Zillah
Несомненнл. Нелзя ж грешить на Прекрасную Винду
Тут вы правы, снесу ее пожалуй, нужна то всего навсего для игры в Гвинт(без шуток)... PS больше не буду флудить 😊
Nikolai
Поставиль логирование dns-запросов и станет видно откуда жтотхлам
Ẏoxi
дайте подумать... Кротик, Win 10, Debian 10, Android телеприставка Элтех, Я.Станция мини, Huawei P30 lite, Xiaomi 4x... хм... О! Телек самс 4-й серии! Кажись в ём 8)
У вас полные наборы спецсредств ФСБ, CIA и даже Китая. Удивляться совершенно нечему. Видели бы вы дампы с таких устройств как ваши. Вы бы их выбросили. Кроме дебиан, наверное.
Cumberbatch
Отклонились от темы
🥓 Хамон
если серьезно, как заблочить такой спам? ловить на L7 на 53 порту домены только 1 уровня по регулярке?
Evgeney
как ifindex можно посмотреть у интерфейса?
Pasha
snmpwalk
Evgeney
прекрасно, а без snmp? ну как у некоторого другого оборудования - прямо из консоли посмотреть?
Zillah
прекрасно, а без snmp? ну как у некоторого другого оборудования - прямо из консоли посмотреть?
Хотите посмотреть snmp атрибут без snmp? Ну такое себе... Боюсь что "другое оборудование" тупо делает snmp запрос локально в консоли... не уверен на 100%, но
Evgeney
но ведь ifindex это не только snmp
Zillah
но ведь ifindex это не только snmp
Спешу огорчить "порядковый номер интерфейса" величина феерическая, не так давно, при наличии нескольких сетевых карт и после перезагрузки можно поиметь eth0=eth1 и наеборот, кстати в кошках тоже самое, пока не употребишь определенную конфигурационную команду. Не стоит опираться на ifIndex как на ключ, найдите что-то более уникальное.
Zillah
В кротике "индекс" можно определить по маку, зная мак первого ифейса остальные будут +1
Zillah
на некотором оборудовании оно всёже бывает постоянным, на микротиках динамический? есть возможность сделать постоянным(аналог persist)?
У кротика ифейсы нумеруются от мака, например последние цифры мака первого ифейса F0, второго F1, третьего F2 и так далее
Zillah
Вроде такой же "хак" и в линухах был в эру udev и ethX
Andrey
Всем привет! Есть два микротика audience. Никак не могу понять как поднять на них mesh сеть руками. Есть люди хорошие к которым можно обратится за удаленной помощью? Готов оплатить своё образование :)
Andrey
https://xn----7sba7aachdbqfnhtigrl.xn--j1amh/nastrojka-mesh-seti-na-mikrotik-audience/ Пробовал?
Спасибо! А без capsman настраивается mesh бесшовно? И зачем в меню есть меню mesh, которое во всех мануалах не используется (все суют wds в bridge)
Andrey
Ну если оно там есть, значит его надо использовать))
Эх, поэтому и ищу человека хорошего
Sasha
Странно. Но они ведь должны на изи настраиватся. Т.к. они позиционируются как конечного пользователя.
Andrey
У меня интернет не приходит через кабель. Я его беру через wifi. Поэтому я убрал capsman и настроил руками. А вот mesh не знаю как присунуть. Если через bridge wds заводить, то не очень хорошо получается.
Andrey
Соседский? У меня тоже 😄
Нет, не охота было сверлить стенку при установке gpon
Zillah
Нет, не охота было сверлить стенку при установке gpon
Вы бы написали свои хотелки, хотя бы в приближении. Строить mesh из двух устройств - зачем 😳 PS "Бесшовность" пока в блестящих буклетах
Andrey
Вы бы написали свои хотелки, хотя бы в приближении. Строить mesh из двух устройств - зачем 😳 PS "Бесшовность" пока в блестящих буклетах
Есть два маршрутизатора audience. На первый интернет попадает через wlan2, AP настроены на wlan1 и виртуальном wlan4. Wlan3 свободен. Покрытия первого на квартиру не хватает. Есть второй audience. Надо их объединить и сделать WiFi безшовным по максимуму
Yevhen
Anton
Это просто инфа, по каким кодам какую инфу запрашивать
Yevhen
Просто интересно, для какой задачи нужен именно индекс. Мне всегда хватало вывода выше указанной команды, для написания мониторилки.
Zillah
Просто интересно, для какой задачи нужен именно индекс. Мне всегда хватало вывода выше указанной команды, для написания мониторилки.
