Максим
Ну и всё, check-gateway выключит неактивный рекурсивный маршрут при отказе канала
Максим
Хз что за официальная. Простая схема - просто два маршрута по умолчанию с разными дистансами и check-gateway=ping. Ну и нат на обоих провайдеров
Максим
null
null
Раньше хотел скрипт отстроить, но плюнул (не осилил) и сижу пока без файловера( но надо сделать...
theurs
даже эти танцы с рекурсиями не помогают если интернет работает но плохо или то работает то не работает
Глеб
/rules@MissRose_bot
Александр
Парни всем привет, вообщем есть идея у меня. В обслуживании много маленьких магазинов на которых ходят куда хотят и скачивают что хотят. Хочу прекратить это сделав правила в фаерволе MikroTik, запрещающее все кроме того что разрешено, кто что может сказать по данному поводу
Александр
К примеру, мне нужна почта, терминал от сбера, обновления винды, битрикс, все остальное тупо зарезать
Александр
либо может кто может предложить способ изящнее
😷Драничек
Разрешаете все вышеперечисленное и последним правилом запираете остальное
Ilya
Нормальная идея. Каждый магазин отдельно в инет ходит или через центральный офис?
Александр
каждый отдельно
Ilya
Отлично, внешние ресурсы одинаковые. На одной жертве обкатайте правила и на все скопируйте.
Александр
👌
Kemchuk
А как порты прикрыть? Того же, utorrent
Kemchuk
Нашел, можно диапазон даже задать.
Александр
Kirby
Максим
Максим
Я за блокировку портов выше 1024
isklemin
theurs
если трафик безлимитный то пусть ходят куда хотят
Александр
шастают в рабочее время везде
Александр
ютуб смотрят на рачем месте
Bomberman
Я тоже хотел как-то заблокировать всё на фиг, но начальство сказало - пусть лазают, лишь бы вирусы не наловили. Поэтому мы поставили прокси с антивирусом.
Yakov
ютуб смотрят на рачем месте
да хоть порнуху, если менеджмент не может организовать работу и не спрашивает за план, то закрыв им ютуб, ты просто их "свободное" время направишь в другое русло, будут играть в телефончике или чаи гонять
Yakov
меня лет 10 назад заставили собирать логи на проксе, кто куда и сколько ходит и потом раз в месяц начальство устраивало показательные процессы над "рекордсменами" по "нерабочему" траффику
Kirby
null
Sa
Ответили же про рекурсивные маршруты, других вариантов вроде нет
Cumberbatch
Sa
Кстати может кто сталкивался? У меня один из маршрутов дефолтых периодически оффается без причины, дёргаю рекурсивный и поднимается как ни в чем не бывало. На 8.8.4.4 чек стоит но и на другие пробовал, ничего не дает
Cumberbatch
Sa
На него и грешу
Sa
Наверное придется скрипт пригородить😊
theurs
модем йоты не пропускает через себя запросы к другим днс серверам кроме своего?
theurs
пока не добавишь тот что он выдает микротик говорит что не может отрезолвить ничего через 8ки и 1ки
theurs
при этом пинги до них проходят
Ярослав
не самая плохая схема. в целях выполнения блокировок РКН некоторые нехорошие люди вообще переадресовывают все DNS-запросы на свои сервера
theurs
https://forum.infostart.ru/forum86/topic231640/
Ale>
Добрый день, вопросик, вроде простой, но интерфейс слишком непривычный, РоутерОсь 6.45.9 нужно сделать простейшую настройку: wan: vlan.222 на eth1 dhcp+client, LAN: eth2-4, wlan отрубить, но что-то не пойму, как настроить, не выходит каменный цветок:(, подскажите, плз между lan и wan -- nat
Volodymyr
Добрый день, вопросик, вроде простой, но интерфейс слишком непривычный, РоутерОсь 6.45.9 нужно сделать простейшую настройку: wan: vlan.222 на eth1 dhcp+client, LAN: eth2-4, wlan отрубить, но что-то не пойму, как настроить, не выходит каменный цветок:(, подскажите, плз между lan и wan -- nat
Что подсказать? Вопрос задайте.
