@MikrotikRu

Страница 3827 из 3964
10.10.2018
22:02:37
мб он рядом с какой то микроволновкой лежит

Grishq
10.10.2018
22:03:04
мб он рядом с какой то микроволновкой лежит
понял, попробую, спасибо огромное!

Евгений Вайд
10.10.2018
23:20:42
Извиняюсь за глупый вопрос, но как правильно разнатить подсеть /20 на сервере, который не является для нее шлюзом, но является шлюзом для шлюза этой подсети

Грубо говоря nat по л3

Google
Grishq
10.10.2018
23:29:01
всем спасибо и доброй ночи!

Dmitrii
10.10.2018
23:29:53
Грубо говоря nat по л3
очень странный нат

а микротик точно такое умеет?

jabberd
11.10.2018
01:25:59
Грубо говоря nat по л3
А так он не L3 что, что ли?

Aleksey
11.10.2018
01:40:26
Народ, у меня тут вопрос не боя беглого Гугла... Можно ли для диапазона локальных ip за микротом организовать выход в интернет только через диапазон исходящих/входящих портов?

andrey
11.10.2018
01:42:24
mangle prerouting по условиям src and dst (адресов и портов)

Дмитрий
11.10.2018
02:13:30
Здравствуйте

Ковыряюсь тут в скриптах, и чет не выходит организовать запросик на проверку :if (interface enable=ether2) do={ тут просто, тут работает interface bridge port number=6 вот этот надо проверить на инейбл Шестой интерфейс в портах бриджей где тут условие ) нужно 6 порт проверить на включен он или нет

Подскажите пожалуйста, кто силён )



andrey
11.10.2018
02:21:33
if [interface ethernet get ether1 value-name=disabled] - возвращает true, если интерфейс выключен. false - если включен

жуткая нелогичность, но, видимо, это тянется со стародавних времен, когда добавляли функцию как "выключить"

Google
Дмитрий
11.10.2018
02:24:22
Не не не не

эзер2 включен

А вот в бридже выключен

Надо проверить в бридже включен ли он

его позиция #6

andrey
11.10.2018
02:25:17
disabled - сквозная функция(локальная переменная) в каждом блоке настроек. если ты попытаешься понять то, что я тебе дал - сообразишь

Дмитрий
11.10.2018
02:26:00
С терминала interface bridge port disable numbers=6

выключит его

interface bridge port enable numbers=6

включит его

вопрос: "Как проверить выключен ли он?"

andrey
11.10.2018
02:26:57
ты близок к разгадке

Дмитрий
11.10.2018
02:27:26
:if (interface bridge port !!!disable!!! numbers=6) do={

andrey
11.10.2018
02:28:08
interface ethernet get ether1 value-name=disabled - как ты думаешь, что запрашивает эта функция

Дмитрий
11.10.2018
02:29:01
имя эзера /статус его

выключен ли он

andrey
11.10.2018
02:29:23
так. в рамках чего оно это запрашивает?

в рамках в блоках /interface ethernet

Дмитрий
11.10.2018
02:29:48
интерфейсах

andrey
11.10.2018
02:29:50
а значит, как запросить такой же статус у другого блока?

Google
andrey
11.10.2018
02:30:04
интерфейсах
ну вот видишь. сам начинаешь врубаться.

Дмитрий
11.10.2018
02:30:50
interface bridge get ether2 value-name=disabled

andrey
11.10.2018
02:31:19
в комнату вбегает толпа твоих фанатов с поздравлениями

только всё-таки bridge port

но ты пошел верным путём

Дмитрий
11.10.2018
02:36:20
Чет всеравно не работает )

interface bridge port get number=6 value-name=enabled

andrey
11.10.2018
02:37:36
:put [interface bridge port get value-name=disabled number=0] false

value-name=enabled когда пишешь в команды в консоли - не забывай тыкать tab в помощь. нет такой переменной - enabled.

