@MikrotikRu

Страница 3457 из 3964
Антон
16.08.2018
22:42:12
я лично про ДНС нихера не понял, чем 1.1.1.1 от 8.8.8.8 отличается. но если отличается то пусть будет так

Скептический анализ неверных действий наркоманов
16.08.2018
22:42:53
Единички в рашке работают дольше восьмёрок.

Ибо восьмёрки кешируются у многих провайдеров, а единички - болт.

Антон
16.08.2018
22:43:50
Единички в рашке работают дольше восьмёрок.
там вопрос был не в скорости а в безопасноти. мол восьмерки все гоструктуры слушают а еденицы нет

Google
Скептический анализ неверных действий наркоманов
16.08.2018
22:45:12
Единички могут не слушать лишь потому, что они умеют в dns over tls. Но кто из клиентов это умеет - вопрос.

Скептический анализ неверных действий наркоманов
16.08.2018
22:46:06
Каждому второму в лицо тыкают.

Так же как и восьмёрки.

Антон
16.08.2018
22:47:16
ну восьмерки у нас понятно лично путин логи читает )

16.08.2018
22:47:17
Скептический анализ неверных действий наркоманов
16.08.2018
22:47:19
Так то днсы не сдались операм, если у них есть сорм.

пруфы какие-то есть?
Это был сарказм.

16.08.2018
22:47:35
а, ночь, тупёж и пора спать -_- сорри

Mikhail
17.08.2018
00:06:12
Имхо через чаты я гораздо быстрее получу ответ на свой вопрос, нежели регистрироваться на блядофоруме непонятно какой активности
А потомки твой ответ как потом найдут? И получается что половина вопросов "как настроить обход ркн?" А вторая половина "помогите настроить ВПН"

И среди всей этой тупни и пересказа в комиксах бывает 1-2 интересных вопроса

Выуживать их из 3к сообщений за пару-тройку дней - ну нах. Так и остаются они или вовсе без ответа или с каким-нибудь тупым ответом какого-нибудь шамана-мышевоза который порты через netmap пробрасывает и не понимает что он сам делает.

Но у него микрот уже месяц дома и он уже иксперт

Google
Mikhail
17.08.2018
00:12:32
я прям вижу тех радистов которые чутко день и ночь тот сорм читают
Зачем радистов? Есть да хоть tcpdump-ом сдампленый 53/udp за сутки. Прогнать хоть грепом интерусующие запросы и вуаля

Vladimir
17.08.2018
03:58:42
Антон
17.08.2018
04:10:55
да лан, те, кто не через нетмап пробрасывают, тоже в массе не понимают, что делают же. Просто им сказали нельзя - ну и нельзя. А почему нельзя - это вот хз )
Пацаны поговаривают что нетмап этот тотже самый дстнат только расширенная его версия. И ничего зазорного в его юзании для проброса портов нет

Константин
17.08.2018
04:23:15
Всем привет, у меня вчера перестала работать почта на отправку из Почтовых программ (сразу на всех машинах в сети). Я так понял, Microtik не выпускает трафик на 465 порт. Где может быть проблема?

Константин
17.08.2018
04:26:34
Антон
17.08.2018
04:27:18
телнетил на разные сервера... тишина...
Фаервол на роутере выключать пробовали?

Константин
17.08.2018
04:28:24
Фаервол на роутере выключать пробовали?
все блокируюшие правила отрубал....

Антон
17.08.2018
04:28:54
Значит провайдер блочит. Это нормальная практика

Позвоните в тп попросите разблокировать

Рамиль М.
17.08.2018
04:38:30
Константин
17.08.2018
04:38:42
Ilya
17.08.2018
04:38:45
От спама защищает

Но так обычно только хостеры в ДЦ делают

А не пользовательские провы

Антон
17.08.2018
04:39:33
Но так обычно только хостеры в ДЦ делают
Да полно провайдеров кто так делает

Ilya
17.08.2018
04:39:56
Антон
17.08.2018
04:40:14
Яб сказал через одного, для физиков так почти все

Илья iHaskin E11 76, 44
17.08.2018
04:43:58
Всем привет. Такой вопрос: на crs на бридж навестил влан, каким образом можно запретить трансляцию маков внутри влана? Нагрузка на коммутаторы во влан выросла, в влан примерно 700 компьютеров. Если юзеров разнести по разным вланам то нагрузка падает

Google
Антон
17.08.2018
04:44:12
Звонки "а у меня на ноуте не работает исходящая почта из дома" залюбили уже

Илья iHaskin E11 76, 44
17.08.2018
06:18:04
что понимается под "трансляция маков"? ну и да, 700 хостов в одном влане - это такое
в каждому порту находящемуся в брадже подключен коммутатор, нужно что бы все маки находящиеся на порту не светились на все порты. абонентны сидят в 1 влане, он висит на бридже

Otto
17.08.2018
06:19:59
а вланы по физическим портам в бридже не рассованы?

