Евгений
Фильтры файлов по расшинениям?
Нет, есть имена некоторые надо иногда блокировать. Например "Cam1_123456789_20231101000000000_TIMING.jpg" надо блокировать, но "Cam1_123456789_20231101000000000_MD_WITH_TARGET.jpg" не блокировать. Короче суть в том что камеры льют на ftp много всего, на основном канале это нормально, а при работе через резервный LTE - траффика слишком много получается, надо как-то порезать не очень нужные файлы.
null
Всем привет! Подскажите, может есть вариант на микроте поднять Outline клиента? Поиск успехом не увенчался( Хочу поднять Outline VPN, подключить микрот и гонять через него.
Cumberbatch
Всем привет! Подскажите, может есть вариант на микроте поднять Outline клиента? Поиск успехом не увенчался( Хочу поднять Outline VPN, подключить микрот и гонять через него.
Если только в докере Из беспроводных роутеров можно использовать MikroTik линейки Chateau и некоторые hAP-модели. Из проводных — RB1100AHx4 Dude Edition, RB3011 и RB5009. А также — новые роутеры линейки CCR (CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ).
SoyuzNet
Так и не понял, что ему надо, что то там про кончающиеся порты, и same ему не подходит, но прописать он хочет что то близкое, только не отсекая пул портов выхода... Хз
Я не чего такого про пул портов не писал я писал про пул белых адресов для блока ip адресов моих клиентов src я делаю для блока серых для выхода под одним белым а хочу что бы блок серых выходил через блок белых
SoyuzNet
Тогда почему вам не зашёл action=same ?
Может я не совсем понял его работу но и с того что я понял он возьмет из этого пула белого определенный адрес и какой то определенный клиент будет всегда выходить только через него а хочеться что бы клиенты выходили под разными белыми адресами в предела заданного пула
Alexei
Всем привет! Подскажите, может есть вариант на микроте поднять Outline клиента? Поиск успехом не увенчался( Хочу поднять Outline VPN, подключить микрот и гонять через него.
Outline сервер может работать с любым shadowsocs клиентом. Не обязательно использовать клиент outline. Как вариант поднять рядом с микротом клиента на Raspberry и заворачивать маршрутизацию на него. В целом было бы здорово если в RouterOS был бы встроен shadowsocs клиент😏
SoyuzNet
Он будет выпускать клиентов через первый адрес из пула, пока не исчерпает запас портов, затем начнет использовать следующий и т.д.
Но конечно же хотелось что бы он выпускал клиентов не только с первого всегда когда есть порты у первого свободны
Vadim
Но конечно же хотелось что бы он выпускал клиентов не только с первого всегда когда есть порты у первого свободны
Если вы хотите устроить некую рулетку, то тут надо использовать фишку с маркировкой трафика как это делается для балансировки, и создать правила для каждого белого ip
SoyuzNet
Из за того что этот первый адрес может быть в бане а я не буду этого знать пока клиент не обратиться
Vadim
Спасибо
Главное не забыть, что из этого надо исключить серверы с проброшенными портами )
Vadim
Там ещё много нюансов, найдите статью про балансировку нагрузки и вникните в механизм маркировки, только промаркированные коннекты надо обрабатывать не маршрутизацией, а натом.
SoyuzNet
Vadim
Похоже это проблема, которую надо решать.
SoyuzNet
А почему у вас в бан ip летят?
Бывает особено в сони плейстейшн блочат так как клиент что то химичит и сонька перестает работать и были другие сытуации
SoyuzNet
Просто рано или поздно вам блокирнут подсеть )
Ну а что я могу сделать напишу письмо с просьбой разблокировать уже было такое
Ettercap
Подскажите, на hap ac3 при настройке wave 2 надо указывать только chains 0 и 1, если в характеристиках указано, что устройство поддерживает 2 chains в двух диапазонах?
Ettercap
Странно, если устройство было с завода залочено на Russia3, то теперь в настройках Wave2 можно выбрать только Russia и интерфейс из за этого не поднимается. Получается только нетинсталлить.
Ettercap
Lockpack собирайте и ставьте без netinstall.
Первый раз слышу. Где про это прочесть?
Антон
Первый раз слышу. Где про это прочесть?
Вам в учетку Mikrotik, Раздел другие, Lockpack creator.
Ettercap
Вам в учетку Mikrotik, Раздел другие, Lockpack creator.
Понял, буду разбираться. Спасибо.
Константин
Константин
хммм
Константин
Ampere — микроархитектура графических процессоров, разработанная компанией NVIDIA в качестве преемника микроархитектуры Turing. Названа в честь французского физика и математика Андре-Мари Ампера. Была анонсирована 14 мая 2020 года. Ampere используется в графических процессорах NVIDIA Tesla A100 и GeForce 30.
Константин
что то производительное делают на замену CCR1072?)
Anton
А ещё это Ampere Computing LLC is an American fabless semiconductor company based in Santa Clara, California that develops processes for servers operating in large scale environments. Ampere develops ARM-based computer processors and CPU cores under their Altra brands.[16] These are used in databases, media encoding, web services, network acceleration, mobile gaming, AI inference processing, and other applications and programs that need to scale.[25]
Roman
Привет, тупой вопрос, а как можно выключить TCP timestamps на микроте?
