
Евгений
21.07.2017
21:18:05
В RB2011-м. А в hap lite ac походу гигабит до камушка. Надо даташиты камушков поднимать.

Sergey
21.07.2017
21:24:44
Отрубилось электричество в районе нигде нет. Видимо из за моих экспериментов с бондинглм

Евгений
21.07.2017
21:34:20
https://www.google.ru/url?sa=t&source=web&rct=j&url=http://microchip.ho.ua/data/AR9344.pdf&ved=0ahUKEwj4pP2Cp5vVAhWFYpoKHTAXBiMQFggfMAA&usg=AFQjCNHT2Ot2Z-9Oc6RLPT9vjgVLjQuXiQ

Google

Евгений
21.07.2017
21:35:52
С 75-й страницы про Ethernet в AR9344... много интересных фич, но явно указания на сотку не нашёл, там вроде в процессор сразу и на разгрузку.

Алексей
22.07.2017
08:00:33
@zCirill /ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=To_Beeline \
passthrough=no src-address=192.168.1.110
add action=masquerade chain=srcnat out-interface=Beeline4G src-address=\
192.168.1.110
/ip route
add distance=1 gateway=Yota routing-mark=To_Yota
add distance=1 gateway=Beeline4G routing-mark=To_Beeline
по факту маршрут в билайн нормально работает. меняю роутинг марк в мангле на To_Yota, ничего не работает.

Кирилл
22.07.2017
08:15:46

Алексей
22.07.2017
08:16:14
дык, я меняю out-interface=Yota и все

Кирилл
22.07.2017
08:21:29

Алексей
22.07.2017
08:23:40
показывай вариант когда настроено на Yota
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=To_Yota \
passthrough=no src-address=192.168.1.110
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Yota src-address=\
192.168.1.110
/ip route
add distance=1 gateway=Yota routing-mark=To_Yota
add distance=1 gateway=Beeline4G routing-mark=To_Beeline
я все еще грешу на то что одно является VPN, а второе интерфейс. Обосновать не могу но такое ощущение

Кирилл
22.07.2017
08:26:12
а маскарада перед Yota нету?
так, что за VPN?

Алексей
22.07.2017
08:26:56
так, что за VPN?
ну я же говорил, свисток Билайн поднимает PPP интерфейс. А вот свисток Йоты поднимает LTE интерфейс

Кирилл
22.07.2017
08:27:48
и где тут впн ?

Google

Алексей
22.07.2017
08:28:20
ну, PPP это же как бы VPN? не?

Кирилл
22.07.2017
08:30:39
ppp - не впн, точка-точка, аутенфикация и тд, но шифрование это уже pptp и тд

Алексей
22.07.2017
08:31:07
понял
но все равно есть ощущение что был бы РРР в Йоте все бы работало

Кирилл
22.07.2017
08:32:25
а LTE то вообще работает?

Алексей
22.07.2017
08:32:31
да
если я пущу весь трафик по LTE все будет норм
ну тоесть вместо проводного провайдера вообще для всех пользователей

Кирилл
22.07.2017
08:33:30
лень думать )
зайди в ip firewall connection и сбрось все соединения
и пробуй снова через йоту выйди

Алексей
22.07.2017
08:35:14
сбросил, ничего не изменилось. в логах есть соединение, но в ответ ничего не прилетает

Кирилл
22.07.2017
08:38:35
я обычно практикую схему
маркировка входящих соединение с соотвествующих провов (IN)
несколько маскарадов в соответствующие интерфейсы
несколько роутингов по меткам
и в мангле прероутинг маркаю роутнг для нужного dst

Алексей
22.07.2017
08:40:24
это все сложна =) у меня тут вроде случай то немного примитивнее. Мне ведь нужно лишь определнный ИП выпустить через определенный интерфейс


