
Aleksey
10.05.2018
14:37:45
Должны попадать
Если пакет прошёл через маршрутизатор через первого провайдера, то и уйти он должен через первого провайдера

Ivan
10.05.2018
14:39:25
это понятно. Если же соединение устанавливает ip внутри, то ему ничего не должно помешать выбрать маршрут с меньшей дистанцией и установить соединение и попасть в трекер

Aleksey
10.05.2018
14:41:56

Google

Ivan
10.05.2018
14:43:14
наверно я в этом вопросе не до конца разобрался

Aleksey
10.05.2018
14:48:34
Я-бы добавил:
; маркируем соединения внутри локальной сети
add action=mark-connection chain=prerouting dst-address-list=Connected connection-mark=no-mark new-connection-mark=LOCAL passthrough=yes src-address-list=Connected
; Запрещаем выход BOGON-сетей через WAN-интерфейсы
add action=mark-connection chain=prerouting dst-address-list=BOGON new-connection-mark=LOCAL passthrough=yes connection-mark=no-mark src-address-list=BOGON
в остальных правилах, маркирующих соединения connection-mark=no-mark
Есть кто Linux-админом в Калининграде желает поработать?

Vitaliy
10.05.2018
15:28:24
Если удалённо то я))

Кирилл
10.05.2018
15:29:28
Удаленно это мякотка )

Aleksey
10.05.2018
15:30:50
Локально, фуллтайм(8x5+сюрпризы).

Никита
10.05.2018
15:34:25

Aleksey
10.05.2018
15:35:42
Ну и смотря какие скилы

Скайнет
10.05.2018
15:46:06

Йорик
10.05.2018
15:46:32
а чем можно вытащить текст из xml? тоесть удалить теги все. онлайн конвертеры кривые какиет все

Google

Скайнет
10.05.2018
15:46:49

Aleksey
10.05.2018
15:46:53
но лучше python/perl

Скайнет
10.05.2018
15:47:17

Йорик
10.05.2018
15:47:52
а так чтоб юзер справлялся?)

Aleksey
10.05.2018
15:47:52

Йорик
10.05.2018
15:48:21
более однокнопочное решение, легко расширяемое на пару десятков компов

Mikhail
10.05.2018
15:48:21

Aleksey
10.05.2018
15:48:32

Йорик
10.05.2018
15:48:45

Mikhail
10.05.2018
15:49:02
какой xml то и выходит :-]

Aleksey
10.05.2018
15:49:19

Йорик
10.05.2018
15:50:00
какой xml то и выходит :-]
ну то вообще XLF файл. XML-ка для софта типа переводчиков и т.д. задача - посчитать количество слов в получившейся XMLке
для этого надо убить теги) спецовый софт пробовал пару штук, они все с тегами только отображают

Aleksey
10.05.2018
15:51:21

Йорик
10.05.2018
15:51:58
жаль, не умеет оно заменить <*> на пустоту

Aleksey
10.05.2018
15:53:19
Какое содержимое тэгов нужно считать?

Скайнет
10.05.2018
15:53:38

Google

Йорик
10.05.2018
15:53:41
всё, кроме самих тегов
пробовал онлайн конвертеры xml->txt, получается тоже хня
note max. 1 Zeile(n) mit je 25 Zeichen / max. 1 line(s) of 25 characters
source akt.Abteil-Verbr. löschen
target akt.Abteil-Verbr. löschen
_id 192
_maxwidth 25
_maxheight 1
_size-unit char
note Übersicht über das Abteil
max. 1 Zeile(n) mit je 25 Zeichen / max. 1 line(s) of 25 characters
source Abteilü

Скайнет
10.05.2018
15:55:01

Aleksey
10.05.2018
15:55:14

Йорик
10.05.2018
15:55:15

Скайнет
10.05.2018
15:55:37
фри
Тогда страдать ручками или писать свой софт.

Aleksey
10.05.2018
15:55:50
Таки нужно-же выбрать определённый тип тега и считать его

Скайнет
10.05.2018
15:56:10
Xml вещь такая, что может иметь очень разную структуру, универсального решения тут нет.

Йорик
10.05.2018
15:56:28
фри
ну, например тег <trans-unit?> оно сносит. а остальные параметры внутри <> оставляет

Aleksey
10.05.2018
15:56:36
Как минимум source и target иногда дублируются. Не уверен что это хорошо

Йорик
10.05.2018
15:57:06

Aleksey
10.05.2018
15:58:25
я тоже ))
Таки тут вопрос в том по каким критериям считать. Как поймёте что считать - подскажем инструмент

Vitaliy
10.05.2018
15:58:59
Ребята, есть идеи как такое может быть?
Есть микротик1 и микротик2, к каждому заходит по два разных провайдера. Переключение каналов реализовано одинаково - пока вотчдог может пинговать гугл через isp1 - роут с адресом шлюза isp2 отключен. При этом микротик2 пингуется по ip isp2. А роут отключен. Как?

