Sergey
а что за железка? нетипичное поведение
Vladislav
Кстати было когда даже через вифи помогало постучать в мак, отвисало. Но сейчас он отваливается тоже.
Cumberbatch
RB2011UiAS-2HnD-In rev.2
Было на такой. Попробуйте не использовать порты 100. Это правые пять
Vladislav
Было на такой. Попробуйте не использовать порты 100. Это правые пять
Отключить их как интерфейсы? У меня только первые два порта использованы 1G
Cumberbatch
Отключить их как интерфейсы? У меня только первые два порта использованы 1G
Физические ничего не подключать да и в настройках не задействовать
Vladislav
Физические ничего не подключать да и в настройках не задействовать
Хорошо, выкину их из бридж и отключу их в конфиге, спасибо.
Sergey
2011 без вайфай отпахал как часы 3 года не выключаясь, ничего подобного небыло, максимальный аптайм более 300 дней был, может нетинсталом пройтись? БП поменять, вскрыть, может там конденсаторы посохли, почистить там, склько железке лет?
Vladislav
Производство 17-18 год вроде
Sergey
БП всеравно стоит подкинуть другой, потом нетинсталл, если не поможет отдать назад или в ремонт по гарантии
Vladislav
БП всеравно стоит подкинуть другой, потом нетинсталл, если не поможет отдать назад или в ремонт по гарантии
У меня был в 14 году, до 16 тоже проблем не было, потом продал, купил снова, свежий. И вот такая фигня иногда и именно когда винбокс или другой гуи в нем ковыряешься.
Vladislav
Ни кто вопросом по адрес листам не задавался, почему так происходит, есть возможность ввести адрес листы через запятую например src.adr.list: list1,list2, но сработает правило только если хост имеется именно в обоих листах как я понимаю. Можно ли одним правилом проверить два листа, и выполнить правило если хост найдется в одном из двух листов list1 или list2, а не list1 и list2?
Vladislav
У меня первый лист с таймаутом 5 минут на подключение к л2тп, потом он чистится, а второй лист появляется по скрипту после удачной авторизации на 24ч, вот надо как-то одним правилом придумать как сделать так, что бы позволяло в последующем подключаться к портам когда IP уже выпал из первого листа, но появился во втором после удачной авторизации.
Vladislav
Задавался. Вы уверены, что есть такая возможность? )
У меня по крайней мере пока не вышло ничего 😄
Vladislav
Намекаю - после того, как Вы задали листы через запятую - посмотрите на список листов, доступных в системе.
Глядел, там нет такого понятия, верно? Ну я про то, что или такой лист или другой, то что позволяет писать листы через запятую просто баг?
Vladislav
Логику по другому стройте
Переделал но выходят костыли, хоть и работает. Странная штука, главное правила могу перезаписывать хост в листе если он уже там есть, а скриптом как и вручную нельзя. Подскажите можно ли скриптом время перезаписать у хоста?)))
Vadim
Cumberbatch помните я вчера писал про проблемы с сетью?
Vadim
сейчас ровно в это же время у меня с мт происходит следедующее
Vadim
сразу после ребута начало накапливаться количество пакетов на выключенном правиле и возрастает количество дропнутых пакетов
Vadim
Нет
у меня ноутбук не хотел по вифи воркать
Vadim
у меня такое ощущение что кто-то меня DoS'ит
Cumberbatch
Vadim
Покажите ipconfig /all все таки
да дело видимо не в ноутбуке
Cumberbatch
да дело видимо не в ноутбуке
Ну конечно. Все остальное работает. А он нет
Vadim
Вы бы днс разрешили только с локальных портов
или воткнуть In interface локальный бридж?
Vadim
Ну хотя бы так
а как лучше)?
Volodymyr
а как лучше)?
А в Ваших правилах порты указаны?
Vadim
Cumberbatch
Ээээ
Cumberbatch
Dst port
Vadim
окей
Vadim
поменял
Volodymyr
Dst port
Ну и так покатит, но логичнее да, dst )
Cumberbatch
Ну и так покатит, но логичнее да, dst )
Его с 53 куда угодно будут заходить
Cumberbatch
Хотя да. Интерфейс уже указан
Vadim
короче понятно
Vadim
видимо кто-то абузил dns запросы
Vadim
потому что все заработало нормально
Vadim
Ну и отлично
прикол, но я брал правила для файерволла отсюда https://wiki.mikrotik.com/wiki/Basic_universal_firewall_script
Vadim
и как так получилось что там 53 порт не закрыт
Danil
В дефолтном файрволе он закрыт т.к. дропается весь инпут из интернета кроме ицмп, установленных соединений и дст-нат
Anton
Ребят, а SXT LTE kit снят с продажи?
Anton
Поставщик почему-то так сказал
Денис
Подскажите через что грамотно настроить: 1. Переключение каналов (при недоступности) 2. Балансировку
Vadim
Окей, понятно
Vadim
Напомните как вывести дефолт конфиг
Vadim
Чтобы правила файерволла вытащить
Volodymyr
Подскажите через что грамотно настроить: 1. Переключение каналов (при недоступности) 2. Балансировку
От совокупности условий зависит. 1. Проще всего через рекурсию, если нет ограничений 2. PCC, Nth, "Ручная" - как хотите.
Денис
Что значит через рекурсию?
Денис
Netwatch - это не то?
Vadim
Cumberbatch
Volodymyr
Что значит через рекурсию?
Когда анализируется доступность не шлюза провайдера, а "проверочного" хоста за ним.
Cumberbatch
Не забываем что в канале есть поиск. Пользуйтесь. Очень полезно.
Cumberbatch
Внимание. Новая уязвимость. Заливайте обновления прошивку руками.
Cumberbatch
Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств / Хабр https://habr.com/ru/post/473676/
den
хе.. как раз только прочел.. хотел выложить....
Евгений
Шо, опять?
den
"Простое отключение Winbox позволяет защититься от этих атак."
Evgeniy
Шо, опять?
🤦‍♂️
den
ну я цетировал статью.. там про DNS речь шла..