Дмитрий
11.10.2018
02:39:56
:if (interface bridge port get value-name=disabled number=6) do={ :log info message="ura"; }

я пользуюсь табуляцией

но из выше написанной нелогичности

Дмитрий
11.10.2018
02:40:50
оно не логично не работает как то

Блин, было бы всё так просто я бы конечно же сам бы разобрался

а так... до сих пор не работает

andrey
11.10.2018
02:41:09
речь не идёт о логичности или нелогичности. речь идёт о том - есть такая переменная или нет. табуляция всегда тебе подскажет, какие у тебя есть варианты

увы и ах.

Кирилл
11.10.2018
04:08:56
всем утра можно ли бриджевать bond интерфейс и ether?

собрал сейчас bond + ether в бридж и не але ) трафик прилетает в bond и там умирает

B
11.10.2018
04:11:47
Можно

Google
Кирилл
11.10.2018
04:16:56
ок, тогда ситуация есть бридж в него входит bond и ether8 За ether8 находится устройство 192.168.1.3/24 на бридж назначен 192.168.1.1/24 трафик от 192.168.1.3/24 для 192.168.1.1 вижу на ether8 но до 192.168.1.1 не долетает

при этом я в arp вижу мак адрес 192.168.1.3

Лаврентий
11.10.2018
04:19:23
Кирилл
11.10.2018
04:23:32
icmp разрешен явно

но у меня L2 похоже не происходит в бридже

B
11.10.2018
04:24:27
Эт очень странно ... по такому принципу у меня агрегация идёт в 10гб

И все работает

Кирилл
11.10.2018
04:26:27
вот и мне очень странно

Admin
ERROR: S client not available

Кирилл
11.10.2018
04:26:37
простейшее же действие ) где то я косячу

семь бед один ребут сдаюсь

!!!!

я в этом. в шоке. ребут помог

Лаврентий
11.10.2018
04:40:46
я в этом. в шоке. ребут помог
Может память битая... Устройство новое?

Кирилл
11.10.2018
04:41:04
лет пять уже как работает

Kirill
11.10.2018
05:01:30
Что-то у меня один объект в 12 ночи отпал, по VPN, сам и сука не Коннектится.... Что-то Ростелеком мудрит наверное

andrey
11.10.2018
05:04:16
ну enabled=yes/no как true/false мне кажется логичнее

чем снимать инверсию от disabled

Дамир
11.10.2018
05:06:31
Парни, не могу подобрать как сделать interface ethernet print stats только rx-broadcast, подскажите пжлста И только для ether1

Google
Alex
11.10.2018
05:07:16
Самая обычная булева логика

Здесь правильнее составить претензию к тому что нельзя сделать проверку на енаблед

andrey
11.10.2018
05:08:10
ок, твоё право именовать переменные, как тебе вздумается.

ну в данном случае она и делается как disabled=false

Alex
11.10.2018
05:15:29
Я об этом говорю

andrey
11.10.2018
05:16:29
речь не о том, что ты неправильно говоришь речь о том, что сама переменная "выключено" не логична для человеческого восприятия (на мой взгляд). логичнее перменная - включено. и true/false от неё

Kirill
11.10.2018
05:21:55
Ilya
11.10.2018
05:22:13
... шёл пятый день борьбы с портсканом.... По-прежнему блокируется сайт ржд стоит только чуток побегать по сайту

/ip firewall filter chain=input action=jump jump-target=anti-bruteforce connection-state=!established,related\ connection-nat-state=!srcnat,dstnat src-address-list=!hosts.allow in-interface-list=WAN

Несмотря на то, что это в принципе forward и established/related соединения. Должны быть в теории. Тем не менее, вот по этому правилу уходят пакеты в отдельную цепочку

Konstantin
11.10.2018
05:24:54
PSD?

Пробовал?

Ilya
11.10.2018
05:26:21
хм, нет.

вместо dst-limit в той цепочке, да?

Konstantin
11.10.2018
05:27:00
Вкладка extra

Ilya
11.10.2018
05:27:25
Дело в том, что там не только портскан, на самом деле. А ещё вот это: 7:55:21 pptp,info TCP connection established from 5.188.10.176 07:55:21 pptp,ppp,error <1589>: user admin authentication failed 07:55:21 pptp,info TCP connection established from 5.188.10.176

попытки на pptp авторизоваться, и там нет скана, по сути.

Страница 3827 из 3964