Size: a a a

Mikrotik-Training

2020 July 13

АА

Александр Амелькин... in Mikrotik-Training
Dani
Пишите правила на какой-нибудь внешней системе и автоматизируйте их централизованное рачкатывание
Да я на Address листах могу реализовать, что гораздо правильнее чем скриптинг.
источник

A

Aslan in Mikrotik-Training
Александр Амелькин
Никому не приходилось решать задачу по блокировке пакетов, в зависимости от того, насколько крупная сеть их объединяет ?
Скажем 10.0.0.1 отличается от 10.0.0.0 в первом разряде, а от 10.9.0.0 где-то в двадцатом. Нужно пропускать пакеты у которых отправитель и получатель близкие соседи, и блокировать если дальние.
Из коробки запрошенного функционала нет. Из тех кто присутствует, задачу такую никто не решал, из тех, кто отсутствует, боюсь, мало кто прочитает этот вопрос.
источник

АА

Александр Амелькин... in Mikrotik-Training
Понял (
источник

D

Diana in Mikrotik-Training
Ilya Oblomov
А где вариант "ставь #zyxelkeenetic " ?
Эй, это же должно быть в токсичном сообществе!
источник

IO

Ilya Oblomov in Mikrotik-Training
А мы где?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ilya Oblomov
А мы где?
+1
источник

D

Diana in Mikrotik-Training
Ilya Oblomov
А мы где?
Токсичное- это соседнее
источник

D

Diana in Mikrotik-Training
Вроде
источник

D

Diana in Mikrotik-Training
Или теперь есть 2 токсичных?
источник

SG

Sergey Grushko in Mikrotik-Training
там токсичное. тут - радиоактивное
источник

E

Eugene in Mikrotik-Training
Sergey Grushko
там токсичное. тут - радиоактивное
огласи все уровни, пожалуйста
источник

SG

Sergey Grushko in Mikrotik-Training
мы все - бойцы бета-распада
источник

A

Aslan in Mikrotik-Training
Александр Амелькин
Понял (
Задача интересная, конечно... но  лично мне (а судя по звучавшим советам не только мне) кажется, что её решение выходит за рамки маршрутизации и настройки файрволла, это логическая или даже математическая задача.
Пока ищете решение, напомню, что на файрволле Mikrotik есть подочереди. Это поможет снизить нагрузку на ЦП в вашей задаче, я уверен. Если не найдёте ничего лучше, трафик по маске 10/8 можно направлять в подочереди, а в них уже стройте гроздья правил. Вручную их строить никто не заставляет, можно используя текстовый редактор или что-то из магии программирования набросать скрипт, который добавит эти правила.
источник

D

Diana in Mikrotik-Training
Sergey Grushko
там токсичное. тут - радиоактивное
Окей, учту =)
#токсичноедляпоиска
источник

SG

Sergey Grushko in Mikrotik-Training
Александр Амелькин
Никому не приходилось решать задачу по блокировке пакетов, в зависимости от того, насколько крупная сеть их объединяет ?
Скажем 10.0.0.1 отличается от 10.0.0.0 в первом разряде, а от 10.9.0.0 где-то в двадцатом. Нужно пропускать пакеты у которых отправитель и получатель близкие соседи, и блокировать если дальние.
а вообще хоть какой-то вендор реализовал что-то подобное?
мне кажется, что нет.
источник

АА

Александр Амелькин... in Mikrotik-Training
Sergey Grushko
а вообще хоть какой-то вендор реализовал что-то подобное?
мне кажется, что нет.
А жаль )
источник

D

Diana in Mikrotik-Training
Sergey Grushko
а вообще хоть какой-то вендор реализовал что-то подобное?
мне кажется, что нет.
Эй, а может зададим наводящие вопросы
источник

SG

Sergey Grushko in Mikrotik-Training
Diana
Эй, а может зададим наводящие вопросы
задавай
источник

SG

Sergey Grushko in Mikrotik-Training
Александр Амелькин
А жаль )
ну, гипотетически, потому что постановка задачи выглядит немного странновато...
источник

АА

Александр Амелькин... in Mikrotik-Training
Всего-то нужно 0 побитовое сравнение source и destanation реализовать
источник