
Cyber
03.10.2018
17:15:39
Очисти все соединения, поставь new и попробуй еще раз

Eduard
03.10.2018
17:16:49
ждём минуту, приставка перезапустится, это удалённый маршрутизатор )

Cyber
03.10.2018
17:17:33
Спс)
По идее нат не должен вообще работать

Google

Cyber
03.10.2018
17:17:59
Если new стоит только

Eduard
03.10.2018
17:18:54
все работает )
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=new
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked

Cyber
03.10.2018
17:19:16
Да блин

Eduard
03.10.2018
17:20:59
и NTP отработали и приставка сосать начала )

Cyber
03.10.2018
17:23:09
Да как так
Бля
Я тогда не понимаю
Как

Eduard
03.10.2018
17:35:18
Новое соединение попадает под фасттрэк а потом в разрешающее правило
А все остальные только в разрешающее

Cyber
03.10.2018
17:36:19
Неее

Google

Cyber
03.10.2018
17:36:38

Eduard
03.10.2018
17:38:11
Этих тонкостей я объяснить не могу, но как видишь работает

Cyber
03.10.2018
17:38:45
Ты можешь удалить нижние правила и работать все равно будет?

Eduard
03.10.2018
17:39:36
Попробую через минуту, но мне кажется не будет)

Cyber
03.10.2018
17:39:37
Видимо, первый пакет по любому весь файер проходит
Будет
Я проверил)
Попробуй

Eduard
03.10.2018
17:43:20
ну да все работает

Cyber
03.10.2018
17:43:29
Бля

Eduard
03.10.2018
17:49:48
https://youtu.be/rJpgYlkcpxQ

Cyber
03.10.2018
18:02:13
Да я смотрел
Там нет ответа

Лаврентий
03.10.2018
19:27:47
Подскажите пожалуйста как включить отладку для встроенного ipv6 клиента?

Aleksey
03.10.2018
19:29:59

Alex
03.10.2018
19:35:27
Подскажите, как можно отлаживать ROS'овские скрипты?

Лаврентий
03.10.2018
19:35:35

Aleksey
03.10.2018
19:36:40
Только так

Alex
03.10.2018
19:36:48
?

Google

Alex
03.10.2018
19:37:08
Говорили мне, не лезь туда, оно тебя убъет

Aleksey
03.10.2018
19:37:59
Я построчно в консоли исполнял, когда нужно было отладить. Но таки это не всегда работает

Лаврентий
03.10.2018
19:41:11
Так совет помог... :)

ᅠ
03.10.2018
19:42:17
Так можно увидеть ошибки
Иначе --
Условно делите код на шаги, при изменении переменных выводите их ехом
Так можно понять какая часть кода не работает

Лаврентий
03.10.2018
19:57:10
Какую бы частоту не задавал... При загрузке получаю сообщение мол cpu is not running at default frequency... Чяднт?

Alex
03.10.2018
20:02:07

ᅠ
03.10.2018
20:16:50
И ребут

Alex
03.10.2018
20:35:26
Что делает эта команда? Прочитал в вики, но все равно не понял
/system logging action set achtung memory-lines=10;

ᅠ
03.10.2018
20:45:14
?

Даниил
03.10.2018
20:46:12

ᅠ
03.10.2018
20:46:36

Alex
03.10.2018
20:50:22
Или это та память, которую я не вижу?

Ivor
03.10.2018
21:46:22
а теперь засекаем время до первого спама…

Alex
03.10.2018
21:53:29
И еще вопрос:
Как в CLI добавить динамическую запись без таймаута?
/ip firewall address-list add list=LIST address=1.1.2.3 timeout=???
На форуме говорят, что никак :(
https://forum.mikrotik.com/viewtopic.php?f=2&t=134781&sid=40f810a72cfdab29ca90d53c2c7b4a7d

Google

Eduard
03.10.2018
21:56:28

Alex
03.10.2018
21:56:40
Все равно в static пишется
6.43.2

Eduard
03.10.2018
21:58:25
так динамическая там только с тамаутом

Alex
03.10.2018
21:59:21
А в винбоксе динамическая без таймаута

Eduard
03.10.2018
22:02:31
интересно как это? )
пруф )

Alex
03.10.2018
22:05:24
Оу, что-то я о другом подумал
Тогда все верно, выходит

Eduard
03.10.2018
22:10:38
а это через правила
видимо ни как )

Ilya
03.10.2018
22:26:18
возможно ли как-то отправлять с разных внешних ip запросы если трафик идет через proxy на микротике?

Alex
03.10.2018
22:29:27
Разобрался. Это свой отдельный буфер, в котором хранитс указанное кол-во строк

Игорь
03.10.2018
22:49:23
ребят как блоклист в текстовый файл собирать? а то везде только из)

Alex
03.10.2018
22:52:29
export file= ?
А если динамический, то print'ом

Игорь
03.10.2018
22:54:37

Google

Игорь
03.10.2018
22:56:50
и еще вопрос, если идет 1 правило по внесению в блоклист а в следующем этот IP блочится используя блоклист с внесенным в него списком, он успевает заблочить или пропустит?

Alex
03.10.2018
22:57:36
Конечно заблочит, с чего бы пропускать ему?

Игорь
03.10.2018
22:57:43
т.е. вот что-то прилетело что подпадает под блокировку, я его первым правилом вношу в блоклист, а следующем правиле сразу же блочу этим же самым списком

Alex
03.10.2018
22:58:00
Да да
Это что за список такой там?)

Игорь
03.10.2018
22:58:53
ну просто получается что скорость внесения в список должна быть выше чем скорость перехода от правила к правилу ниже по списку) что не факт наверное)

Alex
03.10.2018
22:59:04
Еще момент - лучше блочить адреса из блэклиста через raw таблицу. А то я блочил через filter, а она пропускала ipsec соединения

Игорь
03.10.2018
22:59:35

Alex
03.10.2018
22:59:47
Прероут как раз в raw
В фильтре такой цепочки нет

Игорь
03.10.2018
23:00:08
сори) я просто только в мангл колдую)
ну и немного в рав

Alex
03.10.2018
23:00:47
А мангл зачем? Ты же хочешь заблокировать трафик от ботов?

Игорь
03.10.2018
23:01:30
вот зачем)
но на сколько это не бредово пока не выяснил))

Alex
03.10.2018
23:02:19
Это немного сложнее, чем у меня)