
Kirill
13.04.2017
21:06:41

Admin
13.04.2017
21:41:52
https://geektimes.ru/post/288034/

Zek
13.04.2017
21:51:59
Шо?
что из сказанного непонятно?

George
13.04.2017
22:01:45

Google

George
13.04.2017
22:01:53
Ладно
Мы поняли
Там безумные хомяки с мегафонмамедами
За натом, без белого айпи и фу

Zek
13.04.2017
22:15:15
не только
маршруты менять в l2tp невозможно, или другие какие настройки

Саян
14.04.2017
02:15:45
Всем привет!
Подскажите пожалуйста
У меня сеть /24, допустим я статически выдаю адреса, которые попадают под /30
Будет ли работать простая очередь, если я укажу сеть с маской /30 в таком случае?

Maxim ??
14.04.2017
02:38:04
Да
это же в простейшем представлении просто диапазон адресов

Саян
14.04.2017
02:41:40
Спасибо)

Dmitriy
14.04.2017
03:00:18
всем привет . нужна консультация )
есть удаленный доступ к роутеру через комп в его сети по Teamviewer.
мне нужно изменить конфиг на нем. процентов 99% что пропадет доступ к компу.
как обезопасить себя от возобновления связи ?
например в cisco - я запускаю команду на перезапуск через 30 минут и не сохраняю конфиг пока не удостоверюсь что все работает! Если все ок - отменяю перезапуск.
как в микротике обстоят дела с этим ?
не допер загуглить правильно ) - нашел ответ : http://arxont.blogspot.ru/2013/02/mikrotik-reload.html

Антон
14.04.2017
07:26:46
Обезопасить себя от возобновления связи )
Уже представил как вы гуглите

Google

Sergiy
14.04.2017
07:55:53
тоже поржал с форумлировки
умные люди обычно поднимают ВПН на свой сервак, разрешают инпут по нему, и только тогда начинают с тимвювера ковырять ?

Ilya
14.04.2017
07:58:56
Чём тебе поможет впн, если лёг аплинк?

Evgeny
14.04.2017
08:02:31
Сейв мод же
Ну и рестарт по расписанию скриптом

Yuriy
14.04.2017
08:04:44
https://m.geektimes.ru/post/288034/
Все, расходимся

Антон
14.04.2017
08:06:28
когда лег аплинк?

Evgeny
14.04.2017
08:08:30
когда лег аплинк?
Такс, я щас еще раз перечитал задачу, ничего не понял. А писал про плановый запуск скрипта с /system reboot котрый при включенном предварительно (до внесения изменений) сейфмоде откатит изменения

Dmitriy
14.04.2017
08:39:39
Сейв мод же
он то и меня сгубил - пофакту . инет сесия не поднялась после ребута.

Антон
14.04.2017
08:40:13
забыл отключить сейф мод?
вообще с незнакомой техникой по удаленке сложно

Dmitriy
14.04.2017
08:41:44
откофигурили - резултат нужный получили. сейфмод закрыли. после ребута pppoe не поднялся.
печаль

Uml
14.04.2017
08:43:56
прилагаю схему, объясните пожалуйста почему при трассировке 10.50.50.1 сначала маршрут попадает на 10.50.50.254 а потом только на 10.50.50.1

Антон
14.04.2017
08:43:57
в 6 утра все умные еще спят )

Dmitriy
14.04.2017
08:45:33

Sergiy
14.04.2017
08:52:09

Google

Sergiy
14.04.2017
08:52:27
как оно соеденено ФИЗИЧЕСКИ роли не играет(почти), важней как логически

Uml
14.04.2017
08:55:01

Sergiy
14.04.2017
08:56:04
тогда бы связи между сетями не было. так как роутер был бы не доступен по своему адресу в той сети

