@MikrotikRu

Страница 2035 из 3964
Voldemar
28.12.2017
13:37:17
add action=mark-connection chain=prerouting connection-state=established dst-address=10.2.0.17 dst-port=3389 \ new-connection-mark=rdp passthrough=yes protocol=tcp

конекшены видно что маркируются

добавил в фильтр

Google
Voldemar
28.12.2017
13:38:20
add action=drop chain=forward connection-bytes=1000000 connection-mark=rdp

и ничего не происходит

конекшены висят

хотя у некоторых за 10 мб

Alex
28.12.2017
13:38:56
connection-bytes=1000000-0

Voldemar
28.12.2017
13:39:26
connection-bytes=1000000-0
спс, сейчас попробую

интересно получилось. закинул на рдп через буфер обмена большой файл, на микротике видно было что соединение закрылось, потом появилось новое. при этом рдп клиент перенес это нормально, только подвисло копирование файла. прибив эту задачу копирования на рдп сервере, буфер между компом и рдп сервером вообще перестал работать))

может нужно использовать не дропы, а чтониб другое? мб реджекты?

Dr.
28.12.2017
14:08:59
Привет всем! подскажите пожалуйста как прокинуть vpn подключение только на 1 порт mikrotik?

А еще лучше в определенный vlan

Sergiy
28.12.2017
14:16:02
может нужно использовать не дропы, а чтониб другое? мб реджекты?
Моя идея была немного другая. В манглах ловим конекшены рдп где байт больше 10м, вешает этому конекшину конекшнмарк. А в фильтре по конекшнмарку дропаем

Илья
28.12.2017
14:47:16
Коллеги, заканчивается год. Есть идея суммировать новости и нововведения MikroTik за этот год. Что вы запомнили за этог год? Я запомнил: * новую реализацию Bridge * hAP mini * wAP LTE kit * Возможность задать фиксированный (кроме префикса) ipv6-адрес из пула
как глобально - хз, сказу за себя: - убедился, что в продакшен bugfix only - lte почти не работал, теперь иногда работает - перевел все и везде на микротик и на этом можно нормально жить, в прошлом году не решился, т.е. какчество железок и ОСи растет - по прежнему нет развития в wifi ни по “бесшовности”, ни по качеству радиомодулей

Google
Voldemar
28.12.2017
14:56:58
Моя идея была немного другая. В манглах ловим конекшены рдп где байт больше 10м, вешает этому конекшину конекшнмарк. А в фильтре по конекшнмарку дропаем
наверно всетаки лучше реджект использовать чтоб соединение корректно закрывалось, а не подвисало, а так ваш метод наверно будет меньше грузить систему, тк маркироваться будут не все подряд рдп коннекшны? кроме этого не вижу разницы, обьясните если не прав

Юрий
28.12.2017
15:11:37
создал тестовую area с новым инстансом и заработало
взял за правило, перед заливкой OSPF делать /routing filter remove [find] /routing ospf network remove [find] /routing ospf interface remove [find] /routing ospf area remove [find (!default)] /routing ospf area set [find default] disabled=yes /routing ospf instance remove [find (!default)] /routing ospf instance set [find default] disabled=yes Инстансы и Ареа никогда не использую дефолтные - чистить легко, глюков нет (около 300 роутеров было наконфигурировано на рабочей сети с OSPF)

Александр
28.12.2017
20:15:41
Всем привет! Не знаю, по адресу ли я обращаюсь, но очень нужна помощ! Запустил сеть на Mikrotik c CAPsMANом и в ней не работает AirPlay. Смартфон не видит телевизора( Может кто сталкивался и знает куда тыкать?

Alex
28.12.2017
20:19:18
Перевести работу вифи на 1-11 каналы, не использовать 12-13

Александр
28.12.2017
20:23:30
Alex
28.12.2017
20:25:08
Первый канал, правильно

Александр
28.12.2017
20:25:44
Может кто-то может подключиться по TeamViever?

UpNP включил, но это наверное не оно. Похоже роутер что-то фильтрует?

Sergiy
28.12.2017
20:34:21
А телевизер в одной локалке с телефоном?

Vladyslav
28.12.2017
21:21:00
А пинги ходят? Да и советовали проверить client-to-client forwarding, как с этим успехи?

Aleksander
28.12.2017
21:22:37
А пинги ходят? Да и советовали проверить client-to-client forwarding, как с этим успехи?
У меня : С айпэда аплтв пингуетмя, клиент-то-клиент включен, без разницы как подклбчен аплтв по проводу либо wifi, для аирплей через капсман он не виден

Vladyslav
28.12.2017
21:22:46


А при ручном конфигурировании вайвая работает? Интересный глюк...

Aleksander
28.12.2017
21:27:44
А при ручном конфигурировании вайвая работает? Интересный глюк...
Если wifi не через capsman ( просто ap в локалке ) все работает нормально

А при ручном конфигурировании вайвая работает? Интересный глюк...
Как я понял там от устройств airplay идет по udp по порту 5353 чтото типа дискавери и чераз капсман оно не пролезает

Потому что при блокировке 5353 для udp при обычном wifi ( либо на порту который смотрит в сторону appletv) так же appletv исчезает из поиска airplay устройств

Есть какието особеность настройки udp для capsman?

