Bomberman
А провод консольный нормальный, у него rx направление в порядке?
Эмммм.... стандартный... заводской. А у МТ какая-то особенная распиновка контактов?
Tymur
Эмммм.... стандартный... заводской. А у МТ какая-то особенная распиновка контактов?
Вроде бы нет. Но всё же не понятно почему он не воспринимает нажатия
Bomberman
https://wiki.mikrotik.com/wiki/Manual:System/Serial_Console#RJ45_type_serial_port а это что-то меняет? A special null-modem cable should be used for connecting to the serial console from another computer.
Quest
А проблема с нехваткой питания единичная?
А есть тики которых, рано или поздно, не накрывает проблема питания usb, кроме тех, что от 220 работают? У меня сложилось впечатление, что прожорливые модемы на них только через активный хаб можно вешать...
Serge
из этого сегмента? 216.213.192.0 - 216.241.127.255 IPv4 address block not managed by the RIPE NCC EU --- 216.218.128.0/17 Hurricane Electric AS6939 Source: RADB
Я их сетки все в блок внес. Да и вообще... Запрос коннекта на любой порт сканируемый и добро пожаловать в вечный бан. За 9 дней 5 тысяч адресов. Не жалко.
Bomberman
А может быть включён Protected RouterBOOT?
When this setting is enabled - both the reset button and the reset pin-hole is disabled. Console access is also disabled. вполне вероятно, что прошлый админ и включил... никто же не проверял... А если включен, всё, труба, никак к нему не подключиться?
Tymur
По идее, можно попробовать держать кнопку сброса максимально долго (минут 5-10) и смотреть в консоль. Возможно он всё же уйдёт в реформат
Quest
У меня сейчас 951g, проблем с питанием модема не наблюдал, но я совсем мало его тестировал.
Тоже есть 951g, почти два года с йоптой проработал, но потом стал жестко глючить. Теперь только через активный хаб. И таких примеров я кучу видел/читал
🧙‍♂️
Я их сетки все в блок внес. Да и вообще... Запрос коннекта на любой порт сканируемый и добро пожаловать в вечный бан. За 9 дней 5 тысяч адресов. Не жалко.
я не заморачиваюсь с переборами, просто ханипоты сделал на 3 самых известных стучащихся порта на которых с гарантией ничо нет и в бан. не 5к в листе, но где то 1-1.5к (в сутки)
🧙‍♂️
всё равно 100% угроз не устранишь, а если отсекаешь хотя бы 70% - это уже прекрасно
Tymur
Попробовать можно. Результат не гарантируется, правильно понимаю?
Там максимальное значение до 5 минут, так что спустя 300 секунд должно что-то пойти
jabb3rd
When this setting is enabled - both the reset button and the reset pin-hole is disabled. Console access is also disabled. вполне вероятно, что прошлый админ и включил... никто же не проверял... А если включен, всё, труба, никак к нему не подключиться?
Ну, если включён, то доступ только по паролю через сеть. Ну или сразу пробовать реформат (удерживать кнопку в диапазоне от минимального до максимального времени)
Serge
всё равно 100% угроз не устранишь, а если отсекаешь хотя бы 70% - это уже прекрасно
я и за 53 udp тоже добавляю. сначало быстро рос список, сейчас замедлился...
jabb3rd
Вообще интересно, в консоли должно ли что-то появляться при включённом protected routerboot. Паять контакты на плату так себе идея ради проверки на моих железках.
Bomberman
спасибо всем! я - олень))) кнопка reset была с другой стороны.... через netinstall всё завелось странно то, что hole reset не работает....
Bomberman
Moneron 🇷🇺
А может быть включён Protected RouterBOOT?
Нет, не было бы "жмите кнопки в течение двух секунд", проверял
Bomberman
напомните расположение, где можно посмотреть бэд-блоки
Quest
System > resources
Bomberman
System > resources
Спасибо...
Bomberman
А нормально, что в 1100AHx2 нет поля Bad blocks?
Bomberman
а как же тогда определить время когда стоит роутер через netinstall перепрошить?
Quest
На CCR тоже нет..
Maxim
Все уже статейку прочитали? https://habr.com/post/354282/
Moneron 🇷🇺
Читали. Довольно много геморроя.
Alexey
слишком сложно как то все
Alexey
да и зачем нужны все эти сетки
Alexey
достаточно на центральном роутере добавить статику через впн до нужных подсетей, а потом эту статику распространить на другие роутеры через osfp
Alexey
у меня так сделано, все работает
Alexey
зачем
Alexey
altvpn
Alexey
800р на пол года
Alexey
у меня вот так)
Alexey
Maxim
комменты +100500 к скорости сервиса)))
Andrei
Всегда уважал коллег, которые грамотно коментят конфиг.
Alexey
ну да)
Danil
Like 👍
Maxim
altvpn
мой внутренний филолог заплакал....
Andrei
Шухер. Среди нас филолог.
Innokentiy
мой внутренний филолог заплакал....
