Size: a a a

2020 June 16

IO

Ilya Oblomov in MikrotikRus
должен, почему бы нет
источник

S

Snark in MikrotikRus
Sergey R.
а вариант с mangle proto=icmp packet-size=20 action=mark-routing new-mar-routing=ISP2 будет работать?
на разные дестинейшны через мангл раскидать, почему нет.
только соответственно пинговать разные адреса надо будет
источник

SR

Sergey R. in MikrotikRus
с одного адреса, но менять размер пакетв и по нему ловить в mangle
источник

S

Snark in MikrotikRus
либо так, по любому признаку на самом деле
источник

IO

Ilya Oblomov in MikrotikRus
как раз таки от адреса не зависит.
Это в случае с виланами пришлось бы на линуксе до разных хостов писать разные маршруты (каждый через свой вилан)
источник

S

Snark in MikrotikRus
в таких схемах самое сложное - траблшутинг и моделирование проблем.
одно дело когда на интерфейсе физика пропала, там все четко быстро переключается.
а вот если next-hop доступен, а дальше не работает, или например потери 50/50, может постоянно переключаться между резервами и вообще скверно работать
источник

N

Nikolai in MikrotikRus
Sergey R.
а вариант с mangle proto=icmp packet-size=20 action=mark-routing new-mar-routing=ISP2 будет работать?
Работать не будет. Фаервол рассматривает и точно сопоставляет полный размер пакета. У  icmp только заголовок имеет размер 28 байт. Получается, что любой icmp-пакет имеет packet-size => 28
источник

SR

Sergey R. in MikrotikRus
это я учел, в фильтрах поставил лог правило и сделал ping -s 20 host, в огах посмотрел размер пакета и поставил в mangle
источник

W

Windows XP in MikrotikRus
Ребята, как вы относитесь к интернету от СтарЛинк?
источник

A

Antarey in MikrotikRus
Добрый день. Помогите допилить VPN IPSec/L2TP. Делал по https://bozza.ru/art-248.html. Для проверки развернул Amazon WorkSpaсes. Получал 789 ошибку. перечитал кучу всего - ничего. добавил в реестр ключи по http://pyatilistnik.org/connection-error-789/ Все запрещающие правила отключил. Теперь пишет что удаленный сервер не отвечает, хотя микротик пингуется как по ip та к и по ddns. В фаерволе вроде новые пакеты не приходят
источник

SR

Sergey R. in MikrotikRus
chain=prerouting action=mark-routing new-routing-mark=ISP2 passthrough=no protocol=icmp dst-address=176.38.138.33 in-interface=ether1-local packet-size=48
счетчик на правиле тикает, но пакет уходит через дефолт... что-то можно подкрутить?
источник

S

Snark in MikrotikRus
может форвард?
источник

SR

Sergey R. in MikrotikRus
Snark
может форвард?
mark-routing нельзя сделать в forward
источник

AS

Antans Stulgaitis in MikrotikRus
приветствую. подскажите как применить фильтр.
ip neighbor print where version X.XX
источник

OK

Oleksandr K in MikrotikRus
Antans Stulgaitis
приветствую. подскажите как применить фильтр.
ip neighbor print where version X.XX
эмм.. фильтр к чему?О_о
источник

SR

Sergey R. in MikrotikRus
заработало, route rules немного мешали :)
источник

OK

Oleksandr K in MikrotikRus
ip neighbor print where version=6.49
источник

OK

Oleksandr K in MikrotikRus
попробуйте так
источник

AS

Antans Stulgaitis in MikrotikRus
выборка. вывести список, где версия ХХХ
источник

AS

Antans Stulgaitis in MikrotikRus
к сожалению нет. version=6.43 и version="6.43" не работает
источник