Ростелеком. Проблемы с интернетом
Мало ли кому пригодится, с интернетом сейчас всякая херня творится, не знаешь что будет завтра.
Столкнулись в офисе с проблемой - перестали грузиться в браузере некоторые сайты, в частности ВК, Озон, ВБ, Сбис. Причем пинги и трассировки проходят, а при включенном впн сайты начинают открываться нормально. Провайдер Ростелеком, роутер микротик. В тп провайдера предположили, что наша статика попала в какой-то черный список и они сделали запрос куда-то там в РКН. Сутки я добивался, чтобы нам эту статику поменяли, но в итоге ничего не изменилось, дело оказалось в другом.
Знакомый подсказал, что сталкивался с такой проблемой у Ростелекома и предложил в микротике в интерфейсе, на котором висит интернет, уменьшить значение MTU. По-умолчанию стояло 1500, уменьшал с шагом в 20, проверяя результат, в итоге остановился на 1420. После этого все проблемы с загрузкой сайтов ушли.
P.S. Чувак из техподдержки был не в курсе такого решения, поблагодарил за информацию
Часть2 - Харбей
В процессе проведены пусконаладочные работы:
- роутер Mikrotik RB3011UiAS;
- коммутаторы SNR-S2982G-24T-POE, SNR-S298289G-24TX-POE, SNR-S2200G-8T-POE, Planet WGS-4215-16P2S;
- бесшовный wi-fi на базе контроллера Ubiquiti CLOUD KEY GEN2 UNIFI UCK-G2-PLUS, точек доступа UAP-AC-Pro и U6-Pro;
- sip-телефония на базе АТС Grandstream UCM6000A;
- видеонаблюдение на базе севера Trassir;
- контроль доступа Sigur;
- iptv Hoteza.







Обзор комплекта поставки WiFi точки доступа MikroTik cAP ac
В этом ролике я проведу для вас распаковку и обзор комплекта поставки мощной беспроводной WiFi точки доступа MikroTik cAP ac. Данную WiFi точку доступа я приобрел для установки в своей квартире, надеюсь что ее покрытия хватит, чтобы покрыть всю ее площадь с большим запасом. MikroTik cAP ac поставляется в простенькой картонной коробке, но зато вскрывает очень широкий потенциал и серьезную производительность.
Ответ на пост «Ansible для Mikrotik: бэкапы по identity и псевдо-иммутабельность»1
Спасибо за статью.
Было очень интересно познакомиться с примером решения уже после того, как сделал то же самое сам.
Правда, автор путает термин индепотентности и иммутабельности.
В вашем примере использовался SVN. Я делал с GIT.
Не всё делал с ансабль, поэтому присутствует костыль в виде скрипта. Скрипт будет ниже.
По хорошему, вместо скрипта также нужно использовать ansible
#!/bin/bash
name_branch=$(date "+%d.%m.%Y_%H%M")
echo "Имя новой ветки $name_branch"
path_files="/home/user/mikrotik"
backupConfig(){
ansible-playbook $path_files/playbooks/export_config.yaml -i $path_files/hosts/$1 | sed -e '1,10d' | head -n -7 > $path_files/mikrotik/$1
echo "Файл $1 записан"
}
list_ip=$(ls -l $path_files/hosts/ | awk '{print $9}')
for var in $list_ip
do
backupConfig $var
done
git -C $path_files/mikrotik/ branch $name_branch
echo 'Ветка создана'
git -C $path_files/mikrotik/ checkout
git -C $path_files/mikrotik/ add .
echo 'Добавлены файлы в индекс'
git -C $path_files/mikrotik/ commit -m "$name_branch"
echo 'Зафиксированы изменения'
git -C $path_files/mikrotik push --set-upstream origin "$name_branch"
echo 'Изменения отправлены в репозиторий'
Роутер Микротик следит за нами или сливает данные?
Всем доброго времени суток. Немного предыстории
Давно у меня валялись малинка без дела и вот буквально сегодня решил на нее поставить блокировщик рекламы pi-hole. Это специфичный блокировщик, который работает на уровне DNS запросов. В подробности углубляться не буду, кто знает тот знает, а кто не знает - загуглит. В общем поставил, настроил блэклисты (порядка 4 млн доменов) и стал смотреть логи.
Оказалось, что мой роутер микротик за каким-то фигом стучится на домены .gov и .edu.
gov (от англ. government — правительство) — общий домен верхнего уровня для правительственных организаций США.
edu (от англ. education — образование) — общий домен верхнего уровня для образовательных учреждений.
Но это еще не все приколы от микротика. Кроме вышесказанных доменов, логи показывают запросы на специфичные домены по типу weertert.com или 2343245324523.org.
Посему вопрос к специалистам - это вообще нормальное явление или я стал участником какой-нибудь ботнет сети? Буду благодарен любой помощи, которая поможет пролить свет на эту проблему.




