
Ivan
10.06.2017
18:22:29
Matches connections per address or address block up to and including given value. Should be used together with connection-state=new and/or with tcp-flags=syn because matcher is very resource intensive.

Ivor
11.06.2017
09:24:55
Товарищи, а почему включённая опция Allow Fast Path в настройках L2TP server каждые пару секунд рубит RDP over VPN? Или оно не может так влиять и всё просто совпало?

Bsod
11.06.2017
09:26:48
Рдп просто работает быстрее чем фастпас!

Google

Viktor
11.06.2017
09:27:10
???

Ivor
11.06.2017
09:27:52
Гм гм.
Это была шутка-минутка, или живой кейс, который надо записать/запомнить чтобы не наступить на грабли позже?

Alex
11.06.2017
09:31:46
В мт репортить надо, а не сабственные википедии багов составлять

Ivor
11.06.2017
09:35:00
Я в микротиках жуткий самоучка и ещё не дошёл до такого уровня мастерства, чтобы различать свою кривизну рук от системного бага. :(

Alex
11.06.2017
09:42:27

Вячеслав
11.06.2017
10:16:05
Есть обладатели 6 лицензией?

Ivor
11.06.2017
10:21:21

Ruslan
11.06.2017
12:49:25
подскажите, вот включен ноут, у него есть ip, к нему подключен микрот с сток конфой
с другого ноута пингую - ок
а вот фаерфолом микрота немогу залочить данный пинг
правило forward + icmp
где косяк?

d
11.06.2017
12:54:01
А arp пинг есть ?

Google

Ivan
11.06.2017
12:57:35
где косяк?
Если бридж, то блочить нужно в bridge firewall
И включить firewall для бриджа там же

Ruslan
11.06.2017
13:13:44
но чет не помогло

Ivan
11.06.2017
13:47:38
нет)
Значит это новый тренд, блокировать ICMP потому что он не нужен)

Kamil
11.06.2017
13:54:38

Ruslan
11.06.2017
14:01:29

Kamil
11.06.2017
14:05:38
напомните плиз, как назыается гуевая фигня для изменения параметров сетевухи в центосе

Alseg
11.06.2017
14:09:56
nmtui?

Kamil
11.06.2017
14:12:06
да точно
спс

Roman
11.06.2017
14:17:29
Всем привет .

wildmoon
11.06.2017
18:04:48
Чота я очкую, славик... Опять канал засветили где-то?

Ivan
11.06.2017
18:05:32
Видимо

Stanislav
11.06.2017
19:18:50
Лишь-бы не спамеры, а так пофиг

Сергей
11.06.2017
19:37:24
а что спамеры? icmp заблочил и ok )

Google

Ruslan
11.06.2017
19:49:27
в общем после 10часов мучений...было выяснено что фаерфол в локльной сети работает ЧЕРЕЗ ЖОПУ
в итоге пустил ддос через NAT с пробросом портов - ВСЕ ПРОСТО СУПЕРСКИ ОТРАБАТЫВАЕТ

Ivan
11.06.2017
19:50:09

Ruslan
11.06.2017
19:50:33
бээ

Ivan
11.06.2017
20:57:39
@t1bur1an фига чемпионаты по доте народа собирают...
20к человек за сутки
оО?

nimbo78 (E14/MSK/NN)
11.06.2017
21:03:14
обычно больше

Ivan
11.06.2017
21:03:44
Это уникальных

nimbo78 (E14/MSK/NN)
11.06.2017
21:03:57

Ivan
11.06.2017
21:04:21
Ну у нас точка в буфете где то стояла для обкатки

Ivan
11.06.2017
21:04:28
Ибо всю арену проблематично покрыть
Но меня больше смущает что делать с таким кол-вом данных
Это одна точка за сутки
У нас рассчет на пару тысяч точек
что то я не хочу в бигдату
(

Admin
ERROR: S client not available

Ivan
11.06.2017
21:09:02
мало чот
кстати, почти сошлось с количеством билетов

Google

nimbo78 (E14/MSK/NN)
11.06.2017
21:14:04

Ivan
11.06.2017
21:14:30
Зря
Ну я пока морально не готов

nimbo78 (E14/MSK/NN)
11.06.2017
21:14:53

Ivan
11.06.2017
21:15:13
Это из серии «ты умеешь подводной лодкой управлять? Нет? Зря»

Евгений
11.06.2017
22:23:48
Покритикуйте, плиз, разные способы доставить большой (3.5MB счас) скрипт для настройки Микротика, плюсы/минусы/засады/нюансы:
1) внешним FTP заливаем на Тик файлик *.auto.rsc, он там сам потом запускается, создаёт лог (пустой или бесполезный почти).
2) поднимаем SSH/telnet сессию на Тик с внешнего хоста, отправляем команды.
3) на самом Тике с помощью fetch лезем на сервер, загружаем командный файл, выполяем.
4) ... ещё как-то?

Alexander
11.06.2017
22:24:24
3 норм
ну еще TR-069 можно юзать

Ivan
11.06.2017
22:25:25

Евгений
11.06.2017
22:25:45
3 норм
*.auto.rsc через fetch тоже работает? Или отдельно запускать надо, через import чтоль?

Alexander
11.06.2017
22:25:58
fetch, затем reboot

Ivan
11.06.2017
22:26:02
Только если Настройки уникальные - фетчем ещё сообщайте id для которого генерируйте
А затем reset-to-default с загрузкой конфига и no-default=yes

Alexander
11.06.2017
22:26:49
фетчем в запросе кинуть MAC например, на сервере php/perl/python-скрипт, который в зависимости от мака формирует готовый .rsc

Евгений
11.06.2017
22:26:56
Эээ... ребут не нужен. Это адреса и домены для блокировки. Коррекция адреслистов и прочее.

Ivan
11.06.2017
22:27:19

Alexander
11.06.2017
22:27:21
А, тогда они одинаковые для всех
фетч и импорт, да

Ivan
11.06.2017
22:27:48

Google

Ivan
11.06.2017
22:27:58
вот тут прям подобное, только для блокировки рекламы
и готовый скрипт с проверкой, бэкапами и т.д.
Вдохновляйтесь

Alexander
11.06.2017
22:28:28
Там далеко не все
RouterOS has a lot of configuration attributes and not everything can be ported to CWMP Parameters, that's why RouterOS provides a possibility to execute its powerful scripting language to configure any attribute. A configuration alteration (which is really a regular script execution) can be performed using Download RPC FileType="3 Vendor Configuration File" with downloadable file extension ".alter". This powerful feature can be used to configure any ROS attributes which are not available through CWMP Parameters.

Евгений
11.06.2017
22:28:44
Пасиб, попробую. Пока первый способ, но вдруг связность с сервером потеряется, надо бы инициативу на Тик перенести, а сервера со скриптами продублировать.

Ivan
11.06.2017
22:29:16

Alexander
11.06.2017
22:29:34
Ну так и не надо. .alter как раз с микротовым скриптом, он его выполнит
Ну и ACS поднять, и на всех тиках его вписать заодно )