케로
Ну вот и ответ)
케로
https://youtu.be/XS9fvrzFVes
Походу поможет отключить охлаждение и дать поработать недельку в экстремальных условиях, чтобы припой встал на место
1
в логах интерфейс падает, но в консоли пинг не прерывается.
1
сказать что я в ахере,это ничего не сказать)
Яссдэд
https://youtu.be/XS9fvrzFVes
В личных видосиках есть подобное интересное, но выкладывать сюда - это прям оффтопик.
Яссдэд
Тогда будут домыслы (-:
Томас
Давайте так: что то не исправно, осталось методом исключения, нагрузочным тестированием и просмотром всей цепочки. Имхо- проблема аппаратная.
Andrey
Комрады подскажите. может кто в курсе.. что такое с алисой ? или это нормальное поведение
Andrey
m0nstrdamus
это началось...
m0nstrdamus
... машины воссталЕ...
m0nstrdamus
... а нет, показалось
Геннадий
это вас по ДНСу гнобят )
m0nstrdamus
это вас по ДНСу гнобят )
это его Алиса флудит, чота потеряла навер...
Andrey
и еще как ей статику сделать.. делаю ей лиз.. она перегружается и ей пофигу
m0nstrdamus
плфигу ей будет, если она мак меняет каждый раз на новый
m0nstrdamus
ну а если она каждый раз меняет свой мак, и флудит на днс шлюза... это уже звоночек
Andrey
так я вот то же думаю.. может их уже взламывать научились ?
m0nstrdamus
... даже два) смотри, натравит робота пылесоса ночью, ножичком по горлу чик, и ты уже на небесах😆
m0nstrdamus
не, это же ИИ. тут другое
Andrey
пойду прощения попрошу.. а то мало ли
m0nstrdamus
попробуй заснифить трафик, кого она ищет? 53/udp вроде не шифрованный идёт, а там видно будет: ломанули или фляга засвистела. мкт могёт
Геннадий
я вообще весь 53 порт на себя заворачиваю, что бы не лезли наружу всякие железки
Геннадий
а сами микроты упираются в днс адгварда, там есть тарифы разные, и микроты прикручиваются на изи к нему, и там статистика и фильтры
m0nstrdamus
чзх адгварда?
Геннадий
чзх адгварда?
ну погугли, 2 минуты же. офигенский фильтр рекламы и с помощью днс тоже
Геннадий
и внп есть, помогает неплохо
Dargod
Можете подсказать, почему не работает правило NAT? /ip firewall nat add chain=dst-nat protocol=tcp src-address=192.168.88.0/24 dst-address-list=rt action=dst-nat to-addresses="103.179.109.156" to-ports=3128 Правило должно направлять запросы по IP из списка rt на прозрачный прокси
Dargod
Счетчик не тикает?
нет, по нулям. Или что имеется ввиду?
Nickolay
нет, по нулям. Или что имеется ввиду?
Именно про счетчик я и спросил. Я просто что-то не пойму логику, даже если оно будет срабатывать, оно будет подменять dst-адрес - на адрес 103.179.109.156 и подменять порт на 3128. И на этом все.
Dargod
Именно про счетчик я и спросил. Я просто что-то не пойму логику, даже если оно будет срабатывать, оно будет подменять dst-адрес - на адрес 103.179.109.156 и подменять порт на 3128. И на этом все.
собственно логика простая, направить запросы по списку IP через прокси. 103.179.109.156 - обычный http прокси, пропускающий все запросы В целом, это обход блокировки трекера bt.t-ru.org
Nickolay
собственно логика простая, направить запросы по списку IP через прокси. 103.179.109.156 - обычный http прокси, пропускающий все запросы В целом, это обход блокировки трекера bt.t-ru.org
Я просто не совсем понимаю, если ваш пакет летит на рутракер.ру, а тут роутер подменяет адресата на некий прозрачный прокси, а прокси то как узнает, что пакет предназначался рутракеру, а не гуглу?
Dargod
Я просто не совсем понимаю, если ваш пакет летит на рутракер.ру, а тут роутер подменяет адресата на некий прозрачный прокси, а прокси то как узнает, что пакет предназначался рутракеру, а не гуглу?
