
Sergiy
04.07.2017
13:41:41
правда не знаю не отвалится ли вайфай. так что лучше по меди делай

Alseg
04.07.2017
13:42:02

Sergiy
04.07.2017
13:42:22

Alseg
04.07.2017
13:42:23

Google

Sergiy
04.07.2017
13:42:33
отвалился шоле?
у меня вон показывает

Alseg
04.07.2017
13:42:48
пишу же тебе как то
если ты это читаешь - моргни

Sergiy
04.07.2017
13:43:20
?
тебе бы еще взломать роутеры соседей и позажимать им полосу до 20мгц ?, что бы не пересекались. я собсно так и сделал

Alseg
04.07.2017
13:44:49

Sergiy
04.07.2017
13:44:52
но мне проще. роутеры соседям настраивал я. тупо поразносил наши девайсы по частотам

Alseg
04.07.2017
13:45:18
и записку оставить в комментах
эх, где там мой большой белый болт
который грозовой болт для меди

Google

Sergiy
04.07.2017
13:50:27
хм, вроде нету ничего кардинального. ну так может щас и эфир свободен. попробуешь когда снова начнет тормозить

Alseg
04.07.2017
13:51:55
и главн тока на диване
я сначала думал что на планшете антенна не оч
а равтер вот он, 2 метра через стенку

Sergiy
04.07.2017
13:52:53
антена битая
-70 через одну стену это ужос
разве что у тебя на роутере 10дб усиление сигнала
поставь 15-18Дб

Alseg
04.07.2017
13:55:59
хотя зачем я это делаю если сосед шпарит все 20?

Sergiy
04.07.2017
14:00:42
сосед соседом, но это усиление ПЕРЕДАЧИ, тоесть от того что ты зажмешь НИЖЕ СИЛЫ КЛИЕНТА качество не улучшиться. Лучше всего ставить на 15-18Дб, что бы у роутера и клиента была одинаковая мощность и сигнал бегал симетрично по качеству

Anton
04.07.2017
14:05:08
я вообще хз как железка может вырубать интернет у всей сети, т.е. даже с сервера пинги никуда не проходят
при этом сетка как работала так и работает
3101668.864904] alx 0000:05:00.0: eth0: error when stop mac
[3101668.864965] alx 0000:05:00.0: eth0: speed = 0x2f, autoneg = 1
вот такая залупа в логах сервера при этом

Sergiy
04.07.2017
14:08:17
ну тоесть отваливается ВАН интерфейс на серваке?

Anton
04.07.2017
14:08:43
ну по сути да
только вот как это связано может быть?
причем если в ван микротика воткнуть второй линк то там интернета тоже не будет если сети объеденить

Google

Anton
04.07.2017
14:10:45
при этом роутер нормально работает если он в своей собственной сети, где нет этого сервера

Sergiy
04.07.2017
14:12:14
такое впечатление что МАС микротика и МАС шлюза провайдера одинаков ?. Иначе не понятно чего так плющит.

Anton
04.07.2017
14:13:21
если линк напрямую в микротик идет - то все норм

Sergiy
04.07.2017
14:14:54
точно нигде МАС не совпадают?
посмотри МАС на тике, на шлюзе прова и на интерфейсах сервака

Anton
04.07.2017
14:15:48
завтра посмотрю конечно
но я думаю не работало ничего бы еслиб линк провайдера напрямую шел
а тут считай через сервер не работает а напрямую работает

Sergiy
04.07.2017
14:16:30
ну может микротик с дебианом имеют одинаковый мас
причем именно на внутреннем интерфейсе дебиана

Anton
04.07.2017
14:17:10
вполне возможно кстати
только это как же совпасть то должно

Sergiy
04.07.2017
14:17:58
не совпасть
кто то менял видимо
они по дефолту не могут быть одинаковые, ибо вендоры разные

Anton
04.07.2017
14:30:38
маки разные

Denis
04.07.2017
15:00:57
Если на SXT загорается вся индикация, якобы подключено, при том на полную, но на БС ничего нет, есть ли возможность, что она сдохла?

Konstantin
04.07.2017
15:20:35
добрейший вечерочек. подскажите, есть hex lite, можно ли сделать все 5 портов, только lan ?

fluid
04.07.2017
15:23:54
можно
как сейчас сделан мост?

Google

fluid
04.07.2017
15:27:10
interface bridge port print

Alseg
04.07.2017
16:04:31
У вас тоже телега сегодня уже второй апдейт прислала?

Михаил
04.07.2017
16:04:55

Michail
04.07.2017
17:20:13
Ребят подскажите как пустить ospf через ap bridge?

Sergiy
04.07.2017
17:24:51
а что мешает то?
как минимум поставить Стейшн БРИДЖ на клиенте ?

Алексей
04.07.2017
17:39:51
я вот как клиент в Чите хочу купить hAP, его ведь в целом должно быть достаточно? Там особо трафика не будет
от силы максимум 20 мбит

Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
04.07.2017
17:40:36

Алексей
04.07.2017
17:41:09
именно
клиент SSTP в смысле
Я вообще человеку в приват хотел написать, а промахнулся в канал...

Сергей
04.07.2017
17:48:25
фаталити еррор (

Kirill
04.07.2017
17:48:39

Flex
04.07.2017
18:58:07
Mikrotik vs Cisco

Скайнет
04.07.2017
19:11:41
Ребят, кто с NATом может подсказать?
Если делаю простые условия для нескольких подсетей, и не указываю dst.=!10.0.0.0/8, то все подсети видят друг друга чисто как шлюз, а если указать dst, то трафик до соседних удалённых подсетей не ходит, куда копать можно?

