Eugene
хм, а redo работает и после переподключения?
Innokentiy
вот поэтому я всегда отжимаю и перенажимаю заново safe mode, когда после моих правок управление почему-то не отвалилось
Eugene
фух, вроде работа спасена. Спасибо!
Oleg
Если ещё ничего не успели после отката сделать
Я вот тоже считал, что redo только в рамках сессии работает. Почитал в help.mikrotik.com - об этом в явном виде не написано (может, плохо читал). Но так-то логично, что от сессии не должно зависеть т.к. в History запись идёт. А при перезагрузке History, должно быть, потеряется? И, соответственно, undo\redo уже не сработает?
Eugene
сейчас ковыряю 7.4beta4. В меню Netwatch присутствует, а в консоли его нет от слова совсем. Что-то случилось? Как список хостов выгрузить?
Тулаганов
Я вот тоже считал, что redo только в рамках сессии работает. Почитал в help.mikrotik.com - об этом в явном виде не написано (может, плохо читал). Но так-то логично, что от сессии не должно зависеть т.к. в History запись идёт. А при перезагрузке History, должно быть, потеряется? И, соответственно, undo\redo уже не сработает?
Если микрот перезагрузился, то всё теряется при safe modе, но при включенном если даже сессия была завершена, при повторном открытии сессии сохраняются изменения, safe mode должен сохранять настройки до перезагрузки микрота
Oleg
Коллеги, подскажите, кто-то состоит в подобных этому сообществах про циско и джунипер? Если да, поделитесь, пожалуйста. Можно в личку.
Тулаганов
Он же пока не перезагрузится устройство, должен держать изменения
Eugene
по-хорошему winbox при закрытии (в т.ч. принудительном) должен посылать на микрот некую команду, мол, это я сам, не трожь конфиг ))
УДАВ
на сколько я знаю смысл сейф мод как раз откатывать изменения если админ отвалился с нажатой кнопкой
Eugene
полагаю, здесь все знают смысл этой кнопки. Однако ее поведение иногда доставляет, чем я и поделился.
УДАВ
что не понравилось? обиделся? Пользуюсь так - сделал пяток команд, связь не отвалилась - отжал нажал. Едем дальше
УДАВ
ЗАКОНЧИЛ работу или в туалет пошел - отжал
Dmitry
полагаю, здесь все знают смысл этой кнопки. Однако ее поведение иногда доставляет, чем я и поделился.
Поведение, надеюсь, всем известно - но проще использовать скрипт, повторяющий поведение Cisco reload in - я его тут выкладывал
Eugene
ознакомимся, спасибо
werter
ребят, привет задачка ) есть два ВАНа - оба по dhcp как пустить трафик от одного из клиентов в ЛАН через определенный ВАН? вроде и простая задача, но оба ВАНа - dhcp
Yakov
в каком из 17-ти сообщений? )
если попробуете прочитать то вопрос отпадет сам собой
werter
если попробуете прочитать то вопрос отпадет сам собой
Мультиван и маршрутизация на Mikrotik RouterOS ?
ℳℯ∂ℬℯ∂
Разработчики в РФ сидят? Есть один знакомый, который в своё время рассказывал мне об опыте портирования microlinux на микроконтроллер avr. Именно под сетевое оборудование был проект. Но название конторы, в которой он работал забыл ;)
Null
как я могу заблокировать порты vpn на какойто сайт чтобы на тикток не смогли зайти даже через впн , пока есть ограничение тиктока на файрволе работает через впн
S
другой вариант взять список RU ip и разрешить выход только на него
🥓 Хамон
другой вариант взять список RU ip и разрешить выход только на него
лучший вариант: запретить в корпоративной среде личные устройства и контролировать установленный и запускаемый софт
🥓 Хамон
это самый идеальный, но часто оч не выполнимый
этот вопрос по тиктоку решается административными средствами, а не техническими
S
этот вопрос по тиктоку решается административными средствами, а не техническими
Лучший вариант для корп сети это только белые списки куда вообще можно выходить в интернете
ℳℯ∂ℬℯ∂
лучший вариант: запретить в корпоративной среде личные устройства и контролировать установленный и запускаемый софт
Ещё лучший - доступ в интернет из отдельной сети, физически другой контур от основного рабочего процесса Такое на серьезных оборонных проектах используют.
ℳℯ∂ℬℯ∂
А вообще "не пущать" нерадивых сотрудников - это вечная борьба с ветряными мельницами. Немотивированных надо на этапе трудоустройства+испытательного срока выявлять, и увольнять если не устраивает руководство :) Надсмотрщики - пережиток прошлого неэффективного управления.
