
B
21.08.2018
04:02:35
Два провайдера
По два правила = 6 правил

Sergey
21.08.2018
04:02:50
в одном правиле можно указать более 1 мак вроде
задача выпустить определенных юзеров через второго провадера

Google

B
21.08.2018
04:03:36
Тогда нарисуйте роут рул

Sergey
21.08.2018
04:03:41
про "назад" никто ничего не говорил :)

B
21.08.2018
04:04:30
Только в таблице нужно сделать обратный маршрут на пользователей через бридж в котором они сидят
Чтобы трафик из именованной таблицы возвращался

Sergey
21.08.2018
04:10:27
наверно не проснулся, что за обратный маршрут?

B
21.08.2018
04:18:03
Таблица именованная
Маршрут на 0/0 в ней
Как к пользователям вернётся их трафик ?
Посланный в именованную таблицу

Саян
21.08.2018
04:21:57

Evgeniy
21.08.2018
04:22:32
когда создаешь роут - можно указать эту метку - это и будет именованая таблица

B
21.08.2018
04:24:49
Саянчик, роутер есть не продакшн ?

Google

Саян
21.08.2018
04:25:56

Evgeniy
21.08.2018
04:25:56
можно тесты погонять на chr

Саян
21.08.2018
04:26:19
сейчас для теста сделал conmark по MAC-адресу в Prerouting, в Prerouting же по Conmark'у Mrouting
Через основной кидает

B
21.08.2018
04:27:03
Что -то сдаётся ты дурью мучаешься

Саян
21.08.2018
04:27:17
ну чего вы, я ж ищо учуся

B
21.08.2018
04:28:03
Найди роутер ! Я тебя прокачаю

Evgeniy
21.08.2018
04:30:10
на виртуалках можно относительно просто и быстро состряпать лабу. и там тренироваться
можно в виртуалбоксе попробовать, можно в eve-ng

Саян
21.08.2018
05:00:21
Теперь через второго прова, но всё равно сайты ломаются

Артём
21.08.2018
05:04:22

Саян
21.08.2018
05:12:10

Sergey
21.08.2018
05:16:18
не нужен этот роут, покажите таблицу маршрутизации /ip ro pr


Саян
21.08.2018
05:18:14
add distance=1 gateway=95.156.81.5 routing-mark=route->isp1
add distance=1 gateway=31.173.229.129 routing-mark=route->isp2
add check-gateway=ping distance=1 gateway=8.8.8.8 routing-mark=route->alternate target-scope=30
add check-gateway=ping distance=2 gateway=8.8.4.4 routing-mark=route->alternate target-scope=30
add check-gateway=ping distance=10 gateway=8.8.4.4 target-scope=30
add check-gateway=ping distance=20 gateway=8.8.8.8 target-scope=30
add check-gateway=ping distance=10 dst-address=8.8.4.4/32 gateway=95.156.81.5 target-scope=30
add distance=1 dst-address=8.8.8.8/32 gateway=31.173.229.129
add distance=1 dst-address=192.168.0.0/16 gateway=192.168.23.217
add check-gateway=ping distance=1 dst-address=192.168.36.0/24 gateway=10.125.11.34
/ip route rule
add action=lookup-only-in-table routing-mark=route->isp1 table=route->isp1
add action=lookup-only-in-table routing-mark=route->isp2 table=route->isp2
принтом там куча бгп еще


Sergey
21.08.2018
05:21:29
и правила mangle, те что маркируют соединения и маршруты

Владимир
21.08.2018
05:25:18
я не опоздал на утренние курсы?

