Ярослав
Коллеги, здравствуйте! Помогите победить скрипт по замене адреса в ДНС зоне на cloudflare. ROS 7.11 /tool/fetch http-method=put url="https://api.cloudflare.com/client/v4/zones/(тут номер зоны)/dns_records/(тут номер записи)" http-header-field="X-Auth-Email:(тут логин),X-Auth-Key:(тут ключ),Content-Type:application/json" http-data="{\"name\":\"ip3.XXXXXXX.ru\",\"content\":\"XX.XX.XX.XX\"}" выдаёт BAD REQUEST из линукса с этими же параметрами curl работает.
Ingvar
День добрый, подскажите куда смотреть - роутер видит железки по pptp подключающиеся а локальные клиенты сети нет.
Ingvar
Настройки interfaces/bridge ?
Ingvar
в маршрутизацию
Могли бы чуть более развернуто пояснить ?
vl
Могли бы чуть более развернуто пояснить ?
могли бы чуть более развернуто описать проблему? что значит видят? не видят? откуда, кто? по каким протоколам
Ingvar
С микротика могу пингануть железки которые подкл по pptp, подключаясь эзернетом/wifi к роутеру не могу пингануть /зайти на железки.
Ingvar
Интересует доступ по 80 порту и ping, по факту ощущение что pptp vpn и lan bridge разные сети
vl
пул один и тот же?
Ingvar
Да
vl
ну вот и ответ
vl
все есть в арпе, а ппптп клиентов нету...
vl
выводите пптп клиентов в отдельную подсеть/пул и настраивайте маршрутизацию
Ingvar
Подсетка должна быть одна и та же dhcp до 101.30 Жестко забыты в ppp/secrets лок адреса в той же подсети 101.50+
vl
ну если хотите - вот вам костыль. proxy-arp на бридже включите. только каску оденьте, счас будут по голове стучать
Ingvar
Ingvar
Ingvar
Спс в beidge arp - proxy-arp решил вроде проблему
vl
ну вот... еще один роутер с костылями, вместо нормальной настройки... простите.
vl
настройте нормально в несколько подсетей. иначе - потом будете решать проблему с прокси-арпом.
Олег
настройте нормально в несколько подсетей. иначе - потом будете решать проблему с прокси-арпом.
а какая проблема с прокси-арпом? у меня такое лет 13 уже работает, брат жив
Олег
одинаковые маки
ну он не создаёт одинаковых маков. просто при сканировании подсети будет видно все адреса как висящие на одном и том же маке маршрутизатора. неприятно, но не смертельно
vl
эт вы понимаете, эт я понимаю. а человек выше - не совсем. поэтому, мы его еще можем встретить в этом чате
Ingvar
Сорри если мусорил здесь тупкой - нуб обьективно, но оч полюбил микротики, хоть они и не везде просты/очевидны в настройке.
vl
Сорри если мусорил здесь тупкой - нуб обьективно, но оч полюбил микротики, хоть они и не везде просты/очевидны в настройке.
в правила хорошего тона в работе не только с микротиками, а и вцелом, входит парочка пунктов. - выводить пптп клиентов в отдельную подсеть. вплоть до подсети другого класса A-B-C - не использовать прокси арп. это костыльное решение вашей проблемы.
Innokentiy
с 1985 года нету классовых сетей
Maxim
с 1985 года нету классовых сетей
Думал быстро скинуть ссылку на ваш курс) Спасибо, за него) я им свою молодёжь в отделах просвящаю)
nuc
Коллеги, здравствуйте! Помогите победить скрипт по замене адреса в ДНС зоне на cloudflare. ROS 7.11 /tool/fetch http-method=put url="https://api.cloudflare.com/client/v4/zones/(тут номер зоны)/dns_records/(тут номер записи)" http-header-field="X-Auth-Email:(тут логин),X-Auth-Key:(тут ключ),Content-Type:application/json" http-data="{\"name\":\"ip3.XXXXXXX.ru\",\"content\":\"XX.XX.XX.XX\"}" выдаёт BAD REQUEST из линукса с этими же параметрами curl работает.
