Size: a a a

2020 June 04

J

Jamakasi in MikrotikRus
через пакет сниффер ретранслировал пакеты в ваиршарк, вот такая картина
109.195.21.22 это мой адрес, другой соответственно тележки
дамп во время fetch
источник

DV

Dmitry Valerevich in MikrotikRus
@smartfinn
исключение делать в сохраненной сессии или новой?
"
:if ($newSession) do={
"
источник

SE

Sergei E. in MikrotikRus
@sdvjke еще не смотрел, но по логике нужно в [find] указать что искать, в этой строке https://gist.github.com/SmartFinn/3f860d11470c701e67e508d09ba65321#file-send_email_on_logged_in-rsc-L18
источник

𝕜

𝕜𝕦𝕫𝕞𝕚𝕔𝕙... in MikrotikRus
Всем привет. Подскажите пожалуйста кто в теме... Даже не знаю вопрос "сетевой" или html, но все же ищу подсказку. Вобщем есть сервер в локальной сети по адресу 192.168.10.9. На порту 5001 прибор, на порту 5555 web-морда, которую я хочу перенести на хост. Чтобы адрес имел вид .ru, вместо статического IP и порта. Порт 5555 я пробросил и его видно из вне, но если файлы переношу на хост и указываю там прибор как IP:5001, то не цепляется. Chain: dstnat, Pr.: 6(tcp), Dist. port: 5001, In.interface: ether1, Action: netmap to 192.168.10.9 to 5001
источник

𝕜

𝕜𝕦𝕫𝕞𝕚𝕔𝕙... in MikrotikRus
Подскажите дело в пробросе или искать в коде на хосте?
источник

DV

Dmitry Valerevich in MikrotikRus
𝕜𝕦𝕫𝕞𝕚𝕔𝕙
Всем привет. Подскажите пожалуйста кто в теме... Даже не знаю вопрос "сетевой" или html, но все же ищу подсказку. Вобщем есть сервер в локальной сети по адресу 192.168.10.9. На порту 5001 прибор, на порту 5555 web-морда, которую я хочу перенести на хост. Чтобы адрес имел вид .ru, вместо статического IP и порта. Порт 5555 я пробросил и его видно из вне, но если файлы переношу на хост и указываю там прибор как IP:5001, то не цепляется. Chain: dstnat, Pr.: 6(tcp), Dist. port: 5001, In.interface: ether1, Action: netmap to 192.168.10.9 to 5001
телнетом пробовал зайти?
источник

𝕜

𝕜𝕦𝕫𝕞𝕚𝕔𝕙... in MikrotikRus
Неа
источник

𝕜

𝕜𝕦𝕫𝕞𝕚𝕔𝕙... in MikrotikRus
Сейчас попробую
источник

DV

Dmitry Valerevich in MikrotikRus
Sergei E.
@sdvjke еще не смотрел, но по логике нужно в [find] указать что искать, в этой строке https://gist.github.com/SmartFinn/3f860d11470c701e67e508d09ba65321#file-send_email_on_logged_in-rsc-L18
спасибо пойду пробовать
источник

J

Jamakasi in MikrotikRus
Jamakasi
добрый вечер коллеги. Что то не могу понять в чем затык.
Имею провайдера домру.
Захотелось прикрутить бота, соответсвенно обойти блокировку.
Сделал следующее:
1) провайдер блочит по dns. Ок, свой сервер adguard home с шифрованными запросами. Проблема решилась
2) провайдер блочит пакетами rst. Ок создал списки с подсетями telegram.org и api.telegram.org. Создал правило в RAW куда скормил список указал протокол tcp и tcpflag=rst с дропом.
3) аналогично пунктам 1 и 2 сделал для ipv6
Ура у всех клиентов локалки заработала телега, заработал api телеги, везде счастье.
НО!!! сам микротик ни в какую не хочет стучаться в телеге, т.е. делаю fetch url="https://api.telegram.org/zapros" и получаю connection timeout. Уже 10 раз перепроверил все, микрот правильно резолвит домен, пинги идут,в фаирволе вроде все ок. Но не работает =(
может хоть мысли или догадки есть какие то по вопросу?(
источник

N

Nikolai in MikrotikRus
Vladimir Prislonsky
Там нет. Я думал Вам "по блату" выдали. )
Это я опечатался, вместо "beta7". "6" заныкали куда-то
источник

G

Globalizator in MikrotikRus
Переслано от Globalizator
Mikrotik split-dns: они это сделали / Хабр
https://m.habr.com/ru/post/505064/
источник

SE

Sergei E. in MikrotikRus
@sdvjke ну вот так простое решение выглядит [find via~"ssh|telnet|web|winbox|ftp"], или [find via!=api]. Как полноценный blacklist сделать - непонятно, negative lookahead в posix extended regex нет
источник

PM

Pavel Makhanko in MikrotikRus
Подскажите, на микротике настроен ospf где то по трассе падает линк, но не на самом микротике и ospf перестаёт работать. Помогает только перезагрузка. Как то можно это побороть ?
источник

N

Nikolai in MikrotikRus
Pavel Makhanko
Подскажите, на микротике настроен ospf где то по трассе падает линк, но не на самом микротике и ospf перестаёт работать. Помогает только перезагрузка. Как то можно это побороть ?
Как выглядит "перестает работать" уточните пожалуйста.
ВСЕХ пиров перестает быть видно, с других линков тоже?
источник

DV

Dmitry Valerevich in MikrotikRus
Sergei E.
@sdvjke ну вот так простое решение выглядит [find via~"ssh|telnet|web|winbox|ftp"], или [find via!=api]. Как полноценный blacklist сделать - непонятно, negative lookahead в posix extended regex нет
я бы конвеером разделить не додумался🦾
источник

PM

Pavel Makhanko in MikrotikRus
Nikolai
Как выглядит "перестает работать" уточните пожалуйста.
ВСЕХ пиров перестает быть видно, с других линков тоже?
Да соседей нет на проблемном микротике. С другой стороны он виден и есть в соседях
источник

N

Nikolai in MikrotikRus
ospf на одном интерфейсе?
источник

N

Nikolai in MikrotikRus
Сделайте в цепочке INPUT логирование пакетов протокола OSPF.
Может провайдер перестает их пропускать и микротик не виноват вообще.
источник

PM

Pavel Makhanko in MikrotikRus
Nikolai
ospf на одном интерфейсе?
Да
источник