@MikrotikRu

Страница 578 из 3964
Nikita
18.01.2017
07:16:29
)это сетевуха накрылась, как я понял

Илья
18.01.2017
07:17:09
Это когда сглючила аппле вифи и стала срать в сеть

Аирпорт которая

Nikita
18.01.2017
07:17:41
там 2 виндовых компа)

Google
Илья
18.01.2017
07:17:46
Сбросил её, настроил заново и ок все снова

Ruslan
18.01.2017
10:05:47
Добрый день Знатоки. Помогите заставить Script отправлять на syslog сервер данные, которые я ему дам в скрипте. Задача стоит таким оборазом: пропадает линк на одном интерфесе, скрипт это проверяет, если линк пропал, скрипт должен отправить на сислог сервер "Линк упал интерфей такой та" (на сислог сервере я сам дальше его направлю в телеграм). Мне нужен сам скрипт, пробовал через Logging, вроде получается, но не понятно что он отправляет.

Ruslan
18.01.2017
10:08:01
зачем вам скрипт, если вы можете отправлять логи сразу на syslog сервер?
мне все логи ненужно отпрвлять, только по событию

Kirill
18.01.2017
10:08:11
так сделайте выборку

Ruslan
18.01.2017
10:08:24
префиксом?

Evgeniy
18.01.2017
10:08:25
логи фильтровать же можно на тике

в настройках логирования тема или что-то такое

Ruslan
18.01.2017
10:09:14
мне в лог нужно добавить еще id chat telegrama

Kirill
18.01.2017
10:09:51
я бы на вашем месте делал это на самом syslog сервере

Ruslan
18.01.2017
10:10:52
не получится, так как у меня оповещения идут по разным желескам в разные группы чата телеграм

и айди у них самосабой разные

Google
Evgeniy
18.01.2017
10:12:03
логи от разных железяк можно обрабатывать по-разному на сислог сервере

wildmoon
18.01.2017
10:12:23
и айди у них самосабой разные
это все решается со стороны сервера сислог. он же и в телеграммы рассылать будет

Psy
18.01.2017
10:15:53
Хех

В логе разве нет поляоткуда он прилетел?

Evgeniy
18.01.2017
10:22:15
там вроде хостнейм передается

bsd вариант не пробовал

но адреса-то у железяк уж точно разные

Psy
18.01.2017
10:24:19
Вот да. А теперь вопрос. Почему шлют алармы сами микротики. Зачем так сложно

Яб централизовал это дело пока железок не стало 100500

Evgeniy
18.01.2017
10:26:16
dude?

Psy
18.01.2017
10:26:31
Как минимум

Evgeniy
18.01.2017
10:27:21
@XoXo_Rus это видимо для тебя было про dude =)

хотя там надо в телегу писать... хз можно через dude запилить или нет

Psy
18.01.2017
10:28:47
Выглядеть будет точно такж, только аларм полетит от дуды и там можно шаблон аларма задать. Тоесть по аларму на каждый чат и соотв алармы на железки вешать

Например

Evgeniy
18.01.2017
10:31:53
надо посмотреть таки этот дуде

Скептический анализ неверных действий наркоманов
18.01.2017
10:33:23
с версии 3.8 при перезагрузки микротика через винбокс вылетает
А ты в настройках фаерволла не пробрвал ещё порты прописывать, да?)))

Ruslan
18.01.2017
10:33:29
@XoXo_Rus это видимо для тебя было про dude =)
через дуде все работает отлично. Задача в другом просто

Psy
18.01.2017
10:33:29
Chat1: <device > is <status> точно не помню ключи.

Google
Ruslan
18.01.2017
10:43:12
По пробую обяснить))) При падении одного канала страбатывает: /tool netwatch add host=192.168.1.1 interval=00:00:30 timeout=1 up-script=OnSnap down-script=OffSnap. В запускаемом в конце запускаемого скрипта стоит /tool fetch url="https://api.telegram.org/botTIKET/sendmessage\?chat_id=11111&text=(70.7 ) OnSnap Ok" keep-result=no, и он отправяет в телеграм. Но, ему нужен интернет, а большинства железок интернета нет. Во поэтому мне нужно, чтоб он отправлял на сислог сервер как дуде. типа этого: :log warning "IDCHAT\n[Device.Status] [Device.Name] [Device.FirstAddress]"

