
Евгений
11.12.2017
11:44:34
Специфика. На частичном качестве чёткость "ни та", ани хатять шоб пылинки и царапинки видна была )))

Dmitriy
11.12.2017
11:49:48
Товарищи подскажите как правильно отаркировть трафик iptv beeline настроен IGMP proxy по протаколу igmp не все что надо маркируется часть идет по UDP если маркировать UDP под iptv поподает много лишнего ... как быть ?

Артём
11.12.2017
11:55:53
Подскажите, пожалуйста.
http://telegra.ph/mikrotik-cfg-12-11
rb951g, две подсети: 192.168.0.0/24 и 10.0.1.0/24
Первая используется для локальной сети и wi-fi (bridge).
Вторая используется для подключения через vpn.
Смысл в том, что требуется разрешить доступ клиентам подсети VPN в основную сеть, например, ради самбы.
Смущает один факт - для того чтобы всё заработало, мне пришлось прописать маскарадинг для обеих подсетей.
Покритикуйте, пожалуйста, конфигурацию.
Только сильно не пинайте - делалось для себя, сетевым инженером не являюсь)

Евгений
11.12.2017
12:03:57
Инет впн-клиентам через впн-подключение нужен или на клиентах маршруты вручную или скриптом после соединения прописываются?

Google

Артём
11.12.2017
12:05:23
маршруты прописал на роутере, так конечно интереснее автоматически

Евгений
11.12.2017
12:11:45
Просто есть два варианта. В роутере прописать недостаточно (кроме варианта с open-vpn, который умеет проталкивать клиентам маршруты). Либо клиенты ходят через впн только для доступа к локалке, либо ходят через впн полностью в интернет и с доступом к локалке (ну или без локалки, это можно в ip/routes/rules прописать).
В первом случае в настройках клиентов в подключении снимается галка "использовать шлюз удалённой сети для доступа в интернет", в таком случае необходимо будет после установки соединения прописать вручную маршруты к удаленному шлюзу к локалке за впн (обычно пишется скрипт, выполняющийся автоматом после установки соединения).
Во втором случае в роутере обычно достаточно сделать один общий маскарадинг и разрешить проброс днс-провайдера клиентам.


Артём
11.12.2017
12:14:25
Во втором случае в роутере обычно достаточно сделать один общий маскарадинг и разрешить проброс днс-провайдера клиентам.
с этим можно подробнее? просто не ограничивать маскарадинг одной подсетью? с днсом вроде как проблем нет

Евгений
11.12.2017
12:17:10
Учитывая, что некоторые девайсы вроде яблок (буквально сегодня выяснилось), реагируют на микротиковский вариант vpn немного не как все, лучше сделать такой вариант (в случае, когда клиенты ходят в интернет через vpn) ⬆️

Dmitriy
11.12.2017
12:22:03
У меня L2tp клиенты видлят и локалку и в инет ходят без всяких прописываний маршрутов в том часте и яблоки ...

Артём
11.12.2017
12:22:26
хм, при таком варианте нагрузка подскочила до 30-50% при трафике в 5 мегабит и отсутствии клиентов по впн

Wolf
11.12.2017
12:22:52
счастье

Евгений
11.12.2017
12:25:26
Если подсетей допустим три и необходимо, чтобы клиентам vpn был доступ в две подсети (и обратно соответственно), но не было доступа к третьей (в моём случае гостевая подсеть для хотспота), то вот вариант реализации средствами ip/routes/rules ⬆️

Артём
11.12.2017
12:41:42
без общего маскарадинга не будет работать инет, так как он предоставляется по pppoe

Google

Yan
11.12.2017
12:41:53

Артём
11.12.2017
12:42:14
ну или маскарадинга на аут интерфейс интернета

Евгений
11.12.2017
12:48:15
А в кабинете СБ, который почему-то находится не в главном офисе вообще мультики будут круглосуточно вертеться на большом экране в максимальном качестве, плюс на компах охранников в том же кабинете сверху. С учётом расширения деятельности фирмы (и увеличения нагрузки с будущим поднятием скоростей входящих в ццр провов до 1гигабита) потому и пал выбор на ЦЦР, на который решили возложить обязанности одного маршрутизатора в главном офисе на весь зоопарк всего и вся. Ну и вдобавок сзади два входа по питанию, а у нас как раз две линии от разных подстанций в серваки заходят.

Алексей
11.12.2017
13:38:20
https://www.amazon.com/Amped-Wireless-Power-Adapter-ACA1/dp/B00DKX0N9W
Может надо кому

Andrew
11.12.2017
14:58:03
ничо вы не понимаете в закупках...

