Alexandr
Добрый день всем, а кто-нибудь по этой статье настраивал резервирование https://habrahabr.ru/post/243071/? А то появилась задача, а я никак не решусь проделать) 2-провайдера выдают адреса и маршруты по dhcp, т.е. шлюзы у провайдеров могут менятся. Проще чем в статье можно сделать? И вообще в статье рабочий вариант, может кто пробовал?
Алексей
никто в еве не пробовал Куосы тестить?
Sergiy
Evgenii
Ахмет
привет ребята
Ахмет
тупой вопрос про командную строку. надо сделать поиск в адрес листах где айпишка равна 1.1.1.1 потом из найденного удалить второе правило.
Ахмет
я могу удалить правило по номеру
Ахмет
могу найти все с айпишкой такой
Ахмет
а вместе не соображу как
Ахмет
таки хотите сказать что две команды подряд?
Ахмет
а одной сторокой можно же?
Ахмет
ну я точно знаю что можно, вспомнить не могу.
Sergiy
;
Ахмет
команды будет две, но как то хитро записаны. впрочем, плевать, первый способ работает, спасибо
Anonymous
Алексей
http://blog.talosintelligence.com/2017/09/avast-distributes-malware.html?m=1
Алексей
Щито?
Алексей
Когда ты станешь админом в этом чате, тогда я тебе отвечу на этот вопрос, хорошо?
Дмитрий
Алексей, у меня такой же вопрос :-)
Алексей
Ну если админы запретят постить сюда инфу связанную с ИБ которая не может быть не связана так или иначе с сетями, я перестану, так и быть. Холивар на эту тему поддерживать не планирую.
Sergiy
Алексей, давай в эту групу не постить офтоп. Для всякого "околофлуда" есть же микротикру. Давай в этом чате оставим сугубо техноковыряния микротика
Sergiy
Да откуда этому макароннику знать питерские нюансы 😊
Дмитрий
Давеча сюжет про учения "запад" показывали и то как прибалты заволновались, что будет война. А меня не отпускает паранойя, что устройства вендора это один большой ботнет, чего волноваться то.
Innokentiy
если у вас паранойя, это не значит, что за вами не следят 😹👻😹👻😹
Алексей
В том числе используя цклинер :)
Дмитрий
Алексей, я так понял вы пользователь этой программы. Она работает, помогает чего то там почистить?
Sergiy
ну реест и файловый мусор чистит 😊
Ахмет
Я ща напорюсь на лопату, но. Что вот я вижу. Захожу - один запостил новость про взломанность проги. Его осадили двое - офтоп, товарищ! И тут же продолжили обсуждать погоду в Питере и учения с прибалтами.
Sergiy
что позволено Юпитеру то не позволено быку
Дмитрий
А вот что за мусор СС находит на свежей винде? Или они в МS нас за лохов держат?
Sergiy
так я и не флужу.
Ахмет
Sergiy
Парни, напонмите как глянуть инфу по кабелям. а то cable-test показывает только что есть линк. вытягиваю второй конец - пишет что нет линка. раньше вроде нормально писало какие пары порваны и на какой длине. может дело в том что я 20см патчкордов наделал и микротику это слишком короткий провод для теста?
vsevolod
Cumberbatch
Сервер l2tp за натом. Возможно с IPSec использовать. ? Что дстнатом пробоасывать если можно?
Cumberbatch
Кто то вроде писал что делал так
Cumberbatch
Да пробросил. Первая фаза проходит
Дмитрий
В смысле на софте тестил такой проброс и он работал, на Микротик не пробовал
Cumberbatch
Спасибо
Дмитрий
Нужно смотреть что в конекшен трекере, и что в IPSec, а ESP протокол разрешён ? На обоих
Дмитрий
Бывает и без ната такое выдаёт
Moneron 🇷🇺
Если только тсп-удп – то не прокатит, ибо натить придётся ещё и есп
Cumberbatch
Только первый пакет прилетает и все.
Дмитрий
В принципе пробрасывать ESP не обязательно
Дмитрий
Только 500 и 4500, судя по этой статье :
На винде работать не будет
Дмитрий
https://interface31.ru/forum/index.php?topic=25.0
Дмитрий
NAT-t это как раз 4500 порт
Cumberbatch
Тоже нат
Cumberbatch
Вообще. Ладно поменяем схему. Микроту дадим белый.
Cumberbatch
Настроим то что сейчас пробрасывает просто мостом
Алексей
сэкономленый белый ойпи
Cumberbatch
Не получилось просто. И думаю так быстрее будет
evgenii76
Парни, вот тема есть. Провайдер РТ даёт инет за своим натом. То есть, адсл, ппое, после авторизации сеть вида 100.126.*.*, Далее роут на 172.16. 2ip показывает белый адрес провайдера. Как поднять туннель?
Cumberbatch
evgenii76
Какой туннель и откуда куд
От микротика из этой чудо конфигурации до другого микротика с белым адресом. Может сумбурно несколько
Владлен
evgenii76
Мда, действительно. Чей то я торможу. А у меня какие-то дикие схемы вращаются. Надо отдыхать
Cumberbatch
Не мое было
Sergiy
Антон, нафига мне здесь 20 метров кабеля 😊
Алексей
Опять ты светишь свою циску :)
Cumberbatch
Боже мой
Дмитрий
Владимир
Spa3102.... Худшее произведение циско.... Они даже потом отказались от бренда линксис из-за подобных агрегатов
Sergiy
Это уже дела не касается 😊. Будем считать чисто подставкой под комутационное оборудование в виду отсутвия нормального шкафа.
Кстати поднять LACP между циской и микротиком поднял, а как теперь проверить не знаю 😊. Так как ласп поднят с 951-2n. У него проца под Бтест не хватит на 200 мегабитах. Разве что завтра еще патчкордов наделаю и подключу так же Хекс через два порта. И попробую прогнать трафик с нескольких источников.
Владимир
Да и шмлтнки под ддврт вполне ничего... Но это никак не заслуга шмелинк... В общем фу
😷Драничек
Sergiy
Spa дохлики валяются?
чего это дохлики. вполне рабочие. Но их 10 штук. куда мне их столько подключать 😊. Вот пару подрубил к астеру, еще пару хочу подключить как шлюзы к аналоговым линиям. Валяются, ждут своей очереди. Что бы быть наглядным пособием для работы микротика с SIP
Sergiy
А что не так с этими СПА? Я только на интерфейс грешу.
😷Драничек
Sergiy
кстати, раз ты тут - ты из Беларуси? Извини за нескромный вопрос, просто ник что то навеял
😷Драничек
Я бы не сказал, что интерфейс у него прям сильно отличается убогостью от того же грандстрима ht-503 например.