Psy
18.01.2017
10:51:08
ага, теперь ясно

Ruslan
18.01.2017
11:04:26
ага, теперь ясно
Без комментарий что ли))))

Psy
18.01.2017
11:07:29
Без комментарий что ли))))
микрота нет под рукой чтоб попробовать как там сразу в лог на ремоут плюнуть. а так выше верно предложили, что рулить надо на строне сервера. ну или ещё третий вариант- кидать на сервер такж на урлу, вместо сислога, с урлы разбирать и слать)

Psy
18.01.2017
11:17:43
ага

Ruslan
18.01.2017
11:18:21
Блин, а я незнаю как это делается с hhtp

Psy
18.01.2017
11:23:39
Блин, а я незнаю как это делается с hhtp
ну веб сервер подними, накатай на пхп файлик- самое элементарное. на стороне сервера в телегу вгетом отправка идёт?

Alex
18.01.2017
11:27:33
На почту не устраивают логи?

Psy
18.01.2017
11:28:38
Веб поднят, в гет телеграм работает. Только с php слабоват
ну не на хыхе, на чём другом. вечерком как дома буду- могу накидать решение

Ivor
18.01.2017
12:07:23
А есть ли в сети краткий ликбез по файрволлу в микротах? Вот читаю тутор, нарываюсь например на «При использовании микротик как dns сервер, в файрволе заблокируйте 53 udp порт на wan порту» и сиди догадывайся — как, почему, не уронит ли ничего в текущем виде сети итд.

Ivor
18.01.2017
12:09:22
можно линку?

Ivor
18.01.2017
12:15:44
Изучить что такое dns amplification, все вопросы почему и как отпадут
это не даст ни намёка на бест практис. это просто ответ на один внезапный вопрос в одной из сотен статей из разных источников.

но вопросов появилось ещё больше. атака существовала где-то в 2007. неужели до сих пор никто не пропатчил днс-сервера, и неужели атакующие так и не сменили алгоритмы, что почти 10 лет спустя вся атака блокируется закрытием одного, строго определённого порта?

Darwin
18.01.2017
12:18:10
что патчить то

это же не уязвимость конкретной реализации

Google
Darwin
18.01.2017
12:18:37
а особенность работы стейтлесс удп приложений

Kirill
18.01.2017
12:22:59
/system identity

Admin
ERROR: S client not available

Archawka
18.01.2017
12:28:32
/system identity
спасибо, я подозревал, но решил уточнить.

енот
18.01.2017
12:29:20
Скажем честно: никто не ожидал, что анонс подкаста про Mikrotik вызовет такой интерес. Но как известно, реальный мир безжалостно расставляет всё по своим местам, без оглядки на диванных экспертов. А чтобы окончательно снять всё вопросы, вот вам анонс, в реальность которого мы сами ещё до конца не поверили. Итак, во время эфира 47-го выпуска подкаста для связистов Linkmeup, будет вручено три сертификата на прохождение курса MTCNA, который является обязательным для дальнейшей сертификации и обойти его никак нельзя даже самым ловким парням. - Победивший в нелёгкой борьбе получит сертификат на 100% скидку т.е. полностью оплаченный курс. Приходи, да учись. - Тот, кто немного не дотянет до первого места, получит скидку в 50% и будет ловить испепеляющие взгляды завистников. - Ну, а третий, на зависть всем остальным, станет обладателем скидки в 30%, что весьма и весьма выгодно в наше неспокойное время. Все сертификаты будут годны практически сразу – с февраля. Срок действия - полгода. Учить вас будут на площадке наших заслуженных друзей из компании Voxlink т.е. в Москве. И перед тем как писать комментарии с жалобами на судьбу и место жительства, посмотри для начала сколько стоит пожить в окрестных хостелах. Глядишь окажется, что и денег много не потратишь, и столицу посмотришь, да и сертификат красивый домой привезёшь. Возникает вопрос: как же заполучить заветное? Получи ответ: во время эфира за чатом будут следить самые настоящие сертифицированные инженеры Mikrotik. Но не просто следить, а отвечать на ваши каверзные вопросы и просто общаться. А в конце вынесут свой субъективный вердикт и трое коллег с самой активной жизненной позицией, явно заинтересованных в прохождении обучения, получат сертификаты абсолютно безвозмездно т.е. даром. Вот так всё просто. Ещё раз: приходи послушать прямой эфир, общайся в чате, стань обладателем статуса MTCNA. P.S. Вот только не думайте, что самые активные == нафлудившие больше всех. http://linkmeup.ru/blog/270.html

