Alexey
возможно, оно где-то в правилах фаерволла было?
В переадресации участвует для запросов к .mXX
Innokentiy
есть протоколы, где это так (обычно придуманные древними людьми, которые стремились создать интерфейс человек-машина - всякие FTP, HTTP, SMTP)
Innokentiy
но вот DNS, например, нечеловекочитаемый
Innokentiy
и там вполне может быть пакет, содержащий байты со значениями 01 или 03, которым не соответствует никакой человекочитаемый символ
Alexey
Мм.. Ну он как раз из ДНС... Может вы и правы
Innokentiy
и 03 - это в структуре днс разделитель частей имени, который в человекопонятной форме в имени записывается как точка
Andrei
\х01 - начало заголовка; \х03 - конец текста
Innokentiy
03 - "DNS-точка"
Innokentiy
точнее, "DNS-точка, означающая что дальше идет блок из трех символов"
Innokentiy
А 01 тогда что в нём?
сложно сказать, потому что это напоминает днс, но не является корректной структурой
Innokentiy
в корректном запросе конец запрашиваемого имени был бы отмечен байтом 0, а затем шло бы 2 байта типа записи и два байта класса
Innokentiy
Alexey
Хм.. Возможно оно и криво нарисовано, но работало)
Innokentiy
возможно, там было что-то типа \x03m[0-9][0-9].*\x01$ (.* - любая фигня в конце, но заканчивающаяся на 01)
Innokentiy
малоосмысленно, но могло в большинстве ситуаций "работать"
Innokentiy
а вообще в свежих рос есть штатная функция днс-форвардинга, вы ее не пробовали?
Innokentiy
оно и в 6 есть
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:IP/DNS#Static_DNS_Entries
Alexey
А.. Это старая запись, работает, не трогаю)
Innokentiy
типа записи - FWD
Alexey
..
Innokentiy
Можно другой ещё вопрос тогда уж? Как-то можно сделать адресный лист в фаерволе для домена типа *.domen.com ?
Innokentiy
как вы себе это представляете?
Innokentiy
в адресном листе хранятся IP-сети
Alexey
А вот не знаю... Есть приложение, которому надо дать доступ к подобным ресурсам.. Нет конкретики айпи и хостов(
Innokentiy
вы можете в адреслист как бы пихнуть доменное имя одного хоста, которое на самом деле будет периодически резолвиться в айпишники, и уже они попадут в адреслист
Innokentiy
какие именно адреса должны резолвиться в случае с вайлдкард-записью?
Alexey
А какие там поддомены могут быть неясно. Суппорт молчит
Innokentiy
вы почти наверняка пытаетесь решить проблему не тем инструментом
Innokentiy
адреслист намекает на то, что вам это нужно в правилах файерволла
Innokentiy
обратите внимание на фильтр TLS Host в правилах, возможно что вам нужно именно оно
Alexey
Есть группа компов которым в инете надо доступ дать только этой софтине..
Alexey
обратите внимание на фильтр TLS Host в правилах, возможно что вам нужно именно оно
Есть заковыка.. Оно работает только для TCP. Нет уверенности, что приложение не использует udp
Innokentiy
оно работает только для tls
Innokentiy
и если там что-то облачнобитриксовое, то это почти наверняка tls
Alexey
если указываю протокол тсп, то да, берется
Innokentiy
ну логично, tls предполагает tcp
Bomberman
Всем доброго дня. А что, Микротик как-то коряво TKIP на вафле обрабатывает? Если не задавать шифрование в вафле, то он давит максимум скорости. Если задать WPA2-PSK и TKIP, то в 30 раз скорость падает....
Bomberman
А чем aes не устраивает? Или у вас своя религия?
Нет, устраивает. Просто, интересно почему так...
Alexei
Коллеги, кто на чём держит BGP и минимум двух провайдеров? У меня 7.14.3 на телере ccr1036 и периодически раз в месяц он ведёт себя неадекватно. Из winbox пропадают все настройки BGP, пропадают все сессии BGP, в логах идёт ошибка BGP Hold Timer expired. Заходишь на него, а микрот как будто девственно чистый по настройкам BGP. Помогает только перезагрузка.
Фима
Меняйте микроб. Скорее косяк флешки. Ибо проблем с бгп не наблюдаю
Аникей
openvpn по udp как со стабильностью? клиентов с LTE постоянно дисконнектит что-то
Павел
а есть где то гайд по настройке wifi на микротике с нуля на ОС 7.14 ?
Alex
Да после ребута настройки появляются сразу. Хорошо. Спасибо👍
в момент появления проблемы, попробуйте что-либо записать в память, хоть файл бекапа или экспорта если ругнется, то привет флешке. была целая партия ccr1016, где подобным образом слетала часть конфига
Lekha
Всем привет. Подскажите пожалуйста. Есть у микротик технология похожая на cisco ip sla?
Innokentiy
обрисуйте потребную степень похожести
Lekha
обрисуйте потребную степень похожести
чек на состояние канала связи... при потере пакетов, автоматический переход на резерв
Innokentiy
опция 1: netwatch
Innokentiy
опция 2: check-gateway
Lekha
Спасибо
Maxim
Опция 3: рекурсия🤭
Damir
Да после ребута настройки появляются сразу. Хорошо. Спасибо👍
Посмотри не забивает ли у тебя место на флешке, как-то чуть не окирпичил железку таким способом
Moneron 🇷🇺
Опция 3: рекурсия🤭
Она же для чек-гв делается
Maxim
Она же для чек-гв делается
Чек загейтвэй же🤔.... Бывает такое что гейтвэй сам живой а за ним ничего. У меня в одной организации частенько такое бывает
Maxim
Как раз рекурсия спасает на ура
Maxim
Ну я ж не спорю, сенсей. Дополнил, мало ли пригодится. Чек можно сделать коннектед, но лучше рекрсивный... Из опыта
Maxim
Вы же мне сами это говорили на курсе😉
Maxim
Я этим советом активно пользуюсь
Maxim
Встречал людей, которые вполне неплохо умеют в микротик но про рекурсию ни одним ухом🤷‍♂
Moneron 🇷🇺
Рекусия – вещь в себе (буквально)
Bomberman
Добрый день! А у всех на пакете wifi-qcom такой скудный лог ?
Moneron 🇷🇺
Если вдруг кто тут – пишите
Albert
Добрый день Подскажите пожалуйста на коммутаторе crs317 как то можно настроить intervlanrouting? Правильно ли я понимаю, что бы он работал на коммуте нужно настроить vlan, задать им адреса и сделать шлюзом для клиентов?
Yakov
Добрый день Подскажите пожалуйста на коммутаторе crs317 как то можно настроить intervlanrouting? Правильно ли я понимаю, что бы он работал на коммуте нужно настроить vlan, задать им адреса и сделать шлюзом для клиентов?
ну если вы сможете настроить маршрутизацию между несуществующими интерфейсами, то тогда можете и не создавать виланы и не задавать адреса, ну и шлюз конечно тоже не придется указывать
Albert
ну если вы сможете настроить маршрутизацию между несуществующими интерфейсами, то тогда можете и не создавать виланы и не задавать адреса, ну и шлюз конечно тоже не придется указывать
Так а как по правильному? Просто в циске создаются сабинтерфейсы для этого. А тут что то связано l3hwoffload. В вики читал Там только сказано создать вланы на бридже и адреса им задать .