⁝⁝ James
int l2tp-client get 0 connect-to
как его в print перегнать?
Dmitry
как его в print перегнать?
put [ int l2tp-client get 0 connect-to ]
Dmitry
Только зачем?
Геннадий
Только зачем?
видимо хочется потом сделать странную вещь типа парсинга вывода :)
⁝⁝ James
Только зачем?
пишу обработчик на Python и мне нужно пингать и btest l2tp connect-to
⁝⁝ James
put [ int l2tp-client get 0 connect-to ]
Да, так получилось. Большое спасибо!
Геннадий
пишу обработчик на Python и мне нужно пингать и btest l2tp connect-to
забери переменной... зачем тебе принт то?
Dmitry
пишу обработчик на Python и мне нужно пингать и btest l2tp connect-to
Плохая идея запускать btest с Mt. Он однопоточный и с большой долей вероятности вы упретесь в CPU устройства, а не в канал
⁝⁝ James
забери переменной... зачем тебе принт то?
не знаю как, я использую Netmiko, который по ssh отправляет команды и получает по нему же ответ.
⁝⁝ James
put [ int l2tp-client get 0 connect-to ]
Да, способ рабочий, но в netmiko не выводит, странно
🇷🇺Den
Доброго! Киньте линк на видео, нужно настроить подсеть с устройствами с доступом к инету и любые другие порты и тд закрыть
⁝⁝ James
а так, есть же quick set, если не разбираетесь
🇷🇺Den
я несколько раз пытался произвести настройки по различным видео с ютуба, но там каждый по своему вещает)
🇷🇺Den
пришлите настройки и порты
что сейчас уже у меня на роутере?
⁝⁝ James
что сейчас уже у меня на роутере?
паблик (если есть) адресация для локальной сетки нужные порты
Cumberbatch
Доброго! Киньте линк на видео, нужно настроить подсеть с устройствами с доступом к инету и любые другие порты и тд закрыть
Сбросьте по умолчанию. Если pppoe то настройте его и добавьте в адрес лист WAN Все должно заработать
🇷🇺Den
ок, буду настраивать
Sorendo
Кто то в курсе spectral scan на 5 гц на каких то устройствах можно запустить?
Eugene
В simple queue есть вкладка total. Где-то разъяснено, как оно работает, на что влияет, чем отличается и в каких случаях её использовать? Может мум какой был по этой теме?
Олег
Емнип, это сумма up + down. Зачем может понадобиться - совершенно непонятно
Maxim
Емнип, это сумма up + down. Зачем может понадобиться - совершенно непонятно
Можт для каких-то асинхронных каналов, где сказано: у вас всего 10Мбит/с, это или 5/5 или 7/3 но не больше 10!!!
Eugene
1. Экспериментальным путем выяснил, что при одновременной установке значений max-limit и total-max-limit ограничение срабатывает по наименьшему из них. При этом, если total-max-limit стоит 10М, то 10 будет как на вход, так и на выход, а не суммарно. 2. Если установить только total-max-limit, то во вкладке Traffic трафика не будет, но ограничение работает. Видимо, он не может показать трафик, если он не ограничен отдельно по up и down в max-limit.
Aleksey
Всем привет! кто нибудь сталкивался с проблемой после обновления routeos до 6.48.6 перестали работать правила в access list? (CAPSMAN)
Vladimir
Всем привет! Вроде мощная железка, ничего сверхъестественного не настроено, тупо NAT и firewall чуть ли не дефолтный. Какого телнета она делает?
Vlad
Всем привет! Вроде мощная железка, ничего сверхъестественного не настроено, тупо NAT и firewall чуть ли не дефолтный. Какого телнета она делает?
видать плохо настроена, либо брутфорсят либо запросы шлют постоянно. Фаервол настройте правильно
Innokentiy
если вам телнет не нужен - выключите его
m441289
Коллеги, кто сможет мне подсказать по ospf фильтрам на микротике
Innokentiy
если нужен - настройте только на доверенные сети
Innokentiy
m441289
оспф и фильтры - понятия несовместимые
у меня есть 2 сети которые я хочу только отдавать в ОСПФ если я делаю так: add action=accept chain=ospf-out disabled=no prefix=1.1.1.0/30 add action=accept chain=ospf-out disabled=no prefix=2.2.2.0/30 add action=discard chain=ospf-out disabled=no маршрут добавляется а самого микротика в AS-Border нету
Innokentiy
даже если вам дают заряженный дробовик, это не повод стрелять себе в ногу
m441289
оспф и фильтры - понятия несовместимые
нужно чтобы не всё было видно в ОСПФ
Vladimir
если вам телнет не нужен - выключите его
Так выключен он, на картинке же
m441289
если делаю тоже самое, только action=discard вешаю на все сети кроме этих 2х - всё работает как надо
Innokentiy
нужно чтобы не всё было видно в ОСПФ
тогда не добавляйте в оспф эти интерфейсы
m441289
на сервера всё статическое, выбрать другой тип редистрибуции?
