
Tem
16.01.2018
13:06:11

Юрий
16.01.2018
13:15:33

Pavel
16.01.2018
13:15:49
все что русскими буквами было, в winbox пробелами показывается

Google

Pavel
16.01.2018
13:16:33
я сейчас попробую ssh, но блин, нельзя нормально что-ли делать сразу?

Юрий
16.01.2018
13:18:28
а :) так это консоль

Николай
16.01.2018
13:18:35

Юрий
16.01.2018
13:18:35
она всегда была такая

Николай
16.01.2018
13:18:54
mac XXXXXXXXXXXX
такой формат там?

Pavel
16.01.2018
13:19:38

Tem
16.01.2018
13:20:15
mac 40:16:7e:00:69:ec
ASUSTek COMPUTER INC.

Pavel
16.01.2018
13:20:42
она всегда была такая
так как мне теперь экспортнуть куда-то еще? писать конвертор спецпоследовательностей?

Юрий
16.01.2018
13:24:57
я зашел ssh на микрот и выставил конвертацию cp1251
и команда put [/interface get 4 comment ]
выводит то что мне нужно
а вообще зря я это сказал
пишите по английски, грабли с другим языком бесконечны, пока не будет utf8 хотя бы

Pavel
16.01.2018
13:26:30
а что есть конвертация ssh?

Google

Юрий
16.01.2018
13:27:19
в putty например настройка сессии
window->translation->win 1251
кстати вот так наверно красивей
foreach i in=[/ip dhcp-server lease find] do={
local l [/ip dhcp-server lease get $i]
:put ($l->"address", $l->"mac-address", $l->"client-id", $l->"host-name", $l->"status")
}
($l->"address", $l->"mac-address")
а если нужно другого вида строка, то
($l->"address"." <==some-thing====> ".$l->"mac-address")

Pavel
16.01.2018
13:35:06
я просто каску нашел. нагуглил)
второй вариант похоже быстрее работает. у меня соплежуйка CRS-125

Kirill
16.01.2018
13:43:12

Alex
16.01.2018
13:45:07

Uml
16.01.2018
13:46:04

Pavel
16.01.2018
13:46:56

Alex
16.01.2018
13:47:06

Uml
16.01.2018
13:47:34

Макс
16.01.2018
13:51:30
Коллеги, день добрый, подскажите, от чего могут rx-drop`ы на l2tp интерфейск появляться?
интерфейсе*

Kirill
16.01.2018
13:53:22

Макс
16.01.2018
13:54:05
MTU/MRU = 1200 на других микротиках такой проблемы нету
только один чет мозги делает

Kirill
16.01.2018
13:54:49
тунельу которогу MRU 1200 c сдругой стороны кто? тоже микротик?

Макс
16.01.2018
13:55:15
да

Kirill
16.01.2018
13:55:24
какие там значения?

Юрий
16.01.2018
13:55:42
все круто и просто , спасибо
пожалуста,
$l это ассоциативный массив.
если его вывести будет что-то типа:
key1=value1;key2=value2;key3=value3;...
получить любое значение через конструкцию () скобки значит вычислить
put ($l->"key1")
вернет value1
а можно так
local var1 ($l->"key1")

Google

Макс
16.01.2018
13:55:44
mru/mtu 1200 mrru 1600 с обоиз сторон
причем только на одном тике такая проблема
специально посмотрел еще десяток "клиентских" на них дропы по нулям

Kirill
16.01.2018
13:58:04
вешайте wireshark и смотрите что приходит/уходит

Макс
16.01.2018
13:58:12
с теми же параметрами

Pavel
16.01.2018
14:00:31

Юрий
16.01.2018
14:01:50

Alex
16.01.2018
14:02:43

Pavel
16.01.2018
14:03:38
ну там массив видимо так печатется? это что вообще питон перепортированный?

Alex
16.01.2018
14:04:26
Весь синтаксис скриптинга очень подробно и с примерами описан на вики в одноимённом разделе. Не ленитесь туда заглядывать.

