
ᅠ
10.10.2018
22:02:37
мб он рядом с какой то микроволновкой лежит

Grishq
10.10.2018
22:03:04

Евгений Вайд
10.10.2018
23:20:42
Извиняюсь за глупый вопрос, но как правильно разнатить подсеть /20 на сервере, который не является для нее шлюзом, но является шлюзом для шлюза этой подсети
Грубо говоря nat по л3

Google

Grishq
10.10.2018
23:29:01
всем спасибо и доброй ночи!

Dmitrii
10.10.2018
23:29:53
а микротик точно такое умеет?

jabberd
11.10.2018
01:25:59

Aleksey
11.10.2018
01:40:26
Народ, у меня тут вопрос не боя беглого Гугла...
Можно ли для диапазона локальных ip за микротом организовать выход в интернет только через диапазон исходящих/входящих портов?

andrey
11.10.2018
01:42:24
mangle prerouting по условиям src and dst (адресов и портов)

Aleksey
11.10.2018
01:44:15

Дмитрий
11.10.2018
02:13:30
Здравствуйте
Ковыряюсь тут в скриптах, и чет не выходит организовать запросик на проверку
:if (interface enable=ether2) do={
тут просто, тут работает
interface bridge port number=6
вот этот надо проверить на инейбл
Шестой интерфейс в портах бриджей
где тут условие )
нужно 6 порт проверить на включен он или нет
Подскажите пожалуйста, кто силён )

andrey
11.10.2018
02:21:33
if [interface ethernet get ether1 value-name=disabled] - возвращает true, если интерфейс выключен. false - если включен
жуткая нелогичность, но, видимо, это тянется со стародавних времен, когда добавляли функцию как "выключить"

Google

Дмитрий
11.10.2018
02:24:22
Не не не не
эзер2 включен
А вот в бридже выключен
Надо проверить в бридже включен ли он
его позиция #6

andrey
11.10.2018
02:25:17
disabled - сквозная функция(локальная переменная) в каждом блоке настроек. если ты попытаешься понять то, что я тебе дал - сообразишь

Дмитрий
11.10.2018
02:26:00
С терминала interface bridge port disable numbers=6
выключит его
interface bridge port enable numbers=6
включит его
вопрос: "Как проверить выключен ли он?"

andrey
11.10.2018
02:26:57
ты близок к разгадке

Дмитрий
11.10.2018
02:27:26
:if (interface bridge port !!!disable!!! numbers=6) do={

andrey
11.10.2018
02:28:08
interface ethernet get ether1 value-name=disabled - как ты думаешь, что запрашивает эта функция

Дмитрий
11.10.2018
02:29:01
имя эзера /статус его
выключен ли он

andrey
11.10.2018
02:29:23
так. в рамках чего оно это запрашивает?
в рамках в блоках /interface ethernet

Дмитрий
11.10.2018
02:29:48
интерфейсах

andrey
11.10.2018
02:29:50
а значит, как запросить такой же статус у другого блока?

Google

andrey
11.10.2018
02:30:04

Дмитрий
11.10.2018
02:30:50
interface bridge get ether2 value-name=disabled

andrey
11.10.2018
02:31:19
в комнату вбегает толпа твоих фанатов с поздравлениями
только всё-таки bridge port
но ты пошел верным путём

Дмитрий
11.10.2018
02:36:20
Чет всеравно не работает )
interface bridge port get number=6 value-name=enabled

andrey
11.10.2018
02:37:36
:put [interface bridge port get value-name=disabled number=0]
false
value-name=enabled
когда пишешь в команды в консоли - не забывай тыкать tab в помощь. нет такой переменной - enabled.

Дмитрий
11.10.2018
02:39:56
:if (interface bridge port get value-name=disabled number=6) do={
:log info message="ura";
}
я пользуюсь табуляцией
но из выше написанной нелогичности

Дмитрий
11.10.2018
02:40:50
оно не логично не работает как то
Блин, было бы всё так просто я бы конечно же сам бы разобрался
а так... до сих пор не работает

andrey
11.10.2018
02:41:09
речь не идёт о логичности или нелогичности. речь идёт о том - есть такая переменная или нет. табуляция всегда тебе подскажет, какие у тебя есть варианты
увы и ах.

