Paul
Это сарказм?
увы, это опыт я достаточно насмотрелся подобных ситуаций, чтобы отсекать их сразу
😷Драничек
Ситуация: не пингуется мой белый адрес. С него пинги тоже не идут никуда. Интернет работает, провайдер говорит - мы ничего не блокируем, настраивай свой роутер. У меня в фаерволе записи все отключены
Paul
откуда пингуете?
😷Драничек
С компа, с винбокса, все одно С рабочего роутера тоже нет ответов
Cumberbatch
Cumberbatch
95.66.135.127
Это Владимир. Владинфо?
😷Драничек
Да
Paul
95.66.135.127
ни из моей сети, ни с адресов Билайна, ни с адресов Мегафона не пингуется
Paul
в фаере точно ничего нету? ни правил ни манглов и т.д. и т.п.?
Cumberbatch
Да
53 порт только открыт. Значит есть Firewall. Значит он и icmp рубит
😷Драничек
😷Драничек
где там?!
На моем роутере
Paul
так есть правила firewall или их нет?!
😷Драничек
так есть правила firewall или их нет?!
add action=drop chain=input dst-port=53 in-interface=pppoe_rayon protocol=udp Это что касается 53/UDP
😷Драничек
Остальное минимально. Железка тестовая
Paul
ip firewall add chain input protocol=icmp и двинуть на самый верх правил
😷Драничек
Всем спасибо, ребут помог
Bomberman
добрый вечер всем. я тут правило fail2ban исправил и отбиваю все пакеты TCP+UDP c WAN-порта, кроме IPSecи всего, связанного с VPN правильно ли так делать?
Eugene
Приветствую. Вопрос в лоб. Есть какой-то православный способ проверки на валидность заливаемого конфига rsc? Т.е. проверить его предварительно, чтобы он отработал без ошибок, но без записи в конфиг, чтобы потом его во flashfig отправить?
Ẏoxi
Приветствую. Вопрос в лоб. Есть какой-то православный способ проверки на валидность заливаемого конфига rsc? Т.е. проверить его предварительно, чтобы он отработал без ошибок, но без записи в конфиг, чтобы потом его во flashfig отправить?
Только экспериментально на живой тачке. Иногда попадаются такие странные баги... Например, в самом начале конфига обязательна задержка, а некоторые команды нельзя переносить бэкслешем (ntp).
Eugene
Ну что ж. Спасибо в любом случае.
Eugene
Пожалуй для таких случаев заимею виртуалку с ROS и буду сперва в нее скармливать конфиг.
Paul
Всем спасибо, ребут помог
э-э-э... но как?! о_О
Moneron 🇷🇺
Пожалуй для таких случаев заимею виртуалку с ROS и буду сперва в нее скармливать конфиг.
Есть ещё eve-ng, чтобы скармливать конфиги большим топологиям
Eugene
а, и еще. Flashfig применяет конфу сразу при записи или пишет все скопом в память, а применяет при следующей загрузке?
Eugene
интерфейсы у МТ при этом инициализированы?
Moneron 🇷🇺
Я флэшфиг сам ни разу не пользовал, и не знаю ни одного человека, кто бы этим занимался :) думаю, тут только вики читать, плюс, естественно, эксперименты :)
Moneron 🇷🇺
Хотя если говорить про конфигурацию микротика в целом – применяется и сохраняется всё одновременно
Eugene
у меня просто при импорте конфига стопается рандомно, то на одной строке закончит импорт, то на другой, и все без ошибок. Поэтому решил попробовать через флэш
Moneron 🇷🇺
И возобновляется ли import from-line=<номер строки после стопа>?
Ẏoxi
Хотя если говорить про конфигурацию микротика в целом – применяется и сохраняется всё одновременно
То есть ждать пока там адресация встанет и делать синтетические задержки при импорте не нужно?
Moneron 🇷🇺
То есть ждать пока там адресация встанет и делать синтетические задержки при импорте не нужно?
Есть смысл делать синтетические задержки только при импорте конфига через run-after-reset
Vlad
ребята, подскажите пожалуйста, можно ли в mangle сделать правило по расписанию? например в 6 утра disable, в 8 вечера enable?
😷Драничек
ни у кого нет примерного скрипта? )
/ip firewall filter enable [find comment="COMMENT"] Переделать по вкусу
Vlad
а по расписанию как? время там?
Vlad
вроде нашел скрипт
Vlad
https://www.technotrade.com.ua/Articles/mikrotik-parental-control.php#switch_on_off_internet_in_schedule
Eugene
Во flash/ положите
думал об этом, но посчитал, что глупо, .ан нет ))
Moneron 🇷🇺
Всё, что не во flash/ , то в оперативке
Volodymyr
а по расписанию как? время там?
На самом правиле можно ставить время его действия.
😷Драничек
э-э-э... но как?! о_О
Не могу знать)) Может переглючил хаплайт. Кстати, попутно обновился с 6.46.5 на 6.46.6. Может это и связано
Cumberbatch
Не могу знать)) Может переглючил хаплайт. Кстати, попутно обновился с 6.46.5 на 6.46.6. Может это и связано
У меня недавно перезагрузка помогла при след глюке: Ospf строится. Маршруты добавляются. Но пинги через микрот не ходят. После перезагрузки пошли.
Vlad
Спасибо большое 🙏🏼
Vitalii Bogdanov
народ, создал l2tp сервер на микроте. Клиент подключается, но обмена трафика нет. В чем может быть проблема?
Evgeniy
ip назначил?
Vitalii Bogdanov
назначил
Evgeniy
файервол смотри
Vitalii Bogdanov
в файрволе вроде открыл порта
Moneron 🇷🇺
Кроме "порта" для подключения нужен ещё разрешённый форвард от и к впн-клиенту
Константин
Константин
Доброй ночи господа, как считаете, что имеется ввиду в данном задание?
Evgeniy
наверное включить dhcp
Anonymous
у меня вопросы к тому кто задание писал
Константин
Увы, неизвестно кто писал, из другой конфы прислали)))) стало вот любопытно может что-то я не понимаю
Kirby
Если роутер поддерживает метароутер и накататить на него опенврт и через него сделать.
Roman
Привет, подскажите лог выводиться одной строкой, можно ли это как то поправить?
Roman
Поправить это что значит?
Раньше лог был на все строки заполения а сейчас нет
Cumberbatch
Раньше лог был на все строки заполения а сейчас нет
Будут новые события попадающие в лог то будут добавляться строки. Что не так?
Roman
Будут новые события попадающие в лог то будут добавляться строки. Что не так?
эта строка исчезает и новая появляется, если много событий они почередно быстро пролетели и последняя остановилась