
Антон
25.10.2017
21:10:14
вот да. наверное это единственный его плюс

Fedor
25.10.2017
21:10:38
Кстати, посоветуйте внешний лте микротик плз
Вдруг чего нового нормального появилось

Антон
25.10.2017
21:10:56
а без модуля lte так смысл вообще теряется

Google

Антон
25.10.2017
21:11:12
sxt lte другого ничего нет

Fedor
25.10.2017
21:11:27
Спасибо!

Nikita
25.10.2017
21:11:49

Roman
25.10.2017
21:27:28
А на HEX gr3?

Алексей
25.10.2017
23:44:43

Ivor
26.10.2017
00:39:42


Diana
26.10.2017
01:36:22
привет, господа! Я к вам снова с глупым вопросом. (Вроде по манулалу оно должно работать)
Ввожу в консоль (на конце с адресом назначения стоит счетчик) /system telnet 192.168.96.1 30 значение счетчика возрастает на единицу. Записываю тот же самый текст в скриптБ со всеми стоящими галками policy - не работает. Ввожу в консоли system script run 0 счетсик возрастает на единицу. В чем косяк, почему оно не запускается по кнопке run script?
пробовала переписывать скрипт на /system telnet address=192.168.96.1 port=30 - то же самое. При запуске руками из консоли работает, по кнопке run script не работает
по 23 порту происходит то же самое.

Alex
26.10.2017
01:43:32

Sergey [BHE3AnHO]
26.10.2017
05:24:47

Roman
26.10.2017
05:50:25

Семен
26.10.2017
06:00:28
Глюк наблюдается в сети, 10.1.1.0/24, пользователей 150, примерно 130 компов резолвят друг друга по имени, остальные не резолвят, точнее при ping PC-NAME выводит не 10.1.1.Х, а выводит 89.111.176.97. Настройки IPv4 у всех одинаковые, то есть Автоматом стоят.

Google

Семен
26.10.2017
06:02:40
По айпи адресу друг друга пингуют

Globalizator
26.10.2017
06:07:23

Семен
26.10.2017
06:07:32

Globalizator
26.10.2017
06:07:57
Его проверяй. Откуда там такие записи
nslookup

Семен
26.10.2017
06:08:30
Думаете из-за гуглового ДНСа так себя сеть ведет?

Globalizator
26.10.2017
06:09:41
Проверь из какого источника комп получает неправильный айпишник

Семен
26.10.2017
06:09:54
C:\Users\s.semenov>nslookup DESKTOP-RRR8D6L
╤хЁтхЁ: UnKnown
Address: 10.0.1.1
Не заслуживающий доверия ответ:
╚ь : corp.ru
Address: 89.111.176.97
Aliases: desktop-rrr8d6l.corp.ru

Владлен
26.10.2017
06:10:49
Кнопку статик нажмите
Найдите в списке corp.ru

Globalizator
26.10.2017
06:11:07
Nslookup [имя_компа] [адрес_днс_сервера]

Семен
26.10.2017
06:11:12
Nslookup [имя_компа] [адрес_днс_сервера]
C:\Users\s.semenov>nslookup DESKTOP-RRR8D6L 10.0.1.1
╤хЁтхЁ: UnKnown
Address: 10.0.1.1
Не заслуживающий доверия ответ:
╚ь : corp.ru
Address: 89.111.176.97
Aliases: desktop-rrr8d6l.corp.ru
corp.ru просто там где-то в ебеня есть, хостится на 89.111.176.97
Мне надо просто в Статик написать corp.ru 10.0.1.1
Правильно?

Z
26.10.2017
06:39:43
Привет. Подскажите, образы Cloud Hosted Router и RouterOS идентичны по фунционалу?

Kirill
26.10.2017
06:47:39

Google

Семен
26.10.2017
06:48:10
Интересно, можно ли добавить кнопку Connect with winbox?

Alexander
26.10.2017
06:48:49

Z
26.10.2017
06:49:18

Евгений
26.10.2017
06:50:34
Народ, есть вопрос.
Как дела со скоростью работы ipsec у самого недорогого маршрутизатора из серии Cloud у микротов? Аналогично последнему gr3 (у которого аппаратное шифрование), или хуже?
Нужно поднять довольно много впн учеток, несколько туннелей и вдобавок в будущем количество туннелей довольно существенно будет расти. Чёт не уверен я что хватит производительности gr3 с лицензией level4 (хоть там и аппаратное шифрование хорошо себя показывает)

Кирилл
26.10.2017
06:59:25

Евгений
26.10.2017
07:00:32
О как. Благодарю, тогда однозначно cloud.

Nikita
26.10.2017
07:01:39
Cloud Router или Cloud Switch?

