케로
Ну вот и ответ)
Геннадий
케로
https://youtu.be/XS9fvrzFVes
Походу поможет отключить охлаждение и дать поработать недельку в экстремальных условиях, чтобы припой встал на место
1
в логах интерфейс падает, но в консоли пинг не прерывается.
1
сказать что я в ахере,это ничего не сказать)
Геннадий
Яссдэд
Тогда будут домыслы (-:
Томас
Давайте так: что то не исправно, осталось методом исключения, нагрузочным тестированием и просмотром всей цепочки. Имхо- проблема аппаратная.
Andrey
Комрады подскажите. может кто в курсе.. что такое с алисой ? или это нормальное поведение
Andrey
m0nstrdamus
это началось...
m0nstrdamus
... машины воссталЕ...
m0nstrdamus
... а нет, показалось
Геннадий
это вас по ДНСу гнобят )
Andrey
Andrey
и еще как ей статику сделать.. делаю ей лиз.. она перегружается и ей пофигу
m0nstrdamus
плфигу ей будет, если она мак меняет каждый раз на новый
Andrey
m0nstrdamus
ну а если она каждый раз меняет свой мак, и флудит на днс шлюза... это уже звоночек
Andrey
так я вот то же думаю.. может их уже взламывать научились ?
m0nstrdamus
... даже два) смотри, натравит робота пылесоса ночью, ножичком по горлу чик, и ты уже на небесах😆
m0nstrdamus
не, это же ИИ. тут другое
Andrey
Andrey
пойду прощения попрошу.. а то мало ли
m0nstrdamus
попробуй заснифить трафик, кого она ищет? 53/udp вроде не шифрованный идёт, а там видно будет: ломанули или фляга засвистела. мкт могёт
Геннадий
я вообще весь 53 порт на себя заворачиваю, что бы не лезли наружу всякие железки
Геннадий
а сами микроты упираются в днс адгварда, там есть тарифы разные, и микроты прикручиваются на изи к нему, и там статистика и фильтры
m0nstrdamus
чзх адгварда?
Геннадий
чзх адгварда?
ну погугли, 2 минуты же.
офигенский фильтр рекламы и с помощью днс тоже
Геннадий
и внп есть, помогает неплохо
Andrey
Dargod
Можете подсказать, почему не работает правило NAT?
/ip firewall nat add chain=dst-nat protocol=tcp src-address=192.168.88.0/24 dst-address-list=rt action=dst-nat to-addresses="103.179.109.156" to-ports=3128
Правило должно направлять запросы по IP из списка rt на прозрачный прокси
Nickolay
Nickolay
нет, по нулям. Или что имеется ввиду?
Именно про счетчик я и спросил. Я просто что-то не пойму логику, даже если оно будет срабатывать, оно будет подменять dst-адрес - на адрес 103.179.109.156 и подменять порт на 3128. И на этом все.
Dargod
Геннадий
nuc
Dargod
Nickolay
Dargod
Покажите правило.
Вот так было
iptables -t nat -A OUTPUT -p tcp -m tcp --dport 80 -d 195.82.146.120/30 -j DNAT --to-destination 163.172.167.207:3128
nuc
nuc
Dargod
Volodymyr
Dargod
Volodymyr
Dargod
Volodymyr
С микрота
Бинго.
Тогда с какой стати Вы пытаетесь им ловить транзит?
Dargod
Volodymyr
да, но что из этого попадает под транзит?
То, что описано в условиях правила.
А сама таблица НАТ из этого правила обрабатывает трафик в прероутинге. Т.е. тот, который потенциально может пройти транзитом.
Геннадий
Геннадий
оутпут - это то, что генерит САМ микротик
Геннадий
вот пингуете вы "с микротика" - это оутпут.
пингуете вы с компа яндекс - это форвард
пингуете вы микротик - это инпут
Dargod
Геннадий
Dargod
-что?
-что?
Ладно, не буду вас мучать, я сам запутался.
Геннадий
Геннадий
внезапно, форвард - это все, что обрабатывает для вас микротик, и нат в том числе
Dargod
ладно, а если брать доработанное изначальное правило
/ip firewall nat add chain=dstnat action=dst-nat \ protocol=tcp src-address=192.168.88.0/24 dst-address=195.82.146.120/30 dst-port=80 \ to-addresses=163.172.167.207 to-ports=3128
То мне не понятны причины его неработосповсобности.
Так как если его переделывать на тип цепочки - forward, то в нём нет dst-nat, и как тогда пробрасывать на прокси - не понятно
Геннадий
так вы и не выяснили, правило не работает или что-то еще )
Volodymyr
Vorobev
Ребят, как думаете, получится развернуть бинарный бекап от hap ac2 на ac3?
Vorobev
Mac сбросить не проблема, главное разлить
Master
Он больше подходит для восстановления на том же устройстве. Ну, можете попробовать.
Vorobev
Да это все понятно, но девайс исходник ac2 мёртв, а новый - ac3. Backup только бинарник. Вот и думаю, как быстрее восстановить
Vorobev
Либо искать промежуточный ac2 и делать export, либо сразу разлить и потом мак сбросить
Антон
Vorobev
Антон
Конечно :)
Только не забудьте снять экспорт и перезалить его.