
V
16.10.2018
17:19:51
а перекрыть доступ знач только через фаер?

Sergey
16.10.2018
17:20:11
в инет да

Mihail
16.10.2018
17:20:38

V
16.10.2018
17:20:49
а вообще перекрыть доступ к микроту? чтоб не выдал он IP никакой конкретной тачке с определённым маком

Google

Mihail
16.10.2018
17:20:58

V
16.10.2018
17:21:03
не у меня нет физического доступа
надо программно
ну ладно понял
ща через фаер заблочить попробую

Sergey
16.10.2018
17:21:40
ну так фаервол, для этого и создан

Mihail
16.10.2018
17:21:46
Уже сказали: DHCP block

Sergey
16.10.2018
17:21:48
не пойму в чем проблема?

V
16.10.2018
17:21:52
?
ок ок)

Mihail
16.10.2018
17:22:02
И фаервол моментально
У тебя какое время аренды ИП?

V
16.10.2018
17:22:36
я просто чё то его побаиваюсь и не пойму на какое место там пихать правило

Google

V
16.10.2018
17:22:47
в самый верх в середину или в самый низ?

Mihail
16.10.2018
17:22:52
Перетягий наверх
Можешь проверить на своем ИП ;)

V
16.10.2018
17:23:27
lease time 12:00:00

Sergey
16.10.2018
17:23:44
показал бы для начала правило, а то я так один раз перетянул, микротик был за 1,5к км...

Mihail
16.10.2018
17:24:14
Dhcp block в худшем случае сработает через 12 часов

V
16.10.2018
17:24:23
ну вот я и боюсь))) хотя может нажать на кнопочку safe mode)

Mihail
16.10.2018
17:24:37
Включи safe mode

Sergey
16.10.2018
17:24:56
в интернетах говорят на половине времени аренды делается запрос

Mihail
16.10.2018
17:25:06
И не забудь ее потом выключить

V
16.10.2018
17:25:27
я не понимаю(

Mihail
16.10.2018
17:25:27
Сервер здесь ничего не решает

Sergey
16.10.2018
17:26:01
какой адрес у клиента?

V
16.10.2018
17:26:52
а ещё у меня такой впорос как сделать так что если вырабается тачка стаус в dhcp leases переходил моментально в wait а не висел в bound пока не истечёт время аренды? я делаю это вручную делаю дисабл потом енабл и он пишет wait
а как сделать так автоматом?

Mihail
16.10.2018
17:27:39
Чем тебе bound мешает!
?

Sergey
16.10.2018
17:28:05
так /ip fi fi add chain=forward action=drop src-address=192.168.2.106

Google

Sergey
16.10.2018
17:28:26
и потом вверх это правило

Mihail
16.10.2018
17:28:39
Переход автоматом в wait будет после истечения срока аренды и если клиент в это время выключен

V
16.10.2018
17:29:00
просто у меня скрипты они опрашивают через netcat состояние хостов и вот если статус висит BOUND а физически тачка отрублена то он ППЦ как долго начинает тупить а переведёшь в wait и моментом отрабатывает!

Mihail
16.10.2018
17:29:34
Так может нужно переделать скрипты?

V
16.10.2018
17:29:36
ну это я понимаю... а чем грозит если я поставлю время аренды 1 минуту?

Mihail
16.10.2018
17:30:13
Клиенты будут каждую минуту запрашивать ип

V
16.10.2018
17:30:36
и всё сломается?

Mihail
16.10.2018
17:30:45
В логах будет мусор

V
16.10.2018
17:30:58
ну да нехорошо это

Mihail
16.10.2018
17:31:06
Статус wait от этого не появится

V
16.10.2018
17:31:31
наверно можно это в нетвач запихать? он у меня следит когда тачка уходит в оффлайн

Mihail
16.10.2018
17:32:01
Зачем это нужно?