Кирилл
22.07.2017
08:41:32
add action=mark-connection chain=input comment="NBN IN" in-interface=ether1 new-connection-mark=NBN passthrough=no
add action=mark-routing chain=output comment="NBN ROUTE" connection-mark=NBN new-routing-mark=TO_NBN passthrough=no
add action=mark-connection chain=input comment="ISP IN" in-interface=ether9 new-connection-mark=ISP passthrough=no
add action=mark-routing chain=output comment="ISP ROUTE" connection-mark=ISP new-routing-mark=TO_ISP passthrough=no
add action=mark-routing chain=prerouting comment="LAN ISP" dst-address-list=!local_network in-interface-list=lan log-prefix=TO_ISP new-routing-mark=TO_ISP passthrough=no src-address=192.168.96.244
add action=mark-routing chain=prerouting comment="LAN NBN" dst-address-list=!local_network log-prefix=TO_NBN new-routing-mark=TO_NBN passthrough=yes src-address-list=local
вот рабочий пример с двумя провами
только 192.168.96.244 выходит через ISP
а в нате вообще одно правило )
add action=masquerade chain=srcnat out-interface-list=wan
где interface-list включает в себя оба интерфейса


Алексей
22.07.2017
08:44:20
а где вообще такое задается interface-list?

Google

Кирилл
22.07.2017
08:44:43
/interface

Алексей
22.07.2017
08:44:50
ща попробую адаптировать...

Кирилл
22.07.2017
08:45:12
/interface list member
add interface=ether1 list=wan
add interface=ether9 list=wan

Алексей
22.07.2017
08:45:58
наешл спасибо
/interface
add action=mark-connection chain=input comment=Beeline_provod_IN \
in-interface=WAN new-connection-mark=Beeline_provod passthrough=no
add action=mark-connection chain=input comment=Beeline_4g_IN in-interface=\
Beeline4G new-connection-mark=Beeline_4g passthrough=no
add action=mark-routing chain=output comment=Beeline_provod_Route \
connection-mark=Beeline_provod new-routing-mark=To_Beeline_provod \
passthrough=no
add action=mark-routing chain=output comment=Beeline_4g_Route \
connection-mark=Beeline_4g new-routing-mark=To_Beeline_4g passthrough=no
add action=mark-routing chain=prerouting comment="LAN ISP" in-interface=LAN \
log-prefix=To_Beeline_4g new-routing-mark=To_Beeline_4g passthrough=no \
src-address=192.168.1.110
ниработает
а стоп, вру, работает
с билайном, ща проверю с йотой
я ошибся, оно у меня не работает


Кирилл
22.07.2017
09:17:40
/ip route
add check-gateway=ping distance=1 gateway=192.168.87.1 routing-mark=TO_NBN
add check-gateway=ping distance=1 gateway=1.2.3.61 routing-mark=TO_ISP


Алексей
22.07.2017
09:21:29
нет, все тоже самое, в свисток Билайна работает. В свисток Йоты нет.
Ща скину конфиг.
Еще подумалось... может ли это быть изза того что на йоте СЕЙЧАС должна произойти переадресация (тоесть я при первом выходе в интернет должен увидеть гостевую страницу)
/ip firewall mangle
add action=mark-connection chain=input comment=Beeline_provod_IN \
in-interface=WAN new-connection-mark=Beeline_provod passthrough=no
add action=mark-connection chain=input comment=Beeline_4g_IN in-interface=\
Beeline4G new-connection-mark=Beeline_4g passthrough=no
add action=mark-connection chain=input comment=Yota_IN in-interface=Yota \
new-connection-mark=Yota passthrough=no
add action=mark-routing chain=output comment=Beeline_provod_Route \
connection-mark=Beeline_provod new-routing-mark=To_Beeline_provod \
passthrough=no
add action=mark-routing chain=output comment=Beeline_4g_Route \
connection-mark=Beeline_4g new-routing-mark=To_Beeline_4g passthrough=no
add action=mark-routing chain=output comment=Yota_Route connection-mark=Yota \
new-routing-mark=To_Yota passthrough=no
add action=mark-routing chain=prerouting comment="LAN ISP" in-interface=LAN \
log-prefix=To_Yota new-routing-mark=To_Yota passthrough=no src-address=\
192.168.1.110
/ip route
add distance=1 gateway=Yota routing-mark=To_Yota
add distance=1 gateway=Beeline4G routing-mark=To_Beeline_4g


Кирилл
22.07.2017
09:54:13
*Еще подумалось... может ли это быть изза того что на йоте СЕЙЧАС должна произойти переадресация (тоесть я при первом выходе в интернет должен увидеть гостевую страницу)* - вот я тож про это говорил

Алексей
22.07.2017
11:31:37

Кирилл
22.07.2017
12:54:31

Сергей
22.07.2017
12:56:00
Что, кто в орел на слет?

