Юрий
:) я в расчете на то, что он посмотрит на ваш ответ и заодно мой увидет.
Сергей
Спасибо всем за советы) PS уже писал что используется летом (тепло) , предполагал на аккумуляторах... Чистое поле не абстрактно , чистое поле в прямом смысле 😁, из препятствий ромашки и васильки Как реализуем напишу как и какие результаты
Юрий
Спасибо всем за советы) PS уже писал что используется летом (тепло) , предполагал на аккумуляторах... Чистое поле не абстрактно , чистое поле в прямом смысле 😁, из препятствий ромашки и васильки Как реализуем напишу как и какие результаты
Темная ночь, только wifi свистит по степи, Только дизель гудит в тишине, тускло звезды мерцают. В темную ночь ты, любимая, знаю, не спишь, Я и сам заснуть не могу :)
blyumazeiko
Если клиенты mu-mimo не поддерживают, толку от него не будет. А большинство клиентов как раз не поддерживает.
Имелось ввиду беспроводное соединение мужду точками на большом расстоянии, что бы кабеля не тянуть, ониж направляют луч. Ближайший год два кстати я смотрю уже все ок будет с девайсами, Galaxy s8 уже поддерживает, а владельцев сего девайса очень много
Anonymous
Пожалуйста , посоветуйте видео по Mikrotik где с азов все описано и книгу..
Anonymous
Там во всех портах я засел и структуры роутера понять не могу...
Andrey
https://wiki.mikrotik.com/wiki/Manual:Packet_Flow
Andrey
начните с этого
Anonymous
Благодарю начну. Хочу понимать весь роутер а уцепиться и начать с чего не знаю..
Anton
Ребят, кто писал регэкспы для l7? Ай нид хелп немного
Anton
Точнее регэксп я накидал, тестер его отлично кушает, а вот мт отказывается
Anonymous
Люди есть микротик с бриджом воткнут в оборудование провайдера как на моем микротике пофильтровать бпду пакеты чтоб у провайдера порт не падал
Nikolai
Точнее регэксп я накидал, тестер его отлично кушает, а вот мт отказывается
У МТ regexp обрезанный и часть ключей не поддерживается.
Anonymous
Во-первых просто отключить stp и loop-detect
Меня больше во вторых интересует потому что во первых не помогает )
Anonymous
На циско бпду фильтр енабле и все капец в обе стороны
Anonymous
А на микротике то как ?
Anton
У МТ regexp обрезанный и часть ключей не поддерживается.
Это я ознакомился, да. Точку не хочет экранированную съедать, зараза
Evgenii
хай всем. Кто может подскажет, где можно нарыть пачку доступных публично в интернете веб камер ?
Evgenii
желательно по rtsp
Evgenii
желательно h264
😷Драничек
Могу вечерком подцепить одну с моего ИП
Evgenii
мне для нагрузочного тестирования по ретрансляции и транскодированию поболее бы чем одна )
😷Драничек
С этим сложнее. У меня только один порт остался с питанием
Anton
Все, я веру в жизнь начинаю терять. Ткните плиз меня в истину кто-нибудь со свежей головой. Хочу редикректить запросы к днс на контроллеры за впн в зависимости от суффикса домена
Anton
Вот такая была регулярка, например ^.*[a-zA-Z0-9-]\.(qwer.local|qwer).*$
Anton
И еще куча вариаций ее, но оно если работает, то только вот по этой части qwer.local|qwer. Ни на [ ], ни на точку не реагирует
Anton
Я прекрасно понимаю, что мне вполне хватит ^qwer\.local|qwer, но это дело принципа уже)
Evgenii
видел?
что видел ?)
Dmitrii
опс. https://habrahabr.ru/post/249173/
Evgenii
вечерком проверю ))
Dmitrii
или что-то типа такого искать http://www.insecam.org/en/
Evgenii
да тут нет чисто по ip и в основном всё mjpeg
Dmitry
Вот такая была регулярка, например ^.*[a-zA-Z0-9-]\.(qwer.local|qwer).*$
Добрый день! Регулярки жадные, первая звезда съедает всё, что не попало в круглые скобки. Квадратные действительно не будут работать. Конкретно в этой регулярке можно убрать часть ^.* - будет тот же эффект. И можно добавить квантифаер * или + или ? после квадратной скобки, тогда совпадение точнее
Dmitry
Добрый, спасибо. Делал их и не жадными) Делал мультистроки, убирал, что нужно убирать. Вот не ищет он точку перед суффиксом и все!