Vladimir
Окно terminal не открыто случайно?
!!!!!!👍Неактивное окно терминала сожрало целый процессор 🤦‍♂️
m441289
сейчас так /routing ospf area add area-id=0.0.0.1 name=local /routing ospf instance set [ find default=yes ] redistribute-connected=as-type-2 router-id=172.17.0.21 /routing ospf network add area=local network=172.17.0.0/24
m441289
тогда не добавляйте в оспф эти интерфейсы
подскажете как правильно сделать?
m441289
в общем в фильтры надо добавить в разрешение areo и всё заработает.
Roman
сейчас так /routing ospf area add area-id=0.0.0.1 name=local /routing ospf instance set [ find default=yes ] redistribute-connected=as-type-2 router-id=172.17.0.21 /routing ospf network add area=local network=172.17.0.0/24
А для чего вы перераспределяете вообще эти две сети? Раз они у вас подключенные, почему эти сети не объявить в LSA type 1? Что за тайная магия объявлять два LSA type 5, которые имеют AS wide scope, когда они подключены к интерфейсу маршрутизатора?🤔
Vladyslav
И так, кто может помочь? Ситуация: Клиент подключается по впн на центральный офис. так же на центральный офис подключается и магазин с объеденением сетей. Вопрос: Как сделать, что бы клиент попадал во внутреннюю сеть магазина, будучи подключен на центральный офис?
Vladyslav
правильно настроить маршрутизацию )
Согласен, что чувство юмора помогает в работе, но в данный момент не очень.
Yakov
Согласен, что чувство юмора помогает в работе, но в данный момент не очень.
вы задали вопрос, я согласно форме вопроса дал ответ
Yakov
не указали ни типа используемого впн, ни адресации, как вы видите помощь вам с такими вводными?
Vladyslav
Yakov
вот про это я и говорю, сейчас будет на полдня вытягивание клещами из страждущего информации которую он должен был предоставить в первом своем сообщении
Nemexis
2. сколько часов работы готовы оплатить?
Nemexis
А если без шуток, то на клиенте указать, что шлюзом для сети магазина является оффис, для магазина аналогично, что к подсети клиентов шлюзом является роутер в офисе. Роутер в офисе должен знать о существовании обеих сеток.
Nemexis
и проверить что фаервол не блочит форворд
Геннадий
2. сколько часов работы готовы оплатить?
+1 Там еще 100% будет пара доп условий, которые материализуются по ходу пьесы .... Хорошо если пара...
Dmitriy
Товарищи, будет ли работать такая схема поднимаю SSTP внутри EOIP, сети моего роутера и удаленного как-то объединяются и не нужно настраивать маршрутизацию? ( если бриджуем интерфейсы? )
Dmitry
Медленный tcp-based VPN + внутри gre... Отличное завершение пятницы.
Dmitriy
Это просто .... Не поддается комментированию
Рад, что смог улыбнуть) ну вот ещё пробовал с ospf - оно почему то не взлетело
Dmitriy
Dmitriy
Посмотрел краткий экскурс, там сказали - что все просто, сделай так, маршрут добавится и все будет ок
Dmitriy
Маршруты добавились, но окея не наступило
Dmitry
Рад, что смог улыбнуть) ну вот ещё пробовал с ospf - оно почему то не взлетело
К сожалению, меня давно не "улыбают" подобные вещи.
Dmitry
Прочтите документацию для ospf и IP firewall filter
Dmitriy
Ну, пока я настраивал простые конфигурации и не более 10 филиалов в пачке у меня все было хорошо.
Dmitriy
А сейчас задача разослать 400+ комплектов оборудования которое работает по сети. По звонку надо "провалиться в сеть с оборудованием, как будто ты там находишься" и настроить или перенастроить что надо.
Dmitriy
А там и Dante, и прочая требухонь
Dmitriy
Я ломаю голову над лучшим решением. Пока в голову пришло создать скрипты "включающие" и "выключающие" пользователя VPN ( 1 из 400+) и при поднятии туннеля надо как-то провалиться в удалённую сеть. Кто то посоветовал покопать ospf. Но мне кажется это немного тебе то. Может выскажете свое профессиональное мнение, в сторону чего покопать, что почитать, что можно использовать? В голове 3011 на клиентах будет hex s. На голове доступен 63000-63100 порты, поэтому это либо OVPN либо SSTP (уже настроил с сертификатами)
Dmitriy
Прочтите документацию для ospf и IP firewall filter
Хорошо, может у вас будет другой взгляд, что можно придумать
Dmitriy
Я за фаерволом циско, на предприятии критические сервисы, l2tp занято уже нашими филиалами
Dmitriy
443 тоже