Геннадий
а, таки вы в этом смысле
да, потому что это сильно проще, чем впн и прочее
niko
какой у вас регион?
niko
рос телек уже везде тспу поставил, вы видимо еще не попали
niko
что рст до сих пор
olegon.ru
рос телек уже везде тспу поставил, вы видимо еще не попали
вот он как поставил, так и снял, видимо... Москва
niko
хах
Геннадий
какой у вас регион?
это не важно. поставил, тспу облажалось, и снял
Геннадий
у всех операторов тспу облажалось
Геннадий
А если оригинальный сайт пришлёт rst?
печалька, ну повисит сессия 5 минут, роутер не умрет
olegon.ru
А если оригинальный сайт пришлёт rst?
а зачем он это будет делать, кстати?
Геннадий
у меня же не все сайты так сделаны, а список, который мне надо открыть
Геннадий
а зачем он это будет делать, кстати?
как это зачем? передал все что надо
Cumberbatch
а зачем он это будет делать, кстати?
Ну мало ли. Понятно что это нештатная ситуация. Но все же
olegon.ru
у меня же не все сайты так сделаны, а список, который мне надо открыть
у меня все пока... тестирую, но вот только на первые 300 байт
Геннадий
тогда FIN будет же
когда как, иногда и рст
niko
там штрв сразу 500к
Геннадий
кто снял тспу?
не скажу, когда я работал там где ставили, как ставили так и снимали
Геннадий
там штрв сразу 500к
нет, если мешает штатной работе
niko
да да ииеешь право выключить но не снять
niko
потом накатать им заявку, и может лни что решат, а фильтр обратно включат
Геннадий
любой оператор пошлет любой тспу если потери от работы тспу будут, что и делается по факту
olegon.ru
ну, в общем, я счел, что это исключительный случай и сделал /ip firewall filter add action=drop chain=forward comment="No RST" connection-bytes=0-200 protocol=tcp src-port=443 tcp-flags=rst
Геннадий
niko
билайну расскажи
olegon.ru
а зачем размер?
вот я и спрашивал выше, нужен ли он... чтобы флаги не проверялись на весь поток, для экономии ресурсов, нет?
Геннадий
1. у тебя список не на весь инет. ты забыл добавить сюда адрес лист :)
Геннадий
2. пакет рст он мелкий...
olegon.ru
1. у тебя список не на весь инет. ты забыл добавить сюда адрес лист :)
вот мне показалось, что адресслист тут не нужен, он тяжелый, а RST редко кто шлет на самом-то деле
olegon.ru
ваше право, но мне проще так, по адрес листу :)
учитывая, как он пополняется, ну нафик, пусть все выкидывает... замучаешься пополнять... я вел в свое время - в VPN заруливал
Геннадий
еще раз, ац2 в моем варианте нисколько не утруждается ни на 1% а в адрес лист можно по бгп принять весь список
Геннадий
скажем так, из заблокированного в этом списке у меня дай бог 10 адресов... мне фиолетово на весь список
olegon.ru
еще раз, ац2 в моем варианте нисколько не утруждается ни на 1% а в адрес лист можно по бгп принять весь список
то есть все, что по 443 проходит и его не напрягает такой список? он же даже не state=new
olegon.ru
я даже 443 не указывал :) только список :)
а убийство redirect на 80 порту через layer7 не под рукой, случайно?
Геннадий
нет
olegon.ru
нет
просто против http вышеприведенное не работает
Геннадий
add action=drop chain=forward comment="Drop \"warning.rt.ru\"" content=http://warning.rt.ru protocol=tcp
Геннадий
подставить любую заглушку любого прова
olegon.ru
add action=drop chain=forward comment="Drop \"warning.rt.ru\"" content=http://warning.rt.ru protocol=tcp
работает, спасибо :) у меня тоже РТ я, правда, раньше через Layer7 это делал почему-то
olegon.ru
нет, не работает :( один раз сработало и все
olegon.ru
Кеш браузера?
нет, curl'ом тестирую
olegon.ru
странно... пакет почему-то не ловится... 0070: 4c 6f 63 61 74 69 6f 6e 3a 20 68 74 74 70 3a 2f Location : http:/ 0080: 2f 77 61 72 6e 69 6e 67 2e 72 74 2e 72 75 2f 3f /warning .rt.ru/?
Alex
Приветствую подскажите пожалуйста с чем связано. Микротик hEX вдруг перестал пропускать интернет. Та есть перестал работать маскарайдинг. Не могу понять что произошло перезагрузка и сброс не помогли пришлось ставить другой и вешать всё те же настройки Версия 6.36
Alex
Не было времени и интернета всё шло через него
Cumberbatch
Не было времени и интернета всё шло через него
Для начала обновите. Могли поломать мог сгореть. Нужна диагностика
Alex
Обновить не пробовали?
Это попробую конечно завтра но просто получилось что включил работает потом провода перетаскивал отключил его включаю и Вот тебе на.
Alex
Я не сразу понял что он не пропускает в терминале пингую сеть и инет
Alex
У нас много таких ещё устройств вот не хочется просто не хочу с этим ещё мучиться если попадет
Alex
Может что-то не туда воткнули тогда
Ну тоже был вариант но перебрал все соединения
Cumberbatch
🤷‍♂️
Геннадий
фантастика :)
Геннадий
видимо не лезет ширина вашего интернета в микротики... вам надо циску или друнипер.
Alan (Александр)
Привет, комрады. Проблема следующая ISP даёт подсеть /31. В результате как видите nexthop в состоянии unreacheble. Если прописать статичный маршрут c gw 212.1.1.120%ether1 то работает. Но при поднятии сессии BGP fullview подгружается просто с маршрутом gw 212.1.1.120 и все они unreacheble. Ip на моей стороне на интерфейсе ether1 212.1.1.121/31. Как победить этот момент?
Alan (Александр)
Ip: ip/32 Network: gw
спс, добрый человек
Alan (Александр)
Ip: ip/32 Network: gw
Имеет ли смысал использовать в Peer: nexthop choise -> propagate?
Cumberbatch
Alan (Александр)
Должно вроде без этого работать
будет и без этого естественно
Bomberman
Доброй ночи всем. interface wireless set disable-running-check=yes disable-running-check (yes | no; Default: no) When set to yes interface will always have running flag. If value is set to no', the router determines whether the card is up and running - for AP one or more clients have to be registered to it, for station, it should be connected to an AP.
Геннадий
номер интерфейса
Геннадий
int print
Геннадий
интерфейс можно по номеру, по имени, по поиску дефаулт названия
Геннадий
по поиску коммента
Bomberman
интерфейс можно по номеру, по имени, по поиску дефаулт названия
Да, спасибо, уже по Tab нашёл. Тупанул немного))
Геннадий
не проблема, бывает
Eddy
Подскажите пожалуйста, почему cap-a может не резолвить dns адреса? Пинги ходят при этом. Днс прописывал и адрес роутера и восьмерки
Cumberbatch
Подскажите пожалуйста, почему cap-a может не резолвить dns адреса? Пинги ходят при этом. Днс прописывал и адрес роутера и восьмерки
RT может ограничивать восьмерки. на микроте может быть не разрешено подключение по 53 порту либо он в свою очередь на восьмерки смотрит а РТ ограничивает
Геннадий
Геннадий
возьмите для теста и в адрес листе любом сделайте запись ya.ru например. если роутер отрезовит их значит ищите дальше