Точно не знаю. Ранее похожее правило было на уровне iptables сервера, и работало. Тут же есть список IP, т.е. левый трафик туда не попадёт
Dargod
Покажите правило.
Вот так было iptables -t nat -A OUTPUT -p tcp -m tcp --dport 80 -d 195.82.146.120/30 -j DNAT --to-destination 163.172.167.207:3128
nuc
Вот так было iptables -t nat -A OUTPUT -p tcp -m tcp --dport 80 -d 195.82.146.120/30 -j DNAT --to-destination 163.172.167.207:3128
Как минимум сравнить свое правило с этим А что будете с https делать?
Dargod
Как минимум сравнить свое правило с этим А что будете с https делать?
Ну я вижу только разницу, что в iptbles указывалась подсеть Rutracker, а в микроте - статический список. Про https не понял, доступ то не на сайт, а на трекер (осуществляет доставку списка пиров, регистрацию в сети), там протокол http порт 80
Dargod
А разницу в цепочках не видите? )
Вижу. Поменял на output. Ничего не изменилось
Volodymyr
Вижу. Поменял на output. Ничего не изменилось
А теперь хорошо подумайте какой трафик попадает в цепочку output
Volodymyr
Исходящий, очевидно
Исходящий откуда?
Volodymyr
С микрота
Бинго. Тогда с какой стати Вы пытаетесь им ловить транзит?
Volodymyr
какой транзит? чего?
https://t.me/mikrotikclub/282056
Dargod
https://t.me/mikrotikclub/282056
да, но что из этого попадает под транзит?
Volodymyr
да, но что из этого попадает под транзит?
То, что описано в условиях правила. А сама таблица НАТ из этого правила обрабатывает трафик в прероутинге. Т.е. тот, который потенциально может пройти транзитом.
Геннадий
да, но что из этого попадает под транзит?
в микротике транзит - это форвард.
Геннадий
оутпут - это то, что генерит САМ микротик
Геннадий
вот пингуете вы "с микротика" - это оутпут. пингуете вы с компа яндекс - это форвард пингуете вы микротик - это инпут
Dargod
вот пингуете вы "с микротика" - это оутпут. пингуете вы с компа яндекс - это форвард пингуете вы микротик - это инпут
тут понятно. Но тогда получается, что правило не относится к NAT, так как в NAT нет цепочки forward
Dargod
-что? -что?
Ладно, не буду вас мучать, я сам запутался.
Геннадий
внезапно, форвард - это все, что обрабатывает для вас микротик, и нат в том числе
Dargod
ладно, а если брать доработанное изначальное правило /ip firewall nat add chain=dstnat action=dst-nat \ protocol=tcp src-address=192.168.88.0/24 dst-address=195.82.146.120/30 dst-port=80 \ to-addresses=163.172.167.207 to-ports=3128 То мне не понятны причины его неработосповсобности. Так как если его переделывать на тип цепочки - forward, то в нём нет dst-nat, и как тогда пробрасывать на прокси - не понятно
Геннадий
так вы и не выяснили, правило не работает или что-то еще )
Vorobev
Ребят, как думаете, получится развернуть бинарный бекап от hap ac2 на ac3?
Master
Ребят, как думаете, получится развернуть бинарный бекап от hap ac2 на ac3?
в бинарнике указаны мак адреса устройства с которого его снимали. Будут проблемы.
Vorobev
Mac сбросить не проблема, главное разлить
Master
Он больше подходит для восстановления на том же устройстве. Ну, можете попробовать.
Daniil Yurevich
Mac сбросить не проблема, главное разлить
Лучше export (если семёрка то ещё параметр про что-то там sensitive, что бы пароли переехали). Надёжнее, меньше шансов выхватить спец.эффекты.
Vorobev
Да это все понятно, но девайс исходник ac2 мёртв, а новый - ac3. Backup только бинарник. Вот и думаю, как быстрее восстановить
Vorobev
Либо искать промежуточный ac2 и делать export, либо сразу разлить и потом мак сбросить
Антон
Конечно :)
Только не забудьте снять экспорт и перезалить его.