Moneron 🇷🇺
Скоро конструктор поставлять будут. Процессор, кучка резисторов и кондёров, порт, антенны. Макет платы для 3д принтера :)
FoxPDLL
:local goACL "Doichland"
/ip dns cache
:foreach i in=[/ip dns cache find] do={
:local l [:len [get $i name]];
:local dom [:pick [get $i name] ($l-2) $l]
:local ip [get $i address]
:if ($dom!="ru") do={
:put $ip
:local isin [:len [/ip firewall address-list find where address~$ip]]
:put $isin
:local ip1 [:pick $ip 1 2]
:local ip2 [:pick $ip 2 3]
:local ip3 [:pick $ip 3 4]
:if ($isin=0 and (ip1="." or ip2="." or ip3=".")) do={
/ip firewall address-list add list=$goACL address=$ip comment=$ip
}
}
}
FoxPDLL
Есть впн зарубеж. Но он не безлимитный. Поэтому хочу загонять туда забугорный только траффик. Не из домена ru. Выше скрипт раз в н минут гоняет кэш моего же днс. И все забугорное добавляет в некий адреслист
FoxPDLL
Как теперь завернуть трафик на эти айпи в этом листе в туннель?
Evgenii
как в dns static указать все поддомены ?
Evgenii
типа
*.yandex.ru
Andrey
корректно настроенный днс сервер тебе не отдаст записи всех поддоменов сразу
Evgenii
мне надо указать для домена 2го уровня ип, но и что бы все его поддомены 3-го 4-го и т.д. смотрели тоже на этот ип
Evgenii
в dnsmasq синтаксис вот такой
Evgenii
http://scr.keikogi.ru/jidckii/1485317750591.png
Evgenii
а в мкротике хз как это сделать
Evgenii
http://scr.keikogi.ru/jidckii/1485317812390.png
Evgenii
вот так не работает
Evgenii
если * убрать и оставить только точку, тоже не работает
Evgenii
не могу синтаксис нагуглить
Evgenii
нашел
Evgenii
короче регулярку надо просто
Evgenii
вот такой синтаксиси для указания all subdomain
Evgenii
http://scr.keikogi.ru/jidckii/1485319424316.png
Evgenii
при этом сам домен 2-го уровня надо отдельной записью указывать
Evgenii
тогда не работаю т отдельно указанные поддомены
Evgenii
Кто в курсе, как сделать так, что бы самая верхняя запись тоже работала ?
Evgenii
http://scr.keikogi.ru/jidckii/1485321014081.png
Anonymous
Сдвинуть ее вниз
Evgenii
не помогло
Evgenii
http://scr.keikogi.ru/jidckii/1485321254686.png
Evgenii
все равно регулярка юзается
Anonymous
Дык надо флушДнс сделать
Evgenii
сдалал
Evgenii
и на роутере и на тачке
Anonymous
Хм.... А сам Микрот видит адреса эти? Ну в смысле если лукапить в самом микроте
Anonymous
Наверно правильнее будет на микроте сначала проверять
Anonymous
И если регулярку вырубить... Чего показывает?
Evgenii
если регулярку вырубить, то w.ya.ru работает как надо
Anonymous
Может вообще через фаервол контент host: w.ya.ru попробовать попинговать? Или как-то так, если через dns не получится
Evgenii
но соответственно все поддомены начинают резолвится рекурсивно, а не локально
Anonymous
Т.е. ловить все пакеты с content host: w.ya.ru и перенаправлять их
Anonymous
У меня примерно так соцсети заблочены
Evgenii
при чем тут фаервол и пинговать ?
Evgenii
мне надо, что бы резолвился конкретный ip
Evgenii
цель не заблочить
Anonymous
В общем попробую, если время будет на работе.... Имхо задача вполне подъёмная
Evgenii
Задача примерно такая
Evgenii
http://scr.keikogi.ru/jidckii/1485321835631.png
Evgenii
домены просто условные
Sergey
Задача примерно такая
я совокуплялся с подобными правилами какое то время, в итоге поднял в центральном сервере днс сервер, и на всех микротиках указал его в качестве основного. Написал пару скриптов, которые ищут ключевые слова в запросах пользователей, скажем radio и добавляют в список. Ну и совсем в идеале поднять прокси сервер, и там просто резать как пожелаете. Я предпочел комбинировать подходы. В общем советую свой днс, или skydns
NIKOLYA
так а кап и кап лайт по железу одинаковые получается? вроде все одно и тоже в характеристиках
Anonymous
👍👍👍 работает!!!!
Anonymous
пили похоронный марш!
Ахмет
имперский есть, похоронного нет.
Anonymous
имперский у всех уже есть))
Ахмет
хочу плагин к Guitar Pro, чтобы взял партитуру, выделил, нажал експорт ту микрот и оно сделало скрипт, который можно уже в микротике слушать.
И ЕЩЕ!
Из серии задача ради задачи
Берем 9 поющих микротиков, и заставляем их полифонически исполнять один трек. скажем по три микрота на партию.
Igor
во ребят у вас проблемы та
NIKOLYA
так смотри микроты с полифонией делать начнут)
Evgenii
Anonymous
оркест из микротиков)))))) сильно 😃 поющие дисководы видел... а вот микротиков ещё не у кого небыло
Anonymous
и всё это должно происходить на сцене, собранной из шмелинков 😃
Anonymous
на костях шмелинков 😃
NIKOLYA
ну а почему нет .. перед конфой такое вступление)
Anonymous
а в зрительном зале курящие циски и убикьюти))))))))))))))))
Sergey
Может нам уже создать отдельную группу, исключительно для технического обсуждения? А то флудильня..
Igor
а внутри нее другу для особотехнического
Igor
больше групп-богу групп
Oleg
Да просто банить должен админ
Billy
и без того трудно найти инфу, которая неделю назад выше проскакивала.
а с флудом - вообще атас
Evgenii
http://scr.keikogi.ru/jidckii/1485337294333.png
Evgenii
вот именно
Evgenii
у трактористов вообще адец
Anonymous
Oleg
Представляю, что творится у джазистов с камазистами
Anonymous
у меня админский чат... там 16 челов всего..... так там каждые 10мин 500+ сообщений
Anonymous
работают люди
FoxPDLL
Fox PDLL:
Как теперь завернуть трафик на эти айпи в этом листе в туннель?
ԱՄԻՉ
через маркирование трафика
ԱՄԻՉ
IP -> Firewall -> Mangle там создаешь правило Prerouting и в Action - Mark Routing ставишь новый роутинг марк. в Ip Routes - создаешь роут который помечаешь и создаёшь правило нат где в Advanced указываешь src list
Moneron 🇷🇺
dst-list