
Alseg
27.12.2017
10:06:37

АК
27.12.2017
10:06:37
/stat@combot

Combot
27.12.2017
10:06:38
combot.org/chat/-1001062683398
combot.org/chat/-1001062683398

Google

Konstantin
27.12.2017
10:50:48
коллеги доброго времени суток. подскажите такую вещь : есть 192.168.62.0/23 ; в 62 подсети есть камеры на статике. При выводе arp таблицы , из 62 подсети вообще ничего не видно. Если послать пинг а потом посмотреть арп, тогда появится именно тот девайс с этим ip. подскажите как сделать так чтобы арп нормально отображался, из двух подсетей ?

Noa
27.12.2017
10:55:01
и как он работает

Alseg
27.12.2017
10:55:06

Noa
27.12.2017
10:55:10
и зачем нужен

Алексей
27.12.2017
10:55:39
Доброго времени. Есть RB951G. К первому порту подключен провод от местного городского провайдера, предоставляющего доступ и к своей внутренней сети, и к интернету. Микротик получает адрес в сети провайдера по DHCP. Кроме этого, провайдер дает мне статический IP, но роутер о нем ничего не знает.

Noa
27.12.2017
10:55:48
так а чего не так то тут?
Очевидно он думает что ARP табилца на маршрутизаторе должна содержать все записи для всех девайсов подключенных к этой подсети

Konstantin
27.12.2017
10:56:27

Noa
27.12.2017
10:56:47

Алексей
27.12.2017
10:57:59
Хочу пробрить порты так, чтобы, например, RDP был виден из интернета, но не виден из сети провайдера. А порт FlyLink был виден из сети провайдера, но не виден из интернета.
Подскажите, пожалуйста, как сделать? Что-то не могу сообразить
Пробовал так:
add action=dst-nat chain=dstnat comment="RDP: Server" dst-address=\
178.XXX.YYY.6 dst-port=3389 in-interface=ether1 protocol=tcp \
to-addresses=172.31.168.13

Google

Алексей
27.12.2017
10:59:38
Не работает. А если убрать dst-address - работает.

Konstantin
27.12.2017
10:59:52
Достаточно просто для вашего понимания?
обезьянка, я нормально обратился. попроветствовал. А ты тут начал показывать какой ты охуенно невъебенный спец. завали ебало своё если не хочешь помогать или не знаешь ответа на вопрос. Твой яд тут совершенно ни к чему

Noa
27.12.2017
11:04:50

Ilya
27.12.2017
11:05:04

Konstantin
27.12.2017
11:05:57
почему не рассылает запрос по двум подсетям

Ilya
27.12.2017
11:06:25
Если у тебя обмена трафиком с хостами нет, то откуда будут арпы?

Konstantin
27.12.2017
11:07:28

Ilya
27.12.2017
11:07:47
а микротику передают?
шлюзу.
В целом, товарищ выше прав, хотя и мысль формулировал грубовато.
Читай матчасть про арпы.
Если у тебя устройства не обращаются напрямую к шлюзу - арп быть и не обязан.
хочешь увидеть всех -> tools / ip-scan 192.168.62.0/23
будут арпы всех

Konstantin
27.12.2017
11:10:35

Ilya
27.12.2017
11:11:32
но через вроде 5 минут арпы тех, кто не обращается к шлюзу - протухнут.

Алексей
27.12.2017
11:12:51
Проброс сделать в NAT а фильтры отдально в фаерволе по подсетям?
Думал об этом. Но интернет-то я не отфильтрую по подсети. Следовательно, я могу фильтровать по подсети провайдера, в которую смотрит WAN моего Микротика. Если подсеть равна моей - это сеть провайдера, если не равна - интернет. Но, теоретические, пакеты могут приходить и из других подсетей провайдера. А их списка у меня нет. Тогда для меня они будут как из интернета.
Получается, моя задача в такой постановке не решаема?

