
Besha
03.05.2018
07:52:05
ясн

B
03.05.2018
07:52:10
В проде лучше на багфикс

Google

Никита
03.05.2018
07:52:29
Так если никто не будет обновлять на куррент то кто будет о багах сообщать?

Besha
03.05.2018
07:52:47
а если допустим ща курент стоит если поставить багфикс конфиг лучше по новой настроить или норм можно конфиг и от курент юзать?

Антон
03.05.2018
07:52:48
энтузиасты найдутся

Никита
03.05.2018
07:52:53
Для дома куррент самое то имхо

Антон
03.05.2018
07:53:18

Phillip
03.05.2018
07:53:20

Никита
03.05.2018
07:53:32
Это для жостиков всяких

Besha
03.05.2018
07:53:47
а разница конфигов между RC и багфикс тоже отсутвует? )

Golimar (R14)(M18)
03.05.2018
07:56:40
Тут гос, до RB стоит vipnet и режет все. Начальству приспичило что не всем инет нужен, а точнее только 2-3 человекам, остальные должны иметь доступ только к локалке. Vipnet тупой и нормально там запретить/разрешить нельзя(например нельзя привязать мак к ip), а так как можно решается сменой ip на машине пользователя. Плюс пароли для настройки у безопасников которые страдают паранойей. И надо кучу простыней писать по каждому чиху на vipnet.

Никита
03.05.2018
07:56:53

Besha
03.05.2018
07:57:00
ясн)

Никита
03.05.2018
07:57:05
Лучше проверить все после залива

Google

Besha
03.05.2018
07:57:31
ясн)

Alexey
03.05.2018
08:00:22
ага, безболезненные обновления) заливаешь новую версию и отваливается PPPOE потому что поменяли дефолтное значение не помню чего, и сервер МТС стал PADI просто молча дропать) на 6.38 обновлялся, что ли

Alex
03.05.2018
08:06:54

Антон
03.05.2018
09:00:41
хотя с этими изменениями в свитчинге, вполне возможно. так что мне с интерфейсами делать?
в бридж добавлять и не парится?

Alex
03.05.2018
09:03:09
Да

Антон
03.05.2018
09:07:31
спс
а еще подскажите плз, тут в настройках интерфейса есть Loop Protect и стоит в "дефалт" со статусом "офф". как то можно этот дефалт в режим "включено" перевести?

Anton
03.05.2018
09:21:51

St. Sinner
03.05.2018
09:27:43
Всем привет, есть CHR, поднятый на Hyper-V, вчера обновили до 6.42.1 (stable), куда копать?
Оууу. В общем, он сегодня уже дважды повис. Вот... теперь вопрос. Куда копать? )

Sergey
03.05.2018
09:34:08

St. Sinner
03.05.2018
09:34:46

Sergey
03.05.2018
09:35:15
это не хардварные проблемы, просто "совпало"?

St. Sinner
03.05.2018
09:36:02

Sergey
03.05.2018
09:37:02
я не знаю на чем у моего хостера виртуалится. KVM... в личку если что скажу хостера. не хочу рекламировать.

St. Sinner
03.05.2018
09:38:04

73v3N
03.05.2018
09:53:23
ребят а как поменять гейтвей? чет вижу только в КВИК сет эту опцию
\а сбрасывать все настройки через квик сет что б поменять гейтвей, какой-то баян

Google

73v3N
03.05.2018
09:53:47
6.42.1

Aleksander
03.05.2018
09:55:04

73v3N
03.05.2018
10:07:27
тоесть либо делать QUICK SET, либо в маршрутках как-то удалить все маршруты и прописать руками 0.0.0.0/0 с новым гейтвеем?

Скайнет
03.05.2018
10:08:34

Sergey
03.05.2018
10:09:26
все пользователи квиксета в ICQ сидят :)))) сколько раз не пользовали знакомые вечно какая-то уйня получается. я потом по ssh/winbox выправляю художества.

Ilya
03.05.2018
10:12:32
кастомный гейтвей не может быть дешевле маршрута до провайдера же. Метить траффик надо

RoNALd0
03.05.2018
10:14:30

73v3N
03.05.2018
10:15:56

Ilya
03.05.2018
10:16:01
так он так и есть по умолчанию - гейтвей до провайдера

73v3N
03.05.2018
10:16:33

Ilya
03.05.2018
10:24:52
провайдер как раздаёт адреса? DHCP? PPPoE?
он сразу же создаёт динамический gateway
с пометкой AD он
дополнительный шлюз (намример, через ВПН) по умолчанию имеет ту же дистанцию, но через него ничего не пойдёт само. Ибо если его приоритет будет выше приоритета провайдерского шлюза, то сам ВПН туннель не будет работать
весь непомеченный траффик, равно как и туннель, будут роутитится через провайдерский шлюз

73v3N
03.05.2018
10:32:32
провайдер как раздаёт адреса? DHCP? PPPoE?
Провайдер дает статику.
Просто попросили поменять GW,
Раньше было так
статика ip и ip сеть
сейчас статический ip и gateway , попросили поменять. и пздц целые танцы с бубном

Ilya
03.05.2018
10:33:34
а новый gateway пингуется?