Йорик
10.05.2018
15:59:43
хм, вроде изобрел костыль

Vitaliy
10.05.2018
15:59:45
На первом isp2 не пингуется, что для меня логично

Йорик
10.05.2018
15:59:49
и отсюда выделив столбик можно вытащить текст
через дистанс у меня неактивный канал не пингуется

Google

Vitaliy
10.05.2018
16:02:05
но у меня так и есть - дистанс isp2 ниже, чем isp1

Aleksey
10.05.2018
16:02:20

Vitaliy
10.05.2018
16:02:59
я просто не понимаю, если роут до маршрутизатора провайдера отключен, как получается что я могу пинговать тот ip
если я правильно понимаю, то icmp запрос не должен идти дальше шлюза провайдера

Aleksey
10.05.2018
16:07:31

Vitaliy
10.05.2018
16:08:18
Может схемку?
нарисовать схему как у меня настроены маршрутизаторы, или какую?

Aleksey
10.05.2018
16:08:59
Хотя-бы логическую, как подключено

Vitaliy
10.05.2018
16:13:57
ISP1 - ether1, прописана статика
ISP2 - ether2, получает ip по dhcp, но роут автоматически не прописывается
Роуты
ISP1 - 0.0.0.0/0, шлюз_isp1, distance 3
ISP2 - 0.0.0.0/0, шлюз_isp2, distance 2 (отключен)
Гугл - 8.8.4.4, шлюз_isp1, distance 1 (для того, чтобы вотчдог всё всемя проверял доступность инета через ISP1, и включал шлюз ISP2, когда гугл через ISP1 не пингуется)
вроде стандартная схема

Admin
ERROR: S client not available

Vitaliy
10.05.2018
16:15:08
И три автоматических роута с подсетью ISP1, ISP2, LAN с distance 0
http://joxi.ru/EA4LDeaTDL1ZQA
короче вот

Йорик
10.05.2018
16:16:56
ждите в логах, щас поломятся :)

Vitaliy
10.05.2018
16:20:28
фаервол же
хотя для теста могу отключить

Aleksey
10.05.2018
16:27:13
Хммм... может для ISP2 все-же включён дефолт?

Vitaliy
10.05.2018
16:27:44
но его нет в роутах, я прям оттуда скрин и скинул
я бы предположил, что как-то пакеты через ISP1 долетают, но traceroute вообще другой маршрут показывает

Aleksey
10.05.2018
16:28:52
А ISP2 с какого хоста пингуешь?

Google

Aleksey
10.05.2018
16:29:24
С этого-же МТ?

Vitaliy
10.05.2018
16:31:19
со своего ноута, в другой части мира)
ping google.com interface=ether2
SEQ HOST SIZE TTL TIME STATUS
0 172.217.16.14 timeout
1 172.217.16.14 timeout
sent=2 received=0 packet-loss=100%
это через isp2
с того микротика

Aleksey
10.05.2018
16:37:10
Хммм... по-идее не должны ICMP ходить

Vitaliy
10.05.2018
16:38:02
вот у меня и офигение от ситуации)
роута нет, а траффик есть)
на интерфейсе rx есть, а tx - нету
получается, пакеты входят через isp2, а уходят через isp1

Evgeny
10.05.2018
17:02:37
Подскажите, при использовании капсмана - где настроить очередь на влан интерфейсах точек?
На самой точке интерфейс типа как не активен и трафик там не ловится
А на контроллере - как-то вроде и не оно

Рамиль М.
10.05.2018
17:03:00

Vitaliy
10.05.2018
17:04:08

Aleksey
10.05.2018
17:05:59

Vitaliy
10.05.2018
17:06:26
т.е. криво настроен isp1 ?

Aleksey
10.05.2018
17:07:37
Там все криво) и конфиг маршрутизатора, и сам провайдер, который позволяет клиентам роутить чужие сети
Таки я-бы попробовал не смешивать трафик ISP1 и ISP2 во избежание проблем с ассиметричной маршрутизацией

Vitaliy
10.05.2018
17:11:23
У меня 4 микротика, в каждом по 2 isp. Т.е. в сумме 8 абсолютно разных провайдера. И трое из четырёх isp1 позволяют мне обратно получать icmp, который пришёл на маршрутизатор через isp2))
Причём не только ICMP, вполне захожу так на маршрутизатор через winbox
Впрочем, всё закрыто фаерволлом извне, кроме моего IP, поэтому проблем с ассиметричной маршрутизацией быть не должно
Спасибо за ответы :)

Aleksey
10.05.2018
17:14:02
По-этому лучше-бы разобраться с PBR и маркировкой соединений для каждого аплинка так как то, что есть сейчас - нестандартное поведение одного из провайдеров