Может тогда вот так ему скормить: (\.qwer\.local|\.qwer).*$ ? Т.е. засунуть точку внутрь скобки. Тестер такое съел
Anton
Тестер с удовольствием ел все мои варианты)
Anton
Но , к сожалению, у мт совсем другие понятия
Anton
Проверил, не кушает(
Олег
ребят, может кто подсказать по l2tp over ipsec over nat? если есть 2 микротика за натом с идентичными конфигурациями. оба поднимают l2tp поверх ipsec'а с разными пользователями впн. создается динамическая полтитика ipsec, где в src. addres указаны ИДЕНТИЧНЫЕ ip микротиков за натом. будет ли работать схема? всмысле будут ли подключения работать вместе? или нужно чтобы src. addres были разными?
Олег
Из-под одного ната не будут, из-под разных адресов – нет проблем
а есть варианты как это обойти кроме как менять ip со стороны микротика?
Олег
внешние ip у микротиков при этом разные, забыл сказать
Олег
вернее те, через которые они смотрят в интернет
Moneron 🇷🇺
Из-под одного ната не будут, из-под разных адресов – нет проблем
Что из этого ответа не ясно? Если они из-под разных натов работают – то глубоко пофиг, что внутри ната
Anonymous
edge-port=yes
Спасибо
Alexander
как проверить скриптом, что есть определенное правило? пока пришел к чему-то типа :if ([/ip firewall filter get [find chain=input dst-port="500"]] != "" ) do={ :put "OK" } else={ :put "FAIL" } но не очень нравится как работает
Alexander
кажись так лучше :if ([/ip firewall filter find where dst-port="500" chain="input"] != "" ) do={ :put "OK" } else={ :put "FAIL" }
Alexey
:if ([/ip firewall filter find where dst-port="500" and chain="input"] != "" ) do={ :put "OK" } else={ :put "FAIL" }
Alexey
кажись так лучше :if ([/ip firewall filter find where dst-port="500" chain="input"] != "" ) do={ :put "OK" } else={ :put "FAIL" }
когда в условиях where перечисляете то надо указывать логику выражения. что вы ищите правило с дст порт 500 и цепочка инпут обязательны
Alexey
чем больше условий для отсечения тем быстрее отработает
Юрий
как проверить скриптом, что есть определенное правило? пока пришел к чему-то типа :if ([/ip firewall filter get [find chain=input dst-port="500"]] != "" ) do={ :put "OK" } else={ :put "FAIL" } но не очень нравится как работает
1) [/ip f f find chain=input dst-port=500] возвращает список. Сравнивать пустой список с пустой строкой не очень красиво, хотя работает. 2) Вот здесь не обязательно, но красиво ставить chain=input AND dst-port=500 3) where обязателен только для print: /ip f f print where ...
Юрий
со списками лучше работать так: local rules [/ip f f find chain=input and dst-port=500] foreach rule in=$rules do={ put [/ip f f get $rule] }
Юрий
если нужно просто сравнить, то if ([len $rules] = 0) do={put "empty list"}
Evgenii
поменять порт pptp ?
Michael
да
Kirill
да
Зачем?
😷Драничек
Друзья, подскажите по линейке CRS, они работают полноценно на RoS или есть какие-то ограничения?
Moneron 🇷🇺
Роутерос — он и в Африке роутерос. Ограничения у него только лицензионные
😷Драничек
Спасибо!
Moneron 🇷🇺
Не так давно у меня это не получилось. Но сегодня в лабе на версии 6.41 поднялся GRE, включённый в VRF!
Anonymous
Ребят, хелп, рандомно в течении дня вот такая ошибка на Wan интерфейсе и пропадает инет на 20-30 секунд
Anonymous
Anonymous
с провайдером говорил, говорят у нас всё норм, это у вас что-то
Anonymous
192.168.100.0 - не моя подсеть,провайдера как понимаю
Moneron 🇷🇺
dhcp debug нужен на pastebin.com. Иначе ничего не нагадаем
Xegans
Свежая дыра в микротиках
Xegans
Xegans
Если коротко - на микротике включен ipv6, на микротике есть хоть один туннель - шлём однобайтовый пакет с протоколом 97 - микротик уходит в ребут
Xegans
6.42rc14 - ребутается
Anton
Методом научного тыка выяснено, что мт не принимает экранированную точку
Anton
И еще куча вариаций ее, но оно если работает, то только вот по этой части qwer.local|qwer. Ни на [ ], ни на точку не реагирует
Anton
Ну либо я чего-то не понимаю
Anton
Но даже вот такое очевидное выражение не отрабатывает (\.qwer\.local|\.qwer)