Uml
14.04.2017
08:57:03

Sergiy
14.04.2017
08:57:23
тег это еще один интерфейс на роутере
с точки зрения роутера у него есть два интерфейса
один смотрит в 10.10.111.0/24
а второй в 10.50.50.0/24
просто один интерфейс это езернет, а второй - вилан поднятый на том езернете
если утрировать то роутеру пофиг на ФИЗИКУ. он работает на ЛОГИЧЕСКОМ уровне. а на нем у роутера два интерфейса
так что забей на L2 и смотри на L3 топологию

Uml
14.04.2017
09:00:43

Sergiy
14.04.2017
09:00:58
грубо говоря да

Vasiliy
14.04.2017
09:03:36
народ, подскажите. есть ли под мак ось winbox
?

Sergiy
14.04.2017
09:04:11
неа
но есть клиенты сторонние

Vasiliy
14.04.2017
09:04:27
а налоги ?

Alseg
14.04.2017
09:04:37

Vasiliy
14.04.2017
09:04:51
блин ,)

Google

Vasiliy
14.04.2017
09:04:54
верно подметил
аналоги:)
так ?

Антон
14.04.2017
09:05:24
за анналоги на маке скорее всего тоже придется платить

Ivan
14.04.2017
09:05:40
http://joshaven.com/resources/tools/winbox-for-mac/
вот

Admin
ERROR: S client not available

Vasiliy
14.04.2017
09:06:27
спасибо

Ivan
14.04.2017
09:07:45
ну я пользуюсь уже довольно давно, все ок

Vasiliy
14.04.2017
09:08:05
теперь не страшно :)

Michail
14.04.2017
09:13:37
Знатаки Queues присутствуют

Ivan
14.04.2017
09:14:39

Michail
14.04.2017
09:15:00
Вопрос почему queue tree два раза считает рафик который уходит в тунели ?
я в правилах прописываю чтоб он его считал но и если я ставлю no-mark он тожеего показывает

Ivan
14.04.2017
09:15:48
эмммм, считает в обе стороны и суммирует?

Michail
14.04.2017
09:16:45
out считает в моих правелах и прибовляет его же с интерфейса который сотрит в инет

Sergiy
14.04.2017
09:17:18
значит ты создал два правила под которые он подпадает

Google

Michail
14.04.2017
09:18:25

Kamil
14.04.2017
09:18:39
как расшифровывается наименование моделей микротика где почитать?

Michail
14.04.2017
09:19:15
но правило no-mark оно дефолтное,значит микротик просто не считает что этот трафик уже маркерованный

Kirill
14.04.2017
09:24:49
под ваше правило попадает немаркированный
чего вы пытаетесь добиться?

Evgeny
14.04.2017
09:28:10

Michail
14.04.2017
09:35:32
и почему он попадает ? из-зи того что он уходит в тунель ?

