Size: a a a

2021 April 12

RP

Roman Polukhin in MikrotikRus
Какой из них?😂
источник

С

Сергей in MikrotikRus
знатоки подсказывают что в  in- и/или out-interface это все происходит
источник

RP

Roman Polukhin in MikrotikRus
https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg

В этом это alloc_skb -> taps, до попадания в Netfilter
источник

VK

Vladyslav Karpenko in MikrotikRus
Дядя, дядя, а я знаю что у вас поломалось!©
источник

RP

Roman Polukhin in MikrotikRus
https://wiki.mikrotik.com/wiki/File:PacketFlowDiagram_v6_a.svg

В этой диаграмме PHYSICAL IN/OUT-INTERFACE, при условии, что используется AF_PACKET/SOCK_RAW интерфейс, а не какой-нибудь XDP
источник

ВХ

Владимир Харитонов... in MikrotikRus
Первый порт WAN статика 192.168.0.1, остальные порты в бридж. ПК подключен к бриджовым портам имеет 192.168.0.2. Нужно его выпустить за роутер без использования NAT. То есть что бы он мог работать с устройствами как будто он подключен в сеть без роутера. В firewal NAT в правиле NAT добавлял !src.192.168.0.2 не помогло.
источник

VB

V B in MikrotikRus
Спасибо!
источник

АГ

Александр Голомазов... in MikrotikRus
источник

VB

V B in MikrotikRus
да основное обсуждение началось с выяснения  что такое транспортный и туннельный режим ipsec и оказалось, что из-за вебинара Романа есть небольшая путаница т.к. он там оговорился, отвечая на один из вопросов.
источник

VB

V B in MikrotikRus
А потом началось уточнение формулировок  +)
источник

АГ

Александр Голомазов... in MikrotikRus
источник

Р

Родион in MikrotikRus
Провайдер РТ или Домру?
источник

Р

Родион in MikrotikRus
Да это давно по стране шагает, вот и до вас добралось
источник

АГ

Александр Голомазов... in MikrotikRus
источник

Р

Родион in MikrotikRus
Конечно
источник

Р

Родион in MikrotikRus
Лично я уже давно единички и восьмерки завернул в vpn, чего и вам советую
источник

AF

Andy Fefelov in MikrotikRus
Добрый день, друзья, настраиваю bgp  пиринг c antifilter.download, тк админ я не настоящий, то делаю все по инструкции из статьи на Хабре (автору статьи и проекта, спасибо!). У него используется версия рутерос <7, у меня 7.1б5 из-за того, что нужен wireguard. В 7+ переработан интерфейс настройки bgp. Я насколько понимал транслировал команды в новый интерфейс, однако вижу, что пиринг не устанавливается. Подскажите, плз, куда копать?
источник

AF

Andy Fefelov in MikrotikRus
/routing bgp connection add as=64512 ignore-as-path-len=yes keepalive-time=4s local.role=ebgp multihop=yes name=antifilter remote.address=163.172.210.8 .as=65432 router-id=xxx.xxx.xxx.xxx
источник

AF

Andy Fefelov in MikrotikRus
шаблоны не использую (удалены)
источник

AF

Andy Fefelov in MikrotikRus
до маркировки трафика не добрался, впн отключены - задача просто получить префиксы
источник