Юрий
16.01.2018
14:06:44
сложно сказать почему так реализованно, но с другой стороны можно сделать например
local ACL 10.0.0.0/8,192.168.0.0/16
/ip service set telnet address=$ACL disabled=no port=23
foreach net in=$ACL do={/ip firewall address-list add address=$net list=localnet }

Михаил
16.01.2018
14:32:42
Энлайты!11

torpedko ?? [E16]
16.01.2018
15:07:45
;)

Serj
16.01.2018
16:46:19
всем привет! кто нибудь с лиговейвами работал? подскажите вменяемую инструкцию по их CLI. то, что на сайте у них нашел - не работает)))

Ivor
16.01.2018
18:22:50
Я тут после вчерашней статьи стал пробовать SSTP, но нет-нет и появляется червяк сомнений — стоит ли его пробовать, если между филиалами подняты l2tp/ipsec? При условии, что в тунелях тики с обоих сторон ессно.

Sergiy
16.01.2018
18:24:12
а что тебе ССТП даст?

Ivor
16.01.2018
18:28:13
Я мечтаю самый быстрый из доступных защищённый туннель, который жрёт меньше ресурсов чем другие и удобно мониторится. Всё ради вот этого всего.
Если оно идентично по параметрам, то тогда да, но всё же.

Sergiy
16.01.2018
18:29:13
самый быстрый - это не о SSTP. Он же TCP

Google

Sergiy
16.01.2018
18:29:28
так что каждый пакет ждет подтверждения получения

Ivor
16.01.2018
18:38:04
Я так понял, что быстрота — не удел защищённых туннелей…

Admin
ERROR: S client not available

Alex
16.01.2018
18:39:48

Ivor
16.01.2018
18:41:23
А есть варианты, господа?

Alex
16.01.2018
18:43:29
L2tp, ipip или gre

Ivor
16.01.2018
18:44:36
Хм хм. А почему тогда разные, казалось бы, опытные люди рекомендуют именно SSTP, если с обоих сторон микроты?

Sergiy
16.01.2018
18:45:47
@moneron, тут один вопрос возник у меня. Смотри, в файрволе есть критерий Connection NAT-state. Для чего там ДСТ. НАТ понятно. А СРЦ. НАТ это как? Ведь СРЦнат идет почти в конце packet-flow и на момент фильтра форварда о его состоянии еще ничего не известно. Или оно "в будущее" смотрит(на критерии СРЦ,НАТа) и знает будет ли пакет отСРЦначен?

Ivor
16.01.2018
18:50:08
Я начинаю чувствовать, что связка L2TP/IpSec взятая когда-то наобум оказалась самым расово-верным решением и будет оставаться таким до гипотетического выхода OVPN UDP...
… кроме случаев, когда такой туннель по разным причинам заведомо невозможен …

Victor
16.01.2018
18:56:51

Pavel
16.01.2018
18:58:26
"та тя еще с лiтака с машину СБУ посадят!". Зачем вам ускорение в предверии закрытия интернета?
hex нормально прососет

Sergiy
16.01.2018
19:01:03

Alexey
16.01.2018
19:53:11
Единственный плюс SSTP который я для себя нашел - это то что он точно пролезет везде, провайдеры не блочат TCP) А вот GRE и ESP - могут. Зато нашел и минус, у меня при коннекте с компа на 951G максимальная скорость туннеля - мегабит 5. Почему - непонятно. Процессор при этом не загружен, памяти дофига....

Victor
16.01.2018
20:08:18
Bad

Sergiy
16.01.2018
20:08:34
но работает же ?
отзывчивость страдает, но если задачи не критичны к задержкам то вполне свою работу делает ?

Google

Victor
16.01.2018
20:09:50
Хотя опенсорст клиент и сервер есть

Alexey
16.01.2018
20:22:06

Budi
16.01.2018
23:18:49
Hi all
Can I make pppoe servet and client betwen one router?
Please information?

Твой
16.01.2018
23:38:56

Семен
17.01.2018
01:00:30
masquerade показывает что прошло через него только 92,2 MiB, а стандартный accept правило в фильтрах говорит что прошло 41.3 GiB
Это же не нормально?

Alex
17.01.2018
01:07:38
нифига се ник

Семен
17.01.2018
01:14:52
нифига се ник
Дай подсказку, дам подсказку как сделать такой ник ?

Александр
17.01.2018
01:36:54
Это же не нормально?
В счетчиках nat отражается только первый пакет соединения, а в accept будут оражаться все пакеты. Поэтому все нормально.