@MikrotikRu

Страница 1001 из 3964
fx00f
04.05.2017
18:02:59
ну у меня самый далекий микротик в чехии, остальные рядышком в пределах 140 км
Нужно просто ещё правильно флешку под прошивки готовить)))

Sergey
04.05.2017
18:03:12
флешку готовить?

Ivan
04.05.2017
18:03:21
до 4 фикса нельзя ставить
То чувство, когда обновил с 6.39rc72 на 6.40rc2 роутер в другом городе за 300 км от тебя.

fx00f
04.05.2017
18:03:22
Партишн

Google
nimbo78 (E14/MSK/NN)
04.05.2017
18:03:44
Кстати, если у кого ещё бэкапы не делаются - посмотрите в сторону unimus

Sergey
04.05.2017
18:04:10
Партишн
какую флешку готовить в микротике, что?

fx00f
04.05.2017
18:04:41
какую флешку готовить в микротике, что?
Да. Чтоб можно было в случае фейла стартануть с другой прошивк

Sergey
04.05.2017
18:05:18
То чувство, когда обновил с 6.39rc72 на 6.40rc2 роутер в другом городе за 300 км от тебя.
я как то дебиан апт-гет дист-апгрейдом в 140 км обновлял с 7 до 8, не верил , уже готов был доубивать и поехать уже к нему переустанавливать, но на удивление всё обновилось и запустилось

fx00f
04.05.2017
18:06:56
и как так делать?
Почитать википедию микротика

https://wiki.mikrotik.com/wiki/Manual:Partitions

Ivan
04.05.2017
18:07:48
nimbo78 (E14/MSK/NN)
04.05.2017
18:08:21
fx00f
04.05.2017
18:08:32
Лол)))) Нет?
Как так?

Google
Sergey
04.05.2017
18:08:39
дебиан верх ставбильности. а убунту проще перествить чем обновить
до этого никогда у меня дебиан удачно не обновлялось, ломались зависимости оно не всегда потом и стартовало

Goletsa
04.05.2017
18:09:07
я с 5 или 6 до 8 обновлялся

и ничгео

Goletsa
04.05.2017
18:09:21
Centos?
буэ

Bsod
04.05.2017
18:09:30
всегда удивляло как у людей дебиан ломается. сторонние репы?

Goletsa
04.05.2017
18:09:34
меня тошнит от рпм

fx00f
04.05.2017
18:09:46
Bsod
04.05.2017
18:09:57
ой знаю чудесных людей, что на серверах арч держали

лол

Goletsa
04.05.2017
18:10:04
Арч ставь
не, для души у меня фря

fx00f
04.05.2017
18:10:34
не, для души у меня фря
Душа твоя мертва!

Bsod
04.05.2017
18:11:06
они успели уволиться прежде чем увидел это

fx00f
04.05.2017
18:11:58
Bsod
04.05.2017
18:12:49
воу-воу-воу. что за радикальные методы? :)

может они уже исправились

а тех серверов все равно теперь уже нет

fx00f
04.05.2017
18:13:55
Позвонить на новое место работы и уточнить этот вопрос

Google
fx00f
04.05.2017
18:14:33
@SergeyKud вкурил за партиционирование?

Sergey
04.05.2017
18:14:50
чет напрягло оно меня

что микротик может не стараться делая стабильный апдейт

и списать всё на то что можете сделать ту фигню и откатиться

fx00f
04.05.2017
18:16:13
Я натыкался и не раз, когда хуяк... и часть пакетов развалилась нахер

Sergey
04.05.2017
18:16:57
как это связано с записью на nand ?

оно на эти блоки недолжно писать

fx00f
04.05.2017
18:17:55
Ну я тебе живой пример привёл) и лечится такое только нетинсталлом

Или партиционированием)

Sergey
04.05.2017
18:23:12
обновился

Alseg
04.05.2017
18:30:22
чот я кароч ваще туплю, можете скинуть работающий пример где то что должно улететь в гре трубу не нужно натить?

Alseg
04.05.2017
18:32:36
если у меня единственное правило ната при этом нихера не работает, если отключаешь это правило и все начинает работать - значит дело в этом правиле, логично же?) значит оно подпадает под это правило, логично же?)