Кирилл
04.07.2017
19:14:42

Скайнет
04.07.2017
19:15:09
Да обычная, аплинк, NAT правила на подсети, на каждую /24 своё правило.
Если сделать одно правило для 10.0.0.0/8, то всё работает, а если несколько правил, то нифига.

Google

Скайнет
04.07.2017
19:16:20
Правила самые обычные, никаких доп.параметров нет.
src-nat, подсеть и маскарадинг, вот и всё правило.

Кирилл
04.07.2017
19:16:44
ок, покажи export - работает и export не работает

Скайнет
04.07.2017
19:17:20
Не совсем понял.
Експорт конфига что ли?

Кирилл
04.07.2017
19:18:57
ага
ip firewall nat expo
и ip route expo


Скайнет
04.07.2017
19:20:49
/ip firewall nat
add action=redirect chain=dstnat dst-address=!10.0.0.0/8 dst-port=80 protocol=\
tcp src-address-list=ip_blocked_internet to-ports=7575
add action=redirect chain=dstnat dst-address=!10.0.0.0/8 dst-port=443 protocol=\
tcp src-address-list=ip_blocked_internet to-ports=7575
add action=masquerade chain=srcnat disabled=yes src-address=10.0.0.0/8
add action=masquerade chain=srcnat src-address=10.30.1.0/24
add action=masquerade chain=srcnat src-address=10.31.1.0/24
add action=masquerade chain=srcnat dst-address=!10.0.0.0/8 src-address=\
10.33.1.0/24
add action=masquerade chain=srcnat src-address=10.33.2.0/24
add action=masquerade chain=srcnat src-address=10.34.1.0/24
add action=masquerade chain=srcnat src-address=10.35.0.0/16
add action=netmap chain=dstnat dst-address=10.33.1.1 dst-port=10000 protocol=\
udp to-addresses=10.33.1.11 to-ports=10000
add action=netmap chain=dstnat dst-address=10.33.1.1 dst-port=10000 protocol=\
tcp to-addresses=10.33.1.11 to-ports=10000
add action=netmap chain=dstnat dst-address=10.33.1.1 dst-port=10001 protocol=\
tcp to-addresses=10.33.1.11 to-ports=10001
add action=netmap chain=dstnat dst-address=10.33.1.1 dst-port=10001 protocol=\
udp to-addresses=10.33.1.11 to-ports=10001
add action=netmap chain=dstnat disabled=yes dst-port=10022 in-interface=LAN_1 \
protocol=tcp to-addresses=10.34.1.10 to-ports=22
add action=netmap chain=dstnat dst-address=10.33.1.1 dst-port=80 protocol=tcp \
to-addresses=10.34.1.1 to-ports=80
add action=netmap chain=dstnat dst-address=10.33.1.1 dst-port=443 protocol=tcp \
to-addresses=10.34.1.1 to-ports=443
add action=netmap chain=dstnat content=core.net.skynet74.ru disabled=yes \
dst-port=80 protocol=tcp to-addresses=10.33.1.51 to-ports=80
add action=netmap chain=dstnat disabled=yes dst-port=80 in-interface=*F0040D \
protocol=tcp to-addresses=10.33.1.51 to-ports=81
add action=netmap chain=dstnat disabled=yes dst-address=109.191.24.159 \
dst-port=80 protocol=tcp src-address=10.0.0.0/8 to-addresses=10.33.1.51 \
to-ports=80
add action=netmap chain=srcnat disabled=yes dst-address=!10.0.0.0/8 protocol=\
tcp src-address-list=ip_blocked_internet to-addresses=10.33.1.1 to-ports=81
Я даже маршрут сделал вручную, всё равно не работает так вот)
/ip route
add distance=1 gateway=10.35.2.11 routing-mark=tunnel_l2tp_user_1
add distance=1 gateway=172.16.36.1 routing-mark=tunnel_l2tp_vpn_1
add distance=1 gateway=10.31.50.1
add distance=1 dst-address=10.101.1.0/24 gateway=10.35.10.1


Кирилл
04.07.2017
19:23:02
просто нат? ))
так, этот вариант рабочий?

Скайнет
04.07.2017
19:23:41
Нужно достучатся с 10.33.1.11 до 10.101.1.1, и вот что выходит.
Работает:
Трассировка маршрута к 10.101.1.1 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс net.skynet74.ru [10.33.1.1]
2 13 ms 11 ms 11 ms 10.101.1.1
НЕ работает:
Трассировка маршрута к 10.101.1.1 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс net.skynet74.ru [10.33.1.1]
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
add action=masquerade chain=srcnat dst-address=!10.0.0.0/8 src-address=10.33.1.0/24 - НЕ РАБОТАЕТ
add action=masquerade chain=srcnat src-address=10.33.1.0/24 - РАБОТАЕТ, НО все подсети видят клиентов из других подсетей как шлюз подсети клиента, а не его IP.


Кирилл
04.07.2017
19:30:21
скажу честно, я под алкоголем и не вкуриваю без топологии
либо рисуй топологию
либо сразу кури в сторону accept перед правилом nat
типа такого
add action=accept chain=srcnat comment=allow src-address=192.168.18.0/24

Сергей
04.07.2017
19:31:32
просто немношк ната )

Sergiy
04.07.2017
19:35:17

Сергей
04.07.2017
19:36:30
чуть выше попросили уже набросать схему )