home.social

#connection_tracking — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #connection_tracking, aggregated by home.social.

  1. Сусанин: как я перестал кормить MikroTik списками доменов и научил искать рабочий маршрут самостоятельно

    Мне надоело вручную кормить MikroTik списками доменов и IP для выборочной маршрутизации через VPN. CDN меняются, адреса переезжают, TCP и QUIC могут вести себя по-разному — а список приходится постоянно догонять руками. Так появился «Сусанин»: экспериментальная система, которая не знает заранее, что нужно отправлять в VPN. RouterOS наблюдает за connection tracking, замечает подозрительный сбой DIRECT-соединения, проверяет тот же destination через уже существующий туннель и временно запоминает рабочий путь. TCP и UDP обучаются отдельно, а при падении VPN система делает fail-open обратно в DIRECT. В статье — архитектура FAST / SOFT / JUDGE / HEALTH, C11 control plane, credentialless bootstrap, транзакционная установка, реальные грабли RouterOS API ( !empty / !done ), clean install 0/16 → 16/16, reboot-тест, логи и полная инструкция по установке. Проект пока очень пилотный: ARM64, основная тестовая версия RouterOS 7.23.3. Перед установкой — обязательно backup.

    habr.com/ru/articles/1076620/

    #MikroTik #RouterOS #VPN #WireGuard #AmneziaWG #маршрутизация #connection_tracking #C11 #ARM64 #open_source

  2. Сусанин: как я перестал кормить MikroTik списками доменов и научил искать рабочий маршрут самостоятельно

    Мне надоело вручную кормить MikroTik списками доменов и IP для выборочной маршрутизации через VPN. CDN меняются, адреса переезжают, TCP и QUIC могут вести себя по-разному — а список приходится постоянно догонять руками. Так появился «Сусанин»: экспериментальная система, которая не знает заранее, что нужно отправлять в VPN. RouterOS наблюдает за connection tracking, замечает подозрительный сбой DIRECT-соединения, проверяет тот же destination через уже существующий туннель и временно запоминает рабочий путь. TCP и UDP обучаются отдельно, а при падении VPN система делает fail-open обратно в DIRECT. В статье — архитектура FAST / SOFT / JUDGE / HEALTH, C11 control plane, credentialless bootstrap, транзакционная установка, реальные грабли RouterOS API ( !empty / !done ), clean install 0/16 → 16/16, reboot-тест, логи и полная инструкция по установке. Проект пока очень пилотный: ARM64, основная тестовая версия RouterOS 7.23.3. Перед установкой — обязательно backup.

    habr.com/ru/articles/1076620/

    #MikroTik #RouterOS #VPN #WireGuard #AmneziaWG #маршрутизация #connection_tracking #C11 #ARM64 #open_source

  3. Сусанин: как я перестал кормить MikroTik списками доменов и научил искать рабочий маршрут самостоятельно

    Мне надоело вручную кормить MikroTik списками доменов и IP для выборочной маршрутизации через VPN. CDN меняются, адреса переезжают, TCP и QUIC могут вести себя по-разному — а список приходится постоянно догонять руками. Так появился «Сусанин»: экспериментальная система, которая не знает заранее, что нужно отправлять в VPN. RouterOS наблюдает за connection tracking, замечает подозрительный сбой DIRECT-соединения, проверяет тот же destination через уже существующий туннель и временно запоминает рабочий путь. TCP и UDP обучаются отдельно, а при падении VPN система делает fail-open обратно в DIRECT. В статье — архитектура FAST / SOFT / JUDGE / HEALTH, C11 control plane, credentialless bootstrap, транзакционная установка, реальные грабли RouterOS API ( !empty / !done ), clean install 0/16 → 16/16, reboot-тест, логи и полная инструкция по установке. Проект пока очень пилотный: ARM64, основная тестовая версия RouterOS 7.23.3. Перед установкой — обязательно backup.

    habr.com/ru/articles/1076620/

    #MikroTik #RouterOS #VPN #WireGuard #AmneziaWG #маршрутизация #connection_tracking #C11 #ARM64 #open_source