
fx00f
04.05.2017
18:02:59

Sergey
04.05.2017
18:03:12
флешку готовить?

Ivan
04.05.2017
18:03:21

fx00f
04.05.2017
18:03:22
Партишн

Google

nimbo78 (E14/MSK/NN)
04.05.2017
18:03:44
Кстати, если у кого ещё бэкапы не делаются - посмотрите в сторону unimus

Sergey
04.05.2017
18:04:10
Партишн
какую флешку готовить в микротике, что?

fx00f
04.05.2017
18:04:41

Sergey
04.05.2017
18:05:18

nimbo78 (E14/MSK/NN)
04.05.2017
18:05:26

Sergey
04.05.2017
18:05:46

fx00f
04.05.2017
18:06:56
https://wiki.mikrotik.com/wiki/Manual:Partitions

Ivan
04.05.2017
18:07:40

Ivan
04.05.2017
18:07:48

Goletsa
04.05.2017
18:08:04

nimbo78 (E14/MSK/NN)
04.05.2017
18:08:21

fx00f
04.05.2017
18:08:32

Google

Sergey
04.05.2017
18:08:39

Goletsa
04.05.2017
18:09:07
я с 5 или 6 до 8 обновлялся
и ничгео

Ivan
04.05.2017
18:09:13

Goletsa
04.05.2017
18:09:21

Bsod
04.05.2017
18:09:30
всегда удивляло как у людей дебиан ломается. сторонние репы?

Goletsa
04.05.2017
18:09:34
меня тошнит от рпм

Ivan
04.05.2017
18:09:43

fx00f
04.05.2017
18:09:46

Bsod
04.05.2017
18:09:57
ой знаю чудесных людей, что на серверах арч держали
лол

Goletsa
04.05.2017
18:10:04

fx00f
04.05.2017
18:10:34

Bsod
04.05.2017
18:11:06
они успели уволиться прежде чем увидел это

fx00f
04.05.2017
18:11:58

Bsod
04.05.2017
18:12:49
воу-воу-воу. что за радикальные методы? :)
может они уже исправились
а тех серверов все равно теперь уже нет

fx00f
04.05.2017
18:13:55
Позвонить на новое место работы и уточнить этот вопрос

Google

fx00f
04.05.2017
18:14:33
@SergeyKud вкурил за партиционирование?

Sergey
04.05.2017
18:14:50
чет напрягло оно меня
что микротик может не стараться делая стабильный апдейт
и списать всё на то что можете сделать ту фигню и откатиться

fx00f
04.05.2017
18:16:13
Я натыкался и не раз, когда хуяк... и часть пакетов развалилась нахер

Sergey
04.05.2017
18:16:57
как это связано с записью на nand ?
оно на эти блоки недолжно писать

fx00f
04.05.2017
18:17:55
Ну я тебе живой пример привёл) и лечится такое только нетинсталлом
Или партиционированием)

Sergey
04.05.2017
18:23:12
обновился

Alseg
04.05.2017
18:30:22
чот я кароч ваще туплю, можете скинуть работающий пример где то что должно улететь в гре трубу не нужно натить?

Alseg
04.05.2017
18:32:36
если у меня единственное правило ната при этом нихера не работает, если отключаешь это правило и все начинает работать - значит дело в этом правиле, логично же?) значит оно подпадает под это правило, логично же?)
чот ничо понять не могу, почему не работает

fx00f
04.05.2017
18:37:35
Правило дай
И пиши как должно быть
Словами

Alseg
04.05.2017
18:39:00
Правило дай
add action=src-nat chain=srcnat comment=!!! dst-address-list="!reserved networks
out-interface=ether1 src-address=192.168.22.0/24 to-addresses=1.1.1.129
И пиши как должно быть
сторона А:
смотрит в провайдера прямым подключение с /29 сеткой, все адреса на одном интерфейсе
клиенты все ходят в инет через то правило - что выше

Google

Alseg
04.05.2017
18:41:06
.129 - клиенты ходят в инет
а
.131 должно использоваться для того чтобы бросить гре трубу

fx00f
04.05.2017
18:41:07
Ага

Bsod
04.05.2017
18:41:19
add action=masquerade chain=srcnat out-interface=$gre не?

Alseg
04.05.2017
18:41:35
в гре трубе указано что локал адрес = 1.1.1.131

Bsod
04.05.2017
18:41:58
А. Наоборот не натить

Alseg
04.05.2017
18:42:06
так вот. при этом правиле нихера не ходит трафик в трубу, но мне чот нихера не ясно, какого хера он подпадает под мое правило ната, если там указано !Reserved networks

fx00f
04.05.2017
18:43:52
Да там и out interface есть

Alseg
04.05.2017
18:44:01
плюс есть конечно еще задисейбленные правила, типа АТСке ходить через .130 айпишник

fx00f
04.05.2017
18:44:11
Как только правило вырубаешь, всё идёт?

Admin
ERROR: S client not available

Alseg
04.05.2017
18:44:28
ну и плюс типа DVR CCTV ходить через .132 айпишник

fx00f
04.05.2017
18:44:53
Так а с маршрутами всё ок из гре?

Alseg
04.05.2017
18:45:15

fx00f
04.05.2017
18:46:48
А в гейтвее интерфейс указан или ip? Ради интереса прост)
А с другой стороны никакого ната нет, кстати?

Alseg
04.05.2017
18:48:02
он там единственный гре

Google

fx00f
04.05.2017
18:48:18
Так с другой стороны ната нет?

Alseg
04.05.2017
18:49:10

fx00f
04.05.2017
18:49:31

Alseg
04.05.2017
18:49:50
/ip firewall nat
add action=src-nat chain=srcnat comment="!!!" dst-address-list="!reserved networks" out-interface=ether1
я правильно понимаю что ни на той стороне ни на этой стороне все обращения к reserved network ну никак не должны подпадать под эти наты?
@fx00f

fx00f
04.05.2017
18:52:06
Да
Интерфейс выбран
Че там с маршрутизацией, точно всё ок?

Alseg
04.05.2017
18:52:53
Если я выключаю единственное правило на сайте А и тем самым там ваще включенных правил ната нет - всё начинает бегать

fx00f
04.05.2017
18:52:58
Трассировку с сети а бы глянуть через гре. С тачки, а не с микрота

Alseg
04.05.2017
18:53:03
значит ли это что с маршрутизацией всё ок?
ну щас тогда выключу это правило, чтобы всё забегало и сделаю трассировку с моей машины

fx00f
04.05.2017
18:54:01
Не
С включенным правилом интересно

Alseg
04.05.2017
18:55:00

Bsod
04.05.2017
18:55:07
а давайте оба вариант. чего мелочиться

Alseg
04.05.2017
18:55:39
10.255.1.4/30 это труба

fx00f
04.05.2017
18:56:05
Это с выключенными правилами?

Alseg
04.05.2017
18:56:05
192.168.42.0/24 это там где я сейчас
192.168.22.0/24 это удаленная сеточка