@MikrotikRu

Страница 1406 из 3964
kad
07.07.2017
12:37:58
сделал так: add action=mark-routing chain=prerouting dst-address-list=!local-nets dst-address-type="" new-routing-mark=wan2-rout-mark passthrough=no src-address=192.168.55.0/24 вроде все поправилось.. но странно это как то

странно то, что есть другое правило, где dst-address-type=!local правильно отрабатывает, а dst-address-list=!local-nets нет

Alseg
07.07.2017
13:16:18
признавайтесь кто чувака использует как сислог сервор?

Alex
07.07.2017
13:16:51
Он в этом плане пока калечный

Google
Alex
07.07.2017
13:16:56
Я пытался, плюнул

Alseg
07.07.2017
13:17:55


Он в этом плане пока калечный
что заюзать полайтовей?

Alex
07.07.2017
13:23:14
А вот не могу подсказать

Не нашёл ничего лайтового

ELK, но это хардкор

Заббикс вроде тоже умеет

Alexander
07.07.2017
13:24:05
или rsyslog?

Alseg
07.07.2017
13:24:54
что из этого юзаешь сам?

Alex
07.07.2017
13:25:41
Zoho на рутрекере валяетс.

Кирилл
07.07.2017
13:25:45
на линуксовом хосте используется rsyslog прекрасное решение )

Alex
07.07.2017
13:25:49
Не лайтовый, но удобный

Google
Alexander
07.07.2017
13:26:47
что из этого юзаешь сам?
оба, на разных площадках

оба умеют нормально принимать по 514/udp

и складывать в древовидную структуру от хоста/даты

Sergey
07.07.2017
13:30:22
А как грейлог как ?

Говорят хорош для этого

Alexander
07.07.2017
13:30:58
не юзал

ELK юзал.

удобно искать

но тяжеловесный сам фреймворк (

Alex
07.07.2017
13:32:19
ЁЛКа памяти жрёт, как хром на винде. Работает хорошо. Но жрёт. Но работает

Alseg
07.07.2017
13:32:41
А как грейлог как ?
джава, что еластик, что грейлог. мне чот полайтовей надо

Alexander
07.07.2017
13:33:31
ну вон рсислог дефолтный и бери

или сислогнг

Alseg
07.07.2017
13:33:41
Alexander
07.07.2017
13:33:47
грепаю, да

Alseg
07.07.2017
13:34:03
или докручиваешь чем то сбоку?

Alexander
07.07.2017
13:34:14
не, зачем?

Кирилл
07.07.2017
13:34:15
Alseg
07.07.2017
13:34:25
не ну веб надо посоны

Alexander
07.07.2017
13:34:26
логи раз в сутки уходят в другую папку

Google
Alseg
07.07.2017
13:34:29
как без веба то

2017 год

Кирилл
07.07.2017
13:34:44
как без веба то
ок, страдай

Alseg
07.07.2017
13:34:59
ну вот((

Славик
07.07.2017
13:35:34
как без веба то
какие-то стереотипы

типа если все пользуются, то и тебе надо?

Кирилл
07.07.2017
13:36:10
и страдай от пожирания cpu и mem

kad
07.07.2017
13:38:31
кстати кого там бесило, что в логе куча инфо сообщений о перемещении девайсов между точками доступа под управлением capsman.. можно в log rule info добавить !caps з.ы. вдруг кто не знал)



Alseg
07.07.2017
13:43:47
логи раз в сутки уходят в другую папку
Саша, надо писать телеграф-пост

Alexander
07.07.2017
13:44:07
чокаво? По настройке remote syslog для микротиков? )

Evgeny
07.07.2017
13:44:14
вдруг кто не знал, как фильтровать вывод лога =)

Alseg
07.07.2017
13:44:39
по насройке всего и с нуля и фо даммис

Rinat
07.07.2017
13:45:42
Всем привет! А в какую сторону копать, если я хочу сделать проверку подключен ли определенный мобильный к вайфай сети для последующей интеграции? Грубо - есть бот, к которому можно будет написать, только если подключен к микротик

Alexander
07.07.2017
13:47:02
«Как не упереться в одно ядро»

Google
Evgeny
07.07.2017
13:47:14
kad
07.07.2017
13:47:26
кстати, много это или мало: в среднем 25-35 клиентов на две точки доступа wAP 2.4, распределены примерно равномерно.. порой жалуются что обрывается закачка/передача файлов больше 200МБ по шаре.. развернуто две конфигурации..

вдруг кто не знал, как фильтровать вывод лога =)
ну я помню залетал человек, а ему никто и не ответил.

