@MikrotikRu

Страница 1988 из 3964
Sergiy
14.12.2017
21:58:39
?

Виктор
14.12.2017
21:58:49
Господа. Столкнулся с такой ситуацией. Новенький hAp RB951Ui-2nD. Стоял месяца полтора безотказно. За последнюю неделю второй раз хаотично отваливаются линки на всех портах.

Виктор
14.12.2017
22:07:05
Блок питания меняли? Может накрывается потихоньку?
Пока ничего не делал, сегодня второй раз повторилось. Совсем недавно куплен :(

Google
Nikita
14.12.2017
22:07:18
итить

заработало

Artur
14.12.2017
22:08:46
Пока ничего не делал, сегодня второй раз повторилось. Совсем недавно куплен :(
Если есть другой блок, попробуйте заменить и потестить. Самое простое думаю, что можно попробовать для начала.

Виктор
14.12.2017
22:42:51
А 12вольтовый пойдет?

Anton
14.12.2017
22:45:19
А 12вольтовый пойдет?
Подойдет. В центре должен быть плюс

А еще разбери сам тик и проверь на наличие вздутых кондеров

Виктор
14.12.2017
22:46:13
Может тогда уж потгарантии отнести?

Anton
14.12.2017
22:47:08
Как хочешь

Cosmic radiation
14.12.2017
23:04:48
Может тогда уж потгарантии отнести?
Наверное я бы с этого и начал, при наличии возможности.

David
14.12.2017
23:10:16
Подскажите плз, есть микрот с настроенной йотой, раздающиеся инет на небольшой офис. (После микрота присутствует свич, но это думаю неважно). Работает все норм скорость стабильно 35-45 Мбит in/out. Но. Реально ли сделать приоритизацию sip трафика? (Yealink 21 - 4 шт) И например на вай-фай сделать минимальный приоритет и урезать до 3Mbit ? На остальное средний. Через webfig ковыряния опыт есть, но только по инструкциям старшего товарища. Конфиг сохранен. Человек, который настраивал сильно занят (без особой необходимости не хочу дергать, да и не удобно - денег не взял в прошлый раз, еле хороший коньяк передал), а желание попробовать самому есть. Реально или шансов нет? ?

Google
David
14.12.2017
23:33:34
СПС. Читаю про QoS. Грусть какая то... получается это все псевдо приоритизация? Либо жёстко делить канал, отказываясь от макс скорости. Т.е. Если канал завалился резко до 3 Мбит с 30 (ну допустим просадки в моменте) то никакая приоритизация не поможет ?(((

David
14.12.2017
23:43:36
Понятно))) получается при аварийной просадке скорости канала не поможет приоритизация?

Zek
14.12.2017
23:43:49
не, не поможет

David
14.12.2017
23:44:14
СПС) вопрос закрыт)

Zek
14.12.2017
23:46:47
в таком случае можешь тока dscp указывать, и дальше уже с провайдером договариваться чтоб он косы настраивал

Скайнет
15.12.2017
05:31:57
Ребят, а где можно найти список подсетей ВК, ФБ и прочих вещей, которые в офисе режут, дабы сотрудники ощущали тотальную слежку и гнобление?)

Скайнет
15.12.2017
05:35:15
http://rejik.ru - там не только соц-сети
Тут где то прямо листы под микротик проскакивали, даже скрипт импорта был там.

LeXX
15.12.2017
05:36:06
Ну я видел листы от спамеров и подобных им

но не соц.сетей

Klim
15.12.2017
05:46:59
Nikita
15.12.2017
05:57:29
там теперь в адрес лист можно просто написать vk.com

и он сам в айпишники их превратит

Скайнет
15.12.2017
06:04:05
там теперь в адрес лист можно просто написать vk.com
Мобильное приложение работает по IP, так что борода.

Kolunchik
15.12.2017
06:04:40
Айпишники могут меняться. Микротик будет отслеживать актуальность соотношения имя=адрес? Или просто отрезолвит в момент добавления?

Скайнет
15.12.2017
06:04:46
и он сам в айпишники их превратит
Он не перехватит IP, он просто подставит IP отданный ему DNS'ом домена.