wildmoon
18.01.2017
12:42:52
Скажем честно: никто не ожидал, что анонс подкаста про Mikrotik вызовет такой интерес. Но как известно, реальный мир безжалостно расставляет всё по своим местам, без оглядки на диванных экспертов. А чтобы окончательно снять всё вопросы, вот вам анонс, в реальность которого мы сами ещё до конца не поверили. Итак, во время эфира 47-го выпуска подкаста для связистов Linkmeup, будет вручено три сертификата на прохождение курса MTCNA, который является обязательным для дальнейшей сертификации и обойти его никак нельзя даже самым ловким парням. - Победивший в нелёгкой борьбе получит сертификат на 100% скидку т.е. полностью оплаченный курс. Приходи, да учись. - Тот, кто немного не дотянет до первого места, получит скидку в 50% и будет ловить испепеляющие взгляды завистников. - Ну, а третий, на зависть всем остальным, станет обладателем скидки в 30%, что весьма и весьма выгодно в наше неспокойное время. Все сертификаты будут годны практически сразу – с февраля. Срок действия - полгода. Учить вас будут на площадке наших заслуженных друзей из компании Voxlink т.е. в Москве. И перед тем как писать комментарии с жалобами на судьбу и место жительства, посмотри для начала сколько стоит пожить в окрестных хостелах. Глядишь окажется, что и денег много не потратишь, и столицу посмотришь, да и сертификат красивый домой привезёшь. Возникает вопрос: как же заполучить заветное? Получи ответ: во время эфира за чатом будут следить самые настоящие сертифицированные инженеры Mikrotik. Но не просто следить, а отвечать на ваши каверзные вопросы и просто общаться. А в конце вынесут свой субъективный вердикт и трое коллег с самой активной жизненной позицией, явно заинтересованных в прохождении обучения, получат сертификаты абсолютно безвозмездно т.е. даром. Вот так всё просто. Ещё раз: приходи послушать прямой эфир, общайся в чате, стань обладателем статуса MTCNA. P.S. Вот только не думайте, что самые активные == нафлудившие больше всех. http://linkmeup.ru/blog/270.html

Перестарался) пардон

Eduard
18.01.2017
12:53:39
хотел в записи скачать, что б по пути на работу послушать. теперь вставать придется в выходной

Archawka
18.01.2017
12:54:24
Перестарался) пардон
Wall of text CRITICALLY HITS you for 50 damage.

Kirill
18.01.2017
13:32:19
мужики есть RB2011UAS-2HnD-IN втыкаю в него провод от провайдера интернет должен быть 1 гб

но порт поднимается только на 100ке

вопрос

какого хрена ?

провайдер настройки порта не сменил ?

Archawka
18.01.2017
13:33:02
Kirill
18.01.2017
13:33:13
какой

Google
Kirill
18.01.2017
13:33:15
?

Archawka
18.01.2017
13:33:30
у вас с обоих сторон должна быть идентичная настройка

енот
18.01.2017
13:33:44
какой
а в какой порт втыкаешь?

Kirill
18.01.2017
13:33:55


енот
18.01.2017
13:34:00
он сотка

енот
18.01.2017
13:34:10
первый свитч сотка, второй гигабит

Kirill
18.01.2017
13:34:20
он сотка
че это он первые 5ть гигабит

Archawka
18.01.2017
13:34:39
либо в обоих случаях 1000base-T, либо 1000base-TX

енот
18.01.2017
13:34:41
че это он первые 5ть гигабит
хм, действительно. а у которого наоборот?

Kirill
18.01.2017
13:35:50
чего оставить чего или пусть все включено ?

Archawka
18.01.2017
13:36:01
если с одной стороны 1000base-T, а с другой 1000base-TX, то у вас с одной стороны дуплекс, а с другой полудуплекс.

чего оставить чего или пусть все включено ?
https://www.youtube.com/watch?v=0y2W7TP8_dI посмотреть вот это видео. Лучшего обьяснения про гигабит я пока не видел.

а дальше уже общаться с провайдером - какие он настройки поставил.

Страница 578 из 3964