Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос на функцию: режим SAFE MODE с ограничением по времени

    Запрос на функцию: режим SAFE MODE с ограничением по времени

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на функцию: режим SAFE MODE с ограничением по времени, RouterOS
     
    raffav
    Guest
    #1
    0
    12.12.2017 17:42:00
    Я считаю, что безопасный режим должен работать скорее по времени, чем по сессии, потому что иногда нужно удалённо изменить конфигурацию, и это может естественным образом привести к закрытию сессии, но это вовсе не ошибка. Поэтому лучше настроить таймер.
     
     
     
    raffav
    Guest
    #2
    0
    29.12.2017 02:06:00
    Надеюсь, команда Mikrotik подумает над этой функцией. Отправлено с моего XT1580 через Tapatalk
     
     
     
    Joni
    Guest
    #3
    0
    29.12.2017 12:18:00
    Очевидная необходимость множества удалённых изменений +1
     
     
     
    iratirul
    Guest
    #4
    0
    17.12.2018 18:15:00
    Запрашивают с 2017 года?
     
     
     
    normis
    Guest
    #5
    0
    18.12.2018 10:42:00
    Я не понимаю этого запроса. Безопасный режим уже позволяет делать несколько изменений. Он ничего не сделает, если только ваша конфигурация не вызывает отключение. Так что внесите свои 10 изменений и подождите 120 секунд перед выходом из безопасного режима. Это то же самое, что вы сейчас просите, только время показывается на экране?
     
     
     
    mkx
    Guest
    #6
    0
    18.12.2018 11:51:00
    Небольшое расхождение между тем, что можно сделать сейчас, и тем, что просят люди, в том, что определённые изменения вызовут разрыв соединения — и это ожидаемо. Пример: изменение MAC-адреса мостового интерфейса, когда администратор подключается через MAC-telnet или MAC-winbox. Текущая реализация отменит сделанные изменения в безопасном режиме, тогда как администратор хотел бы сохранить изменения, если сможет подключиться по новому MAC-адресу в течение 120 секунд. Я понимаю, что существуют обходные пути, позволяющие сохранить работу безопасного режима и одновременно вносить изменения, но есть разные случаи, требующие разных обходных решений, и заранее сложно запланировать использование подходящего варианта.
     
     
     
    raffav
    Guest
    #7
    0
    18.12.2018 11:53:00
    В этом и дело... Если у тебя есть удалённый доступ и ты вносишь какие-то изменения, например, переводишь интерфейс в режим моста или что-то в этом роде, иногда тебя выбрасывает, и включается безопасный режим. Почему бы просто не сделать таймер, например, на 5 минут: вносишь изменения, если ошибся и оказался заблокирован — через 5 минут срабатывает безопасный режим и всё возвращается как было до изменений. Отправлено с моего XT1580 через Tapatalk
     
     
     
    raffav
    Guest
    #8
    0
    18.12.2018 12:00:00
    Еще один хороший пример, почему режим безопасности требует пересмотра. К тому же режим безопасности иногда подшучивает над тобой: ты подключен напрямую и делаешь простые изменения. Когда выходишь из безопасного режима через терминал, он говорит, что изменения были перезаписаны другим процессом и выходит, иногда откатывает изменения, иногда сохраняет.  
    Отправлено с моего XT1580 через Tapatalk
     
     
     
    normis
    Guest
    #9
    0
    18.12.2018 12:30:00
    Если ты потеряешь соединение, как ты вообще рассчитываешь, что безопасный режим останется включённым?
     
     
     
    raffav
    Guest
    #10
    0
    18.12.2018 13:43:00
    Normis, простой сбой на интерфейсе (wan) может вызвать срабатывание безопасного режима… Так что не всегда кратковременная потеря связи означает, что нужно запускать безопасный режим. Отправлено с моего XT1580 через Tapatalk
     
     
     
    mkx
    Guest
    #11
    0
    18.12.2018 13:52:00
    Может быть, если после того, как пользователь включил безопасный режим, он отключится... а затем подключится снова до того, как истечёт таймер, сессия действительно возобновится с активированным безопасным режимом и всем остальным? Возможно, таймер при этом сбросится на первоначальное значение, чтобы безопасный режим не отключался раньше времени из-за того, что слишком мало осталось времени для администратора на ручной выход из безопасного режима?
     
     
     
    raffav
    Guest
    #12
    0
    18.12.2018 17:37:00
    Хороший вопрос, кстати, с каких пор в безопасном режиме есть таймер?
     
     
     
    rzirzi
    Guest
    #13
    0
    19.12.2018 00:31:00
    ДА, ДА, ДА, «raffav» абсолютно прав! У UBNT классное решение с задержкой в 120 секунд... Почему у MikroTik такого нет? Команда MikroTik, пожалуйста, добавьте это в RouterOS. Спасибо!
     
     
     
    joegoldman
    Guest
    #14
    0
    19.12.2018 01:49:00
    Хотя я с вами согласен и планирую изменения с мыслью о «двойном стеке», чтобы привести всё в порядок, я понимаю идею, которую пытаются донести другие. Иногда изменения влияют на подключение к устройству: хочешь внести правки, но если что-то пойдёт не так — ты оказываешься заблокированным. Вот тут и выручает безопасный режим. Проблема в том, что если делаешь изменения в безопасном режиме, сессия отключается, как и ожидается, затем конфигурация возвращается к старой — и либо новые настройки не применяются, либо приходится надеяться, что изменения сработают без возможности отката. Возможность задать режим безопасности или таймер подтверждения коммита позволяет включить его, сделать изменения, потерять соединение, переподключиться и подтвердить, что всё в порядке, чтобы отмена не произошла. Это точно может пригодиться в некоторых случаях с удалёнными устройствами.
     
     
     
    mkx
    Guest
    #15
    0
    19.12.2018 07:02:00
    Сейчас этого нет. Мы пытаемся убедить Нормиса, что это хорошая идея — ввести это.
     
     
     
    timotei
    Guest
    #16
    0
    18.03.2020 20:11:00
    Здесь что-то поменялось? Я относительно новичок в Mikrotik и привык к системе, где Save и Activate — это два независимых варианта. В сочетании с ping watchdog я мог плавно переводить клиента с одной точки доступа на другую и быть абсолютно уверен, что если я ошибусь или клиент не подключится к новой точке, — через пару минут он вернется к старой. Это сэкономило мне много поездок на место. Удивляюсь, что что-то похожее не реализовано в RouterOS, учитывая столько других крутых функций для WISP. Или я что-то упускаю?
     
     
     
    berisz
    Guest
    #17
    0
    22.06.2021 08:10:00
    +1 Режим с отслеживанием времени. Не делайте мгновенный откат! Подождите 180 секунд после потери соединения!!!
     
     
     
    mada3k
    Guest
    #18
    0
    22.06.2021 09:17:00
    Я понимаю смысл. Иногда, когда вы делаете какие-то изменения, например, в маршрутизации или VLAN, разрыв TCP-соединения ожидаем, но если к устройству можно подключиться по другому IP, то лучше использовать откат по таймауту. Иногда я решал это с помощью запланированной задачи — если за несколько минут не получилось, тогда отменять изменения.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры