
Ivan
11.06.2017
22:30:22

Alexander
11.06.2017
22:30:33
я так понимаю, тиков много )
можно конечно и питон в руки взять и за полчаса наваять всё, что угодно, залезая на тики по ssh и выполняя fetch & import

Google

Ivan
11.06.2017
22:31:07
и пришли к выводу, что своими скриптами проще
У меня просто микротик сообщает версию своего конфига и свой ID
Версию конфига я назначаю сам
и если у меня на сервере есть версия новее - то сервер отдает конфиг с правками и в конце меняет версию конфига в скрипте
и я всегда знаю, кто у меня обновился, а кто нет

Alexander
11.06.2017
22:33:06
ну норм, да )

Евгений
11.06.2017
22:35:17
я так понимаю, тиков много )
Тиков мало... штрафы великоваты. Пока оно работает, даже если сервер временно в дауне, Тик работает со списками на базе текущей выгрузки. Но вот если даунтайм продлится дольше суток, да ещё и ребутнётся Тик в это время по косяку прошивки или питанию -- тады ой. Хотелось бы, чтоб он прошёлся по паре-тройке мест, где актуальный скрипт ему выкладывается.

Ivan
11.06.2017
22:35:24
ну норм, да )
{
tool fetch dst-path=flash/update.rsc mode=http url="http://api.sitename.net/config/rscupdate.php?v=1.0.3&id=UlXtEnhy"
delay 15s;
:if ([/file get flash/update.rsc size] > 0) do={
/import flash/update.rsc
}
delay 15s;
/file remove flash/update.rsc
}
вот такого рода
И если версия конфига совпадает с сервером - то он генерирует пустую страницу, если версии различаются - то генерирует конфиг
А микрот потом смотрит в размер файла

Google

Ivan
11.06.2017
22:36:30
и либо удаляет (если 0), либо исполняет (если >0).

Евгений
11.06.2017
22:37:27

Ivan
11.06.2017
22:37:37
только вы там под свои нужды пул адресов пропишите, если у вас их несколько и проверяйте на доступность
можно сначала пинговать, и если пинг есть - то качать, если нет, то перебирать дальше, например.

Евгений
11.06.2017
22:39:44
А мож просто начать качать, и если не пустой -- выполнять уже, и дальше не качать?

Ivan
11.06.2017
22:40:17
Так а если неоткуда качать то что он будет делать?)

Евгений
11.06.2017
22:40:27
Пинг -- лишнее... сервер может упасть сервисом, а не хостом.

Ivan
11.06.2017
22:40:31
Вы же писали, что у вас сервер может быть в дауне
В любом случае, делайте перебором.

Евгений
11.06.2017
22:41:45
Тем более сервер за NAT-ом. А роутер перед ним -- на большой батарейке от охранки, и он таки пинганётся.

Ivan
11.06.2017
22:42:31
какой анал-карнавал у вас там

Евгений
11.06.2017
22:43:06
Там радио до офиса. Но по факту питание в районе выбивает чаще, чем канал.

Ivan
11.06.2017
22:43:24
А вы собираетесь списки РКН в роутеры лить?
А что за роутеры?

Евгений
11.06.2017
22:44:22
В 128МБ пока лезет... но уже с трудом -- 8-10 метров свободно пока.

Ivan
11.06.2017
22:45:07
А почему вы просто свой DNS cервер не поднимите?
А вот IP грузите сколько влезет в адрес лист.

Google

Евгений
11.06.2017
22:45:33
RB951U живёт, hEX наготове (умирал при прошивке крайней, не рискнул пока менять).

Ivan
11.06.2017
22:47:29

Евгений
11.06.2017
22:48:25
Свой DNS надо опять же на качественном канале. Пока нетполисовский помогает, бесплатно по Реестру.

Ivan
11.06.2017
22:48:46
Мы, емнип, с вами года пол назад на эту тему общались)

Евгений
11.06.2017
22:50:19
А записи в DNS есть?
Есть немного шаблонов... но весь доменный список -- в прокси. Хочу уйти в следующей версии, URL он не потянет, а для доменов смысла уже нет (додумался до RST). А память жрёт.

