Dmitriy
говорят, днс у них полегли
Artem
Проблема Фейсбука — в полностью слетевших DNS-записях.
Смотреть тут, например: https://www.nslookup.io/dns-records/facebook.com#cloudflare
Cumberbatch
Не по теме
Cumberbatch
Верните. Но больше не нужно.
Cumberbatch
Событие действительно неординарное.
Roman
Всё легло у них и BGP тоже
Cumberbatch
https://habr.com/ru/news/t/581502/
Геннадий
не работает днс адгварда, работают восьмерки.
Shirо
у них BGP упало. те кто умеют не могут достучаться. те кто на месте не обладают знаниями и логинами. дооптимизировались) доцентрализовались)
Shirо
As many of you know, DNS for FB services has been affected and this is likely a symptom of the actual issue, and that's that BGP peering with Facebook peering routers has gone down, very likely due to a configuration change that went into effect shortly before the outages happened (started roughly 1540 UTC). There are people now trying to gain access to the peering routers to implement fixes, but the people with physical access is separate from the people with knowledge of how to actually authenticate to the systems and people who know what to actually do, so there is now a logistical challenge with getting all that knowledge unified. Part of this is also due to lower staffing in data centers due to pandemic measures
Denis
Maxim
атуальный оффтоп по падению фб: https://blog.cloudflare.com/october-2021-facebook-outage/
Stepan
Доброго дня!
Подскажите, пожалуйста, как можно включить отображение в логе - событий связанных с переключением основного маршрута с одного провайдера на другого?
Маршрутизация настроена рекурсивно по статье из закрепленных.
Допустим, ночью по какой то причине произошло переключение с одного провайдера на другого на несколько минут.
Ничего страшного, все в норме, жертв нет.
Но как можно об этом событии узнать?
В логе (с настройками по дефолту, 4 пункта со звездочками, info/warning/error/critical) никаких событий говорящих о переключении маршрутов/провайдера или отказе интерфейса нет.
Добавить в настройки журнала правило с топиком "route"?
vl
если не поможет - привяжите какойто левый айпишник в инете к одному каналу, пингуйте его в netwatch.
и по up/down шлите сообщения в телегу.
Stepan
Именно "левый"? А тот, через который проверка работы канала выполняется (публичный dns) не подходит?
Или в связи с эпизодическими банами публичных dns от РНадзора - это менее надёжный способ проверки?
Спасибо за предложенный вариант решения.
CTpaHHoe
Dmitry
Stepan
Спасибо!
Если не ошибаюсь, то примеры таких скриптов могу поиском по группе найти? Вроде бы вы публиковали что то подобное..
Anonymous
А шлюз прова пинговать?
Dmitry
vl
А шлюз прова пинговать?
ну будет шлюз пинговаться - ок.
а если у прова аплинк потухнет? шлюз будет продолжать себе неплохо пинговаться
Shirо
ну или шлюз есть а инета нет. всякое бывает
Anonymous
Илья
Stepan
Мне телега шлёт уведомления через бота
А о каком событии она вам сообщает? Сам метод "поймать" событие какой? Журнал или netwatch если мы говорим о работоспособности/падении канала?
Илья
Stepan
Alex
Всем привет! У кого есть hap ac2 (последняя stable ROS), можете глянуть работает ли WiFi Scanner? Почему-то перестал работать. WiFi без CapMan
Илья
Просто падение/подъем нетвотч до днс, как выше писал кто-то.
Наверняка в первом попавшемся мануале по поводу бота будет именно эта реализация
Stepan
Ок
Volodymyr
Alex
Работает.
Спасибо. Тоже заработал, но после ребута
Владислав
Добрый день!
Нужна помощь в настройке IPsec между Mikrotik Cisco
Оплату гарантирую
--------------------------------
Со своей стороны, вы должны nat (pat) всю свою локальную подсеть 192.168.10.0/24 к одному адресу 172.16.5.195/32.
Так что на вашей стороне, я полагаю :
Srcs.Адрес 172.16.5.195/32 и Dns.Адрес 172.23.125.72/32
Srcs.Адрес 172.16.5.195/32 и Dns.Адрес 10.235.43.2/32
--------------------------------
Владислав
Помогите пожалуйста. IPSec поднимается. Пинги до этих двух хостов не идут. Моих знаний не хватает.
Dmitry
Владислав
add dst-address=10.235.43.2/32 level=unique peer=peer-bank proposal=proposal-bank-V1 src-address=172.16.5.195/32 tunnel=yes
add dst-address=172.23.125.72/32 level=unique peer=peer-bank proposal=proposal-bank-V1 src-address=172.16.5.195/32 tunnel=yes
Dmitry
Владислав
со стороны циски
Владислав
а нет
Dmitry
со стороны циски
я описался - source у вас где-то назначен на устройстве ?
Владислав
нет
Dmitry
нет
ну кхмм ... ладно, peer-ы как строятся через Inet ?
Anonymous
Добрый день.
У нас в организации есть несколько сотен Mikrotik-ов с одинаковыми паролями.
Пришло время менять на них пароли и хочется во первых автоматизировать, а во вторых сделать на будущее заготовку что бы данную работу можно было выполнять регулярно.
Подскажите простого робота который сможет авторизоваться с одним логином и паролем на наших устройствах и потом передавать строки которые нужно, в частности смена пароля.
Ни чего сложного использовать не хочется, к тому же пароли на устройствах сейчас одинаковые.
Заранее спасибо.
Nickolay
Innokentiy
+ за радиус
Shirо
bash скрипт?
Innokentiy
локальный девайс на пароль никто знать не должен, записать его в тетрадку, положить в сейф, закрыть, а ключ проглотить
Innokentiy
выдавать под роспись в случае аварии
Геннадий
Innokentiy
опционально, но да
Геннадий
ну не тут же, а после закрытия аварии
Геннадий
иначе он будет скомпроментирован
Shirо
такакс еще можно или радиус как уже посоветовали. а локальный можно же настроить чтобы игнорировался пока сервер такакса доступен
Anonymous
Несколько администраторов, потому давно используется одни.
Есть пример скрипта такого рода?
Геннадий
Геннадий
Anonymous
Если есть пример скрипта, будет замечательно, а уже потом заходить и править, прикручивать радиус и прочее.
Shirо
#!/bin/bash
while read ipadress
do
(
sleep 1;
echo "сюда логин";
sleep 1;
echo "сюда пароль";
sleep 1;
echo "всякие другие команды на выполнение";
sleep 1;
echo \r; если нужен внеочередной ентер
sleep 1;
echo "сюда exit/logout разлогиниться";
) | telnet $ipadress
done < ip.txt тут список ваших хостов
Anonymous
Shirо
chmod файлу на исполнение только поменяй. вобщем это самая простая автоматизация. сделай беглый гугл по баш скриптингу, я сам не шарю особо, но когда очень много однообразной работы то делаю что-то простенькое
Denis
Anonymous
скрипт на баше,не?
Да, но нужно отработать его. Данная задача не реализовывалась еще
Denis
Anonymous
спасибо
Innokentiy
коллеги, а вот я сейчас пытаюсь настроить пару wireless wire и сталкиваюсь с непонятным глюком
Cumberbatch
Innokentiy
две железяки подключены по проводу (но без беспровоной видимости), пынгаются, все отлично
Innokentiy
направляю железяки друг на друга, появляется 60г линк (видно на слейве), но отваливается ethernet на мастере
Cumberbatch
Innokentiy
нет
Innokentiy
(и почему только на мастере)
Cumberbatch
Innokentiy
нет
Innokentiy
железки физически в разных домах)