Google

Golimar (R14)(M18)
03.05.2018
10:33:40
Нужна помощь новичку :)
Такая схема: RB750r2 - свитч тупой - пользователи
RB раздает ip. Они привязываются по маку. Из тех кто привязан по маку - надо чтобы часть имело доступ и локалке и к инету. А часть только к локалке. При этом если включается в сеть машина без привязки по маку - то она имеет доступ только к инету.
То есть те кто по маку привязан(кому разрешено в инет) могут идти и по 192.168.х.х и в инет, кому не разрешено в инет - только по 192.168.х.х а кто не привязан только в инет и не могут по 192.168.х.х ходить.

73v3N
03.05.2018
10:33:51

Golimar (R14)(M18)
03.05.2018
10:36:38

Vladislav
03.05.2018
10:43:40
Это возможно

Admin
ERROR: S client not available

Vladislav
03.05.2018
10:43:46
Но не безопасно

Recruit
03.05.2018
10:43:55

St. Sinner
03.05.2018
10:44:13

Recruit
03.05.2018
10:44:39
Тогда мигрируйте на 6.39.1
Или на багфиксы

Vladislav
03.05.2018
10:45:03
Хотя доступ к локалке это нужно brige firewall юзать. Так что лучше не надо

Ilya
03.05.2018
10:46:59

73v3N
03.05.2018
10:48:34
а новый gateway пингуется?
спасиб за помощь, я квик сет сделал, заработало. система нипель конечно, моглиб поудобнее реализовать...вот например сидеть локалку натить на новый GW, это что новый NAT поднять?

Quest
03.05.2018
10:48:48

73v3N
03.05.2018
10:48:53

Ilya
03.05.2018
10:49:15
а после квик-сета есть только один гейтвей 0.0.0.0/0 ?

Vladislav
03.05.2018
10:49:38
Да вы правы. С тупым свичем ничего не выйдет

Google

Vladislav
03.05.2018
10:49:38
Что-то не пойму, как можно запретить ходить по локалке, если в схеме присутствует тупой свитч? Разве можно запретить транзит через него?

Ilya
03.05.2018
10:49:48
да я сам не опытный, и может быть костыль советую)

St. Sinner
03.05.2018
10:49:50

jabberd
03.05.2018
10:50:17

73v3N
03.05.2018
10:50:44

St. Sinner
03.05.2018
10:51:30
Выключить винбокс
вот это то самое печальное. Местные сисадмины только в мышку сисадмины, с консолькой не дружат, а на вебфиг смотрят как перформанс (

jabberd
03.05.2018
10:51:45
Интересно, кстати, как работает mac-winbox. Надо бы поковырять.

73v3N
03.05.2018
10:51:57

Ilya
03.05.2018
10:56:46
/ip firewall mangle:
chain=prerouting action=mark-connection new-routing-mark=route-mark_vpn passthrough=no src-address-list=home_net log=no log-prefix=""
;;;тут все пакеты с внутренних адресов помечаются роут-меткой
/ip firewall nat:
chain=srcnat action=masquerade routing-mark=route-mark_vpn out-interface=ovpn log=no log-prefix=""
;;; тут всё с этой меткой натится не на автоматический гейтвей, а на другой интерфейс
/ip route:
dst-address=0.0.0.0/0 pref-src=10.2.2.42 gateway=ovpn-devps gateway-status=ovpn reachable distance=10 scope=30 target-scope=10 routing-mark=route-mark_vpn
;;; это создан тот самый альтерантивный default gateway, но через него идут только меченные пакеты

B
03.05.2018
10:57:39
)
интересно

73v3N
03.05.2018
10:58:00
мне кажется что б поменять сраный GW слишком сложно)

B
03.05.2018
10:58:22
не так сложно

Recruit
03.05.2018
10:58:26

B
03.05.2018
10:59:13

73v3N
03.05.2018
10:59:21
не так сложно
мейби, вместо 2х кликов ввести новый ГВ, вам и легче сидеть статик маршруты конфижить

Recruit
03.05.2018
10:59:23
А вообще под hyper-v я не встпечал проблем с chr

73v3N
03.05.2018
10:59:55
а что делаете ?
у меня проблема была, в смене gateway. танцы с бубном, проблема решилась функцией quick set. руками не получалось

B
03.05.2018
11:00:10