@MikrotikRu

Страница 1427 из 3964
Kirill
13.07.2017
16:12:54
/routing filter add action=accept chain=BGP-instance-400 protocol=static route-comment=OUT-BGP add action=discard chain=BGP-instance-400 protocol=static

как негибко та

Кирилл
13.07.2017
16:14:10
Kirill
13.07.2017
16:14:41
да, есть, но это не гибко ни фига
есть какойнибудь обющий признак, кроме как то что они статик?

Google
Климов
13.07.2017
16:15:46
protocol=static route вот такого не знал, спасибо, попробую так.

толи я кошковод со стажем и мне это кажется странным, то ли лыжи не едут) по мне префик лист с роут мап кажется логичнее

Kirill
13.07.2017
16:17:54
no comment

Климов
13.07.2017
16:18:12
еще раз спасибо)

блин ну правда почему в разделе redistribute static routes не запилить поле routing table? так бы просто пихал маршруты в кастомную таблицу маршрутизации и они бы редистрибьютились

не?

Kirill
13.07.2017
16:19:53
эм

для этого инстанс перевидите в данную таблицу

Климов
13.07.2017
16:22:05
да, но весь инстанс, но я могу еще редистрибьютить что то другое, и тогда все надо пихать в этот инстанс что не всегда удобно, а если бы была возможность для типа маршрутов при редистрибьюции выбирать таблицу - это было бы гибко

Kirill
13.07.2017
16:24:14
описать маршруты одним большим маршрутом можно?

суммаризацию сделать?

Sergey
13.07.2017
16:24:32
0.0.0.0/0

одного маршрута хватит на всё

Google
Kirill
13.07.2017
16:24:41
как вариант ))

Климов
13.07.2017
16:25:45
=)

Kirill
13.07.2017
16:26:44
можно как то так

unt0njs
13.07.2017
16:35:41
Здравствуйте! ether1-ether5 висят на Atheros 8327. Возможно портам ether1-ether4 указать master-port, а ether5 поставить в bridge?

Кирилл
13.07.2017
16:37:40
Таки да, один мастер порт, все остальные слейв

Zek
13.07.2017
16:38:31
разве это законно?

Кирилл
13.07.2017
16:38:31
Вопрос - а зачем вам бридж?

разве это законно?
Нет! Карается с 6.39.40рс

unt0njs
13.07.2017
16:44:23
Вопрос - а зачем вам бридж?
Нужны две отдельные подсети: одна из гигабитных портов, вторая — из одного гигабитного и нескольких 100мбит/с.

Кирилл
13.07.2017
16:46:27
Но выхода все равно нет )

unt0njs
13.07.2017
16:47:09
Понимаю, но иначе никак :)

Спасибо

d
13.07.2017
17:50:59


Наблюдаю такое в Torch

192.168.19.174 - Роутер чужой, что внутри незнаю, а 192.168.222.5 туннель ведущий в одно место ) А по идеи 192.168.19.174 не должен ходить на 192.168.222.5 вообще

Я предполагаю , что 192.168.19.174 сканирует все адреса сети 192.168.0.0/16

А вы как считаете?

Google
d
13.07.2017
18:01:44
да

Кирилл
13.07.2017
18:04:41
если траффик из тоннеля приходит - спроси администратора с той стороны - что за трафик к тебе бежит в тоннель

d
13.07.2017
18:05:26
Трафик не приходит, туннель ему не ответи

так как на той стороне тунеля траффик маршутизирую тоже я

но вот сам факт того, что это устройство пытается лезть туда куда ему не надо меня настараживает

Alexander
13.07.2017
18:06:33
Запрети посредством ip route rules

Или фаером

d
13.07.2017
18:07:13
Проблема не в запрете, а в том, похоже ли это на попытку пощупать сеть или нет ?

то устройство тоже микротик

но для меня он как черный ящик

Кирилл
13.07.2017
18:09:52
не понимаю схемы

d
13.07.2017
18:10:09
192.168.19.174 это

которое посылает запросы

на мой туннель

пакеты точнее

Кирилл
13.07.2017
18:10:28
ыыы

схему рисуй)

d
13.07.2017
18:10:39
сек

Кирилл
13.07.2017
18:15:26
я правильно понял, что есть микрот, тоннельный адрес которого - 192.168.222.5 у этого микротика есть маршрутизируемая сеть в которую входит 192.168.19.174 и вопрос состоит в том, что делает 192.168.19.174 ?

Google
d
13.07.2017
18:17:47
да



Кирилл
13.07.2017
18:18:31
и в чем вопрос?

как его блочить ?

d
13.07.2017
18:18:49
Нет

Кирилл
13.07.2017
18:18:51
или подозрительное ли это активность?

Admin
ERROR: S client not available

d
13.07.2017
18:18:59


Подозрительная активность

Хотел узнать на что это похотже

Кирилл
13.07.2017
18:19:14
да, подозрительная

на скан портов

d
13.07.2017
18:19:35
я тоже так подумал, но хотел посоветоваться тут

Я думал он сканировал все 192.168.0.0/16 и те кто ответил на пинг, они сканирует порты

думаю*

Кирилл
13.07.2017
18:20:23
да, оч похоже

заблочь его трафик на инпуте )

как придут разбираться - показывай логи

d
13.07.2017
18:21:25
Так и сделаю спасибо

Алексей
13.07.2017
18:24:02
А сколько вай-фай сетей можно поднять на одном чипе вообще? Всегда два?

Google
d
13.07.2017
18:25:30
вроде 4

Алексей
13.07.2017
18:25:52
Ну тоесть есть например hap ac. В нем два чипа, сколько сетей будет

Алексей
13.07.2017
18:29:13
Да

Evgeny
13.07.2017
19:02:08
А сколько вай-фай сетей можно поднять на одном чипе вообще? Всегда два?
Виртуал ап, и вообще сеть - это по сути заголовок кадра (чуть сложнее но пусть так). Их количество сверху ограничено 200-ми штоли, посмотри в вики, там есть точнее

Алексей
13.07.2017
19:07:43
И что ч могу поднять 200 вай фай сетей на всех каналах?

Zek
13.07.2017
19:09:38
на одном канале

Евгений
13.07.2017
19:41:57
И что ч могу поднять 200 вай фай сетей на всех каналах?
По вайфаю (SSID) персональному на клиента... кейс интересный ;)

Evgeny
13.07.2017
19:43:50
По вайфаю (SSID) персональному на клиента... кейс интересный ;)
А смысл? Устройства с ума сойдут от сканирования эфира

Евгений
13.07.2017
19:44:58
Evgeny
13.07.2017
19:45:48
И что ч могу поднять 200 вай фай сетей на всех каналах?
you can create up to 127 virtual interfaces per physical interface. It is not recommended to create more 30, since the performance will start to degrade.

И что ч могу поднять 200 вай фай сетей на всех каналах?
https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless#VirtualAP

Евгений
13.07.2017
19:47:22
А смысл? Устройства с ума сойдут от сканирования эфира
Не, я продумываю, как это может пригодиться... например, регишься на HotSpot, тебе выделяется SSID скрытый персонально -- и в сети уже через него. Вопрос, в каких ситуациях может быть полезно такое?

Например, не светить общий пароль.

Евгений
13.07.2017
19:50:22
Зато SSID может прийти с оплаченной карточки и заглохнуть по исчерпании баланса.

Страница 1427 из 3964