Кирилл
26.10.2017
07:01:41
коллеги! )
у меня тут ситуация, конфигурю удаленно микрот из коробки
внутреняя сеть висит на мастер порту
адрес, dhcp и тд
подключен по teamviewer ноута, который подключен к мастер порту
и мне нужно как то переехать на бридж, не потеряв соединение 0))

Евгений
26.10.2017
07:02:22

Nikita
26.10.2017
07:02:33
CCR1009 умеет тащить до двух гигабит IPSec, hexv3 до 450мбит

Кирилл
26.10.2017
07:02:33
я правильно понимаю, что как только я перевожу мастер порт в бридж, я сразу теряю ip ?
ибо он на master port

Nikita
26.10.2017
07:08:37
Добавить адресацию на бридже

Кирилл
26.10.2017
07:13:21
поднять vpn с этого рутера и цепануться по впн снаружи.
во )
проще всего

Diana
26.10.2017
07:47:56

Google

Diana
26.10.2017
07:48:29
а, был ответ, не дочитала

Кирилл
26.10.2017
07:48:52


Diana
26.10.2017
07:51:11
пробую задать вопрос еще раз:
может сможете помочь
Ввожу в консоль (на конце с адресом назначения стоит счетчик) /system telnet 192.168.96.1 30 значение счетчика возрастает на единицу. Записываю тот же самый текст в скрипт, со всеми стоящими галками policy - не работает. Ввожу в консоли system script run 0 счетчик на 192.168.96.1 возрастает на единицу. В чем косяк, почему оно не запускается по кнопке run script?
пробовала переписывать скрипт на /system telnet address=192.168.96.1 port=30 - то же самое. При запуске руками из консоли работает, по кнопке run script не работает
по 23 порту (то есть без указания порта врпринципе) происходит то же самое.
еще попробовала вместо телнета юзать ssh
и вообще преследуемая цель отправить немного трафика tcp на 192.168.96.1 на 30 порт. Как решить такую проблему?
отправить обязательно с микротика, и обязательно чтобы оно могло произойти по шедулеру

Admin
ERROR: S client not available

Артем
26.10.2017
07:56:48

Sergey
26.10.2017
08:03:22
https://market.yandex.ru/search?cvredirect=2&text=hAP%20lite&local-offers-first=0&deliveryincluded=0&onstock=1

Алексей
26.10.2017
08:19:42

Сергей
26.10.2017
08:25:20
Hardware encryption
Hardware acceleration allows to do faster encryption process by using built-in encryption engine inside CPU. AES-CBC and sha1/sha256 are the only algorithms that uses these features, any other combination will fall back to software.
List of RouterBoards with enabled hardware support:
RB1100AHx4
hEX v3 (RB750Gr3 model only)
All Cloud Core Router (CCR) series devices
RB1100AHx2
RB1000
RB850Gx2 (only manufactured since 2016, serial numbers that begin with number 5 and 7)

Алексей
26.10.2017
08:41:06
Доброго времени. Добавил на hEX пакет ntp. Включил ntp сервер. Подключил напрямую к тику ноут с win7, зашел в настройки синхронизации времени, прописал там ip hEXа, нажимаю кнопку Обновить - ошибка при выполнении синхронизации. Включил логирование ntp - в логах ничего. Куда копать, где же там еще накосячить можно?
Тик, естественно, пингуется, могу на веб-морду зайти...

Kirilka
26.10.2017
08:46:09
фиревол? ну а вдруг


Алексей
26.10.2017
08:47:36
не должен
Flags: X - disabled, I - invalid, D - dynamic
0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough
1 chain=input action=log protocol=udp in-interface=ether5 dst-port=123 log=no log-prefix=""
2 ;;; defconf: accept ICMP
chain=input action=accept protocol=icmp log=no log-prefix=""
3 ;;; defconf: accept established,related
chain=input action=accept connection-state=established,related log=no log-prefix=""
4 ;;; defconf: drop all from WAN
chain=input action=drop in-interface=ether1 log=no log-prefix=""
5 ;;; defconf: fasttrack
chain=forward action=fasttrack-connection connection-state=established,related
6 ;;; defconf: accept established,related
chain=forward action=accept connection-state=established,related
7 ;;; defconf: drop invalid
chain=forward action=drop connection-state=invalid
8 ;;; defconf: drop all from WAN not DSTNATed
chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1
Вот нашел такую инфу в интернете:
NTP server activities only when local NTP client is in synchronized or using-local-clock mode.
Может ли оно не работать из-за того, что мой hEX к инету не подключен?

