@MikrotikRu

Страница 3772 из 3964
Cyber
03.10.2018
17:15:39
Очисти все соединения, поставь new и попробуй еще раз

Eduard
03.10.2018
17:16:49
ждём минуту, приставка перезапустится, это удалённый маршрутизатор )

Cyber
03.10.2018
17:17:33
Спс)

По идее нат не должен вообще работать

Google
Cyber
03.10.2018
17:17:59
Если new стоит только

Eduard
03.10.2018
17:18:54
все работает )

add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=new add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked

Cyber
03.10.2018
17:19:16
Да блин

Eduard
03.10.2018
17:20:59


и NTP отработали и приставка сосать начала )

Cyber
03.10.2018
17:23:09
Да как так

Бля

Я тогда не понимаю

Как

Eduard
03.10.2018
17:35:18
Новое соединение попадает под фасттрэк а потом в разрешающее правило

А все остальные только в разрешающее

Cyber
03.10.2018
17:36:19
Неее

Google
Cyber
03.10.2018
17:36:38
Новое соединение попадает под фасттрэк а потом в разрешающее правило
У тебя фэстрек сразу выбрасывает на оутпут интерфейс

Eduard
03.10.2018
17:38:11
Этих тонкостей я объяснить не могу, но как видишь работает

Cyber
03.10.2018
17:38:45
Ты можешь удалить нижние правила и работать все равно будет?

Eduard
03.10.2018
17:39:36
Попробую через минуту, но мне кажется не будет)

Cyber
03.10.2018
17:39:37
Видимо, первый пакет по любому весь файер проходит

Будет

Я проверил)

Попробуй

Eduard
03.10.2018
17:43:20
ну да все работает

Cyber
03.10.2018
17:43:29
Бля

Eduard
03.10.2018
17:49:48


https://youtu.be/rJpgYlkcpxQ

Cyber
03.10.2018
18:02:13
Да я смотрел

Там нет ответа

Лаврентий
03.10.2018
19:27:47
Подскажите пожалуйста как включить отладку для встроенного ipv6 клиента?

Alex
03.10.2018
19:35:27
Подскажите, как можно отлаживать ROS'овские скрипты?

Лаврентий
03.10.2018
19:35:35
Aleksey
03.10.2018
19:36:40
Только так

Alex
03.10.2018
19:36:48
?

Google
Alex
03.10.2018
19:37:08
Говорили мне, не лезь туда, оно тебя убъет

Aleksey
03.10.2018
19:37:59
Я построчно в консоли исполнял, когда нужно было отладить. Но таки это не всегда работает

Лаврентий
03.10.2018
19:41:11
Так совет помог... :)

03.10.2018
19:42:17
Так можно увидеть ошибки

Иначе -- Условно делите код на шаги, при изменении переменных выводите их ехом

Так можно понять какая часть кода не работает

Лаврентий
03.10.2018
19:57:10
Какую бы частоту не задавал... При загрузке получаю сообщение мол cpu is not running at default frequency... Чяднт?

Alex
03.10.2018
20:02:07
Разве что /system script print-from=%path%
Это немного помогло, спасибо

Alex
03.10.2018
20:35:26
Что делает эта команда? Прочитал в вики, но все равно не понял /system logging action set achtung memory-lines=10;

03.10.2018
20:45:14
Что делает эта команда? Прочитал в вики, но все равно не понял /system logging action set achtung memory-lines=10;
Задаёт действие логирования с названием "ахтунг" в котором будет 10 линий памяти

?

Даниил
03.10.2018
20:46:12
Что делает эта команда? Прочитал в вики, но все равно не понял /system logging action set achtung memory-lines=10;
мб при каком-то ахтунге (ошибке критической?) будет сохраняться 10 последних строчек лога?

Alex
03.10.2018
20:50:22


Или это та память, которую я не вижу?

Ivor
03.10.2018
21:46:22
а теперь засекаем время до первого спама…

Alex
03.10.2018
21:53:29
И еще вопрос: Как в CLI добавить динамическую запись без таймаута? /ip firewall address-list add list=LIST address=1.1.2.3 timeout=??? На форуме говорят, что никак :( https://forum.mikrotik.com/viewtopic.php?f=2&t=134781&sid=40f810a72cfdab29ca90d53c2c7b4a7d

Google
Alex
03.10.2018
21:56:40
Все равно в static пишется

6.43.2

Eduard
03.10.2018
21:58:25
так динамическая там только с тамаутом

Alex
03.10.2018
21:59:21
А в винбоксе динамическая без таймаута

Eduard
03.10.2018
22:02:31
интересно как это? )

пруф )



Alex
03.10.2018
22:05:24
Оу, что-то я о другом подумал



Тогда все верно, выходит

Eduard
03.10.2018
22:10:38
а это через правила

видимо ни как )

Ilya
03.10.2018
22:26:18
возможно ли как-то отправлять с разных внешних ip запросы если трафик идет через proxy на микротике?

Alex
03.10.2018
22:29:27
Разобрался. Это свой отдельный буфер, в котором хранитс указанное кол-во строк

Игорь
03.10.2018
22:49:23
ребят как блоклист в текстовый файл собирать? а то везде только из)

Alex
03.10.2018
22:52:29
export file= ?

А если динамический, то print'ом

Игорь
03.10.2018
22:54:37
export file= ?
динамически, скриптом

Google
Игорь
03.10.2018
22:56:50
и еще вопрос, если идет 1 правило по внесению в блоклист а в следующем этот IP блочится используя блоклист с внесенным в него списком, он успевает заблочить или пропустит?

Alex
03.10.2018
22:57:36
Конечно заблочит, с чего бы пропускать ему?

Игорь
03.10.2018
22:57:43
т.е. вот что-то прилетело что подпадает под блокировку, я его первым правилом вношу в блоклист, а следующем правиле сразу же блочу этим же самым списком

Конечно заблочит, с чего бы пропускать ему?
ну возможно не успеет пока микрот будет вносить его в список

Alex
03.10.2018
22:58:00
Да да

Это что за список такой там?)

Игорь
03.10.2018
22:58:53
ну просто получается что скорость внесения в список должна быть выше чем скорость перехода от правила к правилу ниже по списку) что не факт наверное)

Alex
03.10.2018
22:59:04
Еще момент - лучше блочить адреса из блэклиста через raw таблицу. А то я блочил через filter, а она пропускала ipsec соединения

Alex
03.10.2018
22:59:47
Прероут как раз в raw

В фильтре такой цепочки нет

Игорь
03.10.2018
23:00:08
Прероут как раз в raw
вернее в мангл

сори) я просто только в мангл колдую)

ну и немного в рав

Alex
03.10.2018
23:00:47
А мангл зачем? Ты же хочешь заблокировать трафик от ботов?

Игорь
03.10.2018
23:01:30


вот зачем)

но на сколько это не бредово пока не выяснил))

Alex
03.10.2018
23:02:19
Это немного сложнее, чем у меня)

Страница 3772 из 3964