Олег
Egor
Ярослав
Коллеги, здравствуйте!
Помогите победить скрипт по замене адреса в ДНС зоне на cloudflare. ROS 7.11
/tool/fetch http-method=put url="https://api.cloudflare.com/client/v4/zones/(тут номер зоны)/dns_records/(тут номер записи)" http-header-field="X-Auth-Email:(тут логин),X-Auth-Key:(тут ключ),Content-Type:application/json" http-data="{\"name\":\"ip3.XXXXXXX.ru\",\"content\":\"XX.XX.XX.XX\"}"
выдаёт BAD REQUEST
из линукса с этими же параметрами curl работает.
Ingvar
День добрый, подскажите куда смотреть - роутер видит железки по pptp подключающиеся а локальные клиенты сети нет.
Ingvar
Настройки interfaces/bridge ?
vl
Ingvar
С микротика могу пингануть железки которые подкл по pptp, подключаясь эзернетом/wifi к роутеру не могу пингануть /зайти на железки.
vl
Ingvar
Интересует доступ по 80 порту и ping, по факту ощущение что pptp vpn и lan bridge разные сети
Ingvar
vl
пул один и тот же?
Ingvar
Да
vl
ну вот и ответ
vl
все есть в арпе, а ппптп клиентов нету...
vl
выводите пптп клиентов в отдельную подсеть/пул и настраивайте маршрутизацию
Ingvar
Подсетка должна быть одна и та же dhcp до 101.30
Жестко забыты в ppp/secrets лок адреса в той же подсети 101.50+
vl
ну если хотите - вот вам костыль. proxy-arp на бридже включите.
только каску оденьте, счас будут по голове стучать
Ingvar
Ingvar
Ingvar
Спс в beidge arp - proxy-arp решил вроде проблему
vl
ну вот... еще один роутер с костылями, вместо нормальной настройки... простите.
vl
настройте нормально в несколько подсетей.
иначе - потом будете решать проблему с прокси-арпом.
Олег
vl
Олег
одинаковые маки
ну он не создаёт одинаковых маков. просто при сканировании подсети будет видно все адреса как висящие на одном и том же маке маршрутизатора. неприятно, но не смертельно
vl
эт вы понимаете, эт я понимаю.
а человек выше - не совсем. поэтому, мы его еще можем встретить в этом чате
Ingvar
Сорри если мусорил здесь тупкой - нуб обьективно, но оч полюбил микротики, хоть они и не везде просты/очевидны в настройке.
Maxim
Innokentiy
с 1985 года нету классовых сетей
nuc
Коллеги, здравствуйте!
Помогите победить скрипт по замене адреса в ДНС зоне на cloudflare. ROS 7.11
/tool/fetch http-method=put url="https://api.cloudflare.com/client/v4/zones/(тут номер зоны)/dns_records/(тут номер записи)" http-header-field="X-Auth-Email:(тут логин),X-Auth-Key:(тут ключ),Content-Type:application/json" http-data="{\"name\":\"ip3.XXXXXXX.ru\",\"content\":\"XX.XX.XX.XX\"}"
выдаёт BAD REQUEST
из линукса с этими же параметрами curl работает.
Используя User API Token
/tool fetch url=("https://api.cloudflare.com/client/v4/zones/[zoneID]/dns_records/[identifier]") http-method=put http-header-field="Content-Type:application/json, Authorization: Bearer UserAPIToken" http-data=("{\"type\":\"A\",\"name\":\"domain.zone\",\"content\":\"127.0.0.127\",\"ttl\":1,\"proxied\":false}") output=user
Используя Global API Key
/tool fetch url=("https://api.cloudflare.com/client/v4/zones/[zoneID]/dns_records/[identifier]") http-method=put http-header-field="Content-Type:application/json, X-Auth-Email: name@domain.zone, X-Auth-Key: GLobalAPIKey" http-data=("{\"type\":\"A\",\"name\":\"domain.zone\",\"content\":\"127.0.0.127\",\"ttl\":1,\"proxied\":false}") output=user
#Cloudflare #API
Ярослав
Используя User API Token
/tool fetch url=("https://api.cloudflare.com/client/v4/zones/[zoneID]/dns_records/[identifier]") http-method=put http-header-field="Content-Type:application/json, Authorization: Bearer UserAPIToken" http-data=("{\"type\":\"A\",\"name\":\"domain.zone\",\"content\":\"127.0.0.127\",\"ttl\":1,\"proxied\":false}") output=user
Используя Global API Key
/tool fetch url=("https://api.cloudflare.com/client/v4/zones/[zoneID]/dns_records/[identifier]") http-method=put http-header-field="Content-Type:application/json, X-Auth-Email: name@domain.zone, X-Auth-Key: GLobalAPIKey" http-data=("{\"type\":\"A\",\"name\":\"domain.zone\",\"content\":\"127.0.0.127\",\"ttl\":1,\"proxied\":false}") output=user
#Cloudflare #API
Спасибо друг!!!