Ivan
11.06.2017
22:51:25

Евгений
11.06.2017
22:51:34

Ivan
11.06.2017
22:52:29
Я просто люблю BIND)
И привел его в пример.

Ivan
11.06.2017
22:52:54
Смысл в том, что бы завернуть DNS на свой сервер, а не пичкать микротик списками

Евгений
11.06.2017
22:53:29
А я когда-то прифуел от BIND и много лет жил на tinydns/dnscache

Ivan
11.06.2017
22:54:36
А мне взрослые дяди из крупных провайдеров рассказали про unbound и я теперь смотрю в его сторону

Евгений
11.06.2017
22:54:57

Ivan
11.06.2017
22:55:31
https://www.youtube.com/watch?v=-d7Acj8U9HM

Евгений
11.06.2017
22:56:40

Google

Ivan
11.06.2017
23:00:32
Стоп
Ркн всем рассылает белые списки
И проверяет их на доступность
Уже как неделю

Евгений
11.06.2017
23:00:56
Рекомендации.

Ivan
11.06.2017
23:01:31
А address-list стал уметь в домены ещё с 6.37

Евгений
11.06.2017
23:01:39
84 страницы в отчётах. Все пропуски с ID-ами до сотни, нормуль вроде.

Ivan
11.06.2017
23:02:24
Короче как то у вас все через такие костыли, что хочется вас обнять и посочувствовать)

Admin
ERROR: S client not available

Евгений
11.06.2017
23:02:54

Ivan
11.06.2017
23:04:05
Ну я всегда стараюсь максимально от них уйти
Мы, например, для фильтрации и прочего со skydns сотрудничаем.
Свой сервачок с их сервисом развернули и радуемся

Евгений
11.06.2017
23:05:06
Пока наша часть сети работает надёжнее доступа в Инет в целом (аплинки, доступность, электричество) -- терпимо.

Ivan
11.06.2017
23:07:25
А какое вам решение нужно?
Грузите ip в микроты
И разверните свой DNS
Вот и все решение

Google

Ivan
11.06.2017
23:08:06
Кто вам должен его предлагать?)
И вообще очень странно, что вы это фильтруете на уровне пограничных маршрутизаторов, а не на уровне своего шлюза

Евгений
11.06.2017
23:08:52
Предлагали-то многие, SkyDNS в том числе. Ну так и делается, пока Микрот тянет.
Этот Микрот и есть шлюз :) Радио же за ним.

Ivan
11.06.2017
23:11:13

Евгений
11.06.2017
23:11:56
Но думаю, если убрать с него другие функции, сконфижить бриджом с фильтрами -- намного больше потянет. Тем более hEX r3.
Инет от дочки РТ региональной.

Ivan
11.06.2017
23:12:43

Евгений
11.06.2017
23:13:42
Шнурок в их Циску, нам /26 выдали, наш Микрот, АП-шка, клиенты на реальниках.
Ну, NAT чуток, Ревизору тоже. И QoS там же по адресам делить.

Ivan
11.06.2017
23:14:54
А свои DPI и прочее?
Вы же провайдер?

Евгений
11.06.2017
23:15:58
Вот как-то обходились и обходимся. Лицензии есть, но это не единственная деятельность. В этой нише у нас уже не прокормишься.

Ivan
11.06.2017
23:16:25
Лол
Ну вам виднее что и как у себя делать и вам же со своими костылями бороться)

Евгений
11.06.2017
23:17:13
Волокна затянули по столбам аж три конторы. Вытесняют помаленьку. Но не бросать же клиентов, до кого не дошла оптика.

Ivan
11.06.2017
23:17:14
На сим откланиваюсь и ползу спать)

Евгений
11.06.2017
23:17:52
Споки :) Спасибо за советы!

Anton
12.06.2017
02:12:23

Bsod
12.06.2017
02:44:33
Ништяк. Запасайся винтами

Ivan
12.06.2017
05:10:04