[Ответить в тред] Ответить в тред

09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)
25/09/16 - Персональное обращение Абу - СБОР ПОЖЕРТВОВАНИЙ НА ДВАЧ


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 38 | 4 | 7
Назад Вниз Каталог Обновить

МИКРОТИКА ТРЕД. /interface bridge filter add action=accept chain=forward Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 09:59:07  1859424  
14751323472820.jpg (4Кб, 275x183)
МИКРОТИКА ТРЕД.

/interface bridge filter
add action=accept chain=forward disabled=no mac-protocol=pppoe

add action=accept chain=forward disabled=no mac-protocol=pppoe-discovery

add action=accept chain=forward disabled=no ip-protocol=icmp mac-protocol=ip

add action=drop chain=forward comment="DROP Communication" disabled=no


Есть правила(приведены выше) Допустим это всё ложится на 3 порт в микротике, втыкается роутер, всё хорошо, инет есть полёт нормальный. Бутаешь роутер\ перетыкиваешь в комп, вставляешь обратно в роутер. всё, блочит всё, даже ппое.

есть варианты как сие исправить?!
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:00:11  1859425
АВТОБАМП
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:00:28  1859426
БАМП
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:00:46  1859427
СКОРО ЗИМА, ЗИМА НЕ ЛЕТО.
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:01:07  1859428
ОХОТА НАЧИНАЕТСЯ
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:01:27  1859430
ТАТАРЫ ИДУТ ВОЙНОЙ НА КОНСТАНТИНОПОЛЬ
Аноним (Google Android: Неизвестно) 29/09/16 Чтв 10:04:59  1859431
Стоит rb951g-2hnd
Уже года два.
Брат жив
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:10:26  1859437
>>1859431
такая же и у меня, но почему пппое не раздает при следующем подключении\дисконекте?!"
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:10:45  1859438
ЖИРНЫМ ПОКОРЯЕТСЯ СУДЬБА
Аноним (Google Android: Неизвестно) 29/09/16 Чтв 10:21:19  1859439
>>1859437
Хз. Я не фильтрую бриджи
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 10:26:34  1859440
BUMP
Аноним (Ubuntu Linux: Firefox based) 29/09/16 Чтв 11:00:02  1859451
>>1859431
Чел, а не подскажешь как можно проверять воткнуто ли какое-нить устройство, али нет? проще говоря задействован ли порт под номером 4 скажем, и если он задействован применяем правила, если нет, то висим ждём конекта.
Аноним (Неизвестно: konqueror) 29/09/16 Чтв 20:04:22  1859665
>>1859424 (OP)
Дибилушка, нагугли свой предыдущий тред.
Аноним (Неизвестно: konqueror) 29/09/16 Чтв 20:49:14  1859680
>>1859451
Например так:

[code]

:local "eth_iface_name" "ether3-local"

:local "interval" 10
:local "iface_is_up" false


:while (true) do={


:delay $"interval"

:if ([/interface ether get $"eth_iface_name" running] = true) do={

:if ($"iface_is_up" = false) do={

:log info ($"log_prefix".": ".$"eth_iface_name"." has been activated.")
:set "iface_is_up" true

# Здесь пишешь нужный тебе код по работе с фаерволом при включении интерфейса
}

} else={

:if ($"iface_is_up" = true) do={

:log info ($"log_prefix".": ".$"eth_iface_name"." has been deactivated.")
:set "iface_is_up" false

# Здесь пишешь нужный тебе код по работе с фаерволом при отключении интерфейса
}

}
}

[/code]

SRY, если распидорасит разметку. Абу все никак не выкатит ФАК по новым тагам Макабы.
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 17:14:21  1859903
>>1859424 (OP)
>как сие исправить
не пытаться фильтровать что-то, в чём ты не разбираешься например.
Вообще для использования фильтра в мосте нужны СЕРЬЁЗНЫЕ причины, т.к. это большой минус для производительности.
В общем ты пытаешься сделать какую-то херню, которой нормальные люди на домашнем железе не занимаются.
Если всё равно хочешь разобраться: ставь галочку логирования в правиле и изучай лог.
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 17:17:03  1859907
>>1859680
использование внутреннего бесконечного цикла при наличии планировщика — дебилизм невероятный. При любой ошибке в скрипте (необязательно по вине твоего говнокода) цикл остановится и всё.
Аноним (Microsoft Windows 7: Firefox based) 30/09/16 Птн 18:18:27  1859939
Мне вот интересно, а зачем ставить пердотик и ебаться, если можно купить что угодно по запросу "2 lan mini PC" с алиэкспресса, навернуть туда pfsense\opnsense\ipfire и как белый человек работать из гуя?
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 18:26:25  1859940
>>1859939
если б тебя не забанили в гугле, то ты бы знал, что у микротика тоже есть гуй.
Аноним (Microsoft Windows 7: Firefox based) 30/09/16 Птн 18:41:56  1859946
>>1859940

