@MikrotikRu

Страница 1447 из 3964
18.07.2017
08:31:25
Fw на удаленном пк?
Выключил. Даже антивирь снёс.

Кирилл
18.07.2017
08:32:31
Выключил. Даже антивирь снёс.
Адрес впн из другой сети, не из локального диапазона?

18.07.2017
08:34:12
Адрес впн из другой сети, не из локального диапазона?
Уже и в локальный pool настраивал подключение, они в одной сети, но с клиента всё нормально, а из локальной не видно клиента. Подключался с другого пк, тоже самое.

Google
Кирилл
18.07.2017
08:37:28
Если соединений нету - МК прибивает их по каким то причинам

Причины - фаерволл, или какая нить странная маршрутизация по источнику

Если соединения есть, но данные не бегают, то это проблема на стороне впн клиента

На каком то компе встречал, что после удаления антивируса, входящие соединения из впн сети стали приходить только после рестарта компа

18.07.2017
09:06:46
Решилось перенастройкой VPN с нуля. Всё же что-то просто проморгал и не заметил.

Timofey
18.07.2017
09:26:50
c микрота ya.ru пингуется?
вообщем маршрута не было. из коробки микрот был .254 перекинул на .1 а роут остался))

Kamil
18.07.2017
09:42:04
OlD_NiK
18.07.2017
09:42:50
а почему?
Если б я знал - яп наверное выпускал пожаробезопасные

Timofey
18.07.2017
10:17:07
Парни, есть трабла. отваливается интернет через свисток. настроен как lte interface. помогает обычное вкл, выкл LTE интерфейса. (делаю через винбокс руками) можно это как-то автоматизировать?

if (ping 8.8.8.8): pass: else: interface(lte).reload() может типа этого чот можно?

Sergiy
18.07.2017
10:19:34
tools-netwatch

Timofey
18.07.2017
10:20:05
stealthymouse

Sergiy
18.07.2017
10:20:22
что?

Google
Timofey
18.07.2017
10:20:38
tools-netwatch
а дальше? =)

или так, -зашел)

Sergiy
18.07.2017
10:20:55
а дальше вешаешь действие на появление и на пропадание пинга

18.07.2017
10:21:03
Ребята, а киньте в меня статью по сбору и анализу трафика с микротика

Sergiy
18.07.2017
10:21:11
думаю как из терминала ребутнуть интерфейс ты знаешь

Timofey
18.07.2017
10:21:23
нет)

но погуглю)

Sergiy
18.07.2017
10:21:56
/interface lte set disabled=yes /interface lte set disabled=no

ну путь так, на вскидку. я не юзал ЛТЕ не знаю в каком он разделе

Sergiy
18.07.2017
10:22:55
Timofey
18.07.2017
10:25:28


без разницы?

Timofey
18.07.2017
10:50:41
/system routerboard usb power-reset duration=10s
/tool netwatch add down-script="interface lte disable lte1\r\ \ninterface lte enable lte1" host=8.8.8.8 interval=20s timeout=500ms [map@net] /tool> а такой вариант?

Sergiy
18.07.2017
10:51:23
разные пути просто. лично я бы выключал питание по ЮСБ. что бы глубже свисток ребутнуло ?

Admin
18.07.2017
10:51:39
/tool netwatch add down-script="interface lte disable lte1\r\ \ninterface lte enable lte1" host=8.8.8.8 interval=20s timeout=500ms [map@net] /tool> а такой вариант?
Ну я хз, будет ли подниматься модем если ты просто передернешь интерфейс. Озвучил альтернативный вариант.

Sergiy
18.07.2017
10:51:46
если конечно у тебя свисток не через активный хаб

Timofey
18.07.2017
10:52:31
вот как раз и нужна автоматизация этого действа. за подсказку второго варианта спасибо. но пока хватало того что я логинился в винбокс и жал две кнопки

Google
Timofey
18.07.2017
10:53:24


это ж как раз и есть interface lte disable lte1 interface lte enable lte1

Admin
18.07.2017
10:55:34
/tool netwatch add down-script="interface lte disable lte1\r\ \ninterface lte enable lte1" host=8.8.8.8 interval=20s timeout=500ms [map@net] /tool> а такой вариант?
Лол, и он теперь каждые 5 минут будет перезагружаться, когда деньги на счету кончатся.

Sergiy
18.07.2017
10:56:41
неа

Admin
18.07.2017
10:56:59
Эм... фак, я совсем забыл как netwatch работает.

