Vlad
в маршрутизаторе в тулзах есть трейс
***
Привет!
ребят не знаю где спросить, может тут слышал кто
мне нужен сервис типа прокси, но не прокси, а редирект одного порта
типа чтоб я арендовал не 10 айпи полностью(они дорогие и сложно набрать из разных подсетей в 1 месте), а 10пар "случайный ip:случайный порт" которые весь трафик с этого порта будут передавать на указанный мной ip:port, чтоб на том конце было видно этих 10 разных айпишников, а не меня
такое бывает?
Innokentiy
/warn offtop
intro
коллеги может кто решал задачу. нужно экспортировать определенный адрес лист для последующего импорта на другом девайсе
intro
есть скрипт аля
{
:local listName "list-xyzw"; #change this
:local fileName "list-xyzw"; #change this
:local buffer;
:global filteredList [/ip firewall address-list print as-value where list=$listName && dynamic=no];
:foreach i in=$filteredList do={
:set $buffer ($buffer."add list=".$listName." address=".$i->"address"."; ");
};
/file print file=$fileName where name="";
:delay 1s;
:set $buffer ("/ip firewall address-list; ".$buffer);
/file set $fileName contents=$buffer;
}
и много аналогичных но они все упираются в проблему 4кб на экспорт через буфер
ZlyddeN
А если Полный экспорт файрвола в файл, потом уже парсить файл.?
ZlyddeN
Сгрузив на комп
Petr
Коллеги, нужен совет. Есть кенетик в сети клиента (кенетик получает интернет с роутера клиента). Между кенетиком и моим микротом был L2TP/IPSec. Все было ОК до момента, пока клиент не сменил у себя ( в пределах одного провайдера) внешний адрес и тип подключения (было -pppoe, стало IPOE). После этого, VPN перестал подниматься если включен IPSEC, и появились странности: например, с кенетика я могу пингануть микрот. С микрота - кенетик не пингуется (ну и соответственно все что за ним). При этом, через внутреннюю адресацию из сети за микротиком, я могу войти на "морду" кенетика. Конфиг у меня не изменялся, как и на роутере за кенетиком (со слов клиента)Есть подозрение на MTU, но как это отдебажить?
Геннадий
Коллеги, нужен совет. Есть кенетик в сети клиента (кенетик получает интернет с роутера клиента). Между кенетиком и моим микротом был L2TP/IPSec. Все было ОК до момента, пока клиент не сменил у себя ( в пределах одного провайдера) внешний адрес и тип подключения (было -pppoe, стало IPOE). После этого, VPN перестал подниматься если включен IPSEC, и появились странности: например, с кенетика я могу пингануть микрот. С микрота - кенетик не пингуется (ну и соответственно все что за ним). При этом, через внутреннюю адресацию из сети за микротиком, я могу войти на "морду" кенетика. Конфиг у меня не изменялся, как и на роутере за кенетиком (со слов клиента)Есть подозрение на MTU, но как это отдебажить?
МТУ дебажится пингом большими пакетами с запретом дефрагментации.
Sergey
А не скажет ли гуру как сделать в микроте надо через нат пропускать только такое значение *.lenta.ru
olegon.ru
Максим
/ip firewall filter chain=forward action=accept content=*.lenta.ru log=no log-prefix=""
ну и второе дроп
Mikhail
Sergey
да
Mikhail
[a-zA-Z0-9]\.lenta.ru
Innokentiy
ну, наверное, не так
Innokentiy
сначала надо коннекшен пометить
Innokentiy
у вас же не в каждом пакете будет лента.ру фигурировать
Андрей🐧
Коллеги, начинающий сисадмин
Прошу совета
На микротик ходят большие пинги
В логах вот такая инфа есть
Dweller
коллеги приветствую
подскажите как в командной строке микрота задать диапазон?
т.е. мне надо сменить pvid на интерфейсах ether1-48 например
Innokentiy
Mikhail
Innokentiy
у вас она, похоже, очень древняя
Андрей🐧
Владислав
Что за ошибка подскажите плиз
Дмитрий
Дмитрий
Геннадий
Дмитрий
RBDISCG-5ACD
Дмитрий
Да проверял тестером железным
Геннадий
У тебя либо физика говно, либо автонеготиейшн колбасит
Дмитрий
Стоит экстендер GPER
Геннадий
Дмитрий
Геннадий
Второе это где
120 находится за пределами гарантированной работы.
Дмитрий
Mikhail
а куда второй конец включен ?
Дмитрий
Точка висит далеко и высоко, между GPER а потом роутер
Дмитрий
GPER для этого и существует
Илья
░▒▓ТрезвыйЕжик▓▒░
120 метров 8)
Для начала бы переобжал. Может окислились коннектора
Геннадий
Innokentiy
и?
Геннадий
В общем, сначала проверка физики - 99% там.
Innokentiy
там нигде нет «гарантированных» длин
Дмитрий
Mikhail
поставьте 10мбит на порту
Mikhail
выключите авто согласование
Innokentiy
пруфы, билли, нам нужны пруфы
Innokentiy
Дмитрий
Так это до питания у меня там рядом
Innokentiy
только не надо кидаться ссылками на левые сайты, покажите в стандарте
Innokentiy
я нашел и даже вам приложил для удобства
Innokentiy
там нет «гарантированных длин»
Дмитрий
Блок GPeR позволяет удлинить кабель Ethernet за счет дополнительного перехода (< 100-150 м до обычных сетевых устройств и до 210 м до другого блока GPeR) до 1500 м.
Удобен для высотных зданий, многоквартирных домов с большим количеством этажей и секций, где могут возникнуть проблемы с очень длинными кабелями Ethernet.
Максимально допустимая длина Ethernet-кабеля CAT6 между GPeR и источником питания/маршрутизатором — до 100 м (в зависимости от качества кабеля, высокого качества — до 150 м).
Максимально допустимое расстояние кабеля CAT6 Ethernet между двумя устройствами GPeR составляет до 210 м (в зависимости от качества кабеля).
В случае, если целевое устройство не поддерживает питание PoE-in, сквозную передачу PoE можно отключить, удалив все перемычки вручную.
Илья
Дмитрий
110
Илья
110
Категория витой пары какая?
Дмитрий
6 была если память не изменяет
Дмитрий
вот у меня активное и стоит как раз
Дмитрий
Дмитрий
как вариант вынести гпер на улицу линк пополам разделив
Илья
Во сколько там чистая медь дороже?
В 3-4 раза?
Дмитрий
я и пытался спасти ситуацию гпером, т.к. до этого все годами работало без него
Innokentiy
давайте еще ссылку на diary.ru будем пруфом считать
Innokentiy
https://t.me/mikrotikclub/198533 вот стандарт, там нет ни слова про ограничение длины
Innokentiy
то, что вы видите на diary.ru, на порнхабе или в википедии - фантазии тех, кто не умеет читать
Innokentiy
я это нигде не утверждал
Innokentiy
я утверждаю лишь то, что стандарт не накладывает ограничений на длину
Илья
Геннадий
Преподавателям физика позволяет все.
Innokentiy
а 100м - это эмпирически выведенная цифра, на которой 10base-t и 100base-tx работают приемлемо
Innokentiy
отлично, только это не стандарт ethernet
Дмитрий
Илья