Используя User API Token /tool fetch url=("https://api.cloudflare.com/client/v4/zones/[zoneID]/dns_records/[identifier]") http-method=put http-header-field="Content-Type:application/json, Authorization: Bearer UserAPIToken" http-data=("{\"type\":\"A\",\"name\":\"domain.zone\",\"content\":\"127.0.0.127\",\"ttl\":1,\"proxied\":false}") output=user Используя Global API Key /tool fetch url=("https://api.cloudflare.com/client/v4/zones/[zoneID]/dns_records/[identifier]") http-method=put http-header-field="Content-Type:application/json, X-Auth-Email: name@domain.zone, X-Auth-Key: GLobalAPIKey" http-data=("{\"type\":\"A\",\"name\":\"domain.zone\",\"content\":\"127.0.0.127\",\"ttl\":1,\"proxied\":false}") output=user #Cloudflare #API
Oleg
Hi, обзавёлся hap ax 2, из коробки с пустым паролем не пускало(мол не верно). Версия была 7.8, после делаю сброс, ставлю 7.11.2 и где-то в этот момент пропал wi-fi интерфейс, после пытаюсь сбросить ещё раз, галочку не ставлю, чтобы не загружать дефолтные настройки. И его всё равно. Вопрос: на роутер ос - это норм, что в конфиге по умолчанию нету вообще ни каких настроек? пробнул через нетинстал установить - результат тот же. Или мне какой-то не удачный экземпляр достался? Из этих пакетов что допом рекомендуется установить?
Андрей
В ах2 для работы вафли нужен пакет wave2. В новых устройствах по дефолту пароль не пустой (он на стикере теперь написан, сгенерен рандомно, и там можно встретить использование буквы О вместо нуля). И про дефолт настройки - они точно есть.
Андрей
серьёзно? латвийцы не печатают slashed zero?
Я попался уже так недавно, на ах2 какраз
Anton
нркмны
Sergio
Но парни ... новые тарелки АХ .. просто ПУШКА-ГОНКА
Anton
Чем хорошо?
хотя бы вифиваве2
Sergio
Чем хорошо?
Вин 10 .. сразу радуется что ты подрубился по технологии ВИФИ6 и перекидывает тебя на страничку Маекомягких ну прям вах вах ... Мол смотри какая клевая технология по которой у тебя вифи работает А мы перцы все сделали что б ты радовался ..
Oleg
кликаю ресет и жду
Sergio
На сайте вики отмикротов, там есть примеры 2-х вариантов настроек под ваве2
Sergio
Копи паст и все работает. Проверено на 7.11.2. Дальше просто меняешь на свое и Фсе работает.
Oleg
Меня удивляет, что сброс делаю, а ничего дефолтного не подтягивается.
Oleg
Oleg
на hap ac 2 и 3, такого не было, когда их под ros 7 обновлял
Oleg
в смысле hap ac 2 и 3 были типовые настройки
Maxim
не путайте тёплое с мягким.... есть blank а есть default
Maxim
Коллеги, есть роутер, несколько каналов, MultiWAN - всё работает. Есть некоторый внутренний веб-сервис, который проброшен на внешку через все каналы правилами dst-nat. Есть доменное имя service.mycompany.com, которое на внешку отдаёт адреса всех каналов. nslookup service.mycompany.com Name: service.mycompany.com Address: 1.2.3.4 Name: service.mycompany.com Address: 2.3.4.5 Name: service.mycompany.com Address: 6.7.8.9 Падает один провайдер. Маршрутизация отработала, все в локалке счастливы и могут ходить в интернет. Но клиенты, которые хотят по доменному имени подключиться к service.mycompany.com в выдаче получат все IP адреса, в том числе и упавшего провайдера. И их подключения могут залипнуть на неработающий канал. Предложите как решить проблему малой кровью. (Купить /24, зарегать AS и анонсировать её через провайдеров - это не малая кровь)) Пока думаю поставить мелкий TTL на запись service.mycompany.com и при падении канала выпиливать IP адрес из выдачи. Временной лаг будет составлять время TTL по сути. И придётся надеяться, что никто не кеширует эту запись дольше чем установленный TTL.
