
Igor
17.05.2018
10:27:22
https://www.youtube.com/watch?v=aPtr43KHBGk&feature=youtu.be

Алексей
17.05.2018
10:45:09
такую песню все поют после MTCRE ?

Ramil
17.05.2018
10:50:29
После YMCA

Алексей
17.05.2018
10:51:22

Google

Sergey
17.05.2018
11:11:25
День добрый. создал 2 разных dhcp сервера, повесил их на разные интерфейсы, создал 2 пула ип-сетей для них, которые повесил на разные интерфейсы, но клиенты их обоих интерфейсов берут ипы от одного сервера. что я забыл?;)

Йорик
17.05.2018
11:12:02
интерфейсы не в одном бридже?

Igor
17.05.2018
11:12:43
срокее всего в одном :)

Sergey
17.05.2018
11:13:02
нет, не в одном
1 бридж на wlan/ether2, второй dhcp ether4, и он не в какие бриджи не включен соотвественно

Aleksei
17.05.2018
11:14:33
ip dhcp export ?

Sergey
17.05.2018
11:17:30
/ip dhcp-server
add address-pool=dhcp authoritative=after-2sec-delay disabled=no interface=wlan2lan name=\
"lan/wlan"
add address-pool=dhcp disabled=no interface=ether4 name="voip"
/ip dhcp-server network
add address=172.30.38.112/28 dns-server=8.8.8.8,8.8.4.4 gateway=172.30.38.113 \
netmask=28
add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.1.1 \
netmask=24

Aleksei
17.05.2018
11:18:00
ну так у тебя пулы везде одинаковые

Sergey
17.05.2018
11:18:11
блин
через консоль понятно. а в вебморде это где?

Алексей
17.05.2018
11:18:59
ты не можешь в юмор

Aleksei
17.05.2018
11:19:00
Ну и в веб-морде там же,где и в консоли)
Консоль микротика поделена почти так же, как и веб или винбокс

Google

Sergey
17.05.2018
11:21:05
спасибо, разобрался

Alexandr
17.05.2018
11:31:42
Ребят помогите настроить микротик на 2 локалкис балансировкой нагрузки, настроил 2 интерфейса с подсетями 80.0 и 81.0,в нате правило маскарада для инета. Почитал что для того чтоб пакеты меж сетями не ходили нужно правило в ip routes rules, вроде запрещаю но пинг до соседнего шлюза всеравно идет

Mikhail
17.05.2018
11:44:01
у тебя провайдеров сколько? Какая балансировка?

Institor
17.05.2018
11:50:10

Mikhail
17.05.2018
11:50:44
Зачем? Фаервол же есть

Institor
17.05.2018
11:50:52
Можно файрволлом порезать интерфейсы например
ну так таблицей маршрутизации проще в плане нагрузки
что-то мне подсказывает....

Mikhail
17.05.2018
11:52:57
нет

Institor
17.05.2018
11:57:12
почему?

Mikhail
17.05.2018
12:01:36
потому что так работает микротик

Institor
17.05.2018
12:06:41
есть ссылка где почитать?

Felenov
17.05.2018
12:09:03

Institor
17.05.2018
12:09:14
Да что вы говорите.

Felenov
17.05.2018
12:09:44
RTFM

Institor
17.05.2018
12:10:31
Если не можете дать конкретную ссылку на конкретный вопрос, лучше не давайте никакую.
Логически рассуждая, в случае pbr пакет должен отбрасываться на этапе prerouting, соответственно не попадая в файрволл, conntrack, mangle и т.п.
если я не прав - покажите ссылку или объясните, где не прав

Ilya
17.05.2018
12:14:55
https://www.opennet.ru/docs/RUS/iptables/

Google

Ilya
17.05.2018
12:15:31
Routing decision происходит уже после таблицы filter
в том числе для forward траффика
то есть все ваши пакеты до принятия решения о маршрутизации в любом случае пройдут все (forward) правила фаервола и успешно НЕотбросятся ими
Но это лично моя догадка
Так стоооооп, схема не совсем очевидная
Сначала routing decision, потом таблица filter. Но она всё равно будет проверяться

Institor
17.05.2018
12:20:29
Почему?
если пакет отбрасывается т.к. сеть unreachable