Sergey
21.08.2018
05:26:45
не, как раз вовремя :)

Саян
21.08.2018
05:27:31

Google

Саян
21.08.2018
05:28:09
щас обнаружил, что с "тем" роутом работает, но ломаются сайты с подключенными https://stackpath.bootstrapcdn.com/
и перестает открываться битрикс который внутри сети за натом

B
21.08.2018
05:33:50
) у Саяна все нормально он просто навертел

Sergey
21.08.2018
05:33:54
у тех маков которые прописаны в правилах?
навертел это точно

B
21.08.2018
05:35:24
Саянчик
А ты маркируешь новые соединения ?
Connection state = new
На основании меток делаешь routing mark

Sergey
21.08.2018
05:37:24
я бы еще указал in-interface, были преценденты

Саян
21.08.2018
05:37:29
походу мегафон мудит

B
21.08.2018
05:37:37
Ну конечно интерфейс

Саян
21.08.2018
05:37:56

Sergey
21.08.2018
05:38:18
mark-conn

B
21.08.2018
05:38:21
Во всех что нужно сделать Марк коннектион

Саян
21.08.2018
05:38:37
понял, ща проверю

Сергей
21.08.2018
05:38:42
коннектион

Sergey
21.08.2018
05:39:19
ну и там где марк роутинг, нью роутинг марк разве не route->isp2?

Google

B
21.08.2018
05:39:46
Имажеву имансипа ... Бонжур Серж, комон сова ?

Саян
21.08.2018
05:39:48
Тэк-с, с яндексом получилось, а вот например с днс-шопом нет, походу всё таки ьраблы у мегафона сраного

Сергей
21.08.2018
05:39:59

B
21.08.2018
05:40:02
Бьян? Серж )
))))

Сергей
21.08.2018
05:40:23

B
21.08.2018
05:40:30
?

Саян
21.08.2018
05:42:28

Admin
ERROR: S client not available

B
21.08.2018
05:43:34
А что traceroute говорят
И torch ?
Торч должен показывать пакеты в обе начинавшееся rx и tx должны быть
Блин что я пишу ? Надо завязывать пока в зале, что -то писать

Alexey
21.08.2018
05:46:12
https://nag.ru/news/newsline/101911/v-rige-sgorel-sklad-mikrotik.html

B
21.08.2018
05:46:45
У нас канал как Евроньюс, каждые полчаса повторяется сюжет
Неужели в самом деле все сгорели карусели ? И качели погорели

Alexey
21.08.2018
05:47:48
пардон, не заметил, обидно же

Александр
21.08.2018
05:48:00

B
21.08.2018
05:48:30
Но не слушали газели и по прежнему галдели

Александр
21.08.2018
05:48:47

Google

B
21.08.2018
05:51:53
Надо разжигать паранойю ... а вдруг микротих не купить и все сгорело

Alexey
21.08.2018
05:53:48
просто цены смогут вырасти на них, не сами производители поднимуть, а дистрибьютеры

док
21.08.2018
05:53:49
ну как бы сгорол один из 4-х складов, т.е. предположительно 25% микротиков сгорело.. хотя мы же не знаем объёмы складов .
да, цены могут поднять но нужен спрос не иначе.

Alexey
21.08.2018
05:56:14
один из производителей который собирает на своем заводе микроты

B
21.08.2018
05:57:47
Так даже продавошки воспользуются новостью чтобы поднять цены

Alexey
21.08.2018
06:00:40
я про это и говорю, что сейчас на них цены взлетят

Grishq
21.08.2018
06:37:46
вот тут ответ, да? https://habr.com/post/312236/

Виталий
21.08.2018
06:43:34
Комрады. Нужна ваша помощь.
Необходимо сделать проброс диапазона портов 8000-48000 для определенного списка IP адресов (порядка 20шт).
Можно ли как то в одном правиле указать весь список IP адресов а не делать кучу правил?

Мих
21.08.2018
06:43:56
address liist
и вкладка advanced в правиле

Виталий
21.08.2018
06:54:30
А где собственно создать этот список?

JTProg_ru
21.08.2018
06:55:56
Народ привет! Немного оффтопа: как заставить макось подключаться к wifi в которой пароль всего ТРИ символа? Были ли у кого либо такие ситуации?

Мих
21.08.2018
06:56:46
ip-firewall вкладка соответствующая. Там странная с непривычки штука, список имя-ip. Если имя совпадает, ip в одном листе