Evgeniy
маршрутизацию откуда и куда?
Гостевую сеть в маршрутизаторе
Vlad
в маршрутизаторе в тулзах есть трейс
***
Привет! ребят не знаю где спросить, может тут слышал кто мне нужен сервис типа прокси, но не прокси, а редирект одного порта типа чтоб я арендовал не 10 айпи полностью(они дорогие и сложно набрать из разных подсетей в 1 месте), а 10пар "случайный ip:случайный порт" которые весь трафик с этого порта будут передавать на указанный мной ip:port, чтоб на том конце было видно этих 10 разных айпишников, а не меня такое бывает?
Innokentiy
/warn offtop
intro
коллеги может кто решал задачу. нужно экспортировать определенный адрес лист для последующего импорта на другом девайсе
intro
есть скрипт аля { :local listName "list-xyzw"; #change this :local fileName "list-xyzw"; #change this :local buffer; :global filteredList [/ip firewall address-list print as-value where list=$listName && dynamic=no]; :foreach i in=$filteredList do={ :set $buffer ($buffer."add list=".$listName." address=".$i->"address"."; "); }; /file print file=$fileName where name=""; :delay 1s; :set $buffer ("/ip firewall address-list; ".$buffer); /file set $fileName contents=$buffer; } и много аналогичных но они все упираются в проблему 4кб на экспорт через буфер
ZlyddeN
А если Полный экспорт файрвола в файл, потом уже парсить файл.?
ZlyddeN
Сгрузив на комп
Petr
Коллеги, нужен совет. Есть кенетик в сети клиента (кенетик получает интернет с роутера клиента). Между кенетиком и моим микротом был L2TP/IPSec. Все было ОК до момента, пока клиент не сменил у себя ( в пределах одного провайдера) внешний адрес и тип подключения (было -pppoe, стало IPOE). После этого, VPN перестал подниматься если включен IPSEC, и появились странности: например, с кенетика я могу пингануть микрот. С микрота - кенетик не пингуется (ну и соответственно все что за ним). При этом, через внутреннюю адресацию из сети за микротиком, я могу войти на "морду" кенетика. Конфиг у меня не изменялся, как и на роутере за кенетиком (со слов клиента)Есть подозрение на MTU, но как это отдебажить?
Sergey
А не скажет ли гуру как сделать в микроте надо через нат пропускать только такое значение *.lenta.ru
olegon.ru
Максим
/ip firewall filter chain=forward action=accept content=*.lenta.ru log=no log-prefix="" ну и второе дроп
Sergey
да
Mikhail
[a-zA-Z0-9]\.lenta.ru
Innokentiy
ну, наверное, не так
Innokentiy
сначала надо коннекшен пометить
Innokentiy
у вас же не в каждом пакете будет лента.ру фигурировать
Андрей🐧
Коллеги, начинающий сисадмин Прошу совета На микротик ходят большие пинги В логах вот такая инфа есть
Dweller
коллеги приветствую подскажите как в командной строке микрота задать диапазон? т.е. мне надо сменить pvid на интерфейсах ether1-48 например
Innokentiy
Коллеги, начинающий сисадмин Прошу совета На микротик ходят большие пинги В логах вот такая инфа есть
поскольку вы не уточняете, в какой области вам нужен совет, могу предложить обновить роутерос
Innokentiy
у вас она, похоже, очень древняя
Андрей🐧
Владислав
Что за ошибка подскажите плиз
Дмитрий
Дмитрий
Геннадий
Дмитрий
RBDISCG-5ACD
Дмитрий
Да проверял тестером железным
Геннадий
У тебя либо физика говно, либо автонеготиейшн колбасит
Дмитрий
Стоит экстендер GPER
Геннадий
Дмитрий
Замени пачкорд
120 метров 8)
Геннадий
Второе это где
120 находится за пределами гарантированной работы.
Дмитрий
Mikhail
а куда второй конец включен ?
Дмитрий
Точка висит далеко и высоко, между GPER а потом роутер
Innokentiy
120 находится за пределами гарантированной работы.
что такое «пределы гарантированной работы»?
Дмитрий
GPER для этого и существует
Илья
У вас 6категории витуха?
░▒▓ТрезвыйЕжик▓▒░
120 метров 8)
Для начала бы переобжал. Может окислились коннектора
Innokentiy
и?
Геннадий
В общем, сначала проверка физики - 99% там.
Innokentiy
там нигде нет «гарантированных» длин
Mikhail
поставьте 10мбит на порту
Mikhail
выключите авто согласование
Innokentiy
пруфы, билли, нам нужны пруфы
Innokentiy
вот стандарт
Дмитрий
У вас 6категории витуха?
Так это до питания у меня там рядом
Innokentiy
только не надо кидаться ссылками на левые сайты, покажите в стандарте
Innokentiy
я нашел и даже вам приложил для удобства
Innokentiy
там нет «гарантированных длин»
Илья
Так это до питания у меня там рядом
У вас до экстендера 120 метров витой пары?
Дмитрий
У вас до экстендера 120 метров витой пары?
нет наоборот до метров 10 потом остальное до антенны
Дмитрий
Блок GPeR позволяет удлинить кабель Ethernet за счет дополнительного перехода (< 100-150 м до обычных сетевых устройств и до 210 м до другого блока GPeR) до 1500 м. Удобен для высотных зданий, многоквартирных домов с большим количеством этажей и секций, где могут возникнуть проблемы с очень длинными кабелями Ethernet. Максимально допустимая длина Ethernet-кабеля CAT6 между GPeR и источником питания/маршрутизатором — до 100 м (в зависимости от качества кабеля, высокого качества — до 150 м). Максимально допустимое расстояние кабеля CAT6 Ethernet между двумя устройствами GPeR составляет до 210 м (в зависимости от качества кабеля). В случае, если целевое устройство не поддерживает питание PoE-in, сквозную передачу PoE можно отключить, удалив все перемычки вручную.
Дмитрий
110
Илья
110
Категория витой пары какая?
Дмитрий
6 была если память не изменяет
Дмитрий
вот у меня активное и стоит как раз
Дмитрий
Дмитрий
как вариант вынести гпер на улицу линк пополам разделив
Илья
Во сколько там чистая медь дороже? В 3-4 раза?
Дмитрий
я и пытался спасти ситуацию гпером, т.к. до этого все годами работало без него
Innokentiy
давайте еще ссылку на diary.ru будем пруфом считать
Innokentiy
https://t.me/mikrotikclub/198533 вот стандарт, там нет ни слова про ограничение длины
Innokentiy
то, что вы видите на diary.ru, на порнхабе или в википедии - фантазии тех, кто не умеет читать
Innokentiy
я это нигде не утверждал
Innokentiy
я утверждаю лишь то, что стандарт не накладывает ограничений на длину
Геннадий
Преподавателям физика позволяет все.
Innokentiy
а 100м - это эмпирически выведенная цифра, на которой 10base-t и 100base-tx работают приемлемо
Innokentiy
отлично, только это не стандарт ethernet
Дмитрий
Илья
а 100м - это эмпирически выведенная цифра, на которой 10base-t и 100base-tx работают приемлемо
Ну то есть вас не устроила именно формулировка и поэтому вы тут развели этот флуд?