@MikrotikRu

Страница 2094 из 3964
Tem
16.01.2018
13:06:11
Pavel
16.01.2018
13:15:49
в чем вопрос ?
потерялся восьмой бит)

все что русскими буквами было, в winbox пробелами показывается

Google
Pavel
16.01.2018
13:16:33
я сейчас попробую ssh, но блин, нельзя нормально что-ли делать сразу?

Юрий
16.01.2018
13:18:28
а :) так это консоль

Николай
16.01.2018
13:18:35
работает
у меня чот не отвечает

Юрий
16.01.2018
13:18:35
она всегда была такая

Николай
16.01.2018
13:18:54
mac XXXXXXXXXXXX

такой формат там?

Pavel
16.01.2018
13:19:38
она всегда была такая
это диверсия со стороны страны НАТО

Tem
16.01.2018
13:20:15
mac 40:16:7e:00:69:ec

ASUSTek COMPUTER INC.

Pavel
16.01.2018
13:20:42
она всегда была такая
так как мне теперь экспортнуть куда-то еще? писать конвертор спецпоследовательностей?

Юрий
16.01.2018
13:24:57
я зашел ssh на микрот и выставил конвертацию cp1251 и команда put [/interface get 4 comment ] выводит то что мне нужно

а вообще зря я это сказал пишите по английски, грабли с другим языком бесконечны, пока не будет utf8 хотя бы

Pavel
16.01.2018
13:26:30
а что есть конвертация ssh?

Google
Юрий
16.01.2018
13:27:19
в putty например настройка сессии window->translation->win 1251

кстати вот так наверно красивей foreach i in=[/ip dhcp-server lease find] do={ local l [/ip dhcp-server lease get $i] :put ($l->"address", $l->"mac-address", $l->"client-id", $l->"host-name", $l->"status") }

($l->"address", $l->"mac-address") а если нужно другого вида строка, то ($l->"address"." <==some-thing====> ".$l->"mac-address")

Pavel
16.01.2018
13:35:06
я просто каску нашел. нагуглил)

второй вариант похоже быстрее работает. у меня соплежуйка CRS-125

Uml
16.01.2018
13:46:04
Как добавляете?
через lftp, либо просто перетаскиваю на микротик файл

Alex
16.01.2018
13:47:06
Uml
16.01.2018
13:47:34
Это работает только через ftp
у меня чкрез lftp тоже работает, но на некоторых просто не срабатывает

Макс
16.01.2018
13:51:30
Коллеги, день добрый, подскажите, от чего могут rx-drop`ы на l2tp интерфейск появляться?

интерфейсе*

Kirill
16.01.2018
13:53:22
Коллеги, день добрый, подскажите, от чего могут rx-drop`ы на l2tp интерфейск появляться?
размер пакета превышает допустимый размер. смотрите значения MRU и MTU

Макс
16.01.2018
13:54:05
MTU/MRU = 1200 на других микротиках такой проблемы нету

только один чет мозги делает

Kirill
16.01.2018
13:54:49
тунельу которогу MRU 1200 c сдругой стороны кто? тоже микротик?

Макс
16.01.2018
13:55:15
да

Kirill
16.01.2018
13:55:24
какие там значения?

Юрий
16.01.2018
13:55:42
все круто и просто , спасибо
пожалуста, $l это ассоциативный массив. если его вывести будет что-то типа: key1=value1;key2=value2;key3=value3;... получить любое значение через конструкцию () скобки значит вычислить put ($l->"key1") вернет value1 а можно так local var1 ($l->"key1")

Google
Макс
16.01.2018
13:55:44
mru/mtu 1200 mrru 1600 с обоиз сторон

причем только на одном тике такая проблема

специально посмотрел еще десяток "клиентских" на них дропы по нулям

Kirill
16.01.2018
13:58:04
вешайте wireshark и смотрите что приходит/уходит

Макс
16.01.2018
13:58:12
с теми же параметрами

Юрий
16.01.2018
14:01:50
Alex
16.01.2018
14:02:43
а как тут точка с запятой возникает? ";"?
Разделение значений массива

Pavel
16.01.2018
14:03:38
ну там массив видимо так печатется? это что вообще питон перепортированный?

Alex
16.01.2018
14:04:26
Весь синтаксис скриптинга очень подробно и с примерами описан на вики в одноимённом разделе. Не ленитесь туда заглядывать.

Юрий
16.01.2018
14:06:44
сложно сказать почему так реализованно, но с другой стороны можно сделать например local ACL 10.0.0.0/8,192.168.0.0/16 /ip service set telnet address=$ACL disabled=no port=23 foreach net in=$ACL do={/ip firewall address-list add address=$net list=localnet }

Михаил
16.01.2018
14:32:42
Энлайты!11

torpedko ?? [E16]
16.01.2018
15:07:45
;)

Serj
16.01.2018
16:46:19
всем привет! кто нибудь с лиговейвами работал? подскажите вменяемую инструкцию по их CLI. то, что на сайте у них нашел - не работает)))

Ivor
16.01.2018
18:22:50
Я тут после вчерашней статьи стал пробовать SSTP, но нет-нет и появляется червяк сомнений — стоит ли его пробовать, если между филиалами подняты l2tp/ipsec? При условии, что в тунелях тики с обоих сторон ессно.