Dmitry
Коллеги, есть роутер, несколько каналов, MultiWAN - всё работает. Есть некоторый внутренний веб-сервис, который проброшен на внешку через все каналы правилами dst-nat. Есть доменное имя service.mycompany.com, которое на внешку отдаёт адреса всех каналов. nslookup service.mycompany.com Name: service.mycompany.com Address: 1.2.3.4 Name: service.mycompany.com Address: 2.3.4.5 Name: service.mycompany.com Address: 6.7.8.9 Падает один провайдер. Маршрутизация отработала, все в локалке счастливы и могут ходить в интернет. Но клиенты, которые хотят по доменному имени подключиться к service.mycompany.com в выдаче получат все IP адреса, в том числе и упавшего провайдера. И их подключения могут залипнуть на неработающий канал. Предложите как решить проблему малой кровью. (Купить /24, зарегать AS и анонсировать её через провайдеров - это не малая кровь)) Пока думаю поставить мелкий TTL на запись service.mycompany.com и при падении канала выпиливать IP адрес из выдачи. Временной лаг будет составлять время TTL по сути. И придётся надеяться, что никто не кеширует эту запись дольше чем установленный TTL.
кратко, никак
Maxim
кратко, никак
Вариант с выпиливанием IP адресов из выдачи стоит тестить?
Dmitry
кратко, никак
половина устройств у пользователей, может и часто игнорирует поле TTL
Roman
не говоря уже о некоторых днс серверах.
Sergey
ну варианты есть, взять за 100 руб ВДС, там nginx c мод прокси ... :)
Sergey
почти никогда не падает, даже за 100 руб
Maxim
что делать - если падает ВДС :) ?
тут кстати тоже вопрос - я положу всё разом тогда
Dmitry
тут кстати тоже вопрос - я положу всё разом тогда
вынести froent-end на внешнюю площадку (хостинг), при этом проработав с владельцами площадки наличие у них всяческого резервирования, обеспечить связь с back-end-ом находящимся у вас по трем имеющимся каналам связи, имхо. но это если приложение/сервис написано нормально и позволяет так сделать
Recruts
А кто нибуль знает как распихать в капсмане в три брджа порты через datapath ? или как с капсмана передать на точки что они должны быть в опереденном влане ? но при этом трафик чтобы локально ходил а не через капсман
Recruts
ато для datapath есть толко master и slave а для третьего недано )
Evgeniy
Откройте любой мануал по капсу вам нужен режим локал форвардинг и виланы в этом случае вам нужно будет заводить на всех устройствах и на точках и на свичах
Recruts
да локал форвардинг это понятно как мне порты рапихать на вновь созданых интерфейсах чтобы не на каждую точку заходить
Evgeniy
Создаёте разные конфигурации и назначаете их как вам нужно, хоть пять виланов. Назначать можно на нужные интерфейсы
Recruts
если что мы щяс про капсман на 7 версии. в конфигурации есть способ указать влан только в datapath который при локалфорвардинге не работает его надо создавать конкретно на точках, но я не могу денамическому интерфейсу сказать в какой datapath он должен попать он попадает всегда в slave
Evgeniy
А сделать интерфейс статическим не можете?
Recruts
ну если заранее создать интерфейс то капсман его не похватывает а создает новый, если капсман уже создал интерфейс с ним можно работать и засунуть куда надо но блин это ручная работа какаято для каждой новой точки
Evgeniy
А сколько точек у вас?
Recruts
ну планируется больше 100 )
Dmitry
ато для datapath есть толко master и slave а для третьего недано )
Slave может быть сколько угодно, и data-path привязанных к ним то же. В data-path можно указать, что используется local-forward в определенном vlan. Свитчи придется настроить руками.