Andrey
То есть накидал ему три мт и чтоб он сам их соединил?
Владимир
Смотря что Вы под этим имеете виду
Andrey
Они соединены через первые порты, вот чтоб он сам эти связи нарисовал
Владимир
фигасе запросы))) откуд дуд может узнать о схеме комутации? может там пара десятков свичей... или вообще ипое
Владимир
у дуда уже сделали нормальную вебМорду как в старых релизах?
Andrey
Ну на пример по арп
Andrey
И я сейчас про Сеть только из мт говорю
xenos
Innokentiy
....а система залпового огня, еще и полдома разворотит, вместе с мухой. Поэтому и говорю что метафора хорошая, но немного неподходящая 😉
если вам надо ехать, а не шашечки, можете использовать нетмап. а если через полгода вам надо будет разобраться в том, что вы наворотили в конфиге, то лучше использовать предсказуемые решения
Innokentiy
иначе получится как в том анекдоте про швабры, вентилятор и воздушный шар
Innokentiy
будете смотреть в конфиг и пытаться понять, что за идиот это навертел
Сергей
если вам надо ехать, а не шашечки, можете использовать нетмап. а если через полгода вам надо будет разобраться в том, что вы наворотили в конфиге, то лучше использовать предсказуемые решения
Вот же блин.. Мы же тут инженеры все? Вопрос вполне корректный - звучит как «почему netmap это bad design” именно с инженерной точки зрения. А вот это вот ваше «потому что» и разнообразные, искрящиеся остроумием метафоры - это реально дурной тон. Если нет ответа, зачем что-то говорить вообще?
Innokentiy
с технической точки зрения нетмап вашу проблему решит
Innokentiy
работать будет
Innokentiy
а бэддизайн заключается именно в неочевидности того, зачем использовать нетмап
Сергей
Уверены?
Innokentiy
потому что если ваш конфиг придется разбирать кому-то еще, он 146% не догадается, зачем там нетмап, и как осуществляется дст-нат
Innokentiy
и метафора про швабры проиллюстрирует ситуацию как нельзя лучше
Сергей
Мне вот приходит в голову например различие между маскарадингом и натом в линукс - там есть причины для использования того или другого подхода в разных ситуациях. Как я понял в данном случае причин нет совсем, или никто о них тут не знает. Отлично, поищу сам.
Innokentiy
посмотрите, пожалуйста, RFC 1925, п.2, подпункт 3
Сергей
Спасибо всем добрым людям за ваши метафоры
Сергей
посмотрите, пожалуйста, RFC 1925, п.2, подпункт 3
Вот это уже серьезнее ответ. Почему бы с этого и не начать?
Innokentiy
ну вы сначала посмотрите, а потом благодарите 😃
Сергей
Да я не про суть RFC , а про подход к ответам на вопросы в ТЕХНИЧЕСКОМ чате
Сергей
Если вы понимаете о чем я.. 😉
Anonymous
😂
Innokentiy
вам нужно забить гвоздь, сугубо техническая задача
Innokentiy
вы спрашиваете "подойдет ли для этого микроскоп"
Сергей
И?
Innokentiy
ответ - "да, подойдет, но это плохая идея"
Innokentiy
если вам нужна первая часть ответа - вы ее получили
Сергей
Я спросил почему
Сергей
И все, все начали петросянить
Innokentiy
именно потому, что использование микроскопа для забивания гвоздей неочевидно
Anton
Нет, Вам вполне полно и адекватно отвечали
Andrey
Хватит флудить плз
Innokentiy
если это не proof of concept, а решение, которое пойдет в продакшен, то поддерживать такое решение будет намного дороже, чем обычный молоток
Anton
Если так, я бы её не привёл. Задача нетмапа – подмена подсетей 1:1, когда вы им дстнатите – по факту подменяете одну /32 "подсеть" на другую. А теперь вопрос: зачем? Да, работает. Да, в итоге ровно также. Но задача у этого экшна совершенно другая.
Anton
Тут, например
Innokentiy
Innokentiy
With sufficient efforts, netmap dstnats just fine. However, this is not necessarily a good idea. It is hard totroubleshoot it, and it could be painful to dig into your config for another engineer.
Innokentiy
велкам
Yuri Zubovich 🤘
Хы, прикольно.... думал первый раз показалось и не разместил новость.. а нет оказывается просто удаляют сообщения... Модератер, можно узнать причину удаление новости (правда, как сказали баяна) о вирусе Slingshot для микрота? Или в канале все только белое и пушистое?
Anton
можешь в личку
Dmitrii
листайте лог за прошлый день. Три раза ее постили
Anton
и как от него защищаться?
Dmitrii
коллеги, ну внимательно читаем. Комментарий разработчиков Микротик: Эксплуатировалась старая уязвимость, которая присутствовала в маршрутизаторах с отключенным файерволлом. Исправили в 6.38.5 (Март 2017). При обновлении все вредоносные файлы с маршрутизатора будут удалены. Более того, эта «пакость» не распространялась широко, заражались избирательно конкретные цели.
Dmitrii
1. Обновлять хотя бы до bugfix. обновлять Winbox. Не давать всем доступ к микроту, фильтровать весь доступ к самому роутеру по ip админов.
vsevolod
vsevolod
Возрадуемся, братья!
Anton
6.35.4? олдскул!
vsevolod
Только из коробки )
Алексей
Возрадуемся, братья!
что за аппаратик?
Антон
https://hitech.vesti.ru/amp/article/796263/
Dmitrii
"чат не читай, пиши новость!"
Dmitrii
"Сказали даже по телевизору!"
Nikolai
Кто интересовался hAP AC2 - краткий обзор https://habrahabr.ru/post/351044/
Илья
Всем доброго времени суток
Илья
Ребят подскажите как лечить такую штуку. На микротике потеря пакетов при пинге 8.8.8.8, но если перед ним поставить за 500 руб комутатор то все станотися норм, все работает без проблем.
Alexey
Ребят. Кто знает знает законодательные вещи связанные с шифрованием у микротик? Вот у циски роутеры нельзя купить с криптой. они все идут с прошивкой NPE. и получается чтобы шифровать надо шить циску что = нарушение закона. А как же тогда ввозят микротики с шифрованием? или тики под средства шифрования не попадают?
Kirill
если есть отдельный кропто процессор
Alexey
если есть отдельный кропто процессор
спасибо. тоже так думал что из-за шифрования апаратного. в тике софтовое
Kirill
но нет отдельного кроптопроцессора
Юрий
угу :) но провайдер все равно без лицензии не сможет продать ipsec. можно продать оборудование и конфиги в виде отдельных файлов, что клиент сам настроил себе ipsec :)
Moneron 🇷🇺
Возрадуемся, братья!
https://t.me/mikrotikclub/54581 Вчера уже возрадовались :)
Roman
привет, как отдебажить почему-то отваливается ovpn: 14:09:17 ovpn,info <ovpn-openvpn-ovh>: terminating... - nothing received for a while
Roman
со стороны клиента: Mar 13 14:09:19 ovh-host1 ovpn-client[1764]: Connection reset, restarting [0] Mar 13 14:09:19 ovh-host1 ovpn-client[1764]: SIGUSR1[soft,connection-reset] received, process restarting
Roman
у клиента в настройках: ping 15 ping-restart 60
Roman
у сервера тоже: keepalive-timeout: 60
Anonymous
как сделать чтобы логи DHCP не засирали лог? )
Anonymous
а то весь лог в асигнед-деасигнед
Andrey
Сделай фильтр