и хули толку с этого гуя?
Аноним (Microsoft Windows Server 2003: Palemoon) 30/09/16 Птн 18:45:52  1859953
>>1859907
Извини, братюня, у меня счет лично настроенных и установленных микротков идёт уже не на десятки. И я тебе скажу, почему такие вещи надо делать именно бесконечным циклом: планировщик но ROS, ВНЕЗАПО, зависит от поясного* времени системы. В отличие от delay. А если у тебя реальный микротиковский роутер, то RTC на них нет и после старта в системе 01.01.1970, которое позже, не сразу, корректируется NTP-клиентом.
И бывает еще хуже, когда единственный NTP-сервер для маршрутизатора находится в интернете. Ещё NTP-клиент микротика умеет сбоить в плане синхронизации так, что твой скрипт, установленный в планировщик выполнится через полгода. А он может отвечать, например, за подключение к провайдеру.
В идеале нужно писать спобственный script-guard, не зависящий от планировщика совсем и присмаривающий за остальными скриптами.
Аноним (Microsoft Windows Server 2003: Palemoon) 30/09/16 Птн 18:49:06  1859956
>Ещё^H^H^H NTP-клиент микротика умеет сбоить в плане синхронизации так
самопочин
Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 19:07:29  1859972
14752516496740.png (32Кб, 1366x742)
>>1859939
Во-первых, чем тебе winbox не gui?
Во-вторых, твой "2 lan mini PC" с алиэкспресса хорош только если ставить в шаговой доступности: дома для личного пердолинга, в офисе своей организации, на объекте в квартале от твоего офиса. А в остальных характерных применениях, то есть при расположении в лютых ебенях, куда только ехать полдня будешь (а то и дольше), неприхотливые железячные решения микротика рулят неимоверно. Настраиваешь, подключаешь и забываешь на годы.
Аноним (Microsoft Windows 10: Firefox based) 30/09/16 Птн 20:42:10  1860022
14752573309880.jpg (5Кб, 251x201)
Эти прибалтийские багоделы уже добавили вменяемый механизм дёрганья шкриптов по событиям? Или до сих пор надо ебаться с поллинговыми костылями? Я уже не человек, я уже пердолик нахуй.
Аноним (Microsoft Windows 7: Palemoon) 30/09/16 Птн 21:28:38  1860036
>>1860022
ХЗ. Когда в последний раз ковырял вопрос, еще предлагали парсить логи на этот предмет.
Правда, в крайних вариантах 6-й версии скриптовую машину заметно проапгрейдили. Можно стало дефайнить и вызывать процедуры, например. Так что, может быть что-то и появилось.
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 22:25:28  1860077
>>1859953
>>1859953
> планировщик но ROS, ВНЕЗАПО, зависит от поясного* времени системы
какая к чёрту разница, от чего он зависит, если нужна всего лишь пауза между запусками, часы в любом случае тикают.
>01.01.1970
После старта со сбросом настроек, лол? ROS давно уже стартует с примерным временем последней работы, а даже и если бы было не так, можно было б планировщике ставить дату начала работы скрипта на тот же 1970.

> Ещё NTP-клиент микротика умеет сбоить в плане синхронизации так
напомню, что речь шла лишь о паузе в скрипте, а тут уже пошли фантази и какие-то черезжопские решеня по связи планировщика и подключения к провайдеру Т_Т

Ну и самый интересный момент, конечно, что этот бесконечный скрипт остановить можно можно только через jobs. Но говнокодеров такие костыли не волнуют, ибо ведь десятки кривонастроенных девайсов это аргумент, лол.
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 22:34:46  1860082
>>1859972
так он показал тупость, не зная про гуй, теперь надо подзасрать этот гуй, чтобы на белом коне выехать.
Аноним (Microsoft Windows 7: Firefox based) 30/09/16 Птн 22:54:09  1860095
>>1859953

там че нет fake-hwclock или аналога? пиздос.
Аноним (Microsoft Windows 7: Firefox based) 30/09/16 Птн 23:08:05  1860105
>>1859972
>подключаешь и забываешь на годы.

ну охуеть, у меня у мамки дома сохо-роутер ануса работает годы без ребутов.

или ты думаешь твое говно некротиковское штабильнее фряхи?

>>1859972
>чем тебе winbox не gui?

блядь, ты правда настолько тупой?
Аноним (Microsoft Windows 7: Firefox based) 30/09/16 Птн 23:11:07  1860109
14752662676710.jpg (39Кб, 562x437)
>>1860082

>winbox
>гуй

вебморда, хуила, ты можешь в нее?

Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 23:11:40  1860110
>>1860077
>всего лишь пауза между запусками
Ты совершенно не понимаешь, как работает планировщик у микротиков. Он именно, что привязывается к конкретному временному маркеру == дата_время, а не к системным часам == количество_тиков.

>OS давно уже стартует с примерным временем последней работы
На практике -- нифига не так. То, про что ты говоришь может делать микртиковское облако. Но оно тоже делает это не сразу и не во всех условиях.

>ставить дату начала работы скрипта на тот же 1970
Это назается stratup и не спасает.

>а тут уже пошли фантази
Не фантазии, а соврешенно практический опыт. Я запостил кусочек реально используемого скрипта, решающего реальную проблему.
Типовой сценарий проблемы: в планировщике задание со временем запуска startup с интервалом для повторения 2 минуты. Роутер запустился, поясное время на момент stratup 01.01.1970 00:00:00. Планировщик успешно запустил скрипт, но ни NTP-клиент, ни облако еще не уcпели провести синхронизацию. Довольный планировщик прописал следующий маркер для выполнения заданния now+2минуты=01.01.1970 00:02:01 и ушел в цикл ожидания. Через 35-40 секунд завершилась синхронизация времени, поясное время системы скануло на 01.10.2016 06:06. Все, казалось бы, хорошо, но маркер 01.01.1970 00:02:01 теперь не будет доступен никогда. И задание больше никогда не выполнится.
Таки вот дела, мой диванный эксперт.
Не, в 6.3x, возможно что-то уже и сделали -- я не смотрел -- другая работа есть. Но на 6.2x дела обстояли именно так. А в продакшене стандарт важнее красоты. Все должно работать, и работать предсказуемо.
Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 23:13:55  1860111
>>1860105
>ты правда настолько тупой
Мальчик, ты долбоёб? Winbox это именно GUI. Со своими вэбмордами любись сам.
Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 23:17:25  1860114
>>1860095
Есть. Но планировщик вместо очевидного использования интервалов, выраженных в системных тиках, как постуают во всех нормальных системах, привязывается к значениям поясного времени.
Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 23:20:18  1860116
>>1860105
>охо-роутер ануса работает годы без ребутов
Пиздишь.
Аноним (Microsoft Windows 7: Firefox based) 30/09/16 Птн 23:22:00  1860117
>>1860116

неа, 380 дней аптайма на ac66u с прошивкой от мерлина было, пока я не приехал в отпуск и не перешил на другую версию прошивочки.
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 23:36:29  1860123
>>1860110
>На практике
В 5.26 что ли, лол.

Можно конечно ещё что-то детальнее писать, но зачем, если всё просто: задача, которую можно завершить только грубым убийством через диспетчер задач, и которая при сбое не перезапустится самостоятельно - быдлокод по определению.
Аноним (Microsoft Windows 7: Old Opera) 30/09/16 Птн 23:45:06  1860128
>>1860110
>Типовой сценарий проблемы
Кстати этот пустой трёп на абзац проверяется за минуту:
# NAME START-DATE START-TIME INTERVAL ON-EVENT RUN-COUNT
0 schedule1 sep/30/1970 20:35:25 10s /log info "test" 18

Откручиваем время куда-хотим - скрипт выполняется. Делаем NTP синхронизацию - скрипт выполняется.

>Таки вот дела, мой диванный эксперт.
Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 23:46:46  1860129
>>1860123
Там возможен только один тип сбоя -- другой скрипт вмешается. Так на то все перемнные локальные и скрпт бесконечный. А если что-то серьёзное произойдёт, тут либо сама машина встанет, и будет уже не до остановившегося скрипта, либо её watchdog автоматом ребутнет. А там правило startup на планировщике сработает.

>5.26 что ли
А ты не ёрничай. У меня есть подсеть, где мудак-заказчик решил экономить и всё на LTE сделать. Так вот методом научного тыка установили, что в даных условиях на 5.26 меньше проблем с разрывами VPNок. Так на этой версии всё и работает.
Аноним (Ubuntu Linux: Firefox based) 30/09/16 Птн 23:49:08  1860130
>>1860128
ЛОЛ, ну, удачи в IRL-ситуациях. Даже убеждать дальше не стану.
Аноним (Microsoft Windows 7: Old Opera) 01/10/16 Суб 00:07:57  1860144
>>1860130
я рад, что по существу сказать нечего, но отдельно отмечу слепую веру в
> Там возможен только один тип сбоя
ахаха

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 38 | 4 | 7
Назад Вверх Каталог Обновить

Топ тредов
Избранное