Sergey
22.07.2017
12:58:16
чет прикола непонял, а там вай фай интегрирован в проц, а то есть на моделях без вай фай они просто заблокировали в чипе вай фай? и не сделали разводку под антены?

Евгений
22.07.2017
13:27:54
Какой самый быстрый vpn туннель?

Google

Phillip
22.07.2017
13:41:51

Sun
22.07.2017
13:41:56

Евгений
22.07.2017
13:42:44
угу) уже потестил, на lite ac l2tp 20 мегабит с ipsec и 100 без(

Sun
22.07.2017
13:45:00
В принципе, можно попробовать найти самый слабый алгоритм и использовать его. Чтобы оверхед был не больше 2х.
Или вообще просто шифт
Тогда оверхед будет нулевым, но формально трафик будет зашифрован

Admin
ERROR: S client not available

Sergey
22.07.2017
13:53:42
там в л2тп тоже какое то шифрование есть же, если галку шифрование поставить, без ипсека
https://ru.wikipedia.org/wiki/MPPE

Кирилл
22.07.2017
13:55:56

Евгений
22.07.2017
14:10:12
Попробую, спасибо

Алексей
22.07.2017
14:13:14

Кирилл
22.07.2017
14:38:53

Alseg
22.07.2017
16:02:50
всмысле что он им делает? качает прошиву?

A
22.07.2017
18:15:20
Народ на роутер борде 951м необходимо 1 порт отрубить от инета но так чтоб девайсы с других портов в внутренней сети работали с портом без инета. Подскажите направление. Через route делать или vlan'ами? Или файером?

kislyj73
22.07.2017
18:18:36
Фаером. Дропай внешку с этого порта

A
22.07.2017
20:03:12
Ок спасибо по ковыряю.

kislyj73
22.07.2017
20:04:28
а если на этом порту несколько машин всего, мможно дропать по IP источника, а IP статику присвоить по маку

A
22.07.2017
20:07:16
Будет несколько. Я думаю к порту свитч неуправляемый и туда пару девайсов.

Google

A
22.07.2017
20:08:42
Было бы здорово дропать с интерфейса целиком.
Надеюсь завтра руки дойдут )

Roman
23.07.2017
06:38:18
Вообще есть более элегантный путь.
Route rules прописать нужные без дефалт гетевея.
И завернуть интерфейс в отдельную таблицу.

Александр
23.07.2017
07:08:18
всем доброе, есть RB941-2ND, хочу сделать как в этой статье https://github.com/zhovner/zaborona_help/wiki/Mikrotik , но не получается импортировать сертификаты и ключ. Подскажите что я делаю не так

Kirill
23.07.2017
07:16:46
По отзывам пользователей ошибку исправили в прошивке 6.40rc25
?

Александр
23.07.2017
07:20:08
стоит RouterOS v6.40rc41 (testing)
/certificate import file-name=ca.crt
passphrase:
certificates-imported: 0
private-keys-imported: 0
files-imported: 0
decryption-failures: 0
keys-with-no-certificate: 0

Валерий
23.07.2017
07:36:08

Александр
23.07.2017
07:36:45
загрузил в файлс

Tim
24.07.2017
03:32:07
Физический факультет ПГНИУ получит новое латвийское оборудование, а студенты - спецкурс и сертификацию у зарубежного производителя - Пермский государственный национальный исследовательский университет
http://www.psu.ru/news/fizicheskij-fakultet-pgniu-poluchit-novoe-latvijskoe-oborudovanie

Кирилл
24.07.2017
07:09:41
??

Dmitry
24.07.2017
07:10:14

Roman
24.07.2017
07:11:23
Блин, курсы будут?

Dmitry
24.07.2017
07:11:37