Kirill
14.04.2017
09:36:27

Michail
14.04.2017
09:38:44

Kirill
14.04.2017
09:39:03
не
покажите экспорт


Michail
14.04.2017
09:43:04
покажите экспорт
add action=mark-connection chain=forward comment="DataCentr conn UP" !connection-bytes !connection-limit !connection-mark !connection-nat-state !connection-rate !connection-state !connection-type !content disabled=no !dscp !dst-address !dst-address-list !dst-address-type !dst-limit !dst-port !fragment !hotspot !icmp-options !in-bridge-port !in-bridge-port-list !in-interface !in-interface-list !ingress-priority !ipsec-policy !ipv4-options !layer7-protocol !limit log=no log-prefix="" new-connection-mark=fw_DataCentr_conn_Up !nth !out-bridge-port \
!out-bridge-port-list out-interface=l2tp-out1 !out-interface-list !p2p \
!packet-mark !packet-size passthrough=yes !per-connection-classifier !port \
!priority !protocol !psd !random !routing-mark !routing-table !src-address \
!src-address-list !src-address-type !src-mac-address !src-port !tcp-flags \
!tcp-mss !time !ttl
add action=mark-packet chain=forward comment="DataCentr pack UP" \
!connection-bytes !connection-limit connection-mark=fw_DataCentr_conn_Up \
!connection-nat-state !connection-rate !connection-state !connection-type \
!content disabled=no !dscp !dst-address !dst-address-list !dst-address-type \
!dst-limit !dst-port !fragment !hotspot !icmp-options !in-bridge-port \
!in-bridge-port-list !in-interface !in-interface-list !ingress-priority \
!ipsec-policy !ipv4-options !layer7-protocol !limit log=no log-prefix="" \
new-packet-mark=DataCentr_pack_Up !nth !out-bridge-port \
!out-bridge-port-list !out-interface !out-interface-list !p2p !packet-mark \
!packet-size passthrough=no !per-connection-classifier !port !priority \
!protocol !psd !random !routing-mark !routing-table !src-address \
!src-address-list !src-address-type !src-mac-address !src-port !tcp-flags \
!tcp-mss !time !ttl
add action=mark-connection chain=forward comment="DataCentr conn Down" \
!connection-bytes !connection-limit !connection-mark !connection-nat-state \
!connection-rate !connection-state !connection-type !content disabled=no \
!dscp !dst-address !dst-address-list !dst-address-type !dst-limit !dst-port \
!fragment !hotspot !icmp-options !in-bridge-port !in-bridge-port-list \
in-interface=l2tp-out1 !in-interface-list !ingress-priority !ipsec-policy \
!ipv4-options !layer7-protocol !limit log=no log-prefix="" \
new-connection-mark=fw_DataCentr_conn_Down !nth !out-bridge-port \
!out-bridge-port-list !out-interface !out-interface-list !p2p !packet-mark \
!packet-size passthrough=yes !per-connection-classifier !port !priority \
!protocol !psd !random !routing-mark !routing-table !src-address \
!src-address-list !src-address-type !src-mac-address !src-port !tcp-flags \
!tcp-mss !time !ttl
add action=mark-packet chain=forward comment="DataCentr pack Down" \
!connection-bytes !connection-limit connection-mark=fw_DataCentr_conn_Down \
!connection-nat-state !connection-rate !connection-state !connection-type \
!content disabled=no !dscp !dst-address !dst-address-list !dst-address-type \
!dst-limit !dst-port !fragment !hotspot !icmp-options !in-bridge-port \
!in-bridge-port-list !in-interface !in-interface-list !ingress-priority \
!ipsec-policy !ipv4-options !layer7-protocol !limit log=no log-prefix="" \
new-packet-mark=DataCentr_pack_Down !nth !out-bridge-port \
!out-bridge-port-list !out-interface !out-interface-list !p2p !packet-mark \
!packet-size passthrough=no !per-connection-classifier !port !priority \
!protocol !psd !random !routing-mark !routing-table !src-address \
!src-address-list !src-address-type !src-mac-address !src-port !tcp-flags \
!tcp-mss !time !ttl
извеняюсьза простыню так будет более читаемо
add action=mark-connection chain=forward comment="DataCentr conn UP" new-connection-mark=\
fw_DataCentr_conn_Up out-interface=l2tp-out1 passthrough=yes
add action=mark-packet chain=forward comment="DataCentr pack UP" connection-mark=fw_DataCentr_conn_Up \
new-packet-mark=DataCentr_pack_Up passthrough=no
add action=mark-connection chain=forward comment="DataCentr conn Down" in-interface=l2tp-out1 \
new-connection-mark=fw_DataCentr_conn_Down passthrough=yes
add action=mark-packet chain=forward comment="DataCentr pack Down" connection-mark=fw_DataCentr_conn_Down \
new-packet-mark=DataCentr_pack_Down passthrough=no


Ivan
14.04.2017
09:49:19
О, я как раз успел открыть пиво к моей любимой теме)

Natalia
14.04.2017
09:52:08

Maxim ??
14.04.2017
09:52:33

Alexander
14.04.2017
09:52:35