Sergiy
18.07.2017
10:57:02
он же не получит сообщение АП, значит больше ДАУН выполнять не будет

Admin
18.07.2017
10:57:23
ага

5 минут?
Я бы добавил еще запись в лог о том, что скрипт сработал.

Timofey
18.07.2017
10:58:33
/system routerboard usb power-reset duration=10s
а где у вас условие на перезагруз?

Sergiy
18.07.2017
10:58:48
не, он вообще просто команду перегруза дал ?. А где ее применить это уже выбор за тобой ?

Admin
18.07.2017
10:58:57
Нигде. Это не скрипт, это способ обесточить usb

Sergiy
18.07.2017
10:59:54
в сам текст ДАУН добавь вывод в лог

Admin
18.07.2017
11:00:07
или есть?
/log info it works im a fucking genius

Sergiy
18.07.2017
11:00:08
:log info "XXX"

Admin
18.07.2017
11:02:17
Хотя я бы все равно поставил перезагрузку в цикл, чтобы он регулярно перезагружался, когда пинг не проходит. Раз в час или два, скажем. Одновременно с netwatch.

Timofey
18.07.2017
11:02:46
спасибо парни. ваще натюнил железку.

терь время подождать

Google
Admin
18.07.2017
11:03:48
Чай готовь. Как раз пока допьешь, скрипт и сработает.

Timofey
18.07.2017
11:05:37


:log.color(blue) info "XXX"

чо нидь такое?

Admin
18.07.2017
11:06:25
/log critical lol

раскрашивает логи только винбокс, не смотри на это все.

Sergiy
18.07.2017
11:06:42
таки да, критикалы писать

но блин, красить логи? Мдя

Admin
ERROR: S client not available

Admin
18.07.2017
11:07:30
Нужно завести вакансию — красильщик журналов. И акварель с кисточками закупить.

Должностную инструкцию под это дело написать.

Timofey
18.07.2017
11:07:57
варнинг голубой

Admin
18.07.2017
11:08:25
И найти девочку из художественной школы.

Или как там эти заведения называются.

Timofey
18.07.2017
11:09:11
раскрашивает логи только винбокс, не смотри на это все.
ну верно, открыл посмотрел. я запрещаю на внешке все 22,23,80,winbox

только из локалки. ну или l2tp/ipsec

Admin
18.07.2017
11:10:23
ну верно, открыл посмотрел. я запрещаю на внешке все 22,23,80,winbox
Неправильно ты запрещаешь. Нужно запрещать все отовсюду, а разрешать из локалки уже потом.

Timofey
18.07.2017
11:12:23
зачем все? если сервесов нет. тут либо надо чтоб сервес не работал, либо сказать с какой стороны ему не работаь

Admin
18.07.2017
11:13:14
Google
Sergiy
18.07.2017
11:13:20
. Нужно запрещать все отовсюду, а разрешать из локалки уже потом. - не гони с человека, а. Какое ПОТОМ. ДО надо разрешать

Admin
18.07.2017
11:14:29
Эм, я имел в виду не очередность действий.

Да, действительно, коряво сказал.

Sergiy
18.07.2017
11:15:05
?

Admin
18.07.2017
11:16:42
Мысль в том, чтобы ограничить и выключить все, что не требуется в данный момент.

Michail
18.07.2017
12:11:03
всем привет. подскажите в OSPf ставим passive=yes это означет что там конечная зона

Evgeny
18.07.2017
12:12:34
всем привет. подскажите в OSPf ставим passive=yes это означет что там конечная зона
это значит что на этот интерфейс слать Hello не нужно. Но если от туда прилетит HELLO и оно сойдётся в параметрах - то соседство всё равно будет

всем привет. подскажите в OSPf ставим passive=yes это означет что там конечная зона
А защита от незапланированного соседства - это пассив интерфейса + авторизация ospf на этот интерфейс + файрвол

Anton
18.07.2017
13:10:55
всем привет. подскажите в OSPf ставим passive=yes это означет что там конечная зона
технически машрут до подсети на этом интерфейсе будет intra-area, но при этом соседство через этот интерфейс не устанавливается, потому что ни хелло-пакетов, ни лса не рассылается через него. альтернативой этому является редистрибьюция connected-маршрутов.

Anton
18.07.2017
13:14:10
это implementation-specific. в микротик-вики, например, написано вот так if enabled, do not send or receive OSPF traffic on this interface

про passive=yes

Kirill
18.07.2017
13:19:03
одим из условий смежности соседей является, то что маршрутизатор должен увидеть себя в соседях у другово маршрутизатора в hello пакетах. Так как через passive пакеты hello не уходят, смежность некогда не установится

Страница 1447 из 3964