Oleg
Hi, обзавёлся hap ax 2, из коробки с пустым паролем не пускало(мол не верно). Версия была 7.8, после делаю сброс, ставлю 7.11.2 и где-то в этот момент пропал wi-fi интерфейс, после пытаюсь сбросить ещё раз, галочку не ставлю, чтобы не загружать дефолтные настройки. И его всё равно.
Вопрос: на роутер ос - это норм, что в конфиге по умолчанию нету вообще ни каких настроек?
пробнул через нетинстал установить - результат тот же.
Или мне какой-то не удачный экземпляр достался?
Из этих пакетов что допом рекомендуется установить?
Андрей
В ах2 для работы вафли нужен пакет wave2.
В новых устройствах по дефолту пароль не пустой (он на стикере теперь написан, сгенерен рандомно, и там можно встретить использование буквы О вместо нуля).
И про дефолт настройки - они точно есть.
Anton
Андрей
Anton
нркмны
Sergio
Hi, обзавёлся hap ax 2, из коробки с пустым паролем не пускало(мол не верно). Версия была 7.8, после делаю сброс, ставлю 7.11.2 и где-то в этот момент пропал wi-fi интерфейс, после пытаюсь сбросить ещё раз, галочку не ставлю, чтобы не загружать дефолтные настройки. И его всё равно.
Вопрос: на роутер ос - это норм, что в конфиге по умолчанию нету вообще ни каких настроек?
пробнул через нетинстал установить - результат тот же.
Или мне какой-то не удачный экземпляр достался?
Из этих пакетов что допом рекомендуется установить?
Да,я тоже, изучил за одно принципы работы нового КапСмана... хе хе..
Sergio
Но парни ... новые тарелки АХ .. просто ПУШКА-ГОНКА
Stanislav
Sergio
Чем хорошо?
Вин 10 .. сразу радуется что ты подрубился по технологии ВИФИ6 и перекидывает тебя на страничку Маекомягких ну прям вах вах ... Мол смотри какая клевая технология по которой у тебя вифи работает А мы перцы все сделали что б ты радовался ..
Oleg
Oleg
Sergio
На сайте вики отмикротов, там есть примеры 2-х вариантов настроек под ваве2
Sergio
Копи паст и все работает. Проверено на 7.11.2. Дальше просто меняешь на свое и Фсе работает.
Oleg
Меня удивляет, что сброс делаю, а ничего дефолтного не подтягивается.
Oleg
Oleg
на hap ac 2 и 3, такого не было, когда их под ros 7 обновлял
Oleg
в смысле hap ac 2 и 3 были типовые настройки
Maxim
не путайте тёплое с мягким.... есть blank а есть default
Maxim
Коллеги, есть роутер, несколько каналов, MultiWAN - всё работает. Есть некоторый внутренний веб-сервис, который проброшен на внешку через все каналы правилами dst-nat. Есть доменное имя service.mycompany.com, которое на внешку отдаёт адреса всех каналов.
nslookup service.mycompany.com
Name: service.mycompany.com
Address: 1.2.3.4
Name: service.mycompany.com
Address: 2.3.4.5
Name: service.mycompany.com
Address: 6.7.8.9
Падает один провайдер.
