybws
Kirill
безразницы
Kirill
реально такая конструкция работать небудет
Evgenii
ясно. Спасибо еще раз!
Mikе
Без практики такие диаграммы в голове не удержишь
Mikе
Забыл спросить про NAT. Маскарад в таком виде правильный или нужно указывать out.inter
Mikе
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24 add action=masquerade chain=srcnat src-address=10.10.10.0/24
Evgenii
первые 3 вкладки - это фильтр, который отбирает пакеты из общей массы и делает с ним Action
Evgenii
Естественно вычленить можно разными способами
Mikе
Спасибо!
Evgenii
по моему стандартный конфиг микротика использует Out интерфейс и это выглядит более логично
Evgenii
таким образом маскарад не будет использоваться между связанными туннелем локальными сетями (например)
Mikе
Есть ограничение по количеству используемых маскарадов?
Mikе
К примеру 3 провайдера и на каждом маскарад. Или как то иначе нужно строить?
Evgenii
К примеру 3 провайдера и на каждом маскарад. Или как то иначе нужно строить?
Раньше так и делали. Сейчас можно создать интерфейс лист и добавить туда несколько интерфейсов. На тренинге должны были рассказывать
Mikе
Дай здоровья, инженерам mikrotik!😂
Kirill
Про срц нат
Kirill
Запомните, как отче наш, если интерфейс смотрит в провайдера
Kirill
Всегда, всегда, всегда без исключений указывайте out-interface
Kirill
И на весь траыик
Kirill
Без всякий сетей и тпд
Kirill
Это очень редкая конструкция когда провайдер отдаёт и интернет и L3 канал в один интерфейс и без vlan
Kirill
Во всей остальных случаях весь трафик под src нат
Evgenii
Благодарим!
Mikе
👍
Mikе
Можно еще, из серии глупых вопросов?
Mikе
Как в микротике vlan делается транком?
Kirill
Поумолчанию все порты как транки
Mikе
Спасибо!
Алексей
Все интересное когда спишь, такие вещи без практики точно не переварить сходу, надо попробовать сначала.
Dim-soft
подскажите, написал скрипт который в telegram сообщения шлет, можно его как то вызывать из других скриптов ? про https://wiki.mikrotik.com/wiki/Manual:Scripting#Functions читал - не выходит каменный цветок
Владимир
Систем скрипт °имя скрипта°
Dim-soft
а как ему параметр передать ?
Владимир
Я когда из дуда мучал телегу, получилось передать из дуда в тик переменную, а тиком уже отслеживать состояние переменной через шедулер
Владимир
а как ему параметр передать ?
Через глобальную переменную только
Dim-soft
я хочу в скрипте подключения/отключения l2tp информацию об этом в telegram передавать, но на каждого пользователя писать длинный скрипт не хочу, думал как то сократить
Dim-soft
прочитал wiki 🙊Оказывается в скрипт up / down передаются переменные
Oleg
:local message "$[/system identity get name]: User $userr connect to VPN from $[/ppp active get [/ppp active find where name=$user caller-id=$"caller-id" address=$"remote-address"] service] at $[/system clock get time]. IP address is $"caller-id""
Moneron 🇷🇺
подскажите, написал скрипт который в telegram сообщения шлет, можно его как то вызывать из других скриптов ? про https://wiki.mikrotik.com/wiki/Manual:Scripting#Functions читал - не выходит каменный цветок
Считаю, что fetch лучше вставлять в тело скрипта, а не вызывать отдельным процессом. Просто ссылочку с токенами сохраните себе где-нибудь и вставляйте по необходимости
Oleg
#script { :local token номер_токена; :local chatID -номер_чата; :local message "$[/system identity get name]: User $userr connect to VPN from $[/ppp active get [/ppp active find where name=$user caller-id=$"caller-id" address=$"remote-address"] service] at $[/system clock get time]. IP address is $"caller-id"" /tool fetch url="https://api.telegram.org/bot$token/sendMessage?chat_id=$chatID&text=$message" keep-result=no }
Oleg
как-то универсально для разных случаев
Moneron 🇷🇺
Да, возьму на заметку
Alexandr
доброе утро всем, вчера настроил защиту от брутфорса с помощью адресслистов, но иногда вижу в логах попытки подключиться с одного ip, штук 7 подряд, а его ip не попадает в blacklist, он попадает только в первый лист
Alexandr
он за 1 соединение успевает несколько раз пароль попытаться подобрать?