Size: a a a

Mikrotik-Training

2020 October 29

NO

Nikolay Orekhov in Mikrotik-Training
источник

PS

Pavel Shipilov in Mikrotik-Training
Nikolay Orekhov
Добрый день. Подскажите пожалуйста, мучаю VRRP
Мануал читал, но похоже где-то что-то упустил.
2 Микрота HEX подключены 5м портом каждый к своему провайдеру.
1м портом каждый подключен в Коммутатор Catalyst 2960
Не могут определить кто из них мастер
источник

AK

Alex K in Mikrotik-Training
Подскажите идею: в dstnat правиле включил расписание, чтобы натило только в рабочие часы. С новыми конектами все ок, но старые, уже established в conn track'е продолжают фунциклировать в нерабочее время. В глову приходит только скриптом их там чистить. Может знает кто более красивое универсальное решение?
источник

k

kkv in Mikrotik-Training
вопрос в тему vrrp. как организовать перелив конфигурации с одного роутера на другой, хотя бы раз в сутки? есть цивилизованное решение? решение бекапить, выливать по фтп и разворачивать шедулером не предлагать плиз. и желательно, восстанавливать, только если есть изменения в конфиге
источник

k

kkv in Mikrotik-Training
Alex K
Подскажите идею: в dstnat правиле включил расписание, чтобы натило только в рабочие часы. С новыми конектами все ок, но старые, уже established в conn track'е продолжают фунциклировать в нерабочее время. В глову приходит только скриптом их там чистить. Может знает кто более красивое универсальное решение?
tcp-сессия сутки же висит по умолчанию, если не путаю, так же? но если ты нат выключил, пакетики не пойдут, даже с висящим соединением
источник

E

Eugene in Mikrotik-Training
Roman Kozlov
может сделают
я бы не надеялся, это не соответствует рфц
источник

AK

Alex K in Mikrotik-Training
в форварде по правилу accept established продолжают ходить
источник

E

Eugene in Mikrotik-Training
kkv
вопрос в тему vrrp. как организовать перелив конфигурации с одного роутера на другой, хотя бы раз в сутки? есть цивилизованное решение? решение бекапить, выливать по фтп и разворачивать шедулером не предлагать плиз. и желательно, восстанавливать, только если есть изменения в конфиге
только скриптами той или иной формы
источник

k

kkv in Mikrotik-Training
Alex K
в форварде по правилу accept established продолжают ходить
так ты что отключаешь, на файерволе дропаешь или нат тушишь?
источник

AK

Alex K in Mikrotik-Training
kkv
так ты что отключаешь, на файерволе дропаешь или нат тушишь?
нат правило гаснет по расписанию
источник

IS

Ilya Starikoff in Mikrotik-Training
Alex K
Подскажите идею: в dstnat правиле включил расписание, чтобы натило только в рабочие часы. С новыми конектами все ок, но старые, уже established в conn track'е продолжают фунциклировать в нерабочее время. В глову приходит только скриптом их там чистить. Может знает кто более красивое универсальное решение?
В голову приходит дроп таких соединений в нерабочее время, повыше, чем Established,Related
источник

k

kkv in Mikrotik-Training
мб лучше в конце рабочего дня принудительно список соединений чистить... established некошерно опускать
источник

IS

Ilya Starikoff in Mikrotik-Training
kkv
мб лучше в конце рабочего дня принудительно список соединений чистить... established некошерно опускать
На 2ю-3ю позицию  - ничего криминального
источник

AK

Alex K in Mikrotik-Training
Ilya Starikoff
В голову приходит дроп таких соединений в нерабочее время, повыше, чем Established,Related
вообще весь трафик через это правило попрет и фасттрек побоку...
источник

IS

Ilya Starikoff in Mikrotik-Training
1. Зачем тебе фасттрек.
2. Ну пройдет пакет ОДНО лишнее правило, сильно хуже станет?
источник

MA

Mikhail Antonov in Mikrotik-Training
Alex K
Подскажите идею: в dstnat правиле включил расписание, чтобы натило только в рабочие часы. С новыми конектами все ок, но старые, уже established в conn track'е продолжают фунциклировать в нерабочее время. В глову приходит только скриптом их там чистить. Может знает кто более красивое универсальное решение?
Зачем вообще ломать нат? Почему не фильтровать фильтром?
источник

MA

Mikhail Antonov in Mikrotik-Training
ломая нат ты продолжаешь срать в провайдера
источник

k

kkv in Mikrotik-Training
вообще, зачем отключать ресурсы ночью?) сервера спать хотят?)
источник

AK

Alex K in Mikrotik-Training
kkv
вообще, зачем отключать ресурсы ночью?) сервера спать хотят?)
чтобы в проксю не лезли всякие хакеры в неурочное время )
источник

MA

Mikhail Antonov in Mikrotik-Training
Alex K
чтобы в проксю не лезли всякие хакеры в неурочное время )
ну так и руби их фаерволом. Не?
источник