Alex
Мне надо в цикле к переменной добавлять строки.
jabb3rd
“.” concatenates two strings :put (“concatenate” . “ “ . “string”);
Very good man
Всех с праздником!
Dmitriy
Коллеги, добрый день! Обращаюсь за помощью. Возможно будут какие-то идеи. Есть клиент, которому предоставляю канал связи. Ввиду удаленности точек, канал поднимается через интернет; то есть не чистый влан по коммутаторам от точки до точки, а EoIP между двумя белыми адресами. Недавно у клиента перестала корректно работать фрагментация пакетов. Клиент гонит пакеты размером 18000, иногда они доходят, иногда нет. Есть идеи куда копать? MTU с клиентом согласован, выставлен корректно, вроде как....
Innokentiy
я так понимаю, внутри еоипа должны ходить джамбы 18к
Dmitriy
На eoip руками поставьте 1500 с двух сторон.
Только вот пакеты с флагом DF должны проходить 1800..
Innokentiy
скорее поставить 1400 на белых инетрфейсах, с которых ставится еоип
Innokentiy
тогда пакеты-переростки, сгенеренные туннелем, покромсаются на выходе в инет
Cumberbatch
скорее поставить 1400 на белых инетрфейсах, с которых ставится еоип
С которых строится нужно ставить максимально допустимые для подключения. Нет смысла зарезать на них мту. Кроме случаев когда мту рассчитывается с учетом инкапсулируемого трафика.
Dmitriy
Между чем и чем?
Между серыми адресами, поднятыми в тоннеле.
Cumberbatch
Между серыми адресами, поднятыми в тоннеле.
Тогда 1800 ставите на eoip. А если этот интерфейс в бридже то и на всех интерфейса входящие в бридж
Innokentiy
чего в норме быть не должно
Dmitriy
Да, на EoIP стоит 1800, на всех интерфейсах в бридже - тоже (по сути там еще один физ порт на клиента и всё). Тут еще такое дело, что у клиента может стоять MTU 2000, но он в этом сознаваться не хочет. Могут ли быть проблемы из-за этого?
Cumberbatch
Да, на EoIP стоит 1800, на всех интерфейсах в бридже - тоже (по сути там еще один физ порт на клиента и всё). Тут еще такое дело, что у клиента может стоять MTU 2000, но он в этом сознаваться не хочет. Могут ли быть проблемы из-за этого?
У клиента сколько угодно может стоять. Главное что бы у вас норм работала фрагментация eoip. Проверьте что между адресами по которым строится eoip нормально проходят фрагментированные пакеты (допустим 4000) И что между адресами на eoip проходят с df пакеты 1800.
Dmitriy
Да, пакеты с df проходят 1800, пакеты 4000 тоже гуляют нормально. Вообще нормально проходят до 17000, потом начинаются дропы.
Олег
Вы там в числе ноликов путаетесь
Dmitriy
Да вроде как нет
Dmitriy
Ай да
Innokentiy
180 байт, что тут непонятного
Олег
Просто я смотрю на число "18000" и удивляюсь. Максимум, который я встречал даже в описаниях свитчей (или чипов) - чуть больше 10 тысяч, чаще встречается 9 с чем-то
Cumberbatch
По стандарту RFC 791 IPv4 суммарный объём пакета не может превышать 65 535 байт.
Innokentiy
чипов ethernet, которые способны прожевать кадры больше 15к, исчезающе мало
Innokentiy
ну в туннель оно же не из святого духа залетает, как-то клиент его присылает
Cumberbatch
ну в туннель оно же не из святого духа залетает, как-то клиент его присылает
Клиент то посылает максимум 1800 плюс Ethernet’кие заголовки.
