Д
Есть ли надежда научить его тушить порт при петле или хотя бы ограничить трафик? Это не один такой - у меня их несколько
Volodymyr
как с этим бороться?
Диагностировать и устранять. )
Д
Диагностировать и устранять. )
Ставил специально эксперимент - петлил порты, пытался достучаться и с внешнего транка и с соседних (внутренней сети) портов
Д
Я-то хочу, чтобы если в сегменте сети появилась петля - отсечь только часть портов, а не ловить это роутером, к которому подключен сегмент через свич
Илья
ну типа микрот же вырубает порт где петля
Илья
или что-то поменялось🧐
Илья
чз 5 мин включает и заново смотрит на петлю итд
Д
ну типа микрот же вырубает порт где петля
у меня роутер вырубает, а свичи -почему-то нет
Глеб
Коллеги привет! Встала нетривиальная задача, начали досить филиалы, не как получается отловить, кто нибудь боролся с такой напастью?
░▒▓ТрезвыйЕжик▓▒░
Илья
или что там у тебя дудосят
niko
если не 50г, то обращайся к аплинку может он антиддос продаст
Геннадий
ну ли L3VPN от провайдера
Bulakhovskiy
Всем привет, нужен совет по скриптам
Volodymyr
Всем привет, нужен совет по скриптам
Выдерживайте отступы и не ленитесь писать комментарии. )
Bulakhovskiy
Выдерживайте отступы и не ленитесь писать комментарии. )
интересуют способы обнаружения перезагрузок роутеров. нетватч, или планировщик.
Volodymyr
интересуют способы обнаружения перезагрузок роутеров. нетватч, или планировщик.
Можно время от времени проверять аптайм. Планировщиком.
Bulakhovskiy
Можно время от времени проверять аптайм. Планировщиком.
если аптайм менее минуты (к примеру) то отправлять варн?
Bulakhovskiy
Да, как вариант.
а пример такого скрипта можно? :)
😷Драничек
Dani
Можно время от времени проверять аптайм. Планировщиком.
просто скрипт запускать on startup в скедулере с матюками же)
Volodymyr
а пример такого скрипта можно? :)
:if ((:tonum [system resource get uptime ]) < 60 ) do={ "your_warning_event"}
Volodymyr
спасибо, попробую
Лучше вот это: https://t.me/mikrotikclub/238955
Bulakhovskiy
а если к моменту стартапа не будет поднят канал? в тишину уйдет
Bulakhovskiy
А канал тут при чем?
в моем случае это может быть важно, так как причина перезагрузки роутера может быть глобальнее, и затронуть провайдерские маршрутизаторы
Bulakhovskiy
слишком сложно :)
Bykadorov Serj
Доброго времечка! Может кто сталкивался... Поставил готовый сервер на рабочую станцию. Есть белый IP. На машине настроил разрешающее правило для порта. Также пробросил данный порт. НО, на порт сканнере этот порт закрыт! Обычный сервак готовый если что cs 1.6. Что не так? Помогите люди добрые!
Bykadorov Serj
Bykadorov Serj
ну это условно)
Volodymyr
ну это условно)
Это безусловно нехорошее правило. )
Bykadorov Serj
красиво не научился
Petr
красиво не научился
нетмап не нужно пользовать для проброса портов
Bykadorov Serj
?
Petr
Да
Volodymyr
красиво не научился
/ip firewall nat add action=dst-nat chain=dstnat dst-port=27015 in-interface-list=WAN protocol=tcp(udp) to-addresses=your_local_server_ip Вот так лучше.
Bykadorov Serj
/ip firewall nat add action=dst-nat chain=dstnat dst-port=27015 in-interface-list=WAN protocol=tcp(udp) to-addresses=your_local_server_ip Вот так лучше.
Ок! Но не работает! Может в фильтре нужно forward _to_port_27015_tcp/udp_accept?
Petr
киньте правило, что вы написали - можно через export дернуть
Bykadorov Serj
)) как школоло это делают не пойму)))
Bykadorov Serj
Не нужно
/ip firewall nat add action=dst-nat chain=dstnat dst-port=27015 in-interface-list=WAN protocol=tcp(udp) to-addresses=your_local_server_ip
Volodymyr
Ок! Но не работает! Может в фильтре нужно forward _to_port_27015_tcp/udp_accept?
Оно и не будет работать. Нужно под Вашу задачу приспособить.
Petr
/ip firewall nat add action=dst-nat chain=dstnat dst-port=27015 in-interface-list=WAN protocol=tcp(udp) to-addresses=your_local_server_ip
Покажите правило которое у вас прописано, а не то что скинули выше) и проверьте - есть ли вообще у вас интерфейс-лист WAN
Bykadorov Serj
Покажите правило которое у вас прописано, а не то что скинули выше) и проверьте - есть ли вообще у вас интерфейс-лист WAN
))) Ору ))) Есть конечно) Все подставил как прописано) Думаю дело в самом сервере! Возможно он не вещает ничего на 27015?
Petr
Но я из обсуждения удаляюсь, так как вы не можете показать правило. Увы.
Bykadorov Serj
Мне кажется проще сделать l2tp cts и не париться)
Alex
киски дешёвка, я бы сразу сюда смотрел
Таким только мобильный телеком балуется. Модель 7210 с двумя 10g портами можно за 5к рублей найти. Коммутатор с поддержкой MPLS)
Alex
https://radar.qrator.net/blog/giants_fall_aftershock
Alex
Сайт автоматом проверяет являетесь ли вы частью ботнета Мерис
Alex
А статья про "October 4, 2021, has all the chances to become a BGP awareness day."))
Alex
😄
Evgeny
Привет знатокам. Не получается настроить доступ к роутеру и к сетке за ним через ddns cloud mikrotik. Вроде делаю все по инструкции. В роутер воткнут 4g модем. Этот же модем втыкаю в кинетик в другом месте, все ок. С микротиком не выходит. Подскажите куда копать.
Vorobev
Firewall
Evgeny
Пишу туда по инструкции...
Evgeny
Не идёт)))
Evgeny
Нет.