@MikrotikRu

Страница 1223 из 3964
Ivan
11.06.2017
22:30:22
Ну так и не надо. .alter как раз с микротовым скриптом, он его выполнит
Так а зачем тогда это все, если можно просто скрипт с фетчем?)

Alexander
11.06.2017
22:30:33
Так а зачем тогда это все, если можно просто скрипт с фетчем?)
чтобы в будущем легко управлять всем пулом

я так понимаю, тиков много )

можно конечно и питон в руки взять и за полчаса наваять всё, что угодно, залезая на тики по ssh и выполняя fetch & import

Google
Ivan
11.06.2017
22:31:07
чтобы в будущем легко управлять всем пулом
Мы пробовали под свои нужды 069 залить для контроля версий и т.д.

и пришли к выводу, что своими скриптами проще

У меня просто микротик сообщает версию своего конфига и свой ID

Версию конфига я назначаю сам

и если у меня на сервере есть версия новее - то сервер отдает конфиг с правками и в конце меняет версию конфига в скрипте

и я всегда знаю, кто у меня обновился, а кто нет

Alexander
11.06.2017
22:33:06
ну норм, да )

Евгений
11.06.2017
22:35:17
я так понимаю, тиков много )
Тиков мало... штрафы великоваты. Пока оно работает, даже если сервер временно в дауне, Тик работает со списками на базе текущей выгрузки. Но вот если даунтайм продлится дольше суток, да ещё и ребутнётся Тик в это время по косяку прошивки или питанию -- тады ой. Хотелось бы, чтоб он прошёлся по паре-тройке мест, где актуальный скрипт ему выкладывается.

Ivan
11.06.2017
22:35:24
ну норм, да )
{ tool fetch dst-path=flash/update.rsc mode=http url="http://api.sitename.net/config/rscupdate.php?v=1.0.3&id=UlXtEnhy" delay 15s; :if ([/file get flash/update.rsc size] > 0) do={ /import flash/update.rsc } delay 15s; /file remove flash/update.rsc }

вот такого рода

И если версия конфига совпадает с сервером - то он генерирует пустую страницу, если версии различаются - то генерирует конфиг

А микрот потом смотрит в размер файла

Google
Ivan
11.06.2017
22:36:30
и либо удаляет (если 0), либо исполняет (если >0).

Ivan
11.06.2017
22:37:37
только вы там под свои нужды пул адресов пропишите, если у вас их несколько и проверяйте на доступность

можно сначала пинговать, и если пинг есть - то качать, если нет, то перебирать дальше, например.

Евгений
11.06.2017
22:39:44
А мож просто начать качать, и если не пустой -- выполнять уже, и дальше не качать?

Ivan
11.06.2017
22:40:17
Так а если неоткуда качать то что он будет делать?)

Евгений
11.06.2017
22:40:27
Пинг -- лишнее... сервер может упасть сервисом, а не хостом.

Ivan
11.06.2017
22:40:31
Вы же писали, что у вас сервер может быть в дауне

В любом случае, делайте перебором.

Евгений
11.06.2017
22:41:45
Тем более сервер за NAT-ом. А роутер перед ним -- на большой батарейке от охранки, и он таки пинганётся.

Ivan
11.06.2017
22:42:31
какой анал-карнавал у вас там

Евгений
11.06.2017
22:43:06
Там радио до офиса. Но по факту питание в районе выбивает чаще, чем канал.

Ivan
11.06.2017
22:43:24
А вы собираетесь списки РКН в роутеры лить?

А что за роутеры?

Евгений
11.06.2017
22:44:22
В 128МБ пока лезет... но уже с трудом -- 8-10 метров свободно пока.

Ivan
11.06.2017
22:45:07
В 128МБ пока лезет... но уже с трудом -- 8-10 метров свободно пока.
вот и я о том же. И когда вы их обновлять будете - там будет жесткий зависон на 10 минут

А почему вы просто свой DNS cервер не поднимите?

А вот IP грузите сколько влезет в адрес лист.

Google
Евгений
11.06.2017
22:45:33
RB951U живёт, hEX наготове (умирал при прошивке крайней, не рискнул пока менять).

А вот IP грузите сколько влезет в адрес лист.
Даже два параллельных листа... для непрерывности. Но это следующая версия, 8-я уже будет.

Евгений
11.06.2017
22:48:25
Свой DNS надо опять же на качественном канале. Пока нетполисовский помогает, бесплатно по Реестру.

Ivan
11.06.2017
22:48:46
Свой DNS надо опять же на качественном канале. Пока нетполисовский помогает, бесплатно по Реестру.
ну просто фильтровать все это дело усилиями микротиков - это костыли

Мы, емнип, с вами года пол назад на эту тему общались)

Евгений
11.06.2017
22:50:19
А записи в DNS есть?
Есть немного шаблонов... но весь доменный список -- в прокси. Хочу уйти в следующей версии, URL он не потянет, а для доменов смысла уже нет (додумался до RST). А память жрёт.

Евгений
11.06.2017
22:51:34
вот и я о том же. Поднимите BIND и вперед.
Зачем пушки по воробьям? dnsmasq в офисе всё прожевал...

Ivan
11.06.2017
22:52:29
Я просто люблю BIND)

И привел его в пример.

