Zloi
ну емае, по кругу уже треитй раз идем
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN это правило вас не смыщает?
theurs
нет
Zloi
ой ..зря ...
theurs
оно не мешает пробрасывать порты в локалку
Zloi
а где у вас на инпут разрешающее правило на 12345 ?
theurs
а зачем мне оно?
theurs
я же порт пробрасываю а не разрешаю входить на этот порт
theurs
dstnat
Roman
Ладно тогда чуть позже вопрос напишу, то у вас тут фаервол 6)
Zloi
а зачем мне оно?
ну давайте разберем
Алексей
оно не мешает пробрасывать порты в локалку
потому что в локалку это транзитный трафик он же forward
Dmitry
нет этот роутер далеко от меня
/ip firewall nat add chain=dstnat action=redirect in-interface=wlan1 dst-port=65001 to-ports=8291 protocol=tcp /ip firewall nat print stats 0 srcnat masquerade 10 546 096 185 437 1 dstnat redirect 52 1
Dmitry
dstnat
ЭТО не dstnat, еще раз
Алексей
нужно просто открыть порт на входящий трафик он же input
Алексей
theurs
нужно открыть 8291 порт тогда работает но это как раз то чего нужно избежать с помощью проброса портов
theurs
https://t.me/mikrotikclub/145307
Алексей
theurs
что бы в логе не было бесконечных попыток зайти от ботов
Алексей
если ИБ то всяко дефолтный порт нужно менять, даже для доступа из локалки, тогда это в сервисах нужно сделать
theurs
из локалки то зачем менять, там ботов нет
Алексей
как знать...
theurs
зато там есть dude который не умеет ничего кроме стандартного порта
Алексей
ну снать тогда иоткрой на инпут нужный порт выше закрывающего правила
theurs
что бы работало надо открыть 8291
Алексей
только in-интерфейсы правильно указывай
theurs
если открыть 12345 и сделать проброс то не работает. видимо пакет приходит на wan:12345 и его перебрасываютна wan:8291 где его и отбрасывает фаирвол
theurs
или может перебрасывает на локалхост:8291 и его опять отбрасывает фаирвол
Алексей
ip services exp покажи
theurs
https://t.me/mikrotikclub/145214
Алексей
что бы работало надо открыть 8291
его нужно открывать тогда когда он закрыт чем-то
theurs
он закрыт дефолтным правилом add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
Алексей
этим правилом он закрыт от трафика идущего не из интерфейсов входящих в лист лан
theurs
да
Алексей
вот тыж выше добавил правило открывающее порт 61638 там укажи входящий интерфейс твоего ИСП
theurs
зачем
theurs
там не указан никакой интерфейс, то есть можно с любого
Zloi
вот только что загрузил конфигу из пастбина в chr в еве..
Zloi
сделал вот так как и говорил выше
Алексей
лучше на пасту
Zloi
https://pastebin.com/qV2Z0Mat
Алексей
там не указан никакой интерфейс, то есть можно с любого
тогда попробуй отключить фаервол совсем и проверить
theurs
ой все
theurs
буду страдать с нестандартным портом
Алексей
если получится зайти снаружи, тогда надо более полный экспорт
Zloi
еще как вариант.. можно сделать loopback и на него заходить ... что бы рулить микротом... это как вариант
Zloi
а в принципе можно и не закрывать 8291 на wan
Zloi
можно же использовать Limit ...
Владимир
https://play.google.com/store/apps/details?id=ua.com.wifisolutions.wifivr&hl=en
Владимир
Владимир
Вдруг кому пригодится.
Innokentiy
​Дедушка Мороз, вот AR, который мы заслужили.
Владимир
​Дедушка Мороз, вот AR, который мы заслужили.
Читер))) а у меня не редиректнулось
E.
https://play.google.com/store/apps/details?id=ua.com.wifisolutions.wifivr&hl=en
Не поддерживается на вашем устройстве хехе. Прикольно
Aleksey
Ребят привет! Вот такой вопрос у меня... Есть скрипт он запускает по шедуллеру пинг каждые 2 секунды, этот скрипт выполняет условно 10 пинг коунт вопрос, правильно ли выстроена логика работы? Если скрипт запускается каждые 2 секунды, а пинг коунт 10 т.е. одно значени евыше другого получается скрипт не успевает отработать, как запускается еще и еще раз... Или так можно?
theurs
а что за скрипт, для чего он?
Aleksey
а что за скрипт, для чего он?
Он пингует лте модуль и если нет коннекта то вырубает ether1
Aleksey
Но не суть... Мне вот интересно, так можно запускать или нет скрипт?
Zillah
Точнее зачем так часто и много
Aleksey
Ребят, я задал конкретный вопрос =) Я знаю что вы мне можете дать дельный совет, Вы дружная команда и много помогаете, за это Вам уважение Но так сложно ответить на поставленый вопрос??? )
Aleksey
нужен потому что постоянный контроль сети и если она пропала то должен отработать срипт
Aleksey
Будет несколько копий скрипта. Да. И переполнение памяти
Тааак, вот, уже отлично =) Спасибо! Я так понимаю, правильное выполнение это когда, время выполнения скрипта не менее пинг коунт?
theurs
10 секунд работает скрипт. запускается каждые 2 секунды. будет просто 8 скриптов одновременно работать постоянно. врядли это вызовет переполнение памяти
theurs
какое наростание?
theurs
запущенный скрипт 10 секунд живет. новый запускается раз в 2 секунды. будет просто шлейф небольшой
Aleksey
10 секунд работает скрипт. запускается каждые 2 секунды. будет просто 8 скриптов одновременно работать постоянно. врядли это вызовет переполнение памяти
Мммм... т.е. он прямопропорционален будет, грубо говоря 10 сек - пинг каунт 2 сек запуск скрипта получается будет работать сразу 5 паралельных потоков как бы?
Aleksey
а если выставить 2/2 время запуска 2 сек и пинг каунт 2 сек?
theurs
постоянного смещения из за того что скрипт не моментально выполняется точно нету
theurs
За каждые 10 секунд запустится 5 скриптов закроется 1
за 10 секунд запустится 5 скриптов и закроется 5
Aleksey
И я так понимаю, это не правильно