
Kirill
13.07.2017
16:12:54
/routing filter
add action=accept chain=BGP-instance-400 protocol=static route-comment=OUT-BGP
add action=discard chain=BGP-instance-400 protocol=static
как негибко та

Кирилл
13.07.2017
16:14:10

Kirill
13.07.2017
16:14:41

Google

Климов
13.07.2017
16:15:46
protocol=static route вот такого не знал, спасибо, попробую так.
толи я кошковод со стажем и мне это кажется странным, то ли лыжи не едут) по мне префик лист с роут мап кажется логичнее

Kirill
13.07.2017
16:17:54
no comment

Климов
13.07.2017
16:18:12
еще раз спасибо)
блин ну правда почему в разделе redistribute static routes не запилить поле routing table? так бы просто пихал маршруты в кастомную таблицу маршрутизации и они бы редистрибьютились
не?

Kirill
13.07.2017
16:19:53
эм
для этого инстанс перевидите в данную таблицу

Климов
13.07.2017
16:22:05
да, но весь инстанс, но я могу еще редистрибьютить что то другое, и тогда все надо пихать в этот инстанс что не всегда удобно, а если бы была возможность для типа маршрутов при редистрибьюции выбирать таблицу - это было бы гибко

Kirill
13.07.2017
16:24:14
описать маршруты одним большим маршрутом можно?
суммаризацию сделать?

Sergey
13.07.2017
16:24:32
0.0.0.0/0
одного маршрута хватит на всё

Google

Kirill
13.07.2017
16:24:41
как вариант ))

Климов
13.07.2017
16:25:45
=)

Kirill
13.07.2017
16:26:44
можно как то так

unt0njs
13.07.2017
16:35:41
Здравствуйте! ether1-ether5 висят на Atheros 8327. Возможно портам ether1-ether4 указать master-port, а ether5 поставить в bridge?

Кирилл
13.07.2017
16:37:40
Таки да, один мастер порт, все остальные слейв

Zek
13.07.2017
16:38:31
разве это законно?

Кирилл
13.07.2017
16:38:31
Вопрос - а зачем вам бридж?

unt0njs
13.07.2017
16:44:23
Вопрос - а зачем вам бридж?
Нужны две отдельные подсети: одна из гигабитных портов, вторая — из одного гигабитного и нескольких 100мбит/с.

Кирилл
13.07.2017
16:46:27
Но выхода все равно нет )

unt0njs
13.07.2017
16:47:09
Понимаю, но иначе никак :)
Спасибо

d
13.07.2017
17:50:59
Наблюдаю такое в Torch
192.168.19.174 - Роутер чужой, что внутри незнаю, а 192.168.222.5 туннель ведущий в одно место ) А по идеи 192.168.19.174 не должен ходить на 192.168.222.5 вообще
Я предполагаю , что 192.168.19.174 сканирует все адреса сети 192.168.0.0/16
А вы как считаете?

Кирилл
13.07.2017
18:01:12

Google

d
13.07.2017
18:01:44
да

Кирилл
13.07.2017
18:04:41
если траффик из тоннеля приходит - спроси администратора с той стороны - что за трафик к тебе бежит в тоннель

d
13.07.2017
18:05:26
Трафик не приходит, туннель ему не ответи
так как на той стороне тунеля траффик маршутизирую тоже я
но вот сам факт того, что это устройство пытается лезть туда куда ему не надо меня настараживает

Alexander
13.07.2017
18:06:33
Запрети посредством ip route rules
Или фаером

d
13.07.2017
18:07:13
Проблема не в запрете, а в том, похоже ли это на попытку пощупать сеть или нет ?
то устройство тоже микротик
но для меня он как черный ящик

Кирилл
13.07.2017
18:09:52
не понимаю схемы

d
13.07.2017
18:10:09
192.168.19.174 это
которое посылает запросы
на мой туннель
пакеты точнее

Кирилл
13.07.2017
18:10:28
ыыы
схему рисуй)

d
13.07.2017
18:10:39
сек

Кирилл
13.07.2017
18:15:26
я правильно понял, что есть микрот, тоннельный адрес которого - 192.168.222.5
у этого микротика есть маршрутизируемая сеть в которую входит 192.168.19.174
и вопрос состоит в том, что делает 192.168.19.174 ?

Google

d
13.07.2017
18:17:47
да

Кирилл
13.07.2017
18:18:31
и в чем вопрос?
как его блочить ?

d
13.07.2017
18:18:49
Нет

Кирилл
13.07.2017
18:18:51
или подозрительное ли это активность?

Admin
ERROR: S client not available

d
13.07.2017
18:18:59
Подозрительная активность
Хотел узнать на что это похотже

Кирилл
13.07.2017
18:19:14
да, подозрительная
на скан портов

d
13.07.2017
18:19:35
я тоже так подумал, но хотел посоветоваться тут
Я думал он сканировал все 192.168.0.0/16 и те кто ответил на пинг, они сканирует порты
думаю*

Кирилл
13.07.2017
18:20:23
да, оч похоже
заблочь его трафик на инпуте )
как придут разбираться - показывай логи

d
13.07.2017
18:21:25
Так и сделаю спасибо

Алексей
13.07.2017
18:24:02
А сколько вай-фай сетей можно поднять на одном чипе вообще? Всегда два?

Google

d
13.07.2017
18:25:30
вроде 4

Алексей
13.07.2017
18:25:52
Ну тоесть есть например hap ac. В нем два чипа, сколько сетей будет

Кирилл
13.07.2017
18:28:58

Алексей
13.07.2017
18:29:13
Да

Evgeny
13.07.2017
19:02:08

Алексей
13.07.2017
19:07:43
И что ч могу поднять 200 вай фай сетей на всех каналах?

Zek
13.07.2017
19:09:38
на одном канале

Евгений
13.07.2017
19:41:57

Evgeny
13.07.2017
19:43:50

Евгений
13.07.2017
19:44:58

Evgeny
13.07.2017
19:45:48

Евгений
13.07.2017
19:47:22
Например, не светить общий пароль.

Evgeny
13.07.2017
19:48:34

Евгений
13.07.2017
19:50:22
Зато SSID может прийти с оплаченной карточки и заглохнуть по исчерпании баланса.