@MikrotikRu

Страница 2826 из 3964
Igor
17.05.2018
10:27:22
https://www.youtube.com/watch?v=aPtr43KHBGk&feature=youtu.be

Алексей
17.05.2018
10:45:09
такую песню все поют после MTCRE ?

Ramil
17.05.2018
10:50:29
После YMCA

Алексей
17.05.2018
10:51:22
После YMCA
там же OSPF

Google
Sergey
17.05.2018
11:11:25
День добрый. создал 2 разных dhcp сервера, повесил их на разные интерфейсы, создал 2 пула ип-сетей для них, которые повесил на разные интерфейсы, но клиенты их обоих интерфейсов берут ипы от одного сервера. что я забыл?;)

Йорик
17.05.2018
11:12:02
интерфейсы не в одном бридже?

Igor
17.05.2018
11:12:43
срокее всего в одном :)

Sergey
17.05.2018
11:13:02
нет, не в одном

1 бридж на wlan/ether2, второй dhcp ether4, и он не в какие бриджи не включен соотвественно

Aleksei
17.05.2018
11:14:33
ip dhcp export ?

Sergey
17.05.2018
11:17:30
/ip dhcp-server add address-pool=dhcp authoritative=after-2sec-delay disabled=no interface=wlan2lan name=\ "lan/wlan" add address-pool=dhcp disabled=no interface=ether4 name="voip" /ip dhcp-server network add address=172.30.38.112/28 dns-server=8.8.8.8,8.8.4.4 gateway=172.30.38.113 \ netmask=28 add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.1.1 \ netmask=24

Aleksei
17.05.2018
11:18:00
ну так у тебя пулы везде одинаковые

Sergey
17.05.2018
11:18:11
блин

через консоль понятно. а в вебморде это где?

Алексей
17.05.2018
11:18:59
ты не можешь в юмор

Aleksei
17.05.2018
11:19:00


Ну и в веб-морде там же,где и в консоли) Консоль микротика поделена почти так же, как и веб или винбокс

Google
Sergey
17.05.2018
11:21:05
спасибо, разобрался

Alexandr
17.05.2018
11:31:42
Ребят помогите настроить микротик на 2 локалкис балансировкой нагрузки, настроил 2 интерфейса с подсетями 80.0 и 81.0,в нате правило маскарада для инета. Почитал что для того чтоб пакеты меж сетями не ходили нужно правило в ip routes rules, вроде запрещаю но пинг до соседнего шлюза всеравно идет

Mikhail
17.05.2018
11:44:01
у тебя провайдеров сколько? Какая балансировка?

Mikhail
17.05.2018
11:50:44
Зачем? Фаервол же есть

Institor
17.05.2018
11:50:52
Можно файрволлом порезать интерфейсы например

ну так таблицей маршрутизации проще в плане нагрузки

что-то мне подсказывает....

Mikhail
17.05.2018
11:52:57
нет

Institor
17.05.2018
11:57:12
почему?

Mikhail
17.05.2018
12:01:36
потому что так работает микротик

Institor
17.05.2018
12:06:41
есть ссылка где почитать?

Felenov
17.05.2018
12:09:03
есть ссылка где почитать?
https://wiki.mikrotik.com/wiki/Main_Page

Institor
17.05.2018
12:09:14
Да что вы говорите.

Felenov
17.05.2018
12:09:44
RTFM

Institor
17.05.2018
12:10:31
Если не можете дать конкретную ссылку на конкретный вопрос, лучше не давайте никакую.

Логически рассуждая, в случае pbr пакет должен отбрасываться на этапе prerouting, соответственно не попадая в файрволл, conntrack, mangle и т.п.

если я не прав - покажите ссылку или объясните, где не прав

Ilya
17.05.2018
12:14:55
https://www.opennet.ru/docs/RUS/iptables/



Google
Ilya
17.05.2018
12:15:31
Routing decision происходит уже после таблицы filter

в том числе для forward траффика

то есть все ваши пакеты до принятия решения о маршрутизации в любом случае пройдут все (forward) правила фаервола и успешно НЕотбросятся ими

Но это лично моя догадка

Так стоооооп, схема не совсем очевидная



Сначала routing decision, потом таблица filter. Но она всё равно будет проверяться

Institor
17.05.2018
12:20:29
Почему?

если пакет отбрасывается т.к. сеть unreachable

Institor
17.05.2018
12:24:22
https://wiki.mikrotik.com/wiki/Policy_Base_Routing
Что вы хотите сказать этой ссылкой? Вы читали что там написано ужасным английским?