ℳℯ∂ℬℯ∂
одно дело, когда лодыри, другое - когда соцсети один из вероятных каналов утечки данных
При мне один из тех. директоров крупного оборонного предприятия открывал на своём ноутбуке документацию с грифом совершенно секретно. А в трее была зелёненькая иконка Скайпа . Нужно объяснять, на сколько это фэйл?)
Innokentiy
если вы хотите защитить сеть от утечки техническими мерами, вам нужно dlp-решение, data loss prevention
Innokentiy
микротик подобные устройства не делает
Innokentiy
все остальное предлагаю считать оффтопом
ℳℯ∂ℬℯ∂
как на его личный ноут вообще попал секретный файл?
Это был корпоративный ноут. Но он тех. директор же
ℳℯ∂ℬℯ∂
если вы хотите защитить сеть от утечки техническими мерами, вам нужно dlp-решение, data loss prevention
Так чем плохо решение с физически изолированным контуром сети? Нет коммуникации с внешним миром, Профит...
Innokentiy
тем, что это оффтоп
Sergey
Сразу вспоминается аппаратные езернет выключатели
Иван
Каким образом на ros7 настраивается bfd на ospf интерфейсах?
Cloud Cutlet
А оно там работает?
Геннадий
Геннадий
Интересно, спасибо
7ка пока годится для исключительных случаев ваергварда и опен впна по удп, и то не полностью
Moneron 🇷🇺
никак. bfd на 7ке нет ) (есть, но его нет)
BFD Шрёдингера ) Но да, очень интересно, когда его туда завезут
Dmitry
Каким образом на ros7 настраивается bfd на ospf интерфейсах?
Я возможно глупый вопрос задам, а зачем bfd при ospf?
Moneron 🇷🇺
Я возможно глупый вопрос задам, а зачем bfd при ospf?
Быстрее обнаруживать падение связности при наличии линка
Иван
Я возможно глупый вопрос задам, а зачем bfd при ospf?
Более быстрое отключение мертвого соседа
Moneron 🇷🇺
Я возможно глупый вопрос задам, а зачем bfd при ospf?
Не все OSPF-роутеры соединяются прямым линком )
Геннадий
от оспф многие отказываются и переходят на бгп, подкручивая тайминги. и тут бфд выходит на первый план
Геннадий
Oleg
Я возможно глупый вопрос задам, а зачем bfd при ospf?
Связки OSPF+BFD в реальности не пробовал. У меня в поле досягаемости есть связка IS-IS+BFD на городском MEN, собранном на хуавее. BFD позволяет быстрее перестраивать маршруты при обрывах. Порой клиенты даже не замечают, что "икнуло" что-то
Moneron 🇷🇺
А в ospf - оно медленное?
Умолчательный Dead-таймер 40 сек. Тебя за такой даунтайм высушат, отмочат и ещё раз высушат
Геннадий
одна из лютых бед оспф, если собираешь туннели по дикому инету - это завязка на линкстейт состояние канала
Геннадий
если пров, по какой то причине, дает тебе не очень стабильный канал - это будет весьма весело... а если их несколько...
Геннадий
и опять же, дележка по ареям...
Oleg
У меня есть место, где арендованный канал в далёкую тундру с потерями 3% - на нем не то, что bfd, на нем вообще не получается никакой протокол поднять даже с таймерами 40 сек
APSYHEA
А давно микротик ребрендинг провел?
APSYHEA
Смотрю новое лого у них
APSYHEA
Осталось темную тему для winbox завезти
Dmitry
Умолчательный Dead-таймер 40 сек. Тебя за такой даунтайм высушат, отмочат и ещё раз высушат
если есть резервный маршрут по OSPF - переключение происходит значительно быстрее — теряется один или два стандартных ping-а, но видимо у меня маленькие setup-ы ...
Moneron 🇷🇺
если есть резервный маршрут по OSPF - переключение происходит значительно быстрее — теряется один или два стандартных ping-а, но видимо у меня маленькие setup-ы ...
R1 <—-> SW1 <-X-> SW2 <—-> R2 Если после установки соседства между R1 и R2 упадёт линк между свитчами, падение соседства и пересчёт топологии произойдёт именно по DEAD-таймеру
Dmitry
если это узел - то R1 / R2 ... RN имеют прямые линки друг в друга интерфейс в интерфейс. если это ... ну какая-то площадка, то как минимум два линка через разную физику
Геннадий
если это узел - то R1 / R2 ... RN имеют прямые линки друг в друга интерфейс в интерфейс. если это ... ну какая-то площадка, то как минимум два линка через разную физику
Есть вариант, когда объект строиться на л3 свитчах в стеке. К одному из свитчей 1й роутер, ко второму в стеке 2й роутер, и к ним через свитч модем резервом как запасной канал для обоих роутеров. Тут не поможет вам прямой линк.