Size: a a a

Mikrotik-Training

2020 October 09

Bm

Baka mate in Mikrotik-Training
Aslan
уже пора написать бота, который на все сообщения, содержащие и "туннель" и "медленно" будет отвечать "мту"
(?i)(?=.*?(тун|тон|tun|интер|ИП|ip|пинг|ping|мту|mtu|вылетае))(?=.*?(долг|медле|задерж|тормо|завис|ничего|не.работ|памагити|ошибк|пробле|секу|уменш|повыш|исправ|быть|посчита|сайт))(?=.*?).*


матчит многое
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Коллеги, такая задачка - хочу уменьшить флуд со своей стороны в порт WAN дропая то что туда может отправится с назначением BOGON сетей. Только вот трабла - айпишник и шлюз на WAN может тоже ведь быть из bogon сетей! Как грамотно такое дропать?
источник

m

mzz in Mikrotik-Training
айпишник и шлюз на WAN - разрешить выше дропа
источник

m

mzz in Mikrotik-Training
и в маршрутах это more specified же скорее всего
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
mzz
айпишник и шлюз на WAN - разрешить выше дропа
Можно и добавление в адрес-листы в скриптах DHCP клиента, но это не то
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
По идее если поставить connection nat state=!srcnat будет то что нужно
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
mzz
и в маршрутах это more specified же скорее всего
Это получается создавать маршруты на каждую BOGON сеть типа blackhole.. Ну нафиг
источник

m

mzz in Mikrotik-Training
connection nat state=!srcnat - это как?
источник

m

mzz in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Это получается создавать маршруты на каждую BOGON сеть типа blackhole.. Ну нафиг
да... их не так-то много. да и файрвол не будет лишними правилами обвешан
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
mzz
connection nat state=!srcnat - это как?
Как-как..
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
mzz
да... их не так-то много. да и файрвол не будет лишними правилами обвешан
Хм.. Пожалуй будет как путь оптимизации, учту)
А пока так. Пусть считает
источник

Bm

Baka mate in Mikrotik-Training
источник

m

mzz in Mikrotik-Training
только эта галка - не поможет в решении задачи же
источник

m

mzz in Mikrotik-Training
мы все неправильно делаем?)
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
mzz
только эта галка - не поможет в решении задачи же
Разве? А хотя да, на форвард в интернеты же всё будет сорцнатиться..
источник

m

mzz in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Разве? А хотя да, на форвард в интернеты же всё будет сорцнатиться..
ага, если маршрута нет - пойдет в нули. а там сорснат
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Разве? А хотя да, на форвард в интернеты же всё будет сорцнатиться..
Метрика получается должна быть такой же как маршрут в нули. И вот тут трабла..
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
У меня как раз два дефолтных маршрута на два провайдера, оба скриптами делаются
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Хотя походу это я дурень, ибо будет же и маршрут до шлюза и в нули
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Коллеги, подскажите, как в фаерволе работает опция dst adress type = local? Она проверяет является ли адрес назначения.. Каким? В каком плане локальным?
Присутствующим на интерфейсах роутера.
источник