МИКРОТИКА ТРЕД./interface bridge filteradd action=accept chain=forward disabled=no mac-protocol=pppoeadd action=accept chain=forward disabled=no mac-protocol=pppoe-discoveryadd action=accept chain=forward disabled=no ip-protocol=icmp mac-protocol=ipadd action=drop chain=forward comment="DROP Communication" disabled=noЕсть правила(приведены выше) Допустим это всё ложится на 3 порт в микротике, втыкается роутер, всё хорошо, инет есть полёт нормальный. Бутаешь роутер\ перетыкиваешь в комп, вставляешь обратно в роутер. всё, блочит всё, даже ппое. есть варианты как сие исправить?!
АВТОБАМП
БАМП
СКОРО ЗИМА, ЗИМА НЕ ЛЕТО.
ОХОТА НАЧИНАЕТСЯ
ТАТАРЫ ИДУТ ВОЙНОЙ НА КОНСТАНТИНОПОЛЬ
Стоит rb951g-2hndУже года два. Брат жив
>>1859431такая же и у меня, но почему пппое не раздает при следующем подключении\дисконекте?!"
ЖИРНЫМ ПОКОРЯЕТСЯ СУДЬБА
>>1859437Хз. Я не фильтрую бриджи
BUMP
>>1859431Чел, а не подскажешь как можно проверять воткнуто ли какое-нить устройство, али нет? проще говоря задействован ли порт под номером 4 скажем, и если он задействован применяем правила, если нет, то висим ждём конекта.
>>1859424 (OP)Дибилушка, нагугли свой предыдущий тред.
>>1859451Например так:[code]:local "eth_iface_name" "ether3-local":local "interval" 10:local "iface_is_up" false:while (true) do={ :delay $"interval" :if ([/interface ether get $"eth_iface_name" running] = true) do={ :if ($"iface_is_up" = false) do={ :log info ($"log_prefix".": ".$"eth_iface_name"." has been activated.") :set "iface_is_up" true # Здесь пишешь нужный тебе код по работе с фаерволом при включении интерфейса } } else={ :if ($"iface_is_up" = true) do={ :log info ($"log_prefix".": ".$"eth_iface_name"." has been deactivated.") :set "iface_is_up" false # Здесь пишешь нужный тебе код по работе с фаерволом при отключении интерфейса } }}[/code]SRY, если распидорасит разметку. Абу все никак не выкатит ФАК по новым тагам Макабы.
>>1859424 (OP)>как сие исправитьне пытаться фильтровать что-то, в чём ты не разбираешься например.Вообще для использования фильтра в мосте нужны СЕРЬЁЗНЫЕ причины, т.к. это большой минус для производительности.В общем ты пытаешься сделать какую-то херню, которой нормальные люди на домашнем железе не занимаются.Если всё равно хочешь разобраться: ставь галочку логирования в правиле и изучай лог.
>>1859680использование внутреннего бесконечного цикла при наличии планировщика — дебилизм невероятный. При любой ошибке в скрипте (необязательно по вине твоего говнокода) цикл остановится и всё.
Мне вот интересно, а зачем ставить пердотик и ебаться, если можно купить что угодно по запросу "2 lan mini PC" с алиэкспресса, навернуть туда pfsense\opnsense\ipfire и как белый человек работать из гуя?
>>1859939если б тебя не забанили в гугле, то ты бы знал, что у микротика тоже есть гуй.
>>1859940и хули толку с этого гуя?
>>1859907Извини, братюня, у меня счет лично настроенных и установленных микротков идёт уже не на десятки. И я тебе скажу, почему такие вещи надо делать именно бесконечным циклом: планировщик но ROS, ВНЕЗАПО, зависит от поясного* времени системы. В отличие от delay. А если у тебя реальный микротиковский роутер, то RTC на них нет и после старта в системе 01.01.1970, которое позже, не сразу, корректируется NTP-клиентом.И бывает еще хуже, когда единственный NTP-сервер для маршрутизатора находится в интернете. Ещё NTP-клиент микротика умеет сбоить в плане синхронизации так, что твой скрипт, установленный в планировщик выполнится через полгода. А он может отвечать, например, за подключение к провайдеру.В идеале нужно писать спобственный script-guard, не зависящий от планировщика совсем и присмаривающий за остальными скриптами.
>Ещё^H^H^H NTP-клиент микротика умеет сбоить в плане синхронизации таксамопочин
>>1859939Во-первых, чем тебе winbox не gui?Во-вторых, твой "2 lan mini PC" с алиэкспресса хорош только если ставить в шаговой доступности: дома для личного пердолинга, в офисе своей организации, на объекте в квартале от твоего офиса. А в остальных характерных применениях, то есть при расположении в лютых ебенях, куда только ехать полдня будешь (а то и дольше), неприхотливые железячные решения микротика рулят неимоверно. Настраиваешь, подключаешь и забываешь на годы.
Эти прибалтийские багоделы уже добавили вменяемый механизм дёрганья шкриптов по событиям? Или до сих пор надо ебаться с поллинговыми костылями? Я уже не человек, я уже пердолик нахуй.
>>1860022ХЗ. Когда в последний раз ковырял вопрос, еще предлагали парсить логи на этот предмет.Правда, в крайних вариантах 6-й версии скриптовую машину заметно проапгрейдили. Можно стало дефайнить и вызывать процедуры, например. Так что, может быть что-то и появилось.