какая разница, мы же не на экзамене по русскому языку ©
Innokentiy
((я бы тоже поубывав бы, есличо))
Maxim
Агась
Alexey
при чем у меня сейчас российский сервак стоит, отклик 2мс
Maxim
а выгрузка в удобоваримом виде или скрипт который обновляет сей список имеется?
Alexey
Maxim
руками это работа.... нужно ленивый метод в виде скрипта и шедулера
Alexey
если ты про список подсетей в текстовом виде которые на скрине, то вот:
Alexey
/ip route add comment="RKN FUCK YOU!" distance=2 dst-address=13.152.0.0/13 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=13.230.0.0/15 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=28.0.0.0/9 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=28.224.0.0/11 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=30.192.0.0/10 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=34.128.0.0/9 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=35.0.0.0/8 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=47.254.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=64.233.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=66.102.1.0/24 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=74.125.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=104.211.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=104.215.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=109.74.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=139.162.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=149.154.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=172.217.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=173.194.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=203.208.40.0/23 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=209.85.128.0/17 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=216.58.192.0/19 gateway=L2TP-AltVPN
Alexey
руками это работа.... нужно ленивый метод в виде скрипта и шедулера
ну а откуда выгружать? полностью реестр роутеру кормить? при том, что на 95% из этого не нужно
Maxim
просто в статье ребята задумывались над суммаризацией сетей и уменьшению выгрузки с миллионов до десятков или сотен подсетей
Maxim
понятное дело писать отдельный маршрут к каждому заблокированному /32 ресурсу будет накладно, особенно на мелких железках
Alexey
у меня ccr1009, но все равно не хочу) проще по мере необходимости добавить
Сергей
достаточно на центральном роутере добавить статику через впн до нужных подсетей, а потом эту статику распространить на другие роутеры через osfp
Сделал так же, однако CHR на Арубе дешевле выходит (Могу скинуть некоторый кусок заблокированых подсетей... Кому надо)
Сергей
18.184.0.0/15 18.194.0.0/15 18.196.0.0/15 35.156.0.0/14 35.184.0.0/13 35.192.0.0/12 35.224.0.0/12 52.58.0.0/15 54.160.0.0/12 54.228.0.0/15 68.171.224.0/19 74.82.64.0/19 91.108.12.0/22 91.108.16.0/22 91.108.4.0/22 91.108.56.0/22 91.108.8.0/22 103.246.200.0/22 109.239.140.0/24 149.154.160.0/22 149.154.164.0/22 149.154.168.0/22 149.154.172.0/22 178.239.88.0/21 203.104.128.0/20 203.104.144.0/21 203.104.152.0/22 13.52.0.0/14 34.192.0.0/10 35.160.0.0/13 35.176.0.0/15 35.208.0.0/12 52.0.0.0/11 52.192.0.0/11 52.208.0.0/13 52.28.0.0/15 54.72.0.0/15 54.88.0.0/16
Alexey
спасибо
😷Драничек
А почему весь трафик не загнать через буржуйский сервер?
Сергей
- через родной быстрее и лучше пинг - CHR имеет ограничения по скорости которые меня более чем устраивают ( пока не вижу смысла делать update лицензии)
Moneron 🇷🇺
Шухер. Среди нас филолог.
Не один. Я не филолог, но такое глаз сильно режет.
Moneron 🇷🇺
/ip route add comment="RKN FUCK YOU!" distance=2 dst-address=13.152.0.0/13 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=13.230.0.0/15 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=28.0.0.0/9 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=28.224.0.0/11 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=30.192.0.0/10 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=34.128.0.0/9 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=35.0.0.0/8 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=47.254.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=64.233.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=66.102.1.0/24 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=74.125.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=104.211.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=104.215.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=109.74.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=139.162.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=149.154.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=172.217.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=173.194.0.0/16 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=203.208.40.0/23 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=209.85.128.0/17 gateway=L2TP-AltVPN add comment="RKN FUCK YOU!" distance=2 dst-address=216.58.192.0/19 gateway=L2TP-AltVPN
Воу-воу, приберите на pastebin.com, оставьте компактную ссылочку!
Сергей
CHR без лицензии вполне хватает для решения этих задач?
А для чего вам скорость? Я туда заворачивают DNS и заблокированные сайты (для чтения), RuTracker.org туда же Мне хватает Однако если намереваешься смотреть FullHD то скорости само собой не хватит
😷Драничек
В общем дешево и сердито
Alexey
Спокойно прожуёт
таким образом, из буханки хлеба и проволоки можно сделать троллейбус, но зачем? (с)
Alexey
было бы круто кстати, если бы микрот умел еще резолвить доменные имена не только в фаерволе, но еще и в маршрутах
Alexey
я сначала по такому принципу и делал. маркировал соединение и заворачивал в нужный маршрут
Alexey
но так это работает на одном роутере
Alex
Почему отваливается второй cap интерфейс? В офисе на тестовых rb951 не отваливалось У клиента на новеньких rb941 изволил отваливаться. Что я сделал не так? Кроме того, что 6,40 стоит, а в офисе я тестил на 6,42(легче всего грешить на прошивку, но я думаю вряд-ли)
Alex