V
16.10.2018
17:32:08
и прописать там чтоб он передёргивал в лизах дизабл/енабл
гениально??
нужно это для того чтоб скрипты не тупили!
ща скину кусок кода
#!/bin/bash
echo "Content-type: text/html"
echo ''
echo 'B1<br>'
echo -n "stats" | nc 192.168.2.101 4028 | awk -F'=' {'print $53, $54, $55 , $25 ,$28,$18'}
echo '<br>#############################################################'
echo '<br>B2<br>'
echo -n "stats" | nc 192.168.2.102 4028 | awk -F'=' {'print $53, $54, $55 , $25 ,$28,$18'}
вот и получается так что пока все тачки не опросит он не выведет инфу
а у меня их 13 штук и если какая то из них в оффлайне то скрипт начинает оооочень долго отрабатывать?

Google

V
16.10.2018
17:34:19
надо как то победить эту беду!

Sergey
16.10.2018
17:35:04
делайте пинг до адреса, если есть дальше ваш код

Mihail
16.10.2018
17:35:11
Делай проверку пингом перед опросом или поставь тайм-аут

V
16.10.2018
17:35:16
пока только самое гениальное что мне пришло в голову это нетватчем передёргивать статус в лизах
о как!
хмм об этом не подумал
а можете пример написать??

Sergey
16.10.2018
17:36:09
не нужно мучать микротик, переделйте скрипты

V
16.10.2018
17:36:46
ну я уже понял да
но как таймаут этот прописать

Admin
ERROR: S client not available

Sergey
16.10.2018
17:36:57
в гугле забанили? первая ссылка if [ "`ping -c 1 some_ip_here`" ]
then
echo 1
else
echo 0
fi

Вячеслав
16.10.2018
17:37:04
если за 3 секунд не получен ответ до идем дальше

V
16.10.2018
17:37:27
пинг наверно не вариант совсем долго будет работать всё?
echo -n "stats" | nc - w 3 192.168.2.102 4028 | awk -F'=' {'print $53, $54, $55 , $25 ,$28,$18'}
так?

Mihail
16.10.2018
17:38:05
Тогда запускай скрип по крону и формируйте им готовый html

ᅠ
16.10.2018
17:38:20
кто-то юзал уже эксплоит последий?
тот что до 6.42 работает

Google

Вячеслав
16.10.2018
17:38:28
это ключи nc, зачем они нужны у эхо ?

Mihail
16.10.2018
17:38:34
Будет небольшая задержка актуальности

Sergey
16.10.2018
17:38:55
последний это какой? тот что еще в апреле прикрыли?

V
16.10.2018
17:39:17
nc - w 3 192.168.2.102 4028 | awk -F'=' {'print $53, $54, $55 , $25 ,$28,$18'}

Вячеслав
16.10.2018
17:39:43
да, как то так
только пробел между - и w убрать

V
16.10.2018
17:40:14
?
ща протестирую

ᅠ
16.10.2018
17:41:37
тот что 6.42.9 фиксит (багфикс)

V
16.10.2018
17:41:50
-w 1 успевает)))

ᅠ
16.10.2018
17:41:52
я прост вроде всё делаю как раньше

V
16.10.2018
17:41:56
блин спасибо большое!

ᅠ
16.10.2018
17:42:00
а оно не рабоатет О_о
хотя версия роутера не менялась

Konstantin
16.10.2018
17:42:21

ᅠ
16.10.2018
17:42:32
Я
айпишник кину, смогёшь протестить?

Konstantin
16.10.2018
17:42:40
Не сейчас

Вячеслав
16.10.2018
17:43:08

Sergey
16.10.2018
17:43:21
да там один баг, чтение произвольного файла без авторизации через протокол винбокс, читают файл паролей

Konstantin
16.10.2018
17:43:25

V
16.10.2018
17:44:07

Вячеслав
16.10.2018
17:44:21
да и ежику понятно по порту