Sergiy
17.05.2018
12:21:24

Felenov
17.05.2018
12:23:35

Institor
17.05.2018
12:24:22

Alexandr
17.05.2018
12:24:52
Да пингую шлюз, щас проверю ip 2 правила у меня в ip routes rules каккраз такие

Felenov
17.05.2018
12:25:14

Institor
17.05.2018
12:25:24
"In this article you can know what is PBR ( Policy Base Routing ) and how it work with One Example" - адок, это писал гуглотранслейт походу

Alexandr
17.05.2018
12:25:27
Щас раздаваемый адрес пингану

Institor
17.05.2018
12:25:41
перевести?
я знаю язык, спасибо. Так что хотели сказать?
Вопрос был в производительности Route rules VS Firewall.

Alexandr
17.05.2018
12:26:19

Institor
17.05.2018
12:27:14

Google

Institor
17.05.2018
12:28:14
Аааа, дошло

Alexandr
17.05.2018
12:28:25
Я шлюз пинговал

Institor
17.05.2018
12:28:32
Шлюз 80,1 пингуется из сети 81,0/24 ?

Felenov
17.05.2018
12:28:57

Institor
17.05.2018
12:33:22
Я шлюз пинговал
Возможно, дело в этом:
"If there is no routing cache entry for this packet, it is created by running routing decision:
check that packet has to be locally delivered (destination address is address of the router)
process implicit policy routing rules
process policy routing rules added by user
process implicit catch-all rule that looks up destination in the main routing table
return result is "network unreachable""
Т.е. если пакет приходит на сам роутер, дальше политики не рассматриваются. Это мое предположение.

Alexey
17.05.2018
12:34:38
было?
https://lenta.ru/news/2018/05/17/whatsapp/

Admin
ERROR: S client not available

Kolunchik
17.05.2018
12:34:55
Ватсап там не самое интересное.

Aleksey
17.05.2018
12:35:12
А что самое интересное?

Felenov
17.05.2018
12:35:12

Kolunchik
17.05.2018
12:35:14
Там до фига русских и акамая.

Felenov
17.05.2018
12:35:30
Все равно мешает только

Phillip
17.05.2018
12:35:47
Да. Прилетел новый дамп. Традиционно нас порадовавший. Итак, пользователи WhatsApp встречайте:
329 IP-адресов WhatsApp
Знаете кто такие Akamai? Это крупнейший мировой CDN. Ими Google пользуется:
180 IP-адресов Akamai
Ну и внезапно много российских хостеров:
18 IP-адресов Selectel и 16 - IT-Grad (это структура Мегафона, насколько я помню, хостинг на VMWare)

Скептический анализ неверных действий наркоманов
17.05.2018
12:36:25
О, итград, хехе

Felenov
17.05.2018
12:36:30
180

Kolunchik
17.05.2018
12:36:33
А вот то, что Спутник забанили - это я поддерживаю.

Felenov
17.05.2018
12:36:51
Маловато что-то

Kolunchik
17.05.2018
12:37:11
Мы верим в Жарова! Добьёт позже.

Google

Андрей
17.05.2018
12:37:32
спутник - это мейлрушный?

Konstantin
17.05.2018
12:38:08
да

Aleksey
17.05.2018
12:38:13
Да

Kolunchik
17.05.2018
12:38:22
Ростелекомовский! Что приятнее даже.

Руслан
17.05.2018
12:38:22
Добрый день
Не подскажите
У меня после активации ТД в капсмане появляется петля которая прилетает от ТД

Андрей
17.05.2018
12:38:33
Хоть что-то полезное делают!)

Aleksey
17.05.2018
12:38:42
)))
Akamai только зачем не понял?

Sergey [BHE3AnHO]
17.05.2018
12:39:51
тимвьюер тож положили

Phillip
17.05.2018
12:39:58

Felenov
17.05.2018
12:40:06
Если они решили класть CDN типа Akamai то тогда все узлы
А не часть

Institor
17.05.2018
12:40:16

Руслан
17.05.2018
12:40:41
Да

Sergiy
17.05.2018
12:40:56

Institor
17.05.2018
12:41:42

Alexandr
17.05.2018
12:42:04

Institor
17.05.2018
12:42:41

Felenov
17.05.2018
12:43:14
Пусть сами закрываются