всмысле, нет четкого указания, что вот этот влан есть на порту 1,2,7,14 и т.д.?

Илья iHaskin E11 76, 44
17.08.2018
06:23:01
есть. оборудование нагружается он вакханалии которая творится из-за мак адресов, судя по всему

Антон
17.08.2018
06:23:51
еще бы. 700 хостов в канале. там он на половину походу забит служебным трафиком

Илья iHaskin E11 76, 44
17.08.2018
06:24:53
служебный трафик зарезан. сеть PPPoE

IP сеть только в PPPoE

Ilya
17.08.2018
06:27:35
а коммутатор насколько тупой? Может, он сам arp-запросы шлёт на все свои порты, например? Или фигню сморозил? Я так-то не очень сетевик

Vladimir
17.08.2018
06:27:37
служебный трафик зарезан. сеть PPPoE
есть порты. Порты в бридже. на бридже влан. На влане pppoe-концентратор - я верно понял?

Илья iHaskin E11 76, 44
17.08.2018
06:27:44
меня очень смущает тот факт, что вчера добавили новый свитч в блирд и с теми же вланами, и нагрузка выросла на 20-40% на CPU коммутаторов

Vladimir
17.08.2018
06:28:21
а если сделать так - на порты повесить вланы, а эти вланы в бридж, и на бридж повесить концентратор?

Илья iHaskin E11 76, 44
17.08.2018
06:28:36
в портах бриджа GePON коммутаторы

Vladimir
17.08.2018
06:29:21
я не очень понимаю, как это влияет

Илья iHaskin E11 76, 44
17.08.2018
06:30:11
коммутатор главный подключен к CCR1036, на него сходятся весь трафик и на нем же поднят pppoe

вланы, естественно, проходят через всю сеть и юзеры все в одном влане

Google
Илья iHaskin E11 76, 44
17.08.2018
06:35:57
а коммутатор насколько тупой? Может, он сам arp-запросы шлёт на все свои порты, например? Или фигню сморозил? Я так-то не очень сетевик
коммутататоры управляемые. тот что в ядре стоит crs326-24g-2s+rm, остальные неменее глупые от BDCOM

Otto
17.08.2018
06:43:22
Илья iHaskin E11 76, 44
17.08.2018
06:44:02
дык на CCR1036 он и поднят )

Otto
17.08.2018
06:45:49
приват влан тогда делай, или как он там у микротиков называется

Kirya
17.08.2018
06:46:24
дык на CCR1036 он и поднят )
/tool profile что показывает?

Илья iHaskin E11 76, 44
17.08.2018
06:47:22
20-40% на CPU коммутаторов

на CCR все в порядке

в прошлый раз такое было уже, но тогда я бридж развалил. навесил на порт влан и уже туда pppoe

Admin
ERROR: S client not available

Илья iHaskin E11 76, 44
17.08.2018
06:48:51
теперь, реализация диктует вешать вланы на бридж, и не очень понятно как в этой ситуации поступить

В общем суть понятна, заводить больше вланов

Kirya
17.08.2018
06:51:56
а hw-offload включился на коммутаторах?

https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

тут почитай, мож поможет

https://habr.com/post/345374/

Илья iHaskin E11 76, 44
17.08.2018
06:55:57
Спасибо большое

Руслан
17.08.2018
07:17:50
Всем здрасьте Можно ли в микроте сделать выдачу айпишников с отдельного пула по маске хост нэйма к примеру android

Бутявка Кузявая
17.08.2018
07:18:38
Добрый день! Возникла небольшая задача по объединению сетей. Для объединения решил использовать IP-IP туннель, так как везде статика. С самим объединением вопросов нет, но узлов много и они периодически добавляются. И возник вопрос: а можно ли чего-нибудь сгородить такого, скриптик какой или еще что, чтобы ответную часть туннеля создавать с клиентского микрота? Чтобы запустить на клиентском микроте скриптик, в котором поменять айпишник на айпишник этого клиента и имя туннеля, оп, оп, магия и не надо на головной роутер лезть. Гуглить пытался, но, видимо, как то не так, как надо. Прям разжевывать не обязательно, можно указать направление чтения документации или просто кинуть статьей. Спасибо)

