Julie
@Yulya_Lyubit_Keks смените аву пожалуйста
Чем вам калинка не угодила?
Cumberbatch
Чем вам калинка не угодила?
Ну как-то выпадает из политики партии
Julie
Ну как-то выпадает из политики партии
Ну там же вроде все прилично 😢😢
nameless
но это задействованы сторонние ресурсы ,не есть гуд
Julie
пока смотрю через апи и если беда переключаю
Посмотрите в сторону рекурсивной маршрутизации. Оба шлюза isp будут доступны в одно время. Но в случае недоступности общедоступного узла, основной дефолтный маршрут становится неактивным, соответственно трафик побежит через резервного
Julie
Сверху можете наложить ещё маркировку трафика и пускать разных клиентов через разные каналы. Хотя для дома это вам вряд ли понадобится
Moneron 🇷🇺
pihole же!
На CHR-е проверил. Запустилась )
Moneron 🇷🇺
👍
Но на железках меньше 1100 вряд ли запустится. Там архив с контейнером весит 350 метров )
Dani
На ac3 так и запускал
Moneron 🇷🇺
там есть разные варианты
Я по ману микротика сделал
nameless
На CHR-е проверил. Запустилась )
прикольно , но мовитон
nameless
хотя🤷‍♂️
Геннадий
надо сразу убунту и линукс под капот, и контроллер, и сдван.
Yakov
Я по ману микротика сделал
угу, ьам ссылка на официальный образ
Геннадий
и там уже в докер контроллер, ад и т.д. :)
Moneron 🇷🇺
Запустили убиковский контроллер )
Moneron 🇷🇺
Геннадий
и лицензию по подписке на доп. фишки....
Геннадий
Moneron 🇷🇺
айперф уже запустили
Moneron 🇷🇺
Смотрю, зашла народу фишка )
Moneron 🇷🇺
в контейнере ?
Ну вон же скриншот, на нём всё видно
Илья
Moneron 🇷🇺
Вообще-то, скрин несжатый, без шакалов. Сохраните, приближайте, разглядывайте
Artem
Запустили убиковский контроллер )
Сколько оперативки съел?)
Moneron 🇷🇺
Сколько оперативки съел?)
А вот это не скажу, мотороллер не мой ). На скрине в файлах видно файлик размером 572 мегабайта, думаю, это .tar
😷Драничек
В 7rc4 кубер нужно
Eldar90
А может микротик блокировать wol? Или на базе микротика можно как то использовать данную функцию?
Андрей
А может микротик блокировать wol? Или на базе микротика можно как то использовать данную функцию?
Он может не пропускать пакет. Вариантов несколько использования
Виктор
На в7 еще торрентокачалка была, убрали же. Может и докер сделают убираемым.
Так он и сейчас отдельным пакетом ставится, разве нет?
Александр
Здравствуйте! Настроил ikev2 по мум (Тарикин). Всё работает, но есть одно "Но". Через некоторых мобильных операторов с android не подключается - peer not responding
Andrey
добрый день. скажите существует ли способ наполнить список адресов анализируя лог подключений по критерию длительность подключения более 10 минут
Геннадий
штатными средствами нельзя
Alex
Скрипт сделать можно запросто. Вопрос к подключениям
Andrey
а по количеству байтов?
Alex
В логе такое не отображается
Alex
Вообще о каких подключениях речь?
Геннадий
Moneron 🇷🇺
а по количеству байтов?
По этому критерию можно. В фаерволе условие, вон, скрин выше
Andrey
В логе такое не отображается
отображается жешь, речь об ftp подключениях
Геннадий
Есть еще вот это, но больше похоже на шедулер
Andrey
По этому критерию можно. В фаерволе условие, вон, скрин выше
пробую засунуть в mangle именно так...но че то список не наполняется
Геннадий
есть подозрение, что в данном случае не накопительно работает... надо проверять
Moneron 🇷🇺
Нужно писать просто 1G-0
Если количество байт по соединению превысило гигабайт, то…
Roman
Я так понимаю XFRM относится к этой картинке. По факту микрот говорит мне этим add dst-address=10.10.101.0/24 peer=peer1 src-address=10.10.100.0/24 tunnel=yes что на уровне туннеля шифрование работает, туннель работает
К этой или любой другой диаграмме отражающей передачу пакетов в ядре. Эта конфигурация сообщает ядру, что трафик из подсети 10.10.100/24 до подсети 10.10.100/24, должен попадать под услуги защиты предоставляемые SA, которая была или будет создана, в результате использования IKE протокола или иного метода конфигурации, в случае RouterOS, только IKE.
Roman
SA - security advanced или по простому правила фаервола Это же про это речь идёт?
Security Association - это в IPsec фреймворке фундаментальная концепция, это однонаправленное «соединение» которое оказывает услуги безопасности передаваемым IP пакетам.
Sergey
Security Association - это в IPsec фреймворке фундаментальная концепция, это однонаправленное «соединение» которое оказывает услуги безопасности передаваемым IP пакетам.
т.е активный peers в разделе IPsec на микротике, не гарантирует того что шифрование работает корректно? и группы IKE выбраны тоже корректно?
Roman
т.е активный peers в разделе IPsec на микротике, не гарантирует того что шифрование работает корректно? и группы IKE выбраны тоже корректно?
Active Peers отражает лишь факт создания IKE SA, она для защиты передаваемых данных клиентских приложений не используется. А вот Installed SA уже указывают на наличие или отсутствие этих самых односторонних соединений которые защищают ваши данные.
Roman
и это тоже ?
Исходя из этого, у вас есть всё, чтобы ваши данные были защищены. 🙂
Sergey
Исходя из этого, у вас есть всё, чтобы ваши данные были защищены. 🙂
Я примерно так и предполагал. Было недопонимание по роутингу. Теперь понятно как по умолчанию оно работает. По факту всё остальное как я понимаю решается правилами?
Roman
Я примерно так и предполагал. Было недопонимание по роутингу. Теперь понятно как по умолчанию оно работает. По факту всё остальное как я понимаю решается правилами?
В Policy-based IPsec всё решается policy rules, если вы про фильтрацию пакетов, то да firewall filter table и соответствующие правила уже в цепочках для фильтрации пакетов.
Sergey
В Policy-based IPsec всё решается policy rules, если вы про фильтрацию пакетов, то да firewall filter table и соответствующие правила уже в цепочках для фильтрации пакетов.
По моей логике левый скрин это Policy-based IPsec, правое это firewall filter table. Понять пытаюсь где косяк. Туннель живой явно, с одной стороны пинги доходят. Но как то странно открывается веб морда. Может быть из за того что я забил на базовые правила?
Sergey
mtu?
🙈🙈🙈🙈🙈🙈🙈🙈 Жесть, точно. Я в шаблоне с одной стороны по умолчанию 2000 использовал.... Веб морда стала открываться как положено..... Осалюсь с стороны микрота проверить что не работает
Alexey
А еще раз и по русски, и со схемой, что куда подключаете
Kor
Вчера такая же проблема была, нокт работал от кабеля а все остпльное (tv, switch) нет) , оказалось кабель от микротика к свичу, обжал заново
Maxim
Всем привет. Пробую МТ зацепить за роутер ростелека, а он ругается на то, что не всё совпадает.... подскажите что поменять, а то глаз уже очевидного не видит
Alexey
Айпишники лан сетей на микроте и роутерах какие?
Alexey
И,главное, нафига так?
Maxim
Уровень сигнала вроде просит увеличить )
-70...рядом ноут к той же точке подключен...ему вроде норм