>>1859953>>1859953> планировщик но ROS, ВНЕЗАПО, зависит от поясного* времени системыкакая к чёрту разница, от чего он зависит, если нужна всего лишь пауза между запусками, часы в любом случае тикают.>01.01.1970После старта со сбросом настроек, лол? ROS давно уже стартует с примерным временем последней работы, а даже и если бы было не так, можно было б планировщике ставить дату начала работы скрипта на тот же 1970.> Ещё NTP-клиент микротика умеет сбоить в плане синхронизации такнапомню, что речь шла лишь о паузе в скрипте, а тут уже пошли фантази и какие-то черезжопские решеня по связи планировщика и подключения к провайдеру Т_ТНу и самый интересный момент, конечно, что этот бесконечный скрипт остановить можно можно только через jobs. Но говнокодеров такие костыли не волнуют, ибо ведь десятки кривонастроенных девайсов это аргумент, лол.
>>1859972так он показал тупость, не зная про гуй, теперь надо подзасрать этот гуй, чтобы на белом коне выехать.
>>1859953там че нет fake-hwclock или аналога? пиздос.
>>1859972>подключаешь и забываешь на годы. ну охуеть, у меня у мамки дома сохо-роутер ануса работает годы без ребутов.или ты думаешь твое говно некротиковское штабильнее фряхи? >>1859972>чем тебе winbox не gui?блядь, ты правда настолько тупой?
>>1860082>winbox>гуйвебморда, хуила, ты можешь в нее?
>>1860077>всего лишь пауза между запускамиТы совершенно не понимаешь, как работает планировщик у микротиков. Он именно, что привязывается к конкретному временному маркеру == дата_время, а не к системным часам == количество_тиков.>OS давно уже стартует с примерным временем последней работыНа практике -- нифига не так. То, про что ты говоришь может делать микртиковское облако. Но оно тоже делает это не сразу и не во всех условиях.>ставить дату начала работы скрипта на тот же 1970Это назается stratup и не спасает.>а тут уже пошли фантазиНе фантазии, а соврешенно практический опыт. Я запостил кусочек реально используемого скрипта, решающего реальную проблему.Типовой сценарий проблемы: в планировщике задание со временем запуска startup с интервалом для повторения 2 минуты. Роутер запустился, поясное время на момент stratup 01.01.1970 00:00:00. Планировщик успешно запустил скрипт, но ни NTP-клиент, ни облако еще не уcпели провести синхронизацию. Довольный планировщик прописал следующий маркер для выполнения заданния now+2минуты=01.01.1970 00:02:01 и ушел в цикл ожидания. Через 35-40 секунд завершилась синхронизация времени, поясное время системы скануло на 01.10.2016 06:06. Все, казалось бы, хорошо, но маркер 01.01.1970 00:02:01 теперь не будет доступен никогда. И задание больше никогда не выполнится.Таки вот дела, мой диванный эксперт.Не, в 6.3x, возможно что-то уже и сделали -- я не смотрел -- другая работа есть. Но на 6.2x дела обстояли именно так. А в продакшене стандарт важнее красоты. Все должно работать, и работать предсказуемо.
>>1860105>ты правда настолько тупойМальчик, ты долбоёб? Winbox это именно GUI. Со своими вэбмордами любись сам.
>>1860095Есть. Но планировщик вместо очевидного использования интервалов, выраженных в системных тиках, как постуают во всех нормальных системах, привязывается к значениям поясного времени.
>>1860105>охо-роутер ануса работает годы без ребутовПиздишь.
>>1860116неа, 380 дней аптайма на ac66u с прошивкой от мерлина было, пока я не приехал в отпуск и не перешил на другую версию прошивочки.
>>1860110>На практикеВ 5.26 что ли, лол.Можно конечно ещё что-то детальнее писать, но зачем, если всё просто: задача, которую можно завершить только грубым убийством через диспетчер задач, и которая при сбое не перезапустится самостоятельно - быдлокод по определению.
>>1860110>Типовой сценарий проблемыКстати этот пустой трёп на абзац проверяется за минуту: # NAME START-DATE START-TIME INTERVAL ON-EVENT RUN-COUNT 0 schedule1 sep/30/1970 20:35:25 10s /log info "test" 18Откручиваем время куда-хотим - скрипт выполняется. Делаем NTP синхронизацию - скрипт выполняется.>Таки вот дела, мой диванный эксперт.
>>1860123Там возможен только один тип сбоя -- другой скрипт вмешается. Так на то все перемнные локальные и скрпт бесконечный. А если что-то серьёзное произойдёт, тут либо сама машина встанет, и будет уже не до остановившегося скрипта, либо её watchdog автоматом ребутнет. А там правило startup на планировщике сработает.>5.26 что лиА ты не ёрничай. У меня есть подсеть, где мудак-заказчик решил экономить и всё на LTE сделать. Так вот методом научного тыка установили, что в даных условиях на 5.26 меньше проблем с разрывами VPNок. Так на этой версии всё и работает.
>>1860128ЛОЛ, ну, удачи в IRL-ситуациях. Даже убеждать дальше не стану.
>>1860130я рад, что по существу сказать нечего, но отдельно отмечу слепую веру в> Там возможен только один тип сбояахаха