Alexandr
17.05.2018
12:24:52
Да пингую шлюз, щас проверю ip 2 правила у меня в ip routes rules каккраз такие

Institor
17.05.2018
12:25:24
"In this article you can know what is PBR ( Policy Base Routing ) and how it work with One Example" - адок, это писал гуглотранслейт походу

Alexandr
17.05.2018
12:25:27
Щас раздаваемый адрес пингану

Institor
17.05.2018
12:25:41
перевести?
я знаю язык, спасибо. Так что хотели сказать?

Вопрос был в производительности Route rules VS Firewall.

Institor
17.05.2018
12:27:14
Именно такие правила
Пинг идет из одной сети в другую несмотря на правила? что-то не верится

Google
Institor
17.05.2018
12:28:14
Аааа, дошло

Alexandr
17.05.2018
12:28:25
Я шлюз пинговал

Institor
17.05.2018
12:28:32
Шлюз 80,1 пингуется из сети 81,0/24 ?

Felenov
17.05.2018
12:28:57
Institor
17.05.2018
12:33:22
Я шлюз пинговал
Возможно, дело в этом: "If there is no routing cache entry for this packet, it is created by running routing decision: check that packet has to be locally delivered (destination address is address of the router) process implicit policy routing rules process policy routing rules added by user process implicit catch-all rule that looks up destination in the main routing table return result is "network unreachable""

Т.е. если пакет приходит на сам роутер, дальше политики не рассматриваются. Это мое предположение.

Alexey
17.05.2018
12:34:38
было? https://lenta.ru/news/2018/05/17/whatsapp/

Admin
ERROR: S client not available

Kolunchik
17.05.2018
12:34:55
Ватсап там не самое интересное.

Aleksey
17.05.2018
12:35:12
А что самое интересное?

Felenov
17.05.2018
12:35:12
Kolunchik
17.05.2018
12:35:14
Там до фига русских и акамая.

Felenov
17.05.2018
12:35:30
Все равно мешает только

Phillip
17.05.2018
12:35:47
Да. Прилетел новый дамп. Традиционно нас порадовавший. Итак, пользователи WhatsApp встречайте: 329 IP-адресов WhatsApp Знаете кто такие Akamai? Это крупнейший мировой CDN. Ими Google пользуется: 180 IP-адресов Akamai Ну и внезапно много российских хостеров: 18 IP-адресов Selectel и 16 - IT-Grad (это структура Мегафона, насколько я помню, хостинг на VMWare)

Скептический анализ неверных действий наркоманов
17.05.2018
12:36:25
О, итград, хехе

Felenov
17.05.2018
12:36:30
180

Kolunchik
17.05.2018
12:36:33
А вот то, что Спутник забанили - это я поддерживаю.

Felenov
17.05.2018
12:36:51
Маловато что-то

Kolunchik
17.05.2018
12:37:11
Мы верим в Жарова! Добьёт позже.

Google
Андрей
17.05.2018
12:37:32
спутник - это мейлрушный?

Konstantin
17.05.2018
12:38:08
да

Aleksey
17.05.2018
12:38:13
Да

Kolunchik
17.05.2018
12:38:22
Ростелекомовский! Что приятнее даже.

Руслан
17.05.2018
12:38:22
Добрый день Не подскажите У меня после активации ТД в капсмане появляется петля которая прилетает от ТД

Андрей
17.05.2018
12:38:33
Хоть что-то полезное делают!)

Aleksey
17.05.2018
12:38:42
)))

Akamai только зачем не понял?

Sergey [BHE3AnHO]
17.05.2018
12:39:51
тимвьюер тож положили

Phillip
17.05.2018
12:39:58
Akamai только зачем не понял?
затем же что и cloudflare.com Просто так

Felenov
17.05.2018
12:40:06
Если они решили класть CDN типа Akamai то тогда все узлы

А не часть

Руслан
17.05.2018
12:40:41
Да

Sergiy
17.05.2018
12:40:56
На ТД ethernet+wireless в бридже вестимо?
при САР-режиме это не играет роли вроде

Institor
17.05.2018
12:41:42
при САР-режиме это не играет роли вроде
Если не включен local forwarding (но это не точно, надо исследовать)

Alexandr
17.05.2018
12:42:04
Шлюз 80,1 пингуется из сети 81,0/24 ?
Да, щас проверил компы друг друга не видят, осталась распределить нагрузку

Institor
17.05.2018
12:42:41
Да, щас проверил компы друг друга не видят, осталась распределить нагрузку
Simple Queues только (ну или queue tree но имхо это избыточно)

Felenov
17.05.2018
12:43:14
Мы верим в Жарова! Добьёт позже.
Роскомнадзор уже закрывал сам себя

Пусть сами закрываются

Страница 2826 из 3964