Bomberman
Нет.
да, пардон, он не даёт создать такое правило
Bomberman
В шлюз нужного провайдера и на эдвенсед вкладке исключить локальные сети, если они есть, и/или локальные адреса микротика.
сделал так: /ip firewall mangle add action=route chain=prerouting passthrough=no route-dst=2.2.2.2 src-address=192.168.112.176 dst-address-list=!LAN_adresses
Bomberman
src-address-list=!LAN_adresses - не верно.
всё равно долго открывается
Volodymyr
всё равно долго открывается
Вопрос с ДНС остается открытым
Bomberman
Вопрос с ДНС остается открытым
не посчитайте за глупость, но я не понял
Volodymyr
Volodymyr
c DHCP
))) Он(DNS) один? В той же сети или нет?
Bomberman
))) Он(DNS) один? В той же сети или нет?
один конечно, в той же сети Адаптер Ethernet Провод: DNS-суффикс подключения . . . . . : megimc.loc IPv4-адрес. . . . . . . . . . . . : 192.168.112.176 Маска подсети . . . . . . . . . . : 255.255.252.0 Основной шлюз. . . . . . . . . : 192.168.112.1
Bomberman
Здесь не видно DNS. С ключом /all запускайте
Адаптер Ethernet Провод: DNS-суффикс подключения . . . . . : megimc.loc Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2 Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.112.176(Основной) Маска подсети . . . . . . . . . . : 255.255.252.0 Аренда получена. . . . . . . . . . : 10 октября 2019 г. 12:41:02 Срок аренды истекает. . . . . . . . . . : 11 октября 2019 г. 12:40:51 Основной шлюз. . . . . . . . . : 192.168.112.1 DHCP-сервер. . . . . . . . . . . : 192.168.112.1 DNS-серверы. . . . . . . . . . . : 192.168.112.1 NetBios через TCP/IP. . . . . . . . : Включен
Cumberbatch
угу
А Interface второго isp не vrf?
Bomberman
А Interface второго isp не vrf?
не, всё через рекурсивные маршруты настроено
Bomberman
А ну ка. Покажите
я же пастебин давал: https://pastebin.com/ACk4rNFK
Cumberbatch
я же пастебин давал: https://pastebin.com/ACk4rNFK
В именованной таблице без врф рукурсии не будет
Cumberbatch
в смысле?
В прямом
Bomberman
В прямом
почему?😳
Cumberbatch
почему?😳
Потому что так
Volodymyr
В именованной таблице без врф рукурсии не будет
Будет, если указать шлюзом тот, на который ссылаемся в рекурсии.
Cumberbatch
я же пастебин давал: https://pastebin.com/ACk4rNFK
Тут у вас дизейбл вообще стоит на таблице ramil
Bomberman
Тут у вас дизейбл вообще стоит на таблице ramil
потому что оно не работает, поэтому и disable
Volodymyr
потому что оно не работает, поэтому и disable
попробуйте скачать на комп mturoute и посмотреть что она покажет.
Cumberbatch
@moneron говорил что в именованной таблице не работает рекурсия. Поэтому у вас они и не активны
Bomberman
попробуйте скачать на комп mturoute и посмотреть что она покажет.
>mturoute.exe -t -r 10 ya.ru mturoute to ya.ru, 30 hops max, variable sized packets * ICMP Fragmentation is not permitted. * * Speed optimization is enabled. * * Maximum payload is 10000 bytes. * 1 +- host: 192.168.112.1 max: 1500 bytes 2 +- host: 2.2.2.2 max: 1500 bytes 3 +- host: 172.23.178.113 max: 1500 bytes 4 +- host: 172.23.180.57 max: 1500 bytes 5 +- host: 172.25.1.129 max: 1500 bytes 6 +- host: 213.59.128.134 max: 1500 bytes 7 +- host: 213.59.128.129 max: 1500 bytes 8 +- host: 172.25.64.1 max: 1500 bytes 9 +- host: 195.239.131.185 max: 1500 bytes 10 +- host: 79.104.235.213 max: 1500 bytes 11 +- host: 195.239.153.234 max: 1500 bytes 12 +- host: 87.250.250.242 max: 1500 bytes
Moneron 🇷🇺
@moneron говорил что в именованной таблице не работает рекурсия. Поэтому у вас они и не активны
Я говорил, что рекурсивный поиск (не маршрут) не работает в именованной таблице
Volodymyr
угу
Для очистки совести, если есть возможность, переключите резервного провайдера на основной и проверьте сайты. Я проблему не вижу больше, основываясь на Ваший словах.
