@MikrotikRu

Страница 215 из 3964
Sergiy
07.10.2016
08:36:25
пусть основной тик всем занимается

RivShiell
07.10.2016
08:36:46
пусть основной тик всем занимается
боюсь из-за незнания микротиков покрашить всё в говно

Sergiy
07.10.2016
08:36:47
или если влом капсмана то вилан на интерфейсе к основному тику и вилан сбриджевать с вайфаем

Щас опишу весь алгоритм, а народ меня поправит

Google
George
07.10.2016
08:37:48
Андрей
07.10.2016
08:38:46
бэкап блин же

Sergiy
07.10.2016
08:39:53
1. Поднять на втором тике на интерфейсе к основному тику вилан с ID=333(как пример) (Interfaces-VLAN-+ , и выбрать нужные айдишку и интерфейс на котором тот вилан поднимать) 1.а. На основном тике на интерфейсе куда воткнут второй тик поднять вилан с ID=333 2. На втором тике сбриджевать нужный вайфай и вилан (создать новый бридж и в его интерфейсы добавить вайфай нужный и вилан) 3. На основном тике на вилан назначить адрес, поднять ДХЦП-сервак(DHCP-server setup next next next next ? ) 4. Если надо добавить правило маскарадинга для новой сети, что бы ее тоже выпускало в инет. 5. ну и в ip-firewall-filter настроить правила что бы юзеры из гостевухи в основную сеть не шастали. но это уже потом

Народ, как думаете что проще человеку, вилан так поднять или роуты повписывать?

Dmitry
07.10.2016
08:41:24
Для меня на начальном этапе что вланы, что роутинг было примерно как построить атомный реактор. Не думаю, что ТС сейчас что-то будет проще

Sergiy
07.10.2016
08:41:45
а мы ему пошаговую инструкцию сделаем

RivShiell
07.10.2016
08:41:55
ну, про вланы я имею нормальное представление

про маршруты - не очень

может сейчас интсрукцию с вланами попробую сделать

как на микротиках посмотреть свой мак интерфейса И маки тех кто подключен по интерфейсам? А то не помню куда воткнут вай-фай микротик

Dmitry
07.10.2016
08:45:06
ip arp

bridge hosts

switch hosts

Google
Dmitry
07.10.2016
08:49:23
свитч тупой?

RivShiell
07.10.2016
08:49:51
умный, но походу без конфига (не моя работа) и как достучаться до него - не знаю

свитч d-link

модель хз

но умный

Dmitry
07.10.2016
08:50:22
маскарадь подсеть гостевую на точке доступа

и не парься

RivShiell
07.10.2016
08:51:00
сорц адрес - моя подсеть вафли второй?

Sergiy
07.10.2016
08:51:18
угу

RivShiell
07.10.2016
08:51:25
а дест?

Dmitry
07.10.2016
08:51:27
ip firewall nat add chain=src-nat action=masquerade in-interface=guest_interface out-interface=iface-to-mtik1

RivShiell
07.10.2016
08:51:58
а я всё ещё пытаюсь делать всё это через винбоксовые правила..

надо какой-то гайд читать что-ли

Dmitry
07.10.2016
08:52:10
там по тексту понятно что делать

RivShiell
07.10.2016
08:52:18
да, вижу и понимаю

с цисками вроде нормально дружу

а микроты пока в новинку

Sergiy
07.10.2016
08:52:44
обычно у НОРМАЛЬНЫХ людей наоборот ?

Google
RivShiell
07.10.2016
08:53:00
ну... Циски у меня начались раньше XD

Andrey
07.10.2016
08:53:07
Товарищи! Вот скажите как разговаривать с сапортом микротика

Dmitry
07.10.2016
08:53:20
по русски )

Andrey
07.10.2016
08:53:29
есть 2 ccr 36 core

они периодидно перезагружаются

Dmitry
07.10.2016
08:53:55
о_О

Скептический анализ неверных действий наркоманов
07.10.2016
08:53:57
О_о

Andrey
07.10.2016
08:53:58
обращаюсь в саппорт

они мне

обновите прошиву

обновил, поработал чуть опять начал перезагружаться

отправил опять им дамп

Andrey
07.10.2016
08:55:08
они мне пишут , обновите прошивку

потому что вышла новая

RivShiell
07.10.2016
08:56:10
ip firewall nat add chain=srcnat action=masquerade in-interface=wlan3 out-interface=ether1-gateway на что выдаёт ошибку ingoing interface matching not possible in output and postrouting chains

в чём трабла?

Скептический анализ неверных действий наркоманов
07.10.2016
08:56:41
Dmitry
07.10.2016
08:57:13
in-interace не писать. Вместо этого писать src-address

Евгений
07.10.2016
08:57:42
напомните плз размер одного icmp пакета

?

Google
RivShiell
07.10.2016
08:58:05
ip firewall nat add chain=srcnat action=masquerade src-address=192.168.217.0/24 out-interface=ether1-gateway

так?

Dmitry
07.10.2016
08:58:38
да

RivShiell
07.10.2016
08:59:50
in/out interface matcher not possible when interface (ether-1 gateway) in slave - user master instead

это в смысле переключить на бридж?

Dmitry
07.10.2016
09:00:41
бридж или мастер-интерфейс свитча

RivShiell
07.10.2016
09:00:48
окей, пробую

Dmitry
07.10.2016
09:01:01
а почему он у тебя слэйвом то?

RivShiell
07.10.2016
09:01:07
хз

Dmitry
07.10.2016
09:01:09
ты ж говоришь, что там гейт

Admin
ERROR: S client not available

RivShiell
07.10.2016
09:01:09
не мой конфиг

это чисто вафельный микрот

гейт стоит на другом

который в серверной и без вафли

там кажется пытаюстся работать, но трафик через правило не идёт

не пашет правило

точнее может и работает, но похоже не праивильно

Dmitry
07.10.2016
09:08:06
ip firewall filter print

ip firewall nat print

Google
Dmitry
07.10.2016
09:08:18
ip route print

RivShiell
07.10.2016
09:10:15
только скринами могу кидать, ибо через гипервизор там сижу

роуты

Dmitry
07.10.2016
09:11:25
а где дефолт гейт?

короче, рисуй схему сети. Окончательно запутал

ты дхцп с этого же роутера раздаешь чтоли7

RivShiell
07.10.2016
09:12:17
да

Dmitry
07.10.2016
09:12:23
какие параметры?

RivShiell
07.10.2016
09:12:57
1) в серверной микротик стоит и через pppoe смотрит в сеть (порт ether1) 2) серверный микротик смотрит портом ether2 в смарт-свитч 3) в смарт-свитч смотрит wifi микротик который находится в офисе

как-то так

сейчас параметры dhcp

Dmitry
07.10.2016
09:13:37
а вот вайвай микротик у тебя весь бриджованый и адресаию ты сам не понимаешь

RivShiell
07.10.2016
09:13:42
как-то так полагаю

Dmitry
07.10.2016
09:13:54
ip dhcp-server network print

interface bridge port print

ip address print

Страница 215 из 3964