Дмитрий
27.12.2017
11:13:29

Google

Ilya
27.12.2017
11:14:04

Дмитрий
27.12.2017
11:14:32
ну это на циске по дефолту, арп таймаут 4 часа

Oleg
27.12.2017
11:16:11

Ilya
27.12.2017
11:16:15
Одинаково точно предположили :)

Noa
27.12.2017
11:17:00
Можешь все локальные диапазоны добавить просто

Ilya
27.12.2017
11:18:06

Oleg
27.12.2017
11:18:10

Noa
27.12.2017
11:18:33

Ilya
27.12.2017
11:18:37

Oleg
27.12.2017
11:19:17
Шта?
есть такое понятие мультикаст, бродкаст

Ilya
27.12.2017
11:19:41
А провайдер это большое облако? :)

Noa
27.12.2017
11:20:11

Алексей
27.12.2017
11:20:32

Noa
27.12.2017
11:20:34
А как тебе бродкасты в одной подсети помогут другие вычислить я хз, тем более как в этом поможет мультикаст.

Алексей
27.12.2017
11:20:47

Noa
27.12.2017
11:20:54
Что?
У тебя у самого какая подсеть на интерфэйсе?

Алексей
27.12.2017
11:21:33

Noa
27.12.2017
11:22:06
скорее всего добавив 10.0.0.0/8 разрешишь все что есть в локалке у твоего провайдера

Google

Ilya
27.12.2017
11:22:07
https://bgp.he.net/AS6697#_prefixes
Вот тебе все его сети.

Алексей
27.12.2017
11:23:21

АК
27.12.2017
11:35:41

Max
27.12.2017
11:43:51

Admin
ERROR: S client not available

Йорик
27.12.2017
11:52:03
при подборе 3г-4г модема под микротик проще жить с тем что работает по лте или ррр?

Vitaliy
27.12.2017
11:55:41
особой разницы нет
если только нет какой то конкретной задачи
например получить от опсоса ipv6
в этом случае нужен lte

Йорик
27.12.2017
11:56:27
максимум - белая статика ипв4

Vitaliy
27.12.2017
11:56:41
чтобы проадвертайзить ipv6 адреса в локалку

Йорик
27.12.2017
11:57:17
спс

Vitaliy
27.12.2017
11:58:55
а, ну если вы эти ipv4 публичные хотите за микротик пропихнуть, тогда тоже lte нужен

Noa
27.12.2017
11:59:13

Vitaliy
27.12.2017
11:59:33
т.к. lte теперь умеет работать в режиме passthrought

Google

Йорик
27.12.2017
12:00:17

Vitaliy
27.12.2017
12:00:36
ну тогда без разницы

Ivor
27.12.2017
12:02:43
товарищи, а firewall adress lists понимают диапазоны айпишников, или только поштучно?

Vitaliy
27.12.2017
12:03:26
маски понимает

Ilya
27.12.2017
12:11:00
маски загонял, диапазоны не помню...

Ivor
27.12.2017
12:31:58
мне загнать 20 айпишников подряд. интересно — можно только поштучно, или диапазоном тоже. то есть программа так завести позволяет и не матюгается, но мало ли…

Vitaliy
27.12.2017
12:48:43
на wiki не пробовали смотреть??
A single IP address or range of IPs to add to address list or DNS name. You can input for example, '192.168.0.0-192.168.1.255' and it will auto modify the typed entry to 192.168.0.0/23 on saving.
много ответов есть тут - https://wiki.mikrotik.com

Ivor
27.12.2017
12:52:54
на wiki не пробовали смотреть??
знаете, иногда задать односложный вопрос в сообществе и получить односложный ответ — это более быстро и практично чем гуглить вики.

Vitaliy
27.12.2017
12:53:26
ну тады ответ на Ваш вопрос, да, можно, работать будет

Йорик
27.12.2017
12:54:55
if ([/interface wireless registration-table find mac-address="10:2A:B3:FF:FF:FF")
как указать вместо определенного мака - любой?
ну или чтото типа if not empty

Vitaliy
27.12.2017
12:57:23
Вам нужно знать есть есть ли кто-нибудь подключенный к радиоинтерфейсу?

Йорик
27.12.2017
12:57:30
да
и будет действие при наличии подключенных девайсов

Vitaliy
27.12.2017
12:58:04
а зачем тогда мак? смотрите просто счетчик. если он равен 0 значит никого нет
/stat@combot

Combot
27.12.2017
12:59:35
combot.org/chat/-1001062683398

Vitaliy
27.12.2017
12:59:37
interface wireless registration-table print count-only
не?