Bomberman
@moneron может подскажет в чём проблема?
Cumberbatch
я же пастебин давал: https://pastebin.com/ACk4rNFK
Так вы scope не правильно применяете add check-gateway=ping distance=1 gateway=8.8.4.4 target-scope=30 add distance=1 dst-address=8.8.4.4/32 gateway=х.х.х.х
Volodymyr
проверил, всё отлично работает
Тогда надо смотреть реально, без "замазок" что у Вас по итогу маршрутизируется и куда. Хотите сами - отключайте по одному правила и пробуйте.
Cumberbatch
Cumberbatch
Bomberman
scope and target scope
а почему тогда если основной пров ложится, то на резервном всё работает?
Volodymyr
Он понизил до 10 - все нормально
Moneron 🇷🇺
Вопрос про это был, не?
Cumberbatch
а где Вы это вообще нашли?
1 add check-gateway=ping distance=10 gateway=1.1.1.1 target-scope=30 5 add check-gateway=ping distance=1 dst-address=77.88.8.1/32 gateway=1.1.1.1
Bomberman
Вопрос про это был, не?
нет, он был про то, что если попробовать выпустить один хост через резервного прова, то у него медленно сайты открываются
Moneron 🇷🇺
Тогда извините, я не в теме и на сегодня оффлайн
Cumberbatch
нет, он был про то, что если попробовать выпустить один хост через резервного прова, то у него медленно сайты открываются
Попробуйте все же так прописать у себя 1 add check-gateway=ping distance=10 gateway=1.1.1.1 target-scope=30 5 add check-gateway=ping distance=1 dst-address=77.88.8.1/32 gateway=1.1.1.1 Это строчки из вашего конфа. Другие по аналогии
Volodymyr
@bomberman1983 А шлюз по умолчанию для второго провайдера в таблице мейн у Вас есть? Я не увидел в том, что на пастебине.
Bomberman
Сделайте
эээээм, зачем? там маркировка завязана
Volodymyr
эээээм, зачем? там маркировка завязана
Маркировку это не затронет.
Bomberman
Маркировку это не затронет.
Голова уже не варит, время восьмой час, я домой. Всем спасибо за советы. Попробую ещё потом, ибо не горит.
Evgeny
Господа. Кто работал с ansible? Я уже который час бьюсь. С линуксовыми хостами плейбуки отрабатывают нормально, с микротиками вообще ни в какую. Постоянно возвращается ошибка ansible-playbook routeros2.yml PLAY [Getting data from routers] *************************************************************************************************************************** TASK [system command] ************************************************************************************************************************************** [WARNING]: Unhandled error in Python interpreter discovery for host test1: unexpected output from Python interpreter discovery [WARNING]: sftp transfer mechanism failed on [10.0.2.2]. Use ANSIBLE_DEBUG=1 to see detailed information [WARNING]: scp transfer mechanism failed on [10.0.2.2]. Use ANSIBLE_DEBUG=1 to see detailed information Делал дебаг в Ансибле - не особо понятно ,в чем проблема, в дебал логах ssh на Микроте вообще не понятно что к чему. Куда покопать? Гугл что-то особо ничего полезного не говорит
Evgeny
плейбук: - name: Getting data from routers hosts: mt gather_facts: no tasks: - name: system command routeros_command: commands: /system routerboard print register: system_print - name: debug print debug: var=system_print.stdout_lines
Evgeny
hosts: [mt] test1 anisble_connection=paramiko ansible_ssh_user=admin ansible_ssh_pass=admin ansible_ssh_host=10.0.2.2
Alexander Kinal
