Size: a a a

2021 February 25

A

Anton in MikrotikRus
Добрый день, а есть где-нибудь гайд, как расшифровывать такие записи в логе вида:
1494snat_ srcnat: in:(unknown 0)(ether1_br) out:bridgeLAN, src-mac, proto TCP (SYN), A. A. A. A:22868->B. B. B. B:1494, NAT A. A. A. A:22868->(C. C. C. C:1494->B. B. B. B:1494), len 52, чтобы понимать что с пакетом происходит, а не догадываться? Что именно и почему перечислено за "NAT" в скобках?
источник

v

vl in MikrotikRus
чтоб не догадываться - надо видеть нормальные цифры а не АААВВВ
источник

A

ArcticFox in MikrotikRus
прилетел синфлаг, изнутри антрекед
источник

t

the unkind in MikrotikRus
подскажите, микротик с версией 6.45 не доступен с винбокса версии 3.27
с какой стороны копать
источник

ИГ

Игорь Григорюк... in MikrotikRus
Anton
Добрый день, а есть где-нибудь гайд, как расшифровывать такие записи в логе вида:
1494snat_ srcnat: in:(unknown 0)(ether1_br) out:bridgeLAN, src-mac, proto TCP (SYN), A. A. A. A:22868->B. B. B. B:1494, NAT A. A. A. A:22868->(C. C. C. C:1494->B. B. B. B:1494), len 52, чтобы понимать что с пакетом происходит, а не догадываться? Что именно и почему перечислено за "NAT" в скобках?
Добрый,
НАТ не понимает пакет, он ток принять может то что под условия подпадает, остальное уже в фаере разбирается, что там с пакетом не так, валидный / инвалидный
источник

VB

V B in MikrotikRus
Elena M.
составляет же
через туннель?
источник

EM

Elena M. in MikrotikRus
V B
через туннель?
а вот это не проверяла. от тоннеля ещё зависит, наверное
источник

XX

Xrym Xrums in MikrotikRus
Я снова вернулся, с той же темой, но непонятной проблемой.
Для проверки в виртуалбоксе создал пару роутеров.
Вот хостфайл:
[homes]
home1 ansible_host=192.168.1.102
home4 ansible_host=192.168.1.107
[homes:vars]
ansible_user=admin
ansible_connection=network_cli
ansible_network_os=routeros
ansible_password=' '
ansible_python_interpreter=/usr/bin/python

Вот плейбук:
---
- name: Create user and copy SSH-key
 hosts: homes
 become: true
 tasks:
 - name: Create a login ansible
   routeros_command:
     commands: /user add name=ansible group=full password=home
 - name: Copy file for user
   net_put:
     src: ./ansible.pub
     protocol: sftp
 - name: Add key to the user
   routeros_command:
     commands: /user ssh-keys import public-key-file=ansible.pub user=ansible
И вот что я получаю по итогу выполнения плейбука:
PLAY [Create user and copy SSH-key] 
***********************************
TASK [Gathering Facts]
***********************************
ok: [home4]
ok: [home1]
TASK [Create a login ansible]
***********************************
ok: [home4]
ok: [home1]
TASK [Copy file for user]
***********************************
ok: [home1]
changed: [home4]
TASK [Add key to the user]
***********************************
ok: [home1]
ok: [home4]
PLAY RECAP
***********************************
home1                      : ok=4    changed=0  
home4                      : ok=4    changed=1

Только проблема в том, что при попытке зайти через ссш по команде ssh ansible@192.168.1.102 / 107 у меня запрашивает пароль и не принимает его. Хотя если просто заходить на роутер, то он спокойно пускает по созданному логину и паролю. А вот если заходить по ssh admin@192.168.1.102 / 107 то туда пускает без пароля, хотя по факту должно быть наоборот.
Кто подскажет где я ошибся? :/
источник

RK

Roman Kozlov in MikrotikRus
Xrym Xrums
Я снова вернулся, с той же темой, но непонятной проблемой.
Для проверки в виртуалбоксе создал пару роутеров.
Вот хостфайл:
[homes]
home1 ansible_host=192.168.1.102
home4 ansible_host=192.168.1.107
[homes:vars]
ansible_user=admin
ansible_connection=network_cli
ansible_network_os=routeros
ansible_password=' '
ansible_python_interpreter=/usr/bin/python

Вот плейбук:
---
- name: Create user and copy SSH-key
 hosts: homes
 become: true
 tasks:
 - name: Create a login ansible
   routeros_command:
     commands: /user add name=ansible group=full password=home
 - name: Copy file for user
   net_put:
     src: ./ansible.pub
     protocol: sftp
 - name: Add key to the user
   routeros_command:
     commands: /user ssh-keys import public-key-file=ansible.pub user=ansible
И вот что я получаю по итогу выполнения плейбука:
PLAY [Create user and copy SSH-key] 
***********************************
TASK [Gathering Facts]
***********************************
ok: [home4]
ok: [home1]
TASK [Create a login ansible]
***********************************
ok: [home4]
ok: [home1]
TASK [Copy file for user]
***********************************
ok: [home1]
changed: [home4]
TASK [Add key to the user]
***********************************
ok: [home1]
ok: [home4]
PLAY RECAP
***********************************
home1                      : ok=4    changed=0  
home4                      : ok=4    changed=1

Только проблема в том, что при попытке зайти через ссш по команде ssh ansible@192.168.1.102 / 107 у меня запрашивает пароль и не принимает его. Хотя если просто заходить на роутер, то он спокойно пускает по созданному логину и паролю. А вот если заходить по ssh admin@192.168.1.102 / 107 то туда пускает без пароля, хотя по факту должно быть наоборот.
Кто подскажет где я ошибся? :/
если ключ на пользователя импортировался - то без ключа уже по-умолчанию не войдет
источник

RK

Roman Kozlov in MikrotikRus
по ssh
источник

H

Hasper in MikrotikRus
Добрый день коллеги , стоит задача выключать и выключать одну из сетей в капссман по ssh .. какой коммандой это можно сделать ?
источник

DL

Dima Luzhnov in MikrotikRus
Добрый день. Ищу MikroTik CHR p10
источник

H

Hasper in MikrotikRus
Dima Luzhnov
Добрый день. Ищу MikroTik CHR p10
лицензию в смысле ?
источник

DL

Dima Luzhnov in MikrotikRus
Hasper
лицензию в смысле ?
Да может у кого завалялась
источник

H

Hasper in MikrotikRus
Dima Luzhnov
Да может у кого завалялась
их вроде нельзя перемещать между экаунтами
источник

H

Hasper in MikrotikRus
так что проще купить
источник

H

Hasper in MikrotikRus
наверное
источник

SG

Sergey Grigoryev in MikrotikRus
misha
я всегда думал, что пинг работает симметрично, т.е. если хост А отправляет хосту Б icmp пакет размером 1500 байт, то ответ тоже 1500 байт
разве не так?
не понятно зачем на тунеле ип из той же подсети, в вообще лучьше нарисатоват как все же сделано
источник

m

misha in MikrotikRus
Sergey Grigoryev
не понятно зачем на тунеле ип из той же подсети, в вообще лучьше нарисатоват как все же сделано
выше писал почему так сделано
к счастью, сегодня договорились что всё-таки пригонят из столицы "спецов", а те перенастроят сеть на железках как мы скажем, правда это будет только через несколько недель
источник

ИГ

Игорь Григорюк... in MikrotikRus
это он чего?
источник