theurs
нет
Zloi
ой ..зря ...
theurs
оно не мешает пробрасывать порты в локалку
Zloi
а где у вас на инпут разрешающее правило на 12345 ?
theurs
а зачем мне оно?
theurs
я же порт пробрасываю а не разрешаю входить на этот порт
theurs
dstnat
Roman
Ладно тогда чуть позже вопрос напишу, то у вас тут фаервол 6)
Dmitry
нет этот роутер далеко от меня
/ip firewall nat add chain=dstnat action=redirect in-interface=wlan1 dst-port=65001 to-ports=8291 protocol=tcp
/ip firewall nat print stats
0 srcnat masquerade 10 546 096 185 437
1 dstnat redirect 52 1
Zloi
Dmitry
dstnat
ЭТО не dstnat, еще раз
Алексей
нужно просто открыть порт на входящий трафик он же input
Zloi
Алексей
theurs
нужно открыть 8291 порт тогда работает но это как раз то чего нужно избежать с помощью проброса портов
theurs
https://t.me/mikrotikclub/145307
Алексей
theurs
что бы в логе не было бесконечных попыток зайти от ботов
Алексей
если ИБ то всяко дефолтный порт нужно менять, даже для доступа из локалки, тогда это в сервисах нужно сделать
theurs
из локалки то зачем менять, там ботов нет
Алексей
как знать...
theurs
зато там есть dude который не умеет ничего кроме стандартного порта
Алексей
ну снать тогда иоткрой на инпут нужный порт выше закрывающего правила
theurs
что бы работало надо открыть 8291
Алексей
только in-интерфейсы правильно указывай
theurs
если открыть 12345 и сделать проброс то не работает. видимо пакет приходит на wan:12345 и его перебрасываютна wan:8291 где его и отбрасывает фаирвол
theurs
или может перебрасывает на локалхост:8291 и его опять отбрасывает фаирвол
Алексей
ip services exp покажи
theurs
https://t.me/mikrotikclub/145214
theurs
он закрыт дефолтным правилом add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
Алексей
этим правилом он закрыт от трафика идущего не из интерфейсов входящих в лист лан
theurs
да
Алексей
вот тыж выше добавил правило открывающее порт 61638 там укажи входящий интерфейс твоего ИСП
theurs
зачем
theurs
там не указан никакой интерфейс, то есть можно с любого
Zloi
вот только что загрузил конфигу из пастбина в chr в еве..
Zloi
сделал вот так как и говорил выше
Алексей
лучше на пасту
Zloi
https://pastebin.com/qV2Z0Mat
Алексей
theurs
ой все
theurs
буду страдать с нестандартным портом
Алексей
если получится зайти снаружи, тогда надо более полный экспорт
Zloi
еще как вариант.. можно сделать loopback и на него заходить ... что бы рулить микротом... это как вариант
Zloi
а в принципе можно и не закрывать 8291 на wan
Dmitry
Zloi
Zloi
можно же использовать Limit ...
Владимир
https://play.google.com/store/apps/details?id=ua.com.wifisolutions.wifivr&hl=en
Владимир
Владимир
Вдруг кому пригодится.
Innokentiy
Дедушка Мороз, вот AR, который мы заслужили.
Владимир
E.
Aleksey
Ребят привет!
Вот такой вопрос у меня...
Есть скрипт он запускает по шедуллеру пинг каждые 2 секунды, этот скрипт выполняет условно 10 пинг коунт
вопрос, правильно ли выстроена логика работы?
Если скрипт запускается каждые 2 секунды, а пинг коунт 10
т.е. одно значени евыше другого
получается скрипт не успевает отработать, как запускается еще и еще раз... Или так можно?
theurs
а что за скрипт, для чего он?
Aleksey
Но не суть... Мне вот интересно, так можно запускать или нет скрипт?
Zillah
Zillah
Точнее зачем так часто и много
Aleksey
Ребят, я задал конкретный вопрос =)
Я знаю что вы мне можете дать дельный совет, Вы дружная команда и много помогаете, за это Вам уважение
Но так сложно ответить на поставленый вопрос??? )
Aleksey
нужен потому что постоянный контроль сети и если она пропала то должен отработать срипт
Cumberbatch
theurs
10 секунд работает скрипт. запускается каждые 2 секунды. будет просто 8 скриптов одновременно работать постоянно. врядли это вызовет переполнение памяти
Cumberbatch
Cumberbatch
theurs
какое наростание?
theurs
запущенный скрипт 10 секунд живет. новый запускается раз в 2 секунды. будет просто шлейф небольшой
Aleksey
а если выставить 2/2
время запуска 2 сек
и пинг каунт 2 сек?
theurs
постоянного смещения из за того что скрипт не моментально выполняется точно нету
Cumberbatch
theurs
Cumberbatch
Aleksey
И я так понимаю, это не правильно