Roman
или просто в FW закрыть все "ненужные" хосты и всё?
Innokentiy
что выключить, пардон?
Sasha
что выключить, пардон?
Да он хочет менять параметры стека ядра
Maxim
Коллеги, собираюсь редистрибьютить 160 маршрутов, полученных по BGP через OSPF. Вопрос, если изменится количесво маршрутов, прилетающих по BGP, будет ли перестраиваться OSPF?
Innokentiy
нет
Innokentiy
оспф считает топологию сети, а не маршруты
Innokentiy
редистрибученные маршруты - это лса5/7, а топология - 1/2
Maxim
Ок, спасибо, буду пробовать
Maxim
А редистрибьютить он может только из таблицы main наверное?
Innokentiy
ээ. в каком врфе у вас запущены оспф с бжп, в той и будет редистрибуция
Innokentiy
взять бгп из врф red и перекинуть маршруты в оспф врф blue напрямую не выйде
Maxim
ээ. в каком врфе у вас запущены оспф с бжп, в той и будет редистрибуция
VRF нет, есть несколько таблиц маршрутизации. Маршруты из BGP складываю в отдельную. Из неё же хочу раскидать по OSPF. Но по-моему тут фильтры... ковыряю
Innokentiy
сначала придется протечь их между врфами, а потом уже редистрибутить
Maxim
В итоге редистрибьют отрабатывает если BGP маршруты внутри main. Если они в какой-то другой таблице - не работает. Но и собственную криворукость отрицать тоже не могу до конца...
Denis
Подскажите пожалуйста, модель hAP ax³ (C53UiG+5HPaxD2HPaxD) умеет работать в двух диапазонах одновременно?
Innokentiy
в каком смысле?
Денис
на сайте написано 574+1200=1800 https://mikrotik.com/product/hap_ax3
Denis
в каком смысле?
давно не слежу за продукцией микротик, но еще пару лет назад большинство подобных устройств не могли работать одновременно в двух диапазонах. либо 2.4 либо 5
Innokentiy
1. у этой модели два радиомодуля. один работает в 2.4, второй в 5 ггц. эти модули работают абсолютно независимо друг от друга. абсолютно все продукты микротик всегда работали именно так
Innokentiy
2. складывать значения линейных скоростей интерфейсов бессмысленно. вы не получите 100% утилизацию обоих интерфейсов даже в идеальных условиях. конкрентый клиент будет зацеплен только на один канал, не на оба сразу
Денис
на hap ac3 тоже 2 радиомодуля и у меня работают по двум диапазонам, один клиент 2,4 и и другой 5
Innokentiy
3. реальная пропускная способность даже близко не будет напоминать линейную скорость (которая, в свою очередь, не будет напоминать теоретические максимальные значения)
Innokentiy
4. линейные скорости 574 и 1200 вы получите только в идеальных лабораторных условиях. в городской застройке вы такие цифры не получите даже на тестах
Денис
я привел только паспортные данные с официального сайта
Innokentiy
ок. просто хотел предупредить, чтобы не было неоправданных ожиданий
Денис
я знаю,что это очень при идеальных условиях возможно в изолированном (от радиоволн) помещении.
Volodymyr
4. линейные скорости 574 и 1200 вы получите только в идеальных лабораторных условиях. в городской застройке вы такие цифры не получите даже на тестах
5. 1200МБит - канальная скорость. Фактически на спидтесте вы ее не увидите ни в какой лаборатории нипри каких условиях.
Innokentiy
см п.3
Innokentiy
а. согласен
Григорий
всем привет, подскажите в beta версии добавили вот эти параметры, что они обозначают?
Андрей
всем привет, подскажите в beta версии добавили вот эти параметры, что они обозначают?
Changelog: *) wireguard - added "wg-export" and "wg-import" functionality (CLI only); *) wireguard - allow to specify client settings under peer menu which will be included in configuration file and QR code;
Григорий
а как этим пользоваться?
Григорий
вроде разобрался, используется команда show-client-config
Stanislav
За деньги?
Dmitry
Сейчас буде пост, содержащий максимально субъективные оценки: 0. Я переехал с 6.49.10 на 7.11.2 на части используемых моделей 1. Зачем ломать то что НЕ сломано: netwatch, ntp ? Это просто ... "ну даже нет слов как сказать" (с) 2. cli - F1 / половина опций не документировано / убогий вид / нет нормального export - невозможно нормально посмотреть effective конфиг (???) 3 спасибо что сломали set-routing-table в /routing filters - зато скрипты, juniper-like -горите в аду!!! ... Опять синтакс: IP route rule - routing rule - ещё и export не показывает default опций
Dmitry
По производительности - ну, кхм... Читая форум, точно будут проблемы. Вопрос - чему тут радоваться?
Dmitry
Даже, российские продукты с сisco cli и реализованным dmvpn выглядят интереснее.
Dmitry
Ах да - использование unoseconds как будто вы real-time operating system.