Александр
28.12.2017
21:43:51
Google
Vladyslav
28.12.2017
21:44:33
капсман - datapaths

Pro.Bizz...
28.12.2017
21:53:25
По ДХЦП 1-го интерфейса прилетает роут на сеть 10.0.0.0/24 При использовании интернета через 2-й интрефейс недотсупна сеть 10.0.0.0/24 с локальными ресурсами из-за вышеуказанного роута, как победить это?



Grishq
28.12.2017
22:01:10
?

Vladyslav
28.12.2017
22:03:30
вообще совпадение сетей это плохо, лучшим решением будет поменять адресацию имхо, остальное костыли

Pro.Bizz...
28.12.2017
22:06:42
понимаю что плохо, но вот так вышло

Ettercap
28.12.2017
22:18:23
Ребята, как понизить RouterOS?

Vladyslav
28.12.2017
22:19:41
скачать на сайте микротика, распаковать (вроде как) и перетащить в папку files и перезагрузить

Ettercap
28.12.2017
22:20:23
Не понижает так с 6.41 до 6.40.5

Admin
28.12.2017
22:20:43
Бэкапы настроек есть?

Ettercap
28.12.2017
22:20:54
Настройки не нужны

Vladyslav
28.12.2017
22:21:24
на нулевых конфигурациях пробовали?

Ettercap
28.12.2017
22:22:02
Да, после Reboot прошивка из папки files удаляется. Версия остается 6.41

Девайс wAP LTE KIT

Admin
28.12.2017
22:22:45
Настройки не нужны
Netinstall пробовали?

Ettercap
28.12.2017
22:23:02
Netinstall не видит ни в какую

Vladyslav
28.12.2017
22:23:47
сейчас доступа к оборудованию нет, не могу посмотреть, но на 41 нет уже возможности выбора багфикс версии?

Admin
28.12.2017
22:24:14
Девайс wAP LTE KIT
Может, прошивка старше, чем дата выпуска устройства? Это вроде новая железка.

Ettercap
28.12.2017
22:26:07
сейчас доступа к оборудованию нет, не могу посмотреть, но на 41 нет уже возможности выбора багфикс версии?
Не пойму, задал я адрес сетевой карте, запустил нетинсталл той версии на которую хочу вернуть. Включил девайс с зажатой на 15 секунд кнопкой, после того как отпустил он должен появиться в нетинсталл. Багфикс тут причем?

Может, прошивка старше, чем дата выпуска устройства? Это вроде новая железка.
Обновил сегодня до 6.41. Работает, но хочу вернуться на 6.40.5

Google
Admin
28.12.2017
22:28:39
Netinstall другие микротики видит?

Ettercap
28.12.2017
22:29:18
Netinstall другие микротики видит?
хм... попробую сейчас с hAP lite

Bkmz
28.12.2017
22:36:39
help)

бьюсь час уже. не могу капсман завести. сбрасывает постояно.

Vladyslav
28.12.2017
22:38:09
нужно больше инфы)

Bkmz
28.12.2017
22:39:20
эм

Admin
ERROR: S client not available

Bkmz
28.12.2017
22:39:54
настроил капсман

сча не могу подключится к точке. он ловит коннект и тут же отваливается

и если ловит то нету инета.

уже башку сломал :)

Vladyslav
28.12.2017
22:40:40
что логи говорят?

Bkmz
28.12.2017
22:42:29
что логи говорят?
disconnested, interface disabled

Vladyslav
28.12.2017
22:43:52
саму конфигурацию от капсмана точка стабильно держит?

Bkmz
28.12.2017
22:45:08
не. отваливается. хм

колбасит ее :\

Vladyslav
28.12.2017
22:47:44
вы указали в капсман клиенте CapsMan-Addresses айпиху или по l2 обнаруживают контроллер?

Bkmz
28.12.2017
22:48:48
по л2

контролер 10.10.10.1

Google
Bkmz
28.12.2017
22:49:08
точка 10.10.10.2

присвоил

Vladyslav
28.12.2017
22:49:57
пробовали напрямую указать адрес контроллера?

Bkmz
28.12.2017
22:50:26
нет еще

Vladyslav
28.12.2017
22:50:41
лично у меня по л2 хорошо не работает, присваиваю айпиху и работает

Bkmz
28.12.2017
22:52:07
сча попробую

не.. отвал. бла)

Vladyslav
28.12.2017
22:52:53
пингуется точка стабильно с контроллера?

и в логах что-то должно быть при отвале точки

Admin
28.12.2017
22:54:07
Версии прошивки одинаковые?

Bkmz
28.12.2017
22:54:24
хелп..

Vladyslav
28.12.2017
22:59:51
капс где-то до этого уже настраивали?

просто если до этого уже настраивали и всё пахало гут, то в этом конкретном случае можно гадать долго, елси первый раз то из множества статей в инете, которые на 90% идентичные, мне разобраться лучше всего помога https://lanmarket.ua/stats/domashnyaya-besprovodnaya-set-na-Mikrotik--chast-vtoraya%3A-ispolzuem-vozmojnosti-CAPsMAN-v2

Bkmz
28.12.2017
23:04:52
сча

Admin
28.12.2017
23:06:51
Никогда не высылай в паблик скриншоты с мак адресами. По ним можно вычислить твое местоположение.

Bkmz
28.12.2017
23:07:06
кстати по мак

Страница 2035 из 3964