Айпишники могут меняться. Микротик будет отслеживать актуальность соотношения имя=адрес? Или просто отрезолвит в момент добавления?
По моему он берёт их вообще из своего DNS кеша, и как там обновится, обновится и в адрес листе.

Google
Kolunchik
15.12.2017
06:06:39
Спасибо.

Nikolai
15.12.2017
07:20:02


Ухватил по случаю занедорого аппаратик.

Теперь сижу, думаю, как бы его производительность пожестче затестить...

????????
15.12.2017
07:21:02
Привет всем.

Ребята такая связка микротик основной, трлинк как свитч и АР...проблема: из локальной сети я могу в веб морду трлинка зайти, из интернета нет. Порты перенаправлены, проброшены но никак...может кто сталкивался? В поддержке трлинка ответили,. что только если трлинк в ван порт воткнуть кабель то будет, а так не пытайтесь...но ведь микротик вещь мощная, может какиеми правиалами закрутить можно?

Nikolai
15.12.2017
07:23:35
Если на ТП-линк то надо делать src-nat

????????
15.12.2017
07:23:43
Я захожу на все ресурсы из интернета, прописал потому что всё. А в трлинк никак...как-то игрался с маскарадингом получалось зайти через интернет на веб морду тр линка удаленно, но после ввода логина и пароля в адресной строке менялся айпи на внутренний и соответственно подключение исчезало я же из инета подключался

Nikolai
15.12.2017
07:24:00
В отсутствие гейтвея, тп-лин примет соединения только из своей подсети

Например, если подсеть у вас 192.168.10.0/24 а ip у tp-linka 192.168.10.200, то на микротике делайте правило src-nat по критерию dst-address=192.168.10.200 action=masquerade

????????
15.12.2017
07:26:44
Подсказать можете какие правила куда добавить, я пока с микротом на Вы

Nikolai
15.12.2017
07:26:44
Если после ввода логина и пароля IP адресной строке меняется на внутренний - беда и косяк прошивки. Издалека зайти не удастся

????????
15.12.2017
07:27:29
МНе в поддержке тр линка отвечали чтото про шлюз и что зайти удаленно не выйдет, но микротик то умная машина неужели обмануть тупого трлинка не может?

Nikolai
15.12.2017
07:28:04
Если адресная строка подменяется, то вряд ли

Альтернативные варианты управления тп-линком, например, telnet есть там?

????????
15.12.2017
07:29:03
не это ж обычный домашний роутер

Nikolai
15.12.2017
07:30:31
Тогда на микротике поднимать vpn-сервер. Pptp/l2tp. Цепляться к нему, получать адрес локалки и наслаждаться. Вообще, проброс портов управления - зло и зашквар.

Acid
15.12.2017
07:33:06
не это ж обычный домашний роутер
на него можно попробовать накатить openwrt/ddwrt и функционала будет больше

????????
15.12.2017
07:33:26
и скорость меньше

Google
????????
15.12.2017
07:33:31
200 мегбаит на ддврт

при 700 на стоке

????????
15.12.2017
07:34:41
дык настроен но не все так просто

Nikolai
15.12.2017
07:35:05
Настрой NAT на MT и не парься
Если в адресной строке идет подмена на локальный IP, то NAT не спасет

Acid
15.12.2017
07:35:40


Admin
ERROR: S client not available

Aleksey
15.12.2017
07:35:53
Подними SOCKS на MT, ходи через него

Sergey [BHE3AnHO]
15.12.2017
07:36:20
mtu/mss

Nikolai
15.12.2017
07:36:38
Привыкайте управление делать не как криворукие 1Сники пробросом портов, а по-человечески - через vpn.

