
Dr.
19.02.2018
23:40:07

sa
19.02.2018
23:41:05
Экстэншн - внутренний номер

Dr.
19.02.2018
23:41:30

sa
19.02.2018
23:41:51

Google

sa
19.02.2018
23:42:42

Dr.
19.02.2018
23:43:14
В каждом номере телефон

sa
19.02.2018
23:43:54
К чему вопросы задаю. Могу помочь с миграцией на Астерикс. За ватрушку.

Dr.
19.02.2018
23:44:34

sa
19.02.2018
23:44:35
Моя АТС работает при 1 гиге памяти на 4 гигах vmdk

Dr.
19.02.2018
23:44:42
раньше ты где был)

sa
19.02.2018
23:45:05
Сколько ресурсов ты выделяешь для 3сх?
Так не спрашивал же.
Лицуха на год или пожизненная?

Dr.
19.02.2018
23:46:15

sa
19.02.2018
23:46:57
300HDD это всего или только на 3сх?

Google

Dr.
19.02.2018
23:46:59
В моем случае только 3cx нужен был. Астериск не смог бы дать того, что делает 3cx
300 GB

sa
19.02.2018
23:48:32
Запись разговора?

Dr.
19.02.2018
23:49:07

sa
19.02.2018
23:49:47
Ещё раз задумайся.
На 35 экстэншенов нужно не более 1 гига памяти и 4 гигов харда. Плюс сколько не жалко на хранение звонков. Ну пару гигов на полгода.

Dr.
19.02.2018
23:55:24
Не знаю что у тебя крутится в правилах маршрутизации звонков. Но могу сказать точно: Астерикс удовлетворит любой каприз.
Ну тогда давай разоболачать мифы.
1) когда гость звонит из апартамента на внешние номера, нужно их тарифицировать. В 3cx настраивается это за 10-15 минут.
2) Собственно почему и был выбран 3cx.
Есть система бронирования для отелей, Фиделио зовется. Так вот там вся информация о бронях/заездах/выездах и.т.п. и у