케로
А, я не написал.. wireguard
nuc
А, я не написал.. wireguard
Нет... пока нет...
Олег
openwrt и прошивки некоторых вендоров домашних железок
Геннадий
Кстати, а его что-то кроме микротиков поддерживает? Я имею ввиду всякие Cisco, juniper
когда у вас компания, а не новоиспеченный микробизнес, то у вас 100500 железок, и есть доки по настройке, которые выверены тысячами пролюбленных денег. никто не будет применять в бизнесе непонятный, мусорный протокол, который копирует уже существующий.
SoyuzNet
Всем привет подскажите пожалуйста выше стоящий говорит что с моего роутера много пакетов TTL как решить и понять почему так происходит с простора инета вычитал что надо создать new route dst мой блок адресов и type blackhole
Геннадий
Всем привет подскажите пожалуйста выше стоящий говорит что с моего роутера много пакетов TTL как решить и понять почему так происходит с простора инета вычитал что надо создать new route dst мой блок адресов и type blackhole
Прописать все 10, 172,16, 192.168 в блекхол. Правило более узкого маршрута отработает, и все существующие сети будут работать как надо, а все, что не прописано - умрет.
Геннадий
Тогда не могу понять а зачем в фильтрах bgp все эти адреса указаны
У вас нет этой сети на сети, куда она пойдет? В дефолт... У вас видимо так себе с маршрутизацией.
Геннадий
И кто его знает что вы там фильтруете и как.
Геннадий
Зачем аплинку роутить это на клиента?
вы меня спрашиваете? я не админ той сети.
Glue
Так вы же советы даете что нужно зафильтровать 😂
Glue
Суть одна
Геннадий
любой вменяемый провайдер блекхолит эти адреса на стыках с внешним миром. да и не провайдер тоже.
Daniil Yurevich
О, разбанили.
SoyuzNet
В фильтрах как раз и отфильтрованные ip не для внешнего использования что бы серые адреса не пускать в мир
Геннадий
Суть одна
не одна. фильтр, это значит например не принять эту сеть, или не отдать. а пакетам пофиг на твой фильтр. если есть дефолт, он идет.
Геннадий
В фильтрах как раз и отфильтрованные ip не для внешнего использования что бы серые адреса не пускать в мир
фильтр не фильтрует трафик, фильтр фильтрует данные о маршрутизации - это 2 разные вещи.
Glue
Еще раз, чтобы ттл кончился апдинк должен вернуть пакет клиенту.
Геннадий
у вас путаница в голове
SoyuzNet
Так как правильно? Или что делать
Геннадий
TTL - время жизни пакета в хопах. если его отправить гулять в инет, то он может не вернуться, и у него кончится TTL, и он умрет. Назад ему возвращаться не обязательно.
SoyuzNet
я уже ответил.
Ок спасибо
Геннадий
Ок спасибо
https://t.me/mikrotikclub/278187
Геннадий
Ок спасибо
это "на почитать": https://www.protokols.ru/WP/rfc7999/
SoyuzNet
любой вменяемый провайдер блекхолит эти адреса на стыках с внешним миром. да и не провайдер тоже.
Ну я как бы провайдер но за 8 лет не было проблем и Настройки не менял а тут письмо с просьбой решении проблемы с большим количеством пакетов ttl
Геннадий
https://disnetern.ru/blocks-by-null-routenull-or-blackhole/
Геннадий
вот еще почитать
Glue
В фильтрах как раз и отфильтрованные ip не для внешнего использования что бы серые адреса не пускать в мир
У вас же есть реальные адреса? Большая сеть? Не все ведь адреса используются и онлайн - так?
SoyuzNet
Адреса есть анонсирую по bgp и фильтрую серые адреса
Геннадий
https://riafan.ru/23579981-hakeri_slili_v_set_dannie_7_5_milliona_pol_zovatelei_tele2
Glue
Адреса есть анонсирую по bgp и фильтрую серые адреса
В таблице маршрутизации все ваши подсети доступны, которые анонсируются аплинку? Или они попилены на маленькие подсетки, часть есть, а часть свободна?
Glue
Когда из инета прилетает пакет на ваш адрес, но ваш роутер не знает куда его отправить, он его отправит назад по дефолту и пакет будет бегать до аплинка пока не кончится ттл. Чтобы такого не было, все сети, котрые вы анонсируете надо прописать в блэкхол.
Glue
Например /20 в блэкхол, а внутри на своей сети будут уже более мелкие специфик роуты. А пакеты на адреса, которые не используются, просто будут отбрасываться
SoyuzNet
Вот так?
Cumberbatch
Dmitry
24 разбита на 25 и анонсируется с разных роутеров
Анонс по /25 вряд ли кто примет в современном мире
Cumberbatch
Анонс по /25 вряд ли кто примет в современном мире
Там не в анонсах дело. Ему оператор кидает трафик а он у него в дефолт с разных железок уходит видимо. Но да /25 это странное решение. Нужно разбираться с оператором где что.
Вячеслав
Всем привет, есть у кого скрипты для настройки микротика, или может можете порекомендовать репозиторий со скриптами?
Олег
Всем привет, есть у кого скрипты для настройки микротика, или может можете порекомендовать репозиторий со скриптами?
в /system default-configuration script классный скрипт по настройке микротика лежит, всем рекомендую
Yakov
блин, опередил )
КЭПпучино
Хорошо, что всегда можно логи посмотреть :)
Oleg
Коллеги, посоветуйте, пожалуйста, кто как хранит списки ip-адресов для сетей? может, системы учёта ip-адресов знаете какие-то? Щас использую тупо эксель — не очень удобно
*
Если железок много то securecrt в помощь
Oleg
А зачем? У меня в голове со временем откладывается
Чтобы в огромной сети два раза одну и ту же сеть случайно не выдать в два места
Oleg
Огромное это сколько Арм?
Опорная сеть - 300 маршрутизаторов + клиентские сети
Glue
😂
Oleg
Рабочих мест сколько?
Такая метрика не применима - рабочих мест как таковых нет - мы сети соединяем
Александр
Добрый день. Куплю лицензию Level4.
Oleg
Добрый день. Куплю лицензию Level4.
выше в переписке предлагали на продажу лицензии 5-го уровня — поиском найдётся
Oleg
SolarWinds IP Address Manager
👍 спасибо!
Oleg
Excel/Calc. Но лучше использовать NetBox в качестве IPAM.
Именно эксель и пользую сейчас. нетбокс посмотрю. Спасибо!
Master
👍 спасибо!
Не за что.
f1gar0
Дёрнул меня черт купить css там наркомания какая-то
f1gar0
f1gar0
24 порт sfp1 sfp 2 trunk
f1gar0
f1gar0
f1gar0
То видит транк то нет магия...
vl
мы ваще ничего не видим
vl
погода за окном хорошая, да
Yakov
казалось бы, куда проще, открыть браузер, в нем открыть веб телеграм и послать нормальные скриншоты... когда лень сильнее уважения к собеседникам (
f1gar0