Евгений
11.12.2017
14:59:16

Andrew
11.12.2017
15:00:16
можно до кучи и СХД прикупить
ачо, пригодится
там даже 3-4% от РРЦ дадут нехилый бонус к НГ
/irony on /irony off

Евгений
11.12.2017
15:06:19
Да ну, возиться с этим всем, итак дел куча, а платят вполне норм. Да и смысла чесн говоря в цисках не вижу для этих целей, предпочитаю когда местные крупные сисы-конкуренты делают круглые глаза при слове Микротик (тут народ местный по цискам в основном).

Andrew
11.12.2017
15:21:26
есть резон

Алексей
11.12.2017
15:34:31
А map 2n никто не продаёт?

Alex
11.12.2017
15:34:49
Старенькую, чтоль?
У меня есть

Алексей
11.12.2017
15:35:45

Alex
11.12.2017
15:35:59
Да. mAP-2nD
У меня именно mAP-2n
Раритетная

Google

Алексей
11.12.2017
15:37:04
А отличие? Я в пути потому сам не гляну

Alex
11.12.2017
15:39:06
Старая - новая
400МГц-650МГц
32RAM-64-RAM
1chain-2chains

Алексей
11.12.2017
15:40:00
А не сне тогда новая нужна ибо 2 чайна

Klim
11.12.2017
19:17:30
Возник вопрос, имеется микротик в роли шлюза днс и дхцп, как он справляется с конфликтом ip адресов?
Если пользователь вручную установит себе ip и он будет конфликтовать с другим устройством, в логах микротика это как то будет отражаться?

Kirill
11.12.2017
19:27:59
почитайте статьи я проверял работало

Klim
11.12.2017
19:28:56

Kirill
11.12.2017
19:33:40
к сожалению надо гуглить
в закромах не найду

Klim
11.12.2017
19:34:09

Kirill
11.12.2017
19:38:49

A_
11.12.2017
19:40:11
Подскажите, хочу добавить в бридж 10 порт интерфейса микрота, порт добавляется и подписан как -disabled
так и должно быть?

Klim
11.12.2017
19:41:15

Николай
11.12.2017
20:22:46
по ipv6 вопрос
должен ли мак порта соответствовать маку в DUID?
совпадать
DUID как я понял роутерос не дает менять вручную

Google

Alex
11.12.2017
20:25:39

Admin
ERROR: S client not available

Buniyamin
11.12.2017
20:31:44
Помогите поднять пптп

Sergey
11.12.2017
20:35:43

Buniyamin
11.12.2017
20:36:42
Друг не помог?)
Посоветовал обратиться сюда, там слишком профессионально, а мне б так, по тупенькому объяснить сначала, я потом дотукаю

Николай
11.12.2017
20:38:53
как поменять DUID?

Nikita
11.12.2017
21:21:02
а есть неспящие, которые подскажут, возможно ли реализовать мою задумку?) https://www.draw.io/?lightbox=1&highlight=0000ff&edit=_blank&layers=1&nav=1&title=Razina30#Uhttps%3A%2F%2Fdrive.google.com%2Fuc%3Fid%3D1CuR53gT30vMPIdGms5XJWmJsTqbdj1Ez%26export%3Ddownload
особенну 6 страницу)

Sergiy
11.12.2017
21:24:07
что, как на виланы побить или чего?

Nikita
11.12.2017
21:24:15
да
возможно ли такое сделать?
на микротике

Sergiy
11.12.2017
21:25:31
ну да, запросто.
разрешить форвардинг между нужными виланами
правил куча но банальные

Sergey
11.12.2017
21:26:10
От это было бы смешно, если бы микроты не умели в вланы)

Sergiy
11.12.2017
21:26:16
типа в конце дроп форварда между виланами.
а перед этим разрешение кого куда можно пускать

Nikita
11.12.2017
21:26:45
я просто читаю, читаю, и никак не могу понять, можно ли через один порт сделать все эти вланы?

Sergiy
11.12.2017
21:26:45

Nikita
11.12.2017
21:27:59
просто я хочу на каждый влан повесить свой dhcp

Google

Nikita
11.12.2017
21:28:05
чтобы они были в разных сетях
и вланы, только чтобы блокировать мультикаст...ну и в целом

Sergiy
11.12.2017
21:28:27

Nikita
11.12.2017
21:29:37
я только начинающий эникей))
но хочется сделать всё правильно

Sergiy
11.12.2017
21:29:51
а я продвинутый еникей, И ШО?, в том плане что ниразу не ентерпрайз админ

Nikita
11.12.2017
21:29:59
:)
до циски я пока не дошёл
я пока пытаюсь сделать на микротике, поднять дхцп на каждый влан

Sergiy
11.12.2017
21:30:43
Режь на виланы, точкой соеденения виланов сделай микротик. и управляй роутингом на микротике ?