
Timur
28.03.2017
23:16:56
в строчках подобных этой
add chain=output src-address-list=!exclude dst-address-list=ISP1 action=mark-routing new-routing-mark=route_ISP1 passthrough=no comment="Mark_to_ISP1_PING" disabled=no
! - это логическое отрицание

Oleg
28.03.2017
23:17:15
всё кроме

Google

Timur
28.03.2017
23:17:18
это понятно
а что за слово эксклюд
exclude

Oleg
28.03.2017
23:17:51
как назвали так и назвали
можешь назвать как угодно

Timur
28.03.2017
23:18:11
можно поподробнее?

Oleg
28.03.2017
23:18:24
название адрес листа exclude

Timur
28.03.2017
23:18:37
exclude небыло оъявлено
ранее

Oleg
28.03.2017
23:18:40
можешь назвать xpen , смысл не изменится

Timur
28.03.2017
23:18:44
оно взялось изнеоткуда
это я так понимаю назвали лист с адресами источников?

Oleg
28.03.2017
23:21:38
/ ip firewall address-list
add list=exclude address=93.186.232.0/21 comment="Vkontakte.ru" disabled=no

Google

Oleg
28.03.2017
23:21:43
из мануала
exclude - исключать

Timur
28.03.2017
23:25:45
создаётся адресс-лист с адресами
add chain=output src-address-list=!exclude dst-address-list=ISP1 action=mark-routing new-routing-mark=route_ISP1 passthrough=no comment="Mark_to_ISP1_PING" disabled=no
то етсь если мне не нужно блокировать вк то я могу просто пропустить поле src-address-list ?

Alexey
29.03.2017
03:13:43

Timur
29.03.2017
03:35:20
А лист создаётся после его объявления в мангле?
Или надо отдельно создавать?

Tim
29.03.2017
04:26:09
лист создаётся при его упоминание в любой части конфигурации

Dim-soft
29.03.2017
05:16:22
подскажите, написал скрипт который в telegram сообщения шлет, можно его как то вызывать из других скриптов с передачй параметров (само сообщение) ? про https://wiki.mikrotik.com/wiki/Manual:Scripting#Functions читал - не выходит каменный цветок


Алексей
29.03.2017
05:55:14
Доброго всем времени.
Разбираюсь с VLAN на CRS. Вот что я вынес из найденной мной инфы:
1) Сначала создаем свитч-группу с мастер-портом, добавляем в нее все порты, какие собираемся использовать.
2) В меню Switch - VLAN на вкладке VLAN добавляем новый vlan, назначаем ему ID и перечисляем порты, которые будут в этом vlan'е, независимо от режима их работы.
3) На вкладке Eg. VLAN Tag добавляем новую запись, задаем VLAN ID и перечислем порты, через которые будут передаваться кадры с указанной меткой vlan. Если транковых портов в vlan'е не будет запись все равно создаем, но порты не указываем.
4) На вкладке In. VLAN Tran. добавляем новую запись, в ней перечисляем порты, на которые будут приходить кадры без метки VLAN и указываем VLAN ID, который нужно навешивать на эти кадры. Если портов в режиме access не будет то этой записи может не быть.
Пожалуйста, поправьте меня, если что-то не так.


Саян
29.03.2017
07:36:40
Всем привет! Народ а кто-нибкдь сможет подсказать по BGP?

Tim
29.03.2017
07:37:32

Саян
29.03.2017
07:38:43
Я тут в новую тему полез... BGP...
Проконсультировался со спецом от провайдера, который мне сказал, что нам BGP в принципе не нужен, т.к. они не отдают нам full view, но наш BGP роутер (кстати сказать на квагге) настраивал вполне грамотный специалист. Есть ли возможность узнать кто из них ошибается? Как узнать что отдает нам провайдер full view или нет... ?

Gleb
29.03.2017
07:40:47
посмотреть количество префиксов которое приходит
в фулл вью сейчас около 600 000 префиксов
провайдер вам скорее всего отдаёт дефолт

Саян
29.03.2017
07:45:47
State/PfxRcd

Gleb
29.03.2017
07:48:00
ну получается что так
вообще, если у вас 1 аплинк то вам фуллвью не нужен

Google

Gleb
29.03.2017
07:48:32
фуллвью надо если вы хотите балансировку какую то делать по входящему\исходящему трафику
между двумя и больше операторами
хотя даже с дефолтом входящий можно балансировать будет
а так выходит только лишняя нагрузка на железо

Саян
29.03.2017
07:54:09
Один аплинк, потому что второй провайдер сменился и я пустил через него определенную группу людей-качальщиков.
И перед тем как включать bgp решил прошерстить тему, на возможность балансировки каналов
ПОнял что ее нету теперь будем отказываться от бгп

Gleb
29.03.2017
07:57:34
а у вас своя ас? пул адресов?