чот ничо понять не могу, почему не работает

fx00f
04.05.2017
18:37:35
Правило дай

И пиши как должно быть

Словами

Alseg
04.05.2017
18:39:00
Правило дай
add action=src-nat chain=srcnat comment=!!! dst-address-list="!reserved networks out-interface=ether1 src-address=192.168.22.0/24 to-addresses=1.1.1.129

И пиши как должно быть
сторона А: смотрит в провайдера прямым подключение с /29 сеткой, все адреса на одном интерфейсе

клиенты все ходят в инет через то правило - что выше

Google
Alseg
04.05.2017
18:41:06
.129 - клиенты ходят в инет а .131 должно использоваться для того чтобы бросить гре трубу

fx00f
04.05.2017
18:41:07
Ага

Bsod
04.05.2017
18:41:19
add action=masquerade chain=srcnat out-interface=$gre не?

Alseg
04.05.2017
18:41:35
в гре трубе указано что локал адрес = 1.1.1.131

Bsod
04.05.2017
18:41:58
А. Наоборот не натить

Alseg
04.05.2017
18:42:06
add action=masquerade chain=srcnat out-interface=$gre не?
маскарадинг пока не будем, с него всё и началось) долго рассказывать)

так вот. при этом правиле нихера не ходит трафик в трубу, но мне чот нихера не ясно, какого хера он подпадает под мое правило ната, если там указано !Reserved networks

fx00f
04.05.2017
18:43:52
Да там и out interface есть

Alseg
04.05.2017
18:44:01
плюс есть конечно еще задисейбленные правила, типа АТСке ходить через .130 айпишник

fx00f
04.05.2017
18:44:11
Как только правило вырубаешь, всё идёт?

Admin
ERROR: S client not available

Alseg
04.05.2017
18:44:28
ну и плюс типа DVR CCTV ходить через .132 айпишник

fx00f
04.05.2017
18:44:53
Так а с маршрутами всё ок из гре?

Alseg
04.05.2017
18:45:15
Так а с маршрутами всё ок из гре?
маршруты статические ручками



fx00f
04.05.2017
18:46:48
А в гейтвее интерфейс указан или ip? Ради интереса прост)

А с другой стороны никакого ната нет, кстати?

Alseg
04.05.2017
18:48:02
он там единственный гре

Google
fx00f
04.05.2017
18:48:18
интерфейс
Советую ip поставить

Так с другой стороны ната нет?

Alseg
04.05.2017
18:49:10
А с другой стороны никакого ната нет, кстати?
с другой стороны нат конечно же есть

fx00f
04.05.2017
18:49:31
с другой стороны нат конечно же есть
В ту сеть из которой спрашиваешь?

Alseg
04.05.2017
18:49:50
В ту сеть из которой спрашиваешь?
там 1 единственное правило, щас пришлю

/ip firewall nat add action=src-nat chain=srcnat comment="!!!" dst-address-list="!reserved networks" out-interface=ether1

я правильно понимаю что ни на той стороне ни на этой стороне все обращения к reserved network ну никак не должны подпадать под эти наты?

@fx00f

fx00f
04.05.2017
18:52:06
Да

Интерфейс выбран

Че там с маршрутизацией, точно всё ок?

Alseg
04.05.2017
18:52:53
Если я выключаю единственное правило на сайте А и тем самым там ваще включенных правил ната нет - всё начинает бегать

fx00f
04.05.2017
18:52:58
Трассировку с сети а бы глянуть через гре. С тачки, а не с микрота

Alseg
04.05.2017
18:53:03
значит ли это что с маршрутизацией всё ок?

ну щас тогда выключу это правило, чтобы всё забегало и сделаю трассировку с моей машины

fx00f
04.05.2017
18:54:01
Не

С включенным правилом интересно

Alseg
04.05.2017
18:55:00


Bsod
04.05.2017
18:55:07
а давайте оба вариант. чего мелочиться

Alseg
04.05.2017
18:55:39
10.255.1.4/30 это труба

fx00f
04.05.2017
18:56:05
Это с выключенными правилами?

Alseg
04.05.2017
18:56:05
192.168.42.0/24 это там где я сейчас 192.168.22.0/24 это удаленная сеточка

Страница 1001 из 3964