Cumberbatch
Добрый день, вопросик, вроде простой, но интерфейс слишком непривычный, РоутерОсь 6.45.9 нужно сделать простейшую настройку: wan: vlan.222 на eth1 dhcp+client, LAN: eth2-4, wlan отрубить, но что-то не пойму, как настроить, не выходит каменный цветок:(, подскажите, плз между lan и wan -- nat
На eth vlan222 повесить. И это интерфейс в wan List Interface добавить. Все. Остальное по умолчанию
Denis
Добрый. Плиз подскажите. В логах сыпется: prerouting: in:ether6_iot out:(unknown 0), src-mac 4c:72:b9:2d:2b:d4, proto TCP (ACK,PSH), 10.12.10.10:36230->194.135.85.48:8883, NAT (10.12.10.10:36230->10.8.0.50:36230)->194.135.85.48:8883, len 83
Стоит волноваться?
благодарю
Nickolay
Подскажите пожалуйста годную статью по расшифровке параметров lte интерфейса:
earfcn: 1509 (band 3, bandwidth 10Mhz, DL freq 1835.9Mhz)
rssi: -80dBm
rsrp: -107dBm
rsrq: -2dB
sinr: 16dB
Volodymyr
Denis
Volodymyr
Denis
Ale>
Roman
Denis
Roman
Это плохо?
Это никак, просто факт. TCP byte stream oriented protocol, он передаёт поток байтов через сеть, получатель не знает, где начало или конец этого потока. Флаг PSH указывает, что поток окончен и можно передавать его выше по стэку.
Denis
/dev/null
Подскажите, есть ли поддержка tls-auth в микротике? Столкнулся с проблемой что необходимо настроить клиент впн, пптп нет, л2тп у провайдера нет.
Только опен впн конфиг, там ca сертификат и tls-auth, адрес сервера, данные аутентификации конфига опенвпн
Roman
Это ошибка в настройках?
Нет, это нормальное поведение TCP протокола.
Наличие легирования в правиле может быть и ошибка, это вам виднее должно быть.
Denis
Виталий
Stas
Можно тупой вопрос по поводу ofps: имею настр.ospf с типом звезда, но хочу полносвязную. И вот допустим стоит ли gre туннели с другой точки впихать в один пул адресов с имеющейся тунелями (ipip). Также RID не стоит оставлять 0.0.0.0, можно ли его создать в 172.16.0.0/12?
Stas
Заранее спасибо!
Volodymyr
Stas
Volodymyr
да, извините. Пойду читать снова манулы.
Если у Вас используется похожая адрессация, которая может быть представлена(логически объединена) сетью, скажем /24, то в этом нет ничего страшного. Можно использовать и не иметь проблем.
theurs
USB Ethernet адаптер вместо модема же можно воткнуть?
Геннадий
Геннадий
Отключили в какой то версии
Геннадий
Roman
Он может быть в формате ип адреса, но это частности. А так да.
Он имеет всегда один формат 10-чное представление, 32 бита, 4-е октета, каждый по 8-бит.
Какое значение оно примет, OSPF всё равно.
Вообще лучше сразу принять это, осознать и не пытаться ставить знак = между IP адресом и Router ID.
Ведь у нас может быть IPv6 address-family в OSPFv3 и там будет всё тот же RID, а IPv4 адресов может и не быть.
Innokentiy
давайте начистоту, это просто число, никакого "формата" у него нет
Innokentiy
Innokentiy
формат есть у способа записи числа
Innokentiy
хотите - записывайте арабскими цифрами, хотите - римскими, хотите - четырьмя пачками по восемь бит, каждая в десятичном виде, разделенными точкой, хотите - просто нарисуйте нужное количество палочек в унарной системе счисления
Innokentiy
собственно, с IP-адресами та же история, IP-адрес - это просто число, и в IPv4 нет вообще нигде указания, как можно записывать IPv4-адреса