Господа, есть мб немного не стандартный вопрос, но по теме А тут никто случайно на днях макось на каталину не обновлял? Они дропнули 32 бита, и у меня перестал работать wine который нужен для винбокса. Мне подсказали попробовать CrossOver но последняя версия тоже отказалась сотрудничать со мной, при попытке открыть винбокс валится с ошибкой. И я теперь в замешательстве, ибо по работе нужно юзать winbox (ну не всегда мне удобно через ssh работать) и тут такая ситуация. А веб я уже закрыл на всех своих станциях Интересно какие варианты есть кроме ставить парралелсом винду на мак ось (для винды у меня отдельный системник есть для игор и файловой помойки) Пока дошел до абсурдного варианта ставить virtualbox и туда убунту где там ставить вайн через который можно запускать винбокс... Но это какое то извращение, хотя мне тестовый sql все равно бывает нужен, но целые иксы ставить бонусом для винбокса... Мда ————————————— Прошу прощения если вопрос не совсем по тематике группы, но вдруг тут тоже есть маководы которые работают с сетевым оборудованием в том числе с винбоксом
WineHQ работает на каталине
Raul
Господа. Кто работал с ansible? Я уже который час бьюсь. С линуксовыми хостами плейбуки отрабатывают нормально, с микротиками вообще ни в какую. Постоянно возвращается ошибка ansible-playbook routeros2.yml PLAY [Getting data from routers] *************************************************************************************************************************** TASK [system command] ************************************************************************************************************************************** [WARNING]: Unhandled error in Python interpreter discovery for host test1: unexpected output from Python interpreter discovery [WARNING]: sftp transfer mechanism failed on [10.0.2.2]. Use ANSIBLE_DEBUG=1 to see detailed information [WARNING]: scp transfer mechanism failed on [10.0.2.2]. Use ANSIBLE_DEBUG=1 to see detailed information Делал дебаг в Ансибле - не особо понятно ,в чем проблема, в дебал логах ssh на Микроте вообще не понятно что к чему. Куда покопать? Гугл что-то особо ничего полезного не говорит
Гляньте Вадима Шепелева MUM https://m.youtube.com/watch?v=-NfES26eE-c На сколько я помню, ansible не умеет напрямую передавать команды в MikroTik. Я настраивал как раз по этому Муму, у меня все работает. Ну и советую подключаться по ssh ключу
Evgeny
Гляньте Вадима Шепелева MUM https://m.youtube.com/watch?v=-NfES26eE-c На сколько я помню, ansible не умеет напрямую передавать команды в MikroTik. Я настраивал как раз по этому Муму, у меня все работает. Ну и советую подключаться по ssh ключу
По ключу настроено, я для теста переходил на пароль. Презентацию посмотрю, Спасибо. Но чувствую, что проблема где-то в мелочи, но не могу понять, в чем подвох.
Bomberman
Маркировку это не затронет.
А из-за фастрака не может быть такая штука?
ℳℛ
А из-за фастрака не может быть такая штука?
мне думается нет. я тут бегло посмотрел, что понаписали, пока спал))) возник следующий вопрос (уж коли так мудрено выпускаете свой комп с покраской маршрутов) а, извиняюсь, где у Вас прописано, на какого провайдера с какого IP идти?
ℳℛ
Вам по хорошему не манглами красить удобнее (и проще), а через route rules. и там же, кстати, прописать как через какого провайдера ходить. это избавит от граблей, связанных с выпуском чужого трафика не через того провайдера. кто-то это пропустит, кто-то нет, кто-то будет издеваться и чикать частично)))
Moneron 🇷🇺
Bomberman
Кнеш. Фт и пбр несовместимы
Тьфу, блин. А можно же правилами фастрака исключить этот хост?
ℳℛ
Кнеш. Фт и пбр несовместимы
а что не будет работать?) фасттрек или пбр?) если есть правило и настроен пбр?
Moneron 🇷🇺
Пбр
Dim-soft
вы можете их сами добавить в этот шаблон в notepad
может быть что-то с установкой было, шаблон импортировался, но не изменял вид. после удаления nopetad++ и новой установки всё ок
ℳℛ
то есть заигнорит другие правила фаера. как интересно. мне казалось он пустит при наличии пбр трафик по полноценному пакетфлоу...