Ivan
11.06.2017
22:52:54
Смысл в том, что бы завернуть DNS на свой сервер, а не пичкать микротик списками

Евгений
11.06.2017
22:53:29
А я когда-то прифуел от BIND и много лет жил на tinydns/dnscache

Ivan
11.06.2017
22:54:36
А мне взрослые дяди из крупных провайдеров рассказали про unbound и я теперь смотрю в его сторону

Евгений
11.06.2017
22:54:57
Смысл в том, что бы завернуть DNS на свой сервер, а не пичкать микротик списками
Так и есть, но DNS-аплинком нетполис. И заглушка их же. Но вместо неё RST "Ревизору", чтоб внешний траф ещё сократить.

Ivan
11.06.2017
22:55:31
Так и есть, но DNS-аплинком нетполис. И заглушка их же. Но вместо неё RST "Ревизору", чтоб внешний траф ещё сократить.
А ревизор теперь еще и белые списки ввел. Вы их тоже на микротики грузить будете и сверять?

https://www.youtube.com/watch?v=-d7Acj8U9HM

Евгений
11.06.2017
22:56:40
А мне взрослые дяди из крупных провайдеров рассказали про unbound и я теперь смотрю в его сторону
Тоже смотрел. Это на будущее. Пока неясно с будущим самого механизма блокировок, есть смысл копать только служебные части -- обновления, парсинг и т.п.

А ревизор теперь еще и белые списки ввел. Вы их тоже на микротики грузить будете и сверять?
В белом (да, address-list стал уметь домены!) только сервера самого Ревизора пока, чтоб РКН не агрился недоступностью. Остальное и так не блочится. Хотя... пара десятков шаблонов типа 1xbet, kurit, slots -- думаю, их не сунут в белые, и никто не пожалеет?

Google
Ivan
11.06.2017
23:00:32
Стоп

Ркн всем рассылает белые списки

И проверяет их на доступность

Уже как неделю

Евгений
11.06.2017
23:00:56
Рекомендации.

Ivan
11.06.2017
23:01:31
А address-list стал уметь в домены ещё с 6.37

Евгений
11.06.2017
23:01:39
84 страницы в отчётах. Все пропуски с ID-ами до сотни, нормуль вроде.

Ivan
11.06.2017
23:02:24
Короче как то у вас все через такие костыли, что хочется вас обнять и посочувствовать)

Admin
ERROR: S client not available

Евгений
11.06.2017
23:02:54
А address-list стал уметь в домены ещё с 6.37
Плюс -- появляются такие вот няшки. Минус -- часто сцыкотно обновлять столь засадную железку.

Ivan
11.06.2017
23:04:05
Ну я всегда стараюсь максимально от них уйти

Мы, например, для фильтрации и прочего со skydns сотрудничаем.

Свой сервачок с их сервисом развернули и радуемся

Евгений
11.06.2017
23:05:06
Пока наша часть сети работает надёжнее доступа в Инет в целом (аплинки, доступность, электричество) -- терпимо.

Мы, например, для фильтрации и прочего со skydns сотрудничаем.
Мне НИКТО не предложил сервиса/решения для каналов до 100Мбит хотя бы -- 2 гигабита и выше, Xeon, 4 Гига памяти и специальные сетевухи. Не окупается это на радиоканалах.

Ivan
11.06.2017
23:07:25
А какое вам решение нужно?

Грузите ip в микроты

И разверните свой DNS

Вот и все решение

Google
Ivan
11.06.2017
23:08:06
Кто вам должен его предлагать?)

И вообще очень странно, что вы это фильтруете на уровне пограничных маршрутизаторов, а не на уровне своего шлюза

Евгений
11.06.2017
23:08:52
Предлагали-то многие, SkyDNS в том числе. Ну так и делается, пока Микрот тянет.

Этот Микрот и есть шлюз :) Радио же за ним.

Ivan
11.06.2017
23:11:13
Евгений
11.06.2017
23:11:56
Но думаю, если убрать с него другие функции, сконфижить бриджом с фильтрами -- намного больше потянет. Тем более hEX r3.

Инет от дочки РТ региональной.

Ivan
11.06.2017
23:12:43
Инет от дочки РТ региональной.
Ну к РТ вы через что подключаетесь?

Евгений
11.06.2017
23:13:42
Шнурок в их Циску, нам /26 выдали, наш Микрот, АП-шка, клиенты на реальниках.

Ну, NAT чуток, Ревизору тоже. И QoS там же по адресам делить.

Ivan
11.06.2017
23:14:54
А свои DPI и прочее?

Вы же провайдер?

Евгений
11.06.2017
23:15:58
Вот как-то обходились и обходимся. Лицензии есть, но это не единственная деятельность. В этой нише у нас уже не прокормишься.

Ivan
11.06.2017
23:16:25
Лол

Ну вам виднее что и как у себя делать и вам же со своими костылями бороться)

Евгений
11.06.2017
23:17:13
Волокна затянули по столбам аж три конторы. Вытесняют помаленьку. Но не бросать же клиентов, до кого не дошла оптика.

Ivan
11.06.2017
23:17:14
На сим откланиваюсь и ползу спать)

Евгений
11.06.2017
23:17:52
Споки :) Спасибо за советы!

Bsod
12.06.2017
02:44:33
Ништяк. Запасайся винтами

Ivan
12.06.2017
05:10:04
Ништяк. Запасайся винтами
Дык сервера ж в дц в аренде)

Страница 1223 из 3964