Yakov
ну если предполагается что eth1 это порт в сторону провайдера, то да
Anton
я думал он с помощью Policy понимает на какой адрес отправить пакет (IP Peer), или я не правильно понимаю?
Yakov
неправильно
Anton
у меня просто без дефолтного маршрута связка через GRE и прямые маршруты работала
Anton
Anton
я все таки не очень понял как работает Policy, как же трафик направляется в нужном направлении?
Anton
если есть хорошая статья на русском я бы был очень благодарен за ссылку
Yakov
полиси не отправляют трафик никуда, они его икапсулируют, а отправляют всегда маршруты, внимательно изучите пакет флоу диаграм
Anton
Albert
Доброго дня Подскажите пожалуйста в правильном ли направлении я двигаюсь. Нужно все запросы с одного хота на адреса 0.0.0.0 отправлять на другой шлюз. Для этого делается маркировка потом настраивается маршрутизация?
Владимир
Albert
Sergey
еще можно в ip route rules прописать
Konstantin
Коллеги подскажите hAP mini - у него полноценный интерфейс настройки со всеми функциями через WinBox?
Yakov
Александр
Добрый день, подскажите как оптимальнее реализовать WAN и LAN в одном порту мироктика.
Александр
схема подобная подобная router-on-the-stick
Александр
но проблема в том, что трафик в порт приходит нетегированным, вообще возможно ли это, или нужно на уровне свитча, тегировать трафик по портам, и отправлять в микротик уже тегированный трафик
Maxim
Александр
vlan
да, но для этого в порт же должен приходить тегированный трафик
Maxim
Александр
не за что)
случайно enter нажал, дописал
Maxim
Александр
а возможно ли как то разделить по vlan, если трафик приходит не тегированным
Maxim
Александр
например поступающий от определенного шлюза
Александр
хотя.. сейчас думаю... реально наверное лучше на свитче сделать vlan, и уже тегированный трафик отправлять в микротик
Александр
я думал, мало ли.. может кто-то делал. просто не хотелось бы удаленно в свитч взазить и делать рискованные операции
Maxim
Александр
однопортовый мироктиу, за ним свитч. в свитче локалка. Задача подключить инет по проводу, у провайдера DHCP
USSA
Александр
в любом случае влазить в коммутатор
Александр
ок, спасибо
Александр
да я уже посмотрел схему там в любом случае разделять нужно, хотя бы для того чтобы клиенты не получили адрес провайдера
Maxim
Коллеги, есть скрипт, очищающий подключения к SIP провайдерам. Там несколько идентичных строк типа:
ip firewall connection remove [find dst-address~"^178.217.152.6:"];
ip firewall connection remove [find dst-address~"^212.188.36.179:"];
При запуске руками иногда вылетает ошибка:
interrupted
no such item (4)
Есть подозрение, что если он не находит что удалить - просто вываливается с ошибкой и выполнение прерывается.
Как сделать так, чтобы ошибка в удалении подключений к одному из адресов не прерывала выполнения скрипта?
nuc
Maxim
do {} on-error={}
каждую строку получается нужно будет обернуть в эту конструкцию?
nuc
Maxim
Вроде очевидно это
> :do {ip firewall connection remove [find dst-address~"^83.239.48.88:"];} on-error={:put "failed remove connections KRD KRP dst=83.239.48.88";};
no such item (4)
Что-то магия не сработала
nuc
Maxim
как быть если я наблюдаю?)
nuc
Олег
если там много короткоживущих соединений, то они успевают исчезнуть между нахождением соединения и его удалением. и я не помню, можно ли лимитировать find одной записью
Олег
*некоторые из них* успевают
Maxim
nuc
Maxim
Олег
nuc
6.49.7
На 6,49,5 проблем не наблюдаю
nuc
Александр
Александр
едиенственный порт запихнул в бридж, включил vlan-filtring
Александр
не понимаю как у меня должна выглядеть вкладка VLANs
Maxim
Я решил удалить соединение с 1.2.3.4
Всё проходит успешно.
Дальше я запускаю бесконечные пинги до 1.2.3.4 со своей тачки и иногда вылезает
[m.shekhovtsov@HUT] > :do {ip firewall connection remove [find dst-address~"^1.2.3.4"];} on-error={:put "failed";};
no such item (4)
nuc
Александр
Александр
не совсем пониамю, как это технически, у меня же микротик, должен в нужную дырку подключенного к нему коммутатора, отправить DHCP Запрос
Александр
то есть, если я с vlan клиента на vlan интерфейс поставлю, то он пометит трафик?
Maxim
Условие измени на верное
поменял на точное соответствие ip firewall connection remove [find dst-address="178.217.152.6"];
всё равно разваливается в рандомных местах
MyrZlo
Товарищи, подскажите уличную AP с 2.4/5 poe
Maxim
nuc
Maxim
На другой версии проверь
Как бы это странно не завучало, но во всей компании только за этой железкой стоит SIP сервер, чьи соединения нужно убивать...
По идее могу обновиться до 6.49.10
nuc
nuc
Maxim
Maxim
Без разницы в какой, любую другую железку с другой версией рос!
Скопировал свой вариант в роутер с 6.49.8 на первой же строке ошибка
ip firewall connection remove [find dst-address="80.75.130.83"];
} on-error={:log info "failed remove connections MTT dst=80.75.130.83";};
interrupted
no such item (4)