Sergiy
16.01.2018
18:24:12
а что тебе ССТП даст?

Ivor
16.01.2018
18:28:13
Я мечтаю самый быстрый из доступных защищённый туннель, который жрёт меньше ресурсов чем другие и удобно мониторится. Всё ради вот этого всего.

Если оно идентично по параметрам, то тогда да, но всё же.

Sergiy
16.01.2018
18:29:13
самый быстрый - это не о SSTP. Он же TCP

Google
Sergiy
16.01.2018
18:29:28
так что каждый пакет ждет подтверждения получения

Ivor
16.01.2018
18:38:04
Я так понял, что быстрота — не удел защищённых туннелей…

Admin
ERROR: S client not available

Alex
16.01.2018
18:39:48
Ivor
16.01.2018
18:41:23
А есть варианты, господа?

Alex
16.01.2018
18:43:29
L2tp, ipip или gre

Ivor
16.01.2018
18:44:36
Хм хм. А почему тогда разные, казалось бы, опытные люди рекомендуют именно SSTP, если с обоих сторон микроты?

Sergiy
16.01.2018
18:45:47
@moneron, тут один вопрос возник у меня. Смотри, в файрволе есть критерий Connection NAT-state. Для чего там ДСТ. НАТ понятно. А СРЦ. НАТ это как? Ведь СРЦнат идет почти в конце packet-flow и на момент фильтра форварда о его состоянии еще ничего не известно. Или оно "в будущее" смотрит(на критерии СРЦ,НАТа) и знает будет ли пакет отСРЦначен?

Хм хм. А почему тогда разные, казалось бы, опытные люди рекомендуют именно SSTP, если с обоих сторон микроты?
ну наверное у него свои приемущества ?. Например как то что его провайдер промежуточный точно не зажмет ?(ибо под HTTPS мимикрирует)

Ivor
16.01.2018
18:50:08
Я начинаю чувствовать, что связка L2TP/IpSec взятая когда-то наобум оказалась самым расово-верным решением и будет оставаться таким до гипотетического выхода OVPN UDP...

… кроме случаев, когда такой туннель по разным причинам заведомо невозможен …

Victor
16.01.2018
18:56:51
Я начинаю чувствовать, что связка L2TP/IpSec взятая когда-то наобум оказалась самым расово-верным решением и будет оставаться таким до гипотетического выхода OVPN UDP...
Айписек аппаратно ускоряется на многих роутерах А овпн в юзерспейсе весь Так что там оффлоад не предвидится

Pavel
16.01.2018
18:58:26
"та тя еще с лiтака с машину СБУ посадят!". Зачем вам ускорение в предверии закрытия интернета?

hex нормально прососет

Sergiy
16.01.2018
19:01:03
"та тя еще с лiтака с машину СБУ посадят!". Зачем вам ускорение в предверии закрытия интернета?
та тому що він з України, тут інтернет закривати не будуть ну шутки шутками но что 20 мегабит, а что 100 на тунелях, разница есть ?

Alexey
16.01.2018
19:53:11
Единственный плюс SSTP который я для себя нашел - это то что он точно пролезет везде, провайдеры не блочат TCP) А вот GRE и ESP - могут. Зато нашел и минус, у меня при коннекте с компа на 951G максимальная скорость туннеля - мегабит 5. Почему - непонятно. Процессор при этом не загружен, памяти дофига....

Sergiy
16.01.2018
20:08:34
но работает же ?

отзывчивость страдает, но если задачи не критичны к задержкам то вполне свою работу делает ?

Google
Victor
16.01.2018
20:09:50
Хотя опенсорст клиент и сервер есть

Alexey
16.01.2018
20:22:06
Tcp over tcp
сомнительно чето. не настолько же

Budi
16.01.2018
23:18:49
Hi all

Can I make pppoe servet and client betwen one router?



Please information?

Семен
17.01.2018
01:00:30
masquerade показывает что прошло через него только 92,2 MiB, а стандартный accept правило в фильтрах говорит что прошло 41.3 GiB

Это же не нормально?

Alex
17.01.2018
01:07:38
нифига се ник

Семен
17.01.2018
01:14:52
нифига се ник
Дай подсказку, дам подсказку как сделать такой ник ?

Александр
17.01.2018
01:36:54
Это же не нормально?
В счетчиках nat отражается только первый пакет соединения, а в accept будут оражаться все пакеты. Поэтому все нормально.

Страница 2094 из 3964