Aleksey
15.12.2017
07:36:48
Такое видел на МТ с умирающей флешкой

Nikolai
15.12.2017
07:37:49
Такое бывает при очень плохом качестве связи. Авторизация проходит, а текущие настройки получить и отобразить винбокс не успевает

Artur
15.12.2017
07:38:24
Например, если подсеть у вас 192.168.10.0/24 а ip у tp-linka 192.168.10.200, то на микротике делайте правило src-nat по критерию dst-address=192.168.10.200 action=masquerade
Так не надо. Лучше указывать более узкие рамки правил. Нужно создать правило сорснат и в экшен указывать src-nat to address "локальный IP микротики"

Nikolai
15.12.2017
07:38:43
Дома можно и колхоз, если не хочется по-нормальному
Не надо привыкать к колхозу. Там задачка-то, в первый раз на час, во все последующие на 10 минут.

Artur
15.12.2017
07:38:54
а в general указать dst адрес и протокол

Nikolai
15.12.2017
07:39:41
Колхозников вокруг хватает, даже с избытком. Наши люди должны быть профессионалами.

Artur
15.12.2017
07:40:00
Если адресная строка подменяется, то вряд ли
Там обычно токены сохраняются в аджресной строке. Можно обратно подстааить внешний айпи, вместо переадресованного на локлаьный, и все пойдет

Nikolai
15.12.2017
07:41:00
Там обычно токены сохраняются в аджресной строке. Можно обратно подстааить внешний айпи, вместо переадресованного на локлаьный, и все пойдет
Не факт. Зависит от конкретной реализации встроенного http-сервера и сайта. Надо пробовать. Проверять.

Artur
15.12.2017
07:41:29
Я по ходу своей работы, на не одну сотню таких тплинков заходил без проблем

Google
Artur
15.12.2017
07:42:11
Есть, которые перекидывают, но данная манипуляция помогала езотказно. Были варианты с ограничением IP. Но это дуругое

Nikolai
15.12.2017
07:42:39
А ссылки внутри интерфейса на пункты меню там как формируются, относительные или абсолютные?

Artur
15.12.2017
07:43:06
относительные

Aleksey
15.12.2017
07:43:12
Колхозников вокруг хватает, даже с избытком. Наши люди должны быть профессионалами.
Согласен. У меня один такой на Windows Server 2016 для 1Ски ставил Apache вместо IIS =В

Artur
15.12.2017
07:43:29
по этому дальнейшее меню работает окейно. Перекидывает только после авторизации

Nikolai
15.12.2017
07:43:33
Тогда ок. А то с абсолютными секаса много и уж проще телнетом

Согласен. У меня один такой на Windows Server 2016 для 1Ски ставил Apache вместо IIS =В
В пользу apache для публикации 1С говорит меньший объем и боОльшая скорость работы. IIS с собой кучу ненужного тащит.

Но это от политики партии насчет стороннего софта больше зависит

А еще, 1Сники жутко ленивы и несамостоятельны. Делают халявно по первой попавшейся в инете доке/ману. И тут, на удивление, в первых рядах выдачи про публикацию 1С на веб-сервере, влезают маны про апач.

Но это уже оффтоп тут

Aleksey
15.12.2017
07:51:37
В пользу apache для публикации 1С говорит меньший объем и боОльшая скорость работы. IIS с собой кучу ненужного тащит.
Не согласен, в IIS для 1C и управления вендовой инфраструткурой много нужного и использование Apache выглядит как-то "странненько". А так, в *nix nginx наше всё?

Nikolai
15.12.2017
07:54:32
Не согласен, в IIS для 1C и управления вендовой инфраструткурой много нужного и использование Apache выглядит как-то "странненько". А так, в *nix nginx наше всё?
IIS еще и богат на хреновые сюрпризы. Например, IIS 6 использовать категорически запрещено во многих (не колхозных) компаниях.

Ибо https://threatpost.ru/publicly-attacked-microsoft-iis-zero-day-unlikely-to-be-patched/21241/

Лично я вообще продукты M$ от прямого подключения и инету стараюсь изолировать. На всякий случай.

Aleksey
15.12.2017
08:05:52
IIS еще и богат на хреновые сюрпризы. Например, IIS 6 использовать категорически запрещено во многих (не колхозных) компаниях.
А что в этом удивительного? Первый апач и томкат порядочные люди тоже не вывешивают.

Но на самом деле порядочные люди не допускают появления необслуживаемого софта как на серверах, так и на маршрутизаторах

Страница 1988 из 3964