Маршрутизация отработала, все в локалке счастливы и могут ходить в интернет. Но клиенты, которые хотят по доменному имени подключиться к service.mycompany.com в выдаче получат все IP адреса, в том числе и упавшего провайдера. И их подключения могут залипнуть на неработающий канал.
Предложите как решить проблему малой кровью. (Купить /24, зарегать AS и анонсировать её через провайдеров - это не малая кровь))
Пока думаю поставить мелкий TTL на запись service.mycompany.com и при падении канала выпиливать IP адрес из выдачи. Временной лаг будет составлять время TTL по сути. И придётся надеяться, что никто не кеширует эту запись дольше чем установленный TTL.
Dmitry
Коллеги, есть роутер, несколько каналов, MultiWAN - всё работает. Есть некоторый внутренний веб-сервис, который проброшен на внешку через все каналы правилами dst-nat. Есть доменное имя service.mycompany.com, которое на внешку отдаёт адреса всех каналов.
nslookup service.mycompany.com
Name: service.mycompany.com
Address: 1.2.3.4
Name: service.mycompany.com
Address: 2.3.4.5
Name: service.mycompany.com
Address: 6.7.8.9
Падает один провайдер.
Маршрутизация отработала, все в локалке счастливы и могут ходить в интернет. Но клиенты, которые хотят по доменному имени подключиться к service.mycompany.com в выдаче получат все IP адреса, в том числе и упавшего провайдера. И их подключения могут залипнуть на неработающий канал.
Предложите как решить проблему малой кровью. (Купить /24, зарегать AS и анонсировать её через провайдеров - это не малая кровь))
Пока думаю поставить мелкий TTL на запись service.mycompany.com и при падении канала выпиливать IP адрес из выдачи. Временной лаг будет составлять время TTL по сути. И придётся надеяться, что никто не кеширует эту запись дольше чем установленный TTL.
кратко, никак
Maxim
кратко, никак
Вариант с выпиливанием IP адресов из выдачи стоит тестить?
Dmitry
кратко, никак
половина устройств у пользователей, может и часто игнорирует поле TTL
Roman
не говоря уже о некоторых днс серверах.
Sergey
ну варианты есть, взять за 100 руб ВДС, там nginx c мод прокси ... :)
Dmitry
Sergey
почти никогда не падает, даже за 100 руб
Maxim
Dmitry
тут кстати тоже вопрос - я положу всё разом тогда
вынести froent-end на внешнюю площадку (хостинг), при этом проработав с владельцами площадки наличие у них всяческого резервирования, обеспечить связь с back-end-ом находящимся у вас по трем имеющимся каналам связи, имхо.
но это если приложение/сервис написано нормально и позволяет так сделать
Maxim
Cumberbatch
Recruts
А кто нибуль знает как распихать в капсмане в три брджа порты через datapath ? или как с капсмана передать на точки что они должны быть в опереденном влане ? но при этом трафик чтобы локально ходил а не через капсман
Recruts
ато для datapath есть толко master и slave а для третьего недано )
Evgeniy
Откройте любой мануал по капсу вам нужен режим локал форвардинг и виланы в этом случае вам нужно будет заводить на всех устройствах и на точках и на свичах
Recruts
да локал форвардинг это понятно как мне порты рапихать на вновь созданых интерфейсах чтобы не на каждую точку заходить
Evgeniy
Создаёте разные конфигурации и назначаете их как вам нужно, хоть пять виланов. Назначать можно на нужные интерфейсы
Recruts
если что мы щяс про капсман на 7 версии. в конфигурации есть способ указать влан только в datapath который при локалфорвардинге не работает его надо создавать конкретно на точках, но я не могу денамическому интерфейсу сказать в какой datapath он должен попать он попадает всегда в slave
Evgeniy
А сделать интерфейс статическим не можете?
Recruts
ну если заранее создать интерфейс то капсман его не похватывает а создает новый, если капсман уже создал интерфейс с ним можно работать и засунуть куда надо но блин это ручная работа какаято для каждой новой точки
Evgeniy
А сколько точек у вас?
Recruts
ну планируется больше 100 )
Recruts
Dmitry