Максим
это уровни отображения на карте, они не зависят от мониторинга.
Максим
Хотя официальная инструкция говорит об обратном, но я не представляю как это будет работать если стоит жесткая настройка на оповещение.
Randal.
итого: ikev2 в 7.2.3 нормально через radius
Glue
это уровни отображения на карте, они не зависят от мониторинга.
сам то проверь, прежде чем такую дичь писать
Glue
если настроены зависимости то все дочерние хосты не будут мониториться до тех пор пока родитель не будет UP
Glue
ну так тут всё верно
Glue
если тебе надо мониторить eln только когда 100.1 зеленый - тогда наоборот надо
Максим
мне надо мониторить 100.1 когда елн зеленый)
Glue
всё так, пятница
Glue
а вот почему он красный это другой вопрос ! если б он не мониторился, был бы серым
Glue
ддосят их регулярно, сложно с мониторингом
Glue
мне надо мониторить 100.1 когда елн зеленый)
а зачем так? 100.1 видимо роутер твой, какой он отношение имееет к елн
Максим
это тестовые ярлыки, только в таком режиме добился выключения всех сервисов но все равно зеленый)))
Glue
Glue
Glue
Glue
вот так это работает
ZlyddeN
коллеги! может немного оффтоп, ткните пожалуйста перечень портов, которые надо разрешить , чтобы ПК и контролер домена нормально общались через VPN тоннель микрот-микрот. ну . с одной стороны тоннеля доменный комп, с другой - локалка главного офиса. есть желание чтобы в комп можно было входить по доменным учеткам
Vlad
139
Vlad
ой
ZlyddeN
139
а разве оно еще активно? щас же SMB 2.0 везде....
Vlad
389
ZlyddeN
и все?
ZlyddeN
все еще актуально? http://pyatilistnik.org/active-directory-ports/
ZlyddeN
а! во! отбой :) https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/config-firewall-for-ad-domains-and-trusts
ZlyddeN
тогда вопрос по теме :) есть Интефейс листы, есть адрес листы. А есть ли в Микротике списки портов для применения в IP - FIREWALL - FILTER RULES ?
Vlad
через запятую
ZlyddeN
через запятую
в каждом правиле?
Vlad
53,139,389,445 и т.д.
ZlyddeN
53,139,389,445 и т.д.
альясов нету? блин...
Vlad
только tcp и udp не мешай в кучу
ZlyddeN
только tcp и udp не мешай в кучу
TCP - одно правило, UDP - Другое? это то понятно :)
ZlyddeN
Vlad
да
ZlyddeN
А чо так можно ? 😂
а там и не перемешаешь же? 😮
ZlyddeN
тута да?
тут явно задается TCP или UDP
Никита
/rules
Daniil Yurevich
Из свеженого 7.3beta40 !) queue - do not allow using CAKE type in simple and tree setups (already configured queues will be disabled); У кого какие идеи почему так сделали?
Innokentiy
Ctrl+F Cake
Daniil Yurevich
Из того, что тут писали я читал.
Максим
загуглил, все так хорошо на мум расписывали, кое где перешел, увидел прирост 10-15% а тут отказываться...
Максим
прийдется назад уходить...
Anonymous
Доброго вечора . Підкажіть будь ласка як повірити свою мережу на недостатки на безпеку на помилки ?
Nemo
Зачем ты пишешь русские и английские буквы одновременно
"Английские", господи боже, которого нет. Где вы свое образование получали?
Геннадий
А можно без политики, пжлст
в этом вопросе 0 политики. для меня тоже странно выглядит данный текст в русскоязычном чате.
Олег
Из свеженого 7.3beta40 !) queue - do not allow using CAKE type in simple and tree setups (already configured queues will be disabled); У кого какие идеи почему так сделали?
насколько я себе это представляю, cake не имеет смысла засовывать внутрь htb дерева (а queue tree и simple queues именно оно и есть), потому что теряются его положительные свойства. можно fq-codel.
Олег
Daniil Yurevich
Я не столько отчаянный, что бы ставить beta ветки ros7.
Daniil Yurevich
Пока сижу на 7.1.5 :)
Daniil Yurevich
В проде 6.48.6
Nemo
в этом вопросе 0 политики. для меня тоже странно выглядит данный текст в русскоязычном чате.
Для меня не менее странно выглядит русский текст на официальном форуме микротика. Тем не менее, он там есть и на него даже ВЕЖЛИВО и по существу отвечают.
Anonymous
Например можно посмотреть на https://www.defendify.com/network-vulnerability-scanner
На скільки я зрозумів це платний ресурс. А є безкоштовні ? Дякую!
Cumberbatch
Доброго вечора . Підкажіть будь ласка як повірити свою мережу на недостатки на безпеку на помилки ?
Сетевой аудит 99% платный. Ну или может разместить инфу что по такому-то адресу (вашему) есть много важной информации )))
Innokentiy
коллеги, поможите тупику. я чот с ума схожу потихоньку, кажется. есть 3 роутера на рос7, R1-R2-R3. R1 и R2 в разных AS, там ebgp, R2 и R3 в одной AS, там ibgp. next-hop-self стоит R1 и R3 присылают на R2 свои маршруты, тот их себе в таблицу успешно ставит, но сам никому никуда не отдает. что за wtf, куда копать?
Innokentiy
output.filter-chain пробовал не задавать или задавать явно accept - пофигу мороз, он не пытается даже ничего отправлять
Innokentiy
local/remote as прописаны правильно, врфов нет, все в мейне
Innokentiy
да, цифры перепутались, поправил. спасибо
Innokentiy
в рос7 нет инстансов
Innokentiy
принять маршрут по ibgp и отправить его в ebgp не должно быть какой-то ультрасложной задачей, как мне кажется
Innokentiy
но вот чот не получается(
Олег
у меня есть только пример на ros6 с разными инстансами, поэтому тогда не знаю
Innokentiy
на 6 это работало вполне предсказуемо
Innokentiy
в общем, пока сделал через редистрибуцию bgp в bgp, но это как-то неоч
Innokentiy
ага, понял в чем собака порылась. в обоих /bgp/connection были заданы router-id, причем разные
Innokentiy
вероятно, это и порождает разные инстансы
Vladimir
в рос7 нет инстансов
Они есть) рекомендую почитать про bird - судя по синтаксису фильтров движок bgp в семёрке как раз он.
Innokentiy
я имел в виду, что в виде явной конфигурируемой сущности, как в 6, их нет