Алексей
Sergey
С праздником товарищи! Желаю всем динамики в мышлении!
Alex
Alex
С праздником, коллеги!!!
Max
С Праздником
Владимир
С праздником, Чатлане!!!
Павел
Всех с праздником!
Anonymous
Ахмет
Ахмет
А вот и с праздником. Почему Взрыв? А что еще мог прислать Бородатый Ахмет?
Sergey
😂
Алексей
Вадим
Ахмет
Ага так тоже могу
Ахмет
https://instagram.fhen1-1.fna.fbcdn.net/t51.2885-15/e35/19534079_233788553799271_5032677338391773184_n.jpg
Ахмет
Огонь внизу не разгорелс еще
Andrey
детские игрушки на заднем плане придают мимимишности этой фотографии :)
digic
Привет. В 6.40 в файерволе есть правила ;;; defconf: accept in ipsec policy
chain=forward action=accept ipsec-policy=in,ipsec
6 ;;; defconf: accept out ipsec policy
chain=forward action=accept ipsec-policy=out,ipsec
digic
это как работает
digic
и еще добавили ;;; defconf: accept established,related,untracked
chain=input action=accept connection-state=established,related,untracked
digic
тоже не особо понимаю что значит untracked
digic
просветите
Kirilka
то что в raw маркируется как untracked
Kirilka
не понял!
Kirilka
raw и mangle это разные вещи.
не хватает запятых.
не хватает слов.
Alex
Alexander
поскажите как называется правило которое надо дописать чтоб микрот пускал подключаться локально даже если ты стучишь по внешнему айпи через внутр сеть
Alexander
не могу вспомнить...тейл или таг что то такое..
Marat
Alexander
Alexander
это вам марат
Алексей
какая же адски интересная и жирная тема этот трафик-контроль, просто мясо.
Sergey
Алексей
Алексей
ушанко-викепет
Alexey
для тех кто не был на MTCNA в Волгограде
Alexey
на MTCRE в Волгоград записались уже?
Sergey
Я нет, я не буду
Владимир
Ахмет тоже
Alexey
https://mikrotik-courses.ru/shedule/176-mtcre-volgograd-9-october
Alexey
На следующий день на поезд и на mum
Moneron 🇷🇺
Semyon
А как оплатить участие юр.лицу? На сайте только карта и пейпал.
Moneron 🇷🇺
Запросите реквизиты по емейлу, вам вышлют
Moneron 🇷🇺
Алексей
Artem
Moneron 🇷🇺
Artem
Я здесь брал)
Artem
Artem
Канал одного из подписчиков чата сисадминов )
Dim-soft
Подскажите, трафик до хоста в интернете (VPS с микротиком) с локального микротика ходит, с ПК из локальной сети нет. tracert обрывается на локальном микротике. до других IP адресов все ОК. В ip route адреса VPS нет. Куда копать ?
Moneron 🇷🇺
Правильно я понял, что впс имеет белый адрес, и до него с локальной сети нет связи?
Moneron 🇷🇺
Или там уже какие-то туннели-шмуннели?
Moneron 🇷🇺
Может, на нём фаервол не позволяет?
Moneron 🇷🇺
Лучше схемку накидайте, что куда
Dim-soft
на arube завел пару месяцев назад mikrotik CHR он работал, после отпуска по winbox зайти не могу, стал разбираться - с других операторов всё ОК, с этого локального, с самого локального микротика трейс идет, с локального ПК - нет. Не пойму где затыл
Moneron 🇷🇺
А с натом точно всё ок?
Dim-soft
IP-IP туннель с кипалив поднимается нормально
Moneron 🇷🇺
Вот, ребят, вам задачка. Кейс реальный, и точно есть решение без скриптов. Но меня не спрашивайте, я сам её решаю :)
Moneron 🇷🇺
2 провайдера, нужна балансировка с РСС, но оба провайдера дают IP по DHCP и сетки у них одинаковые :)
еще инфа - гейтвей ты не знаешь, он по дхцп прилетает и может поменяться
ну и надо проверять, есть ли реально инет через каждого из этих провайдеров
Moneron 🇷🇺
Со скриптами несложно )
Cumberbatch
У меня так решено
Cumberbatch
Врф
Moneron 🇷🇺
Да врф-то врфом. Я тоже бы не задумываясь решил бы, будь всё так просто. НО! Шлюз пров динамичесчки меняет
Moneron 🇷🇺
И кроме шлюза нужно инет чекать через него
Moneron 🇷🇺
И вот тут я начал закипать )
Алексей
А провайдера покарать за это нельзя?
Moneron 🇷🇺
Тоже об этом подумал )
Moneron 🇷🇺
Короче, это пер коннекшн классифаер челендж )
Moneron 🇷🇺
Решаем коллективным разумом )
Алексей
Мол типа будьте людьми, дайте норм:)
Moneron 🇷🇺
Напрягает излишняя динамичность шлюза. Будь он статик — 15 минут дел
Moneron 🇷🇺
Это с фаерволом
Алексей
А без скриптов это почему?
Moneron 🇷🇺
Задача уже решена без них. Но не мной.
Moneron 🇷🇺
Со скриптами несложно. За 1-1,5 часа всё напишу