Vladislav
Костыли детектед
согласен. но по другому никак.
Vladislav
шлюз для сети 129.0/24 является спутниковый модем, а у него настроек как таковых нет
Vladislav
Сделайте сначала все настройки с дефолтным арп=енаблед, прибейте жёстко мак на этом бридже
После того как сделал бридж с одним только ether4_lan портов в нём, то арп поставил на энейбл.
Vladislav
на порте ether2_129 или на его бридже br_eth3_128 менять соответственно нельзя - отвалится всё что не за NAT-ом )
Moneron 🇷🇺
Нарисуйте схему графически (бумага, draw.io), а то не понятно, что, куда и зачем
Vladislav
Vladislav
Вот как-то так
Vladislav
Извиняюсь, что так долго - свет отключали
Vladislav
И как жестко задать мак на бридже? Через терминал?
vsevolod
Авто мак через терминал выключить и через него же нужный указать
Moneron 🇷🇺
И как жестко задать мак на бридже? Через терминал?
Просто admin mac задать, автомак сам выключится
vsevolod
Просто admin mac задать, автомак сам выключится
Когда делал последний раз, не выключился сам.
Vladislav
Только что еще раз пробовал. Поставил интерфейс в бридж. Назначил бриджу все адреса которые были у порта. Сделал везде arp=enable. Сделал dhcp на бридже, с порта убрал. И... Как только включил бридж, включил ip-адреса на нём и выключил на порту - опять вся сеть пропала. Но теперь заметил одну странность - dhcp тоже не работает. Горит красным и всё.
Vladislav
Вообще не понимаю в какую сторону копать.
Vladislav
Dhcp на бридж надо перевешивать, ессно
Да. DHCP был на бридже - я его дописал, но он не работал
Vladislav
Сейчас правила файервола подчищу, а то там мёртвых правил дофига и попробую снова
Vladislav
Может есть ограничение на кол-во бриджей на микроте?
Vladislav
Vladislav
Вот так пока что всё работает и подготовительная часть закончена.
Anatoly
Если вы переносите на бридж нужно с интерфейса переносить ип и дшсп
Vladislav
Vladislav
Если вы переносите на бридж нужно с интерфейса переносить ип и дшсп
Да, именно это и сделал. Но пинги с IP 10.61.129.148 не идут до МТ. Даже IP адрес ПК не получает. Только winbox по маку цепляется
Anatoly
Посмотрите в настройках слушает ли винбокс это интерфейс
Vladislav
[admin@Switch_Server] > tool mac-server mac-winbox print Flags: X - disabled, * - default # INTERFACE 0 * all [admin@Switch_Server] >
Vladislav
пока тестирую поставил так
Anatoly
Кстати в новых версиях и капсман тоже можно настроить на определенные интерфейсы
Vladislav
Проблема в том что после смены одиночного порта на бридж только с этим портом перестаёт работать и этот порт и бридж
Vladislav
Кстати в новых версиях и капсман тоже можно настроить на определенные интерфейсы
Это в каких? у меня 6.40.4 и выбрать даёт только один из бриджей
Anatoly
На этот порт мастеров никаких не настроено?
Vladislav
/interface ethernet set [ find default-name=ether1 ] name=ether1_130 set [ find default-name=ether2 ] name=ether2_129 set [ find default-name=ether3 ] name=ether3_128 set [ find default-name=ether4 ] arp=reply-only name=ether4_lan
Vladislav
только вот эти настройки
Vladislav
всё остальное по дефоолту
Vladislav
Я пытаюсь ether4 воткнуть в бридж
Anatoly
я извиняюсь а reply only из каких соображений
Vladislav
Это для исключения подмены ip-адреса
Vladislav
когда в бридж втыкаю этот параметр убираю, так... на всякий случай
Vladislav
а то в вдруг из-за него не работает )
Vladislav
Да это всё понятно
Anatoly
вам просто нужно разделить менеджмент и загон где сидят пользователи
Игорь
Всем привет) а на тике можно как то увидеть у не авторизованного по вифи пользователя его мак
Игорь
Wireless snooper-ом можно посмотреть. Не 100%, что увидите.
А для этого wireless mod какой должен быть?
Moneron 🇷🇺
А для этого wireless mod какой должен быть?
Без разницы. Но интерфейс от своей работы на время работы утилиты отключается
Albert
https://habrahabr.ru/sandbox/58551/ Добрый день. Настроил vpn radius согласно статье, в логах микротика проходит аутенификация, выдается IP адресс, потом дисконнект. В логах AD все успешно. В какую сторону дальше смотреть?
Albert
Лог в тике
Albert
непонятен набор цифр 5 12 44 3 5
Albert
вопрос снят
Moneron 🇷🇺
вопрос снят
Что было-то в итоге?
Alexandr
Добрый день, подскажите, настраиваю Beeline интернет, в общем пк через mikrotik получает интернет, nat настроен. А вот телек в локальной сети с пк, не получает интернет, кто-нибудь настраивал такое? Если провайдерский провод подключаю к телеку, то он работает
Pavel
В 5 порт вставляй тв
Alexandr
а, спасибо, сейчас попробую
Alexandr
ура, получилось)
Владимир
Wan порт и 5 порт объединяй в бридж
Не обязательно. Достаточно включить routing-igmp proxy и там добавить ether1 на upstream, добавить альтернативные сети 0.0.0.0/0. И второй интерфейс Bridge_local выставить галочку querier. Ещё в settings поставить галочку quick leave. И последнее, зайти routing-pim и отключить switch to spt. В фаерволе прописать цепочку input udp port 5050 , а так же разрешить в input протокол igmp. В форварде разрешить dst address на 233.33.0.0/16. Это что касается Билайн Москва.
Владимир
если приставка на 5 порту, то добавить следующее, чтобы не шарашило по всем интерфейсам /interface bridge filter add action=drop chain=output out-bridge=bridge_local out-interface=!ether5 \ packet-type=multicast
Владимир
Народ, имеется у кого то телефоны xiaomi? не могу добиться на 951-ом скорости по wifi выше 15-18 мбит. купил микрот с АС - там сотку держит. Проблема не только у меня, знаю еще нескольких с таким же оборудованием. PS телефон мой если что redmi 4
Владимир
забейте. проблема не решается 2 года
Владимир
https://forum.mikrotik.com/viewtopic.php?t=102908
Владимир
вот вот. 8-15 мбит в среднем у сяоми и микротика
Max
До 19 выжал)
Дмитрий
Сейчас на redmi note 4x посмотрю
Дмитрий
Сяоми 8-15 ,мейзу при тех же условиях 70-70
Дмитрий
😔
Max
и тут не понятно кто виноват либо микрот либо хиаоми(
vsevolod
А ксяоми на зюкселе каком-нибудь никто не пробовал?
Max
да давно пробовал на убиках нормально пашет
Max
точно буду на работе проверю еще раз и на убиках и на зюхеле
Дмитрий
Дмитрий
Сейчас нас тренер закидает чем нибудь😊
Max
Могу завтра на делинке проверить
проверь плиз я ребятам в рускую команду отпишу если проблема именно в хиаоми
Дмитрий
Результат будет не очень объективным,dir300 b3, достаточно старая модель
Алексей
А ксяоми на зюкселе каком-нибудь никто не пробовал?
Не могу проверить так как аплинк 10 мбит всего
Алексей
Кинетик дома стоит...
Evgeniy
коллеги, нужен совет