@MikrotikRu

Страница 2773 из 3964
Aleksey
10.05.2018
14:37:45
Должны попадать

Если пакет прошёл через маршрутизатор через первого провайдера, то и уйти он должен через первого провайдера

Ivan
10.05.2018
14:39:25
это понятно. Если же соединение устанавливает ip внутри, то ему ничего не должно помешать выбрать маршрут с меньшей дистанцией и установить соединение и попасть в трекер

Aleksey
10.05.2018
14:41:56
это понятно. Если же соединение устанавливает ip внутри, то ему ничего не должно помешать выбрать маршрут с меньшей дистанцией и установить соединение и попасть в трекер
Всё верно, но если используете PBR(connmark+routing-mark) решение о маршрутизации принимается на основе политик, описанных вами. А если политики написаны некорректно пакеты вполне могут уходить не с того интерфейса

Google
Ivan
10.05.2018
14:43:14
наверно я в этом вопросе не до конца разобрался

Aleksey
10.05.2018
14:48:34
Я-бы добавил: ; маркируем соединения внутри локальной сети add action=mark-connection chain=prerouting dst-address-list=Connected connection-mark=no-mark new-connection-mark=LOCAL passthrough=yes src-address-list=Connected ; Запрещаем выход BOGON-сетей через WAN-интерфейсы add action=mark-connection chain=prerouting dst-address-list=BOGON new-connection-mark=LOCAL passthrough=yes connection-mark=no-mark src-address-list=BOGON в остальных правилах, маркирующих соединения connection-mark=no-mark

Алексей, можете глянуть ссылку на мануал от вокслинка который я дал? Там верно указано или нет?
На первый взгляд конфиг верный, но у меня похожий конфиг не взлетал пока не сделал вышесказанное

Есть кто Linux-админом в Калининграде желает поработать?

Vitaliy
10.05.2018
15:28:24
Если удалённо то я))

Кирилл
10.05.2018
15:29:28
Удаленно это мякотка )

Aleksey
10.05.2018
15:30:50
Локально, фуллтайм(8x5+сюрпризы).

Aleksey
10.05.2018
15:35:42
Скока денег?
От 50k, но вообще смотря как договоришься

Ну и смотря какие скилы

Йорик
10.05.2018
15:46:32
а чем можно вытащить текст из xml? тоесть удалить теги все. онлайн конвертеры кривые какиет все

Google
Скайнет
10.05.2018
15:46:49
Йорик
10.05.2018
15:47:52
а так чтоб юзер справлялся?)

Aleksey
10.05.2018
15:47:52
Перл мертв, лучше пых)
Таки это религиозный вопрос)

Йорик
10.05.2018
15:48:21
более однокнопочное решение, легко расширяемое на пару десятков компов

Mikhail
10.05.2018
15:48:21
Aleksey
10.05.2018
15:48:32
а так чтоб юзер справлялся?)
Ну, пусть страдает в Notepad++ или использует инструменты, соответствующие задаче

Йорик
10.05.2018
15:48:45
опенофис
пробовал, хня выходит

Mikhail
10.05.2018
15:49:02
какой xml то и выходит :-]

Aleksey
10.05.2018
15:49:19
пробовал, хня выходит
Для любителей экзотики рекомендую gvim с педалями

Йорик
10.05.2018
15:50:00
какой xml то и выходит :-]
ну то вообще XLF файл. XML-ка для софта типа переводчиков и т.д. задача - посчитать количество слов в получившейся XMLке

для этого надо убить теги) спецовый софт пробовал пару штук, они все с тегами только отображают

Aleksey
10.05.2018
15:51:21
Йорик
10.05.2018
15:51:58


жаль, не умеет оно заменить <*> на пустоту

Aleksey
10.05.2018
15:53:19
Какое содержимое тэгов нужно считать?

Google
Йорик
10.05.2018
15:53:41
всё, кроме самих тегов

А что там внутри?
выше картинка

пробовал онлайн конвертеры xml->txt, получается тоже хня note max. 1 Zeile(n) mit je 25 Zeichen / max. 1 line(s) of 25 characters source akt.Abteil-Verbr. löschen target akt.Abteil-Verbr. löschen _id 192 _maxwidth 25 _maxheight 1 _size-unit char note Übersicht über das Abteil max. 1 Zeile(n) mit je 25 Zeichen / max. 1 line(s) of 25 characters source Abteilü

Йорик
10.05.2018
15:55:15
Скайнет
10.05.2018
15:55:37
фри
Тогда страдать ручками или писать свой софт.

Aleksey
10.05.2018
15:55:50
Таки нужно-же выбрать определённый тип тега и считать его

Скайнет
10.05.2018
15:56:10
Xml вещь такая, что может иметь очень разную структуру, универсального решения тут нет.

Йорик
10.05.2018
15:56:28
фри
ну, например тег <trans-unit?> оно сносит. а остальные параметры внутри <> оставляет

Aleksey
10.05.2018
15:56:36
Как минимум source и target иногда дублируются. Не уверен что это хорошо

Aleksey
10.05.2018
15:58:25
я тоже ))
Таки тут вопрос в том по каким критериям считать. Как поймёте что считать - подскажем инструмент

Vitaliy
10.05.2018
15:58:59
Ребята, есть идеи как такое может быть? Есть микротик1 и микротик2, к каждому заходит по два разных провайдера. Переключение каналов реализовано одинаково - пока вотчдог может пинговать гугл через isp1 - роут с адресом шлюза isp2 отключен. При этом микротик2 пингуется по ip isp2. А роут отключен. Как?

Йорик
10.05.2018
15:59:43
хм, вроде изобрел костыль

Vitaliy
10.05.2018
15:59:45
На первом isp2 не пингуется, что для меня логично

Google
Vitaliy
10.05.2018
16:02:05
но у меня так и есть - дистанс isp2 ниже, чем isp1

Aleksey
10.05.2018
16:02:20
и отсюда выделив столбик можно вытащить текст
Если считать по trans-unit - grep -E '.*\<trans-unit\>.* | wc -l'

Vitaliy
10.05.2018
16:02:59
я просто не понимаю, если роут до маршрутизатора провайдера отключен, как получается что я могу пинговать тот ip

если я правильно понимаю, то icmp запрос не должен идти дальше шлюза провайдера

Vitaliy
10.05.2018
16:08:18
Может схемку?
нарисовать схему как у меня настроены маршрутизаторы, или какую?

Aleksey
10.05.2018
16:08:59
Хотя-бы логическую, как подключено

Vitaliy
10.05.2018
16:13:57
ISP1 - ether1, прописана статика ISP2 - ether2, получает ip по dhcp, но роут автоматически не прописывается Роуты ISP1 - 0.0.0.0/0, шлюз_isp1, distance 3 ISP2 - 0.0.0.0/0, шлюз_isp2, distance 2 (отключен) Гугл - 8.8.4.4, шлюз_isp1, distance 1 (для того, чтобы вотчдог всё всемя проверял доступность инета через ISP1, и включал шлюз ISP2, когда гугл через ISP1 не пингуется)

вроде стандартная схема

Admin
ERROR: S client not available

Vitaliy
10.05.2018
16:15:08
И три автоматических роута с подсетью ISP1, ISP2, LAN с distance 0

http://joxi.ru/EA4LDeaTDL1ZQA

короче вот

Йорик
10.05.2018
16:16:56
ждите в логах, щас поломятся :)

Vitaliy
10.05.2018
16:20:28
фаервол же

хотя для теста могу отключить

Aleksey
10.05.2018
16:27:13
Хммм... может для ISP2 все-же включён дефолт?

Vitaliy
10.05.2018
16:27:44
но его нет в роутах, я прям оттуда скрин и скинул

я бы предположил, что как-то пакеты через ISP1 долетают, но traceroute вообще другой маршрут показывает

Aleksey
10.05.2018
16:28:52
А ISP2 с какого хоста пингуешь?

Google
Aleksey
10.05.2018
16:29:24
С этого-же МТ?

Vitaliy
10.05.2018
16:31:19
со своего ноута, в другой части мира)

ping google.com interface=ether2 SEQ HOST SIZE TTL TIME STATUS 0 172.217.16.14 timeout 1 172.217.16.14 timeout sent=2 received=0 packet-loss=100% это через isp2

с того микротика

Aleksey
10.05.2018
16:37:10
Хммм... по-идее не должны ICMP ходить

Vitaliy
10.05.2018
16:38:02
вот у меня и офигение от ситуации)

роута нет, а траффик есть)

на интерфейсе rx есть, а tx - нету

получается, пакеты входят через isp2, а уходят через isp1

Evgeny
10.05.2018
17:02:37
Подскажите, при использовании капсмана - где настроить очередь на влан интерфейсах точек? На самой точке интерфейс типа как не активен и трафик там не ловится А на контроллере - как-то вроде и не оно

Рамиль М.
10.05.2018
17:03:00
получается, пакеты входят через isp2, а уходят через isp1
надо то что сделать? чтобы извне оба адреса были видны?

Vitaliy
10.05.2018
17:04:08
надо то что сделать? чтобы извне оба адреса были видны?
не, это чисто спортивный интерес, сначала я выпал в осадок, потом понял что происходит, теперь не понимаю, почему мне пинг через isp1 обратно не возвращается на микротик1 )

Aleksey
10.05.2018
17:05:59
получается, пакеты входят через isp2, а уходят через isp1
Очень странно что вышестоящий провайдер позволяет такое безобразие

Vitaliy
10.05.2018
17:06:26
т.е. криво настроен isp1 ?

Aleksey
10.05.2018
17:07:37
Там все криво) и конфиг маршрутизатора, и сам провайдер, который позволяет клиентам роутить чужие сети

Таки я-бы попробовал не смешивать трафик ISP1 и ISP2 во избежание проблем с ассиметричной маршрутизацией

Vitaliy
10.05.2018
17:11:23
У меня 4 микротика, в каждом по 2 isp. Т.е. в сумме 8 абсолютно разных провайдера. И трое из четырёх isp1 позволяют мне обратно получать icmp, который пришёл на маршрутизатор через isp2))

Причём не только ICMP, вполне захожу так на маршрутизатор через winbox

Впрочем, всё закрыто фаерволлом извне, кроме моего IP, поэтому проблем с ассиметричной маршрутизацией быть не должно

Спасибо за ответы :)

Aleksey
10.05.2018
17:14:02
Впрочем, всё закрыто фаерволлом извне, кроме моего IP, поэтому проблем с ассиметричной маршрутизацией быть не должно
Но таки она будет если не принять меры так как любой из провайдеров может запретить такие финты ушами и схема поломается.

По-этому лучше-бы разобраться с PBR и маркировкой соединений для каждого аплинка так как то, что есть сейчас - нестандартное поведение одного из провайдеров

Страница 2773 из 3964