Скорее всего для автоматизации/мониторинга, я как то в "детстве" использовал ifIndex как key в лоб, за что был жестоко наказан, позже использовал ifAlias предварительно прописав что-то осмысленное туда, а еще позже LLD с черным жекой... но это уже мимо темы
Evgeney
нет, нужно имненозначение которое если по SNMP то 1.3.6.1.2.1.2.2.1.1.Х отдаётся
Evgeney
а зачем, всё просто - netflow в качестве идентификатора интерфейса тащит именно ifindex
Evgeney
обычно в железках смотриться элементарным show/dis int X
🥷
Добрый вечер! Нужен совет - каким образом осуществить следующее: имеется роутер Микротик 1100AHx4 в eth11 которого приходит провод от провайдера необходимо настроить этот микрот таким образом, чтобы с eth12 кабель ушел в другой Микрот (951G) и от того же провайдера получил собственный внешний IP (провайдер раздает их через DHCP с фиксацией MAC-адреса порта) Первое что пришло в голову сделать Bridge4WAN (eth11+eth12) Соединил - работает либо один роутер либо другой. Провайдер говорит, что не видит роутер который подключен к порту eth12. Предполагаю, что нужны дополнительные настройки для 1100AHx4 кроме бриджа для eth11 и eth12 Куда копать? Быть может был у кого-то подобный опыт?!
Petr
dhcp-client у вас на bridge интерфейс?
Petr
11 и 12 используете для использования bypass?
Bomberman
11 и 12 используете для использования bypass?
Он работает только когда роутер выключен...
Yakov
Бридж мак берет с 11 порта, соответственно и получает адрес согласно привязке мака.
бридж берет мак с первого активного порта в бридже, надо прописать админ мак взяв адрес с 11 порта
Bomberman
Админ мак бриджа? Я правильно понял?!
Меняется только из консоли... По-моему... или это только для интерфейса, а не бриджа.
Yakov
да
да и перевесить dhcp client на бридж, если еще этого не сделали
🥷
Значит провайдер у себя будет видеть только мак бриджа? А маки с других портов?
🥷
У меня к портам этого бриджа другие роутеры подключены и провайдер по идее должен их маки увидеть
Yakov
У меня к портам этого бриджа другие роутеры подключены и провайдер по идее должен их маки увидеть
увидит все устройства которые подключены к портам входящим в бридж
Yakov
Значит провайдер у себя будет видеть только мак бриджа? А маки с других портов?
маки портов нет, маки устройств подключенных к портам да
🥷
маки портов нет, маки устройств подключенных к портам да
Это то что нужно. Eth11 - первый порт Bridge4WAN. По нему этот микрот получает интернет и именно на нем висит dhcp client. Так?
Yakov
Это то что нужно. Eth11 - первый порт Bridge4WAN. По нему этот микрот получает интернет и именно на нем висит dhcp client. Так?
если порт был не в бридже и вы его туда добавили, то надо зайти в настройки dhcp клиента и поменять порт с eth11 на wan_bridge
Yakov
на бридж
Anonymous
Привет!
Anonymous
Подскажите плиз, я правильно понимаю, что значение Tx Power говорит о том, что кабель не подключен?
Сергей
Здраствуйте! Имею два микротика RB3011UiAS. один сервер L2tp ipsec второй клиент. рвется соединение phase1 negotiation failed due to time up И <l2tp-клиент>: terminating... - peer is not responding
Evgeniy
файервол проверяйте
Сергей
файервол проверяйте
А на что обратить внимание?
Evgeniy
открыть все нужные порты
Сергей
открыть все нужные порты
Порты открыты. Конфиг не менялся. Спустя время началось
Сергей
открыть все нужные порты
И это происходит хаотично. Не постоянно
Bomberman
Подскажите плиз, я правильно понимаю, что значение Tx Power говорит о том, что кабель не подключен?
Если ты про SFP-модуль, то да, твоё устройство передаёт, а в ответ ничего не получает. Модуль какой, на одно волокно?
Roman
И это происходит хаотично. Не постоянно
Очень похоже на сбой во время rekeying of IKE SA, не плохо бы включить debug и попробовать собрать дамп для данной ситуации.
Maxim
Коллеги, у кого нибудь есть список анонимайзеров ?
Nikolai
Протестируй сначала
Уже неоднократно. Пакет с src-address="B" улетает через интерфейс "A"
Nikolai
В мейне специфик через резерв
В рещерв летит поавильно. А в основной улетает с src резерва
Nikolai
И rule и route c route-mark
Anton
Давай конфиг в пасте
Nikolai
Именно для решения этой проблемы есть поля local-address для stateless тунелей типа IPIP/GRE
Nikolai
Давай конфиг в пасте
Ушел от этой херни на другие варианты давно. А собирать специально прям сейчас некогда.