Google

Dmitry
26.10.2017
09:15:12
есть тут у кого опыт цепляния упса к микротику по rs232? Вчера голову сломал. Есть упс ippon с разъёмом DB9F, оригинальный шнур, что был в комплекте, отсутствует (купил некомплектным). Есть консольный шнурок от циски DB9F-8P8C (RJ45), распиновка совпадает с указанной на микротик вики. Он идеально работает с rb2011 и компом в обе стороны (как комп может управлять микротиком, так и наоборот, смотря как настроить). Захотел подружить роутер и упс, чтобы был мониторинг состояния, и под это дело сделал другой шнур, поменяв DB9F на DB9M. В итоге не работает ни с идентичной распиновкой, ни с одной из двух по ссылке ниже (при добавлении статус упса invalid). Может кто подсказать, что я делаю не так, и как надо?
http://pinoutguide.com/UPS/apc_smart_cable_pinout.shtml

Maxim ??
26.10.2017
09:18:12
https://wiki.mikrotik.com/wiki/Manual:System/UPS

Dmitry
26.10.2017
09:20:41
этот вариант совпадает с первым по ссылке.
вообще это распиновка DB9F-DB9M, а надо шнур с 8P8C. Я совмещал распиновки того и другого - так, будто речь о двух шнурах, воткнутых друг в друга.
опа, нет, секунду, варианты разные
неа, не сработало тоже(
я на базе вот этой распиновки всё делаю.
https://wiki.mikrotik.com/images/3/3a/Rj45-pinout.gif.png

Алексей
26.10.2017
09:34:50

Alex
26.10.2017
09:35:05
есть тут у кого опыт цепляния упса к микротику по rs232? Вчера голову сломал. Есть упс ippon с разъёмом DB9F, оригинальный шнур, что был в комплекте, отсутствует (купил некомплектным). Есть консольный шнурок от циски DB9F-8P8C (RJ45), распиновка совпадает с указанной на микротик вики. Он идеально работает с rb2011 и компом в обе стороны (как комп может управлять микротиком, так и наоборот, смотря как настроить). Захотел подружить роутер и упс, чтобы был мониторинг состояния, и под это дело сделал другой шнур, поменяв DB9F на DB9M. В итоге не работает ни с идентичной распиновкой, ни с одной из двух по ссылке ниже (при добавлении статус упса invalid). Может кто подсказать, что я делаю не так, и как надо?
http://pinoutguide.com/UPS/apc_smart_cable_pinout.shtml
Мт дружит только с упсами от apc

Dmitry
26.10.2017
09:35:25
печально

Q
26.10.2017
09:36:17
Здравствуйте, есть такая связка этот смартфон xiaomi redmi 3s + сломанный смартфон fly к которому я через otg переходник подключил модем huawei (выглядит все это вот так https://yadi.sk/i/dSbfzQ3f3P7ArR ) проблема заключается в том что когда я подключаюсь к вайфаю этого модема , и одновременно разговариваю по блютуз гарнитуре ,sony sbh70 то меня слышно с шумами а когда я подключаюсь к вайфай роутеру обыкнрвенному , то по гарнитуре разговариваю нормально, вопрос почему это происходит как этого избежать, также в смартфоне , у меня есть вторая симка , можно ли через эту сим раздавать интернет и одновременно разговаривать по блютуз гарнитуре?

Alexey
26.10.2017
09:39:17

Dmitry
26.10.2017
09:41:06

d
26.10.2017
10:08:12
А если между телефоном и модемом подстаавить какую-нибудь подложку обоернутой фольгой - ну это из разряда танцы с бубном

Кирилл
26.10.2017
11:11:52
Здравствуйте, есть такая связка этот смартфон xiaomi redmi 3s + сломанный смартфон fly к которому я через otg переходник подключил модем huawei (выглядит все это вот так https://yadi.sk/i/dSbfzQ3f3P7ArR ) проблема заключается в том что когда я подключаюсь к вайфаю этого модема , и одновременно разговариваю по блютуз гарнитуре ,sony sbh70 то меня слышно с шумами а когда я подключаюсь к вайфай роутеру обыкнрвенному , то по гарнитуре разговариваю нормально, вопрос почему это происходит как этого избежать, также в смартфоне , у меня есть вторая симка , можно ли через эту сим раздавать интернет и одновременно разговаривать по блютуз гарнитуре?
Блютас, если я правильно помню, занимает частоту, совпадающую с первым каналом. Попробуй вайфай на 6 или 11 канал переставить.


Defective
26.10.2017
12:23:38
Вопрос по NAT-у.
Есть какое-то количество машин, каждая из которых от внешнего DHCP получает свой IP. Я хочу, чтобы все эти IP вместо них получал роутер и отображал их во внутренние адреса как в 1:1 NAT. При этом есть еще некоторое количество машин, которым просто нужны внутренние адреса, транслируемые в один IP, который должен на них получать роутер.
Как это можно организовать ?

Dmitry
26.10.2017
12:26:10
сомневаюсь что возможно. dhcp идентифицирует клиента по маку, а на роутере несколько маков на интерфейсе весьма нетривиальная задача.
ну вернее, это наверное возможно, но это будет трёхэтажная конструкция из костылей.
проще первоначальную задачу сформулировать и решить иначе, имхо

Defective
26.10.2017
12:29:07
Изначальная формулировка у проблемы простая - есть машины, которые должны быть видны как извне (причем именно каждая по своему IP-шнику, а не через проброс портов), так и изнутри. При этом сетевой интерфейс у них 1.