Кирилл
11.10.2018
04:08:56
всем утра
можно ли бриджевать bond интерфейс и ether?
собрал сейчас bond + ether в бридж и не але )
трафик прилетает в bond и там умирает

B
11.10.2018
04:11:47
Можно

Google

Кирилл
11.10.2018
04:16:56
ок, тогда ситуация
есть бридж
в него входит bond
и ether8
За ether8 находится устройство 192.168.1.3/24
на бридж назначен 192.168.1.1/24
трафик от 192.168.1.3/24 для 192.168.1.1 вижу на ether8
но до 192.168.1.1 не долетает
при этом я в arp вижу мак адрес 192.168.1.3

Лаврентий
11.10.2018
04:19:23

Кирилл
11.10.2018
04:23:32
icmp разрешен явно
но у меня L2 похоже не происходит в бридже

B
11.10.2018
04:24:27
Эт очень странно ... по такому принципу у меня агрегация идёт в 10гб
И все работает

Кирилл
11.10.2018
04:26:27
вот и мне очень странно

Admin
ERROR: S client not available

Кирилл
11.10.2018
04:26:37
простейшее же действие )
где то я косячу
семь бед один ребут
сдаюсь
!!!!
я в этом.
в шоке.
ребут помог

Лаврентий
11.10.2018
04:40:46

Кирилл
11.10.2018
04:41:04
лет пять уже как работает

Kirill
11.10.2018
05:01:30
Что-то у меня один объект в 12 ночи отпал, по VPN, сам и сука не Коннектится.... Что-то Ростелеком мудрит наверное

Alex
11.10.2018
05:03:40

andrey
11.10.2018
05:04:16
ну enabled=yes/no как true/false мне кажется логичнее
чем снимать инверсию от disabled

Дамир
11.10.2018
05:06:31
Парни, не могу подобрать как сделать interface ethernet print stats только rx-broadcast, подскажите пжлста
И только для ether1

Google

Alex
11.10.2018
05:07:16
Самая обычная булева логика
Здесь правильнее составить претензию к тому что нельзя сделать проверку на енаблед

andrey
11.10.2018
05:08:10
ок, твоё право именовать переменные, как тебе вздумается.
ну в данном случае она и делается как disabled=false

Alex
11.10.2018
05:15:29
Я об этом говорю

andrey
11.10.2018
05:16:29
речь не о том, что ты неправильно говоришь
речь о том, что сама переменная "выключено" не логична для человеческого восприятия (на мой взгляд).
логичнее перменная - включено. и true/false от неё

Alex
11.10.2018
05:17:07

Дамир
11.10.2018
05:21:20

Kirill
11.10.2018
05:21:55

Ilya
11.10.2018
05:22:13
... шёл пятый день борьбы с портсканом....
По-прежнему блокируется сайт ржд стоит только чуток побегать по сайту
/ip firewall filter
chain=input action=jump jump-target=anti-bruteforce connection-state=!established,related\
connection-nat-state=!srcnat,dstnat src-address-list=!hosts.allow in-interface-list=WAN
Несмотря на то, что это в принципе forward и established/related соединения. Должны быть в теории. Тем не менее, вот по этому правилу уходят пакеты в отдельную цепочку

Konstantin
11.10.2018
05:24:54
PSD?
Пробовал?

Ilya
11.10.2018
05:26:21
хм, нет.
вместо dst-limit в той цепочке, да?

Konstantin
11.10.2018
05:27:00
Вкладка extra

Ilya
11.10.2018
05:27:25
Дело в том, что там не только портскан, на самом деле. А ещё вот это:
7:55:21 pptp,info TCP connection established from 5.188.10.176
07:55:21 pptp,ppp,error <1589>: user admin authentication failed
07:55:21 pptp,info TCP connection established from 5.188.10.176
попытки на pptp авторизоваться, и там нет скана, по сути.