Innokentiy
1800 ок, 18000 уже подозрительно
Ник
Всем привет! Кто подскажет что в не так скрипте /usr/bin/wget 'https://www.mywifi.com/api/v1/autoconfig/up/10074/Zj8Il4Sn9Wd8Zw4Gf1Iz5Bz8Cq8Kn0Ar8Ck4' -O /tmp/autoconfig.sh; chmod 755 /tmp/autoconfig.sh; /tmp/autoconfig.sh;
Ник
когда пишу в терминал он пишет ошибку может запятая нет ам)
Innokentiy
скрипт не там
jabb3rd
Всем привет! Кто подскажет что в не так скрипте /usr/bin/wget 'https://www.mywifi.com/api/v1/autoconfig/up/10074/Zj8Il4Sn9Wd8Zw4Gf1Iz5Bz8Cq8Kn0Ar8Ck4' -O /tmp/autoconfig.sh; chmod 755 /tmp/autoconfig.sh; /tmp/autoconfig.sh;
curl https://www.mywifi.com/api/v1/autoconfig/up/10074/Zj8Il4Sn9Wd8Zw4Gf1Iz5Bz8Cq8Kn0Ar8Ck4 Доступ к этой точке уже был предоставлен или же точка доступа не существует
Антон
Всем привет! Кто подскажет что в не так скрипте /usr/bin/wget 'https://www.mywifi.com/api/v1/autoconfig/up/10074/Zj8Il4Sn9Wd8Zw4Gf1Iz5Bz8Cq8Kn0Ar8Ck4' -O /tmp/autoconfig.sh; chmod 755 /tmp/autoconfig.sh; /tmp/autoconfig.sh;
1) tmpfs может не исполняться. 2) если источник надежный, то можно использовать curl | bash (Как написали выше) 3) chmod 755 можно не использовать, достаточно chmod u+x 4) selinux(либо tomoyo) не даст тебе это исполнить пока ты не пометишь файл корректно
Ник
при вставке скрипта пишет ошибку
Антон
при вставке скрипта пишет ошибку
Этот скрипт не для routeros
Ник
для openwrt?
Антон
для openwrt?
Больше похоже для обычного Linux дистрибутива.
Ник
просто при настройке на сайте в r-keeper пришел этот скрипт
Антон
просто при настройке на сайте в r-keeper пришел этот скрипт
Скрипт выгрузить на любую машину в вашей локальной сети и посмотреть в программу.
Ник
пришеь в таком формате
Антон
просто при настройке на сайте в r-keeper пришел этот скрипт
Я надеюсь что вы умеете читать Линуксовые шеллскрипты и преобразовывать их вручную.
Ник
Здравствуйте. Для автоматической настройки вашего роутера на работу с проектом mywifi вам необходимо открыть адрес http://192.168.1.1 далее вкладки Administration -> Commands и в пустом окне ввести следующую строчку и нажать кнопку "Run commands": /usr/bin/wget 'https://www.mywifi.com/api/v1/autoconfig/up/10074/Xf8Hv8Ft9Wi0Qh1Nc1Ej6Ee9Ka5Fs6Gf6Ex5' -O /tmp/autoconfig.sh; chmod 755 /tmp/autoconfig.sh; /tmp/autoconfig.sh;
Ник
увы, нет(
Ник
а на обычно asus rt -12 p OS Opewrt?
Ник
чувство что только 1 модель роутера работает из Микротик а остальные нет )
Ник
ок спасибо)
Никита
Добрый день. Замучался я с сервером... Подскажите кто может развернуть на VPS ikev2 vpn? Сколько будет стоить и есть ли возможность объяснить как? Арендовал сервер от мэил ру
Никита
Не взлетает по этой инструкции. у меня...
Alex
И что скрипт пишет?
Никита
Винда ругается на безопасность. Скрипт говорит, что все огонь, можно юзать
Никита
Делает ключ, логин, пароль. Всё в норме. Но не работает...
Alex
Так это проблема винды. По той же ссылке есть инструкция как на Винде поднять ipsec
Alex
Там скрипт на powershell
Никита
Да, куда я только не пытался прикрутить хоть какой-то ВПН) все мимо... Л2тп хотел настроить, там оно вообще все само настраивается, но где-то видимо туплю. Тиком подключиться к л2тп не смог, а винда выдаёт ошибку 789. с икев2 запутался, когда хотел подключить тик к впс.
Alex
Там есть скрипт как запустить на микротике ipsec в сторону VPS
Alex
Читайте начиная с How to setup strongswan client on mikrotik router.
Никита
спасибо
Никита
пошёл драться с VPS-ом... микротик сильно разбаловал своей удобностью
Nickolay
пошёл драться с VPS-ом... микротик сильно разбаловал своей удобностью
я пропустил наверное, а почему на vps chr не установите?
Loki
Уважаемые, подскажите как побороть: При включении опции /certificate settings set crl-use=yes отваливается соединение с DOH https://1.1.1.1/dns-query отключение /certificate settings set crl-use=no нормально работает. Лечится ли? И если да то как?
Денис
Аааа, сейчас этим занимаюсь)
https://telegra.ph/MikroTik-CHR-09-08
Dmitry
https://telegra.ph/MikroTik-CHR-09-08
статья печалит прямо с заголовка
Dmitry
Почему?
долго объяснять ... в эпоху 7.x - проще и быстрее поднять wiregurard