Как то раз сталкивался с чем то подобным на чекпоинтах: там можно создать обе стороны туннеля с клиентского девайса по временному паролю (именно для создания туннеля). А железки уже сами договариваются о шифровании, о ключах, адресации, маршрутах. Это все делается автоматом

Google
Игорь
17.08.2018
07:30:59
Добрый день! Возникла небольшая задача по объединению сетей. Для объединения решил использовать IP-IP туннель, так как везде статика. С самим объединением вопросов нет, но узлов много и они периодически добавляются. И возник вопрос: а можно ли чего-нибудь сгородить такого, скриптик какой или еще что, чтобы ответную часть туннеля создавать с клиентского микрота? Чтобы запустить на клиентском микроте скриптик, в котором поменять айпишник на айпишник этого клиента и имя туннеля, оп, оп, магия и не надо на головной роутер лезть. Гуглить пытался, но, видимо, как то не так, как надо. Прям разжевывать не обязательно, можно указать направление чтения документации или просто кинуть статьей. Спасибо)
Скрипт это конечно хорошо, но если сетей действительно много, а так быстрее вручную, чем написать сам скрипт и отладить его работу.

Бутявка Кузявая
17.08.2018
07:33:29
Скрипт это конечно хорошо, но если сетей действительно много, а так быстрее вручную, чем написать сам скрипт и отладить его работу.
Ну штук 30 сейчас. Не то чтобы много, конечно... Ну и интересно еще, на самом деле) вдруг еще где пригодится) думаю, вопрос можно переформулировать на "как из скрипта на одном микротике выполнить команду на другом"

Игорь
17.08.2018
07:41:32
Так ничего сложного в написании скрипта не вижу, только все-равно него надо руками настраивать сети, а он уже автоматом будет их использовать по названию или коментарию

Vladimir
17.08.2018
07:45:27
теперь, реализация диктует вешать вланы на бридж, и не очень понятно как в этой ситуации поступить
все же не очень понимаю, почему это диктуется. CCR к коммутатору подключен интерфейсом, и там тож влан, или там нетегированный трафик?

Бутявка Кузявая
17.08.2018
07:47:54
Так ничего сложного в написании скрипта не вижу, только все-равно него надо руками настраивать сети, а он уже автоматом будет их использовать по названию или коментарию
с самим скриптом вопросов (пока) нет: писать их пока не умею, но по этому документации навалом. Чай не rocket science, разберусь уж, думаю. Вопрос в том, как с одного микротика выполнить нужные команды на другом. Когда тут вопрос задал, продолжил искать и, вроде как, можно по ссх выполнить нужные команды. Но в командную строку ссх не нашел как вписать пароль. Вот ищу дальше

кароч, если кому интересно, то по ссх команды выполняются, но нельзя жестко вписать пароль. поэтому нужна авторизация по ключам (не очень удобно в данной ситуации, но потенциально допустимо). пойду в сторону апи копать еще)

Виталий
17.08.2018
08:02:01
Ребят, подскажите, как быстро сделать проброс диапазона портов на Микротике

нужно пробросить с порты с 10000 по 20000

Ilya
17.08.2018
08:04:25
нужно пробросить с порты с 10000 по 20000
/ip firewall nat add action=dst-nat chain=dstnat comment="nextcloud passive FTP" dst-port=31000-31100 in-interface=ether1-wan protocol=tcp to-addresses=192.168.42.164 Это работает)

Виталий
17.08.2018
08:04:54
dst-nat
Диапазон указывать 10000:20000 или 10000-20000 ?

Deep Sea
17.08.2018
08:05:13
Бутявка Кузявая
17.08.2018
08:05:26
про управление одним тиком через другой - это жи ромон
так, уже интересно. спасибо за вектор, пойду почитаю)

Бутявка Кузявая
17.08.2018
08:05:52
Есть sshpass, если что
ммм... пойду почитаю, в микроте не нашел такой команды

jabberd
17.08.2018
08:06:49
ммм... пойду почитаю, в микроте не нашел такой команды
А, извиняюсь, я исходную задачу не прочитал. Это просто под никсы вариант

Бутявка Кузявая
17.08.2018
08:07:07
всем спасибо) пойду гуглить про ромон и ключи ссх. Может не так страшен черт) если у кого идеи еще какие появятся - буду рад)

Страница 3457 из 3964