Alseg
07.07.2017
13:48:26
Evgeny
07.07.2017
13:49:35
on 751RB*
больно мощное железо берёте =) mAP

Admin
ERROR: S client not available

Alseg
07.07.2017
13:49:51
как с помощью перочинного ножичка и куска мыла раздобыть 2 FV

Alseg
07.07.2017
13:51:37


Rinat
07.07.2017
13:52:27
ssh adm@192.168.72.254 interface wireless registration-table print # INTERFACE RADIO-NAME MAC-ADDRESS AP SIGNAL... TX-RATE 0 wlan-inside 00:92:C5:07:03:D2 no -32dBm... 72.2... 1 wlan-inside D0:FC:CC:13:45:B2 no -63dBm... 54Mbps
в принципе самый простой способ - если есть MAC-ADDRESS в списке, то значит бот может принять запрос

Alseg
07.07.2017
13:53:24


Кирилл
07.07.2017
13:53:56
обратно хочу сказать - больше 20 клиентов на одной точке - к проблемам )

kad
07.07.2017
13:56:27
да вообще wifi для большого числа девайсов это боль какая то

еще и куча соседей сверху снизу сбоку и все пздц

для серфинга и тп. еще норм.. но для нормальной работы лучше кабелем воткнуться

OlD_NiK
07.07.2017
13:58:59
А у меня клиент по ходу привезет себе UBI Amplify HD

Посмотрю хоть что за добро вживую

Google
kad
07.07.2017
14:00:27
от качества сигнала зависит, возможно потерь много у тех, кто качает файлы большие смотри в сторону увеличения hw retries и frame life time
а какие поставить? счас там пусто.. и какие они используют по умолчанию, я чот не нашел

Evgeny
07.07.2017
14:07:05
хочу ещё раз подчеркнуть, что важнее то как ТОЧКА видит клиентов, а не на оборот.

kad
07.07.2017
14:08:56
rx -55-70 обычно показывает в registation table

Evgeny
07.07.2017
14:16:40
kad
07.07.2017
14:22:28
а это на микроте с капсманом можно увидеть? или надо на точке непосредственно смотреть

Evgeny
07.07.2017
14:22:43
а это на микроте с капсманом можно увидеть? или надо на точке непосредственно смотреть
=( плохие новости для капсмана. Нужно прям на точке сеть поднять, без капсмана совсем.

Evgeny
07.07.2017
14:23:34
ну вот
ну две точки жеж

Андрей
07.07.2017
15:53:12
Всем привет! Столкнулись с проблемкой. Есть VPN PPTP и L2TP, который поднят на TMG, из DMZ( в обход микротика) L2TP работает, а снаружи нет. На микротике сделан проброс портов 1701,500,50,4500. PPTP раборает как снаружи, так и извне. Правила NAT 29 ;;; VPN-pptp chain=dstnat action=netmap to-addresses=192.168.111.3 to-ports=1723 protocol=tcp in-interface=first dst-port=1723 log=no log-prefix="" 30 chain=dstnat action=accept protocol=tcp in-interface=first dst-port=5006 log=no log-prefix="" 31 chain=dstnat action=accept protocol=gre in-interface=first log=no log-prefix="" 32 chain=dstnat action=accept to-addresses=192.168.111.3 to-ports=5006 protocol=tcp in-interface=express dst-port=5006 log=no log-prefix="" 33 chain=dstnat action=netmap to-addresses=192.168.111.3 to-ports=1723 protocol=tcp in-interface=express dst-port=1723 log=no log-prefix="" 34 chain=dstnat action=accept protocol=gre in-interface=express log=no log-prefix="" 35 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=1701 protocol=udp dst-port=1701 log=yes log-prefix="" 36 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=1701 protocol=tcp dst-port=1701 log=no log-prefix="" 37 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=4500 protocol=udp dst-port=4500 log=yes log-prefix="" 38 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=500 protocol=udp dst-port=500 log=yes log-prefix="" 39 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=50 protocol=udp dst-port=50 log=no log-prefix="" 40 chain=dstnat action=dst-nat to-addresses=192.168.111.3 protocol=ipsec-esp log=no log-prefix=""

Правила FW 18 chain=input action=accept protocol=ipsec-esp in-interface=first log=yes log-prefix="" 19 chain=forward action=accept protocol=ipsec-esp in-interface=first log=yes log-prefix="" 20 chain=input action=accept protocol=udp in-interface=first dst-port=50,500,1701,4500 log=yes log-prefix="" 21 chain=forward action=accept protocol=udp in-interface=first dst-port=50,500,1701,4500 log=yes log-prefix=""

Alexey
07.07.2017
16:30:24
На самом ТМG смотрели настройки то? Он же тоже файрвол

Андрей
07.07.2017
16:52:43
Конечно смотрели. Из дмз работает ведь, и по pptp снаружи пускает

Меня смущает то, что в логах микрота, при попытке подключения нету активности на пориу 1701

Сергей
07.07.2017
16:57:30
1701 udр ?

Андрей
07.07.2017
16:57:45
Да

Сергей
07.07.2017
17:02:34
а если ipsec выключить временно, снаружи l2tp коннект есть?

Андрей
07.07.2017
17:09:23
а если ipsec выключить временно, снаружи l2tp коннект есть?
Попробую в понедельник, домой пора ехать

Спасибо!

Страница 1406 из 3964