Саян
29.03.2017
08:01:25
ага
тока в них надобности особой нету теперь
тока зря денги
ой а ничего что я тут ас спалил )))

Саян
29.03.2017
08:03:03
щас начнет тут меня ктонибудь кулхацкать)

Gleb
29.03.2017
08:03:21
можно удалить же картинку

Саян
29.03.2017
08:03:28
а точно

Fedor
29.03.2017
08:18:26
Бгп хорош если у вас есть адреса свои
Вернее, он даже необходим
Адреса крепятся к автономной системе и работают независимо от провайдера
А балансировки и прочее и без Фулл можно делать
Бгп также часто на слабых роутерах частично режут, так что может быть не 600, а 100-300 тысяч маршрутов

Google

Timofey
29.03.2017
08:44:31

Саян
29.03.2017
08:49:46

Timofey
29.03.2017
08:50:51
Ок

Саян
29.03.2017
08:50:55
но вообще я в этой теме кое-как плаваю, может чего и не так сказанул сейчас

Кирилл
29.03.2017
12:01:23
коллеги, а подскажите плз
vlan для dynamic wds возможен? ))

Tim
29.03.2017
12:20:37
Адреса и своя AS - счастье. При отсутствии больше мороки с NAT и PBR

Илья
29.03.2017
12:22:06

Кирилл
29.03.2017
12:27:00
не, нужно вешать влан именно на wds интерфейс

Алексей
29.03.2017
13:12:57
Товарищи, как заставить микротик выполнить скрипт на другом микротик. Дайте направление

Admin
ERROR: S client not available

Dmitry
29.03.2017
13:14:13
api, стукнуть в определенный порт
отправить файл по ftp

Alexey
29.03.2017
13:20:37
ствол к голове приставить :)

Ivan
29.03.2017
13:37:04
А вообще - телнет или апи вам в помощь

Dmitry
29.03.2017
13:37:32
а там запускать раз в N секунд скрипт проверяющий наличие этого файла
а в самом файле уже могут быть команды, которые надо выполнить

Ivan
29.03.2017
13:37:56
Ну прям костыли
Лучше ssh/api

Dmitry
29.03.2017
13:38:20
ну api сразу написал. Либо telnet/ssh

Google

Ivan
29.03.2017
13:38:51
Ну внутри микрота нету ssh, вроде бы)

Dmitry
29.03.2017
13:39:06
есть

Ivan
29.03.2017
13:39:18
Серьёзно?

Dmitry
29.03.2017
13:39:28
/system ssh

Ivan
29.03.2017
13:40:00
окай

Алексей
29.03.2017
13:46:39
никто не натыкался на примеры таких задач?
просто в апи точно утону и не смогу
а вот ссх вариант

Evgeny
29.03.2017
13:57:17
но лучше иметь полноценную управляющую машину, не вижу явных причин делать что-то именно из микроитка.

Алексей
29.03.2017
13:58:49

Evgeny
29.03.2017
14:01:13
уж лучше на своём ПК виртуалку развернуть, чем городить костыль в виде запуска скриптов с удалённым исполением из среды, не предназначенной для такого

Алексей
29.03.2017
14:05:40
А простите в чем разница с учетом того что у меня виртуальный микротик поднимать виртуальную машину которая будет отдавать команду другому виртуальному микротику? =)
На самом деле вся задача запустить готовый скрипт на удалённом микротике с микротика

Alexey
29.03.2017
15:08:54
Колхоз "червона дышло"

Алексей
29.03.2017
15:12:01
Ну епт ну просто поверьте ЭТО НАДО! Надо просто отправить команду импа /system script run script1
Я ни в коем случае дурью не страдаю.

Evgeny
29.03.2017
15:15:40
дальше с удалённого делаешь копирование по FTP файла на флеш, с подменой текущего запускаемого, в новом файле скрипт, который выполняется, и, например, в конце, выключает текущий шедуллер и создаёт новый
Л-логика