den
естно питон можно заменить на что угодно.. хоть на эксель :)
Dmitry
я экселем делаю
Dmitry
то есть сам не делаю. Накидал табличку и отдал в техподдержку, чтоб адресочки в полях меняли, а на выходе готовый скрипт был
Alexandr
Добрый день. Подскажите, если мы будем использовать bgp, и будет 2 провайдера, 1 из которых отключается, то клиенты которые подключались к нашим серверам (https, 1C) отвалятся, пока маршрут перестроится на 2-ого провайдера или продолжат работать?
Dmitry
продолжат
Dmitry
в общем случае )
Egor
Если есть своя АС то все будет хорошо
Anatoly
Если у вас PI адреса и вы задрючите BGP на быструю сходимость в сторону адресов где у вас https,RDP то дело будет в таймаутах соединений
Alexandr
Сейчас настроенно резервирование через 2-ух провайдеров с помощью distance, думаем стоит ли на bgp переходить. Из плюсов получим свои ip а что еще нам это даст?
Alexandr
В общем если клиенты не всегда будут отваливаться, уже большой плюс)
Kirilka
клиенты?
Kirilka
когда отваливается провайдер, то неспешные tcp-соединения (в случае bgp) могут не успеть отвалиться.
Kirilka
нагруженные - отваливаются. Ну, точнее это зависит от оперативности переключения.
Dark
Всем привет.
Kirilka
udp - естественно прерывается на время срабатывания
Dark
Нубский вопрос, можно ли сбросить конфиг в дефолт скриптом?
Dark
Точнее можно ли это сделать молча, час Х и кофиг девственно чист.
Kirilka
/system reset-configuration no-defaults=yes ?
Kirilka
или там начинаются тупые вопросы "а вы уверены?"
Dark
Вот это меня тоже интересует..
Dark
Про строку то знаю, но сработает ли?
Kirilka
главное, проверять сразу в продашне)
Dark
Это второе действие 😊
Dark
Антону орден Ванги первой степени.
Kirilka
Ну так и надо. Каунтер. На месяц. Раз в неделю обнулять.
Kirilka
Не обнулил-большой привет будущим поколениям
Dark
Вот если бы еще можно было этот скрипт убрать с глаз и что бы не удалялся при сбросе 😊
Dark
А смену пароля будущим поколением не?
Kirilka
лучше тогда уж скрипт внутри метароутера
Kirilka
"убрать с глаз" как раз
Kirilka
но вот как обойти сброс...
Алексей
парни вот хочу одобрения или наоборот услышать по вот такому решению задачки, допустим, если мы хотим промаркировать ssh пакеты менеджмент трафика и любого форвардного ssh трафика, то вот такая маркировка имеет место жить? сразу хочу отметить что в прероутинге делал намеренно, понимаю что по идее можно и в инпут с форвардом разнести, но просто чтобы меньше правил плодить: add action=mark-connection chain=prerouting comment="mark all ssh traffic" connection-mark=no-mark connection-state=new dst-port=22 new-connection-mark=SSH passthrough=yes protocol=tcp add action=mark-packet chain=prerouting comment="mark management ssh traffic" connection-mark=SSH new-packet-mark=management-SSH packet-mark=no-mark passthrough=yes dst-address-type=local add action=mark-packet chain=prerouting comment="mark forwarded ssh traffic" connection-mark=SSH new-packet-mark=forward-SSH packet-mark=no-mark passthrough=yes dst-address-type=!local
Dark
в 750-х нету метароутера
Dark
мда и SCP только на флэш пускает...
Dark
В 750G3 нету
Cumberbatch
Ок
Dark
Многие приезжали к 8 😊 После слуха что всем ништяков не хватит
Dark
А в итоге еще и оставалось, ну или кому на работу к 9. То ехали к 8 что бы забрать и слинять, в этом году у меня так походу будет, не вовремя работу поменял. Но этот аццкий ад тоже задолбал.
Алексей
Первый раз увидел условие src-address-type=!local, тоже интерсно работает такая маркировка? И я всегда цепочку forward использовал
условие определяет принадлежность любому активному адресу на интерфейсе роутера
Dark
Алексей
А почему тогда стоит признак "не интерфейс локал"?
значит трафик предназначенный не роутеру
Dark
условие определяет принадлежность любому активному адресу на интерфейсе роутера
Т.е. ты ловишь все новые пакеты проходящие внутрь на любом интерфейсе кроме "локал"?
Dark
ну да там два маркера, один локал другой не локал
Все допер, ты их в разные цвета красишь, для управляющей части и все остальное... Т.е. на входе получаем окраску всего ssh трафа, и далее по портам. . Ну в принципе схема живая, с одной стороны сразу весь поток промаркировали, а потом из него уже раскидали по портам. А если сразу по портам? Минуя общую окраску?
Cumberbatch
ну да там два маркера, один локал другой не локал
А почему не инпут и форвард? Также 2 правила.
Алексей
А почему не инпут и форвард? Также 2 правила.
да да, это понятно, просто вот так вот задумано:)
Dark
А почему не инпут и форвард? Также 2 правила.
Ну если не нужен траф который на микрот идет, а только внутрь на какую нибудь железку.
Алексей
Ну если не нужен траф который на микрот идет, а только внутрь на какую нибудь железку.
на само деле лучше разнести как говорит Александр, на практике, даже если такая дикая необходимость возникнет.
Dark
на само деле лучше разнести как говорит Александр, на практике, даже если такая дикая необходимость возникнет.
Ну это смотря что хочется получить на выходе. Может микротовский трафик не нужен. Но если нужен весь, то да, инпут и форвард.
Anonymous
Ответьте мне на очень нубский вопрос. Как с микротика слить абсолютно весь конфиг?
Anonymous
Спасибо
Anonymous
А экспорт в файл не предусмотрен, через winbox, например?
digic
обсолютно весь конфиг
digic
и в чём же он неправильный?
Алексей
а секреты ппп?
Алексей
digic
ну тогда /export verbose ; /user export verbose
Алексей
данные с этих мест тоже экспортнутся?
Алексей
хммм.. вот чота я думал раньше что нет, надо попробовать.
Алексей
спс
digic
Так спросили абсолютно весь конфиг
digic
Ладно это уже пошел флуд
Алексей
там нет неизменяемых параметров, или лучше сказать дефолтных наверное
Алексей
ок, если ты в дефолт роутер сбросишь, в нём настройки есть какие-нибудь?
Алексей
и если сбросишь но дефолт
Алексей
есть?
Алексей
это уже вопрос необходимости, задача: ВЕСЬ.
Алексей
человек не имея железки подрукой может например посомтрев ВЕСЬ конфиг что-то такое понять, чего бы не смог понять без оного, логично?
Алексей
ну нету у меня коре роутера, а я хочу пощупать его
Kirilka
блин. мум 14-15 октября. а mtcre в ближайшее время будет в мск только 15-17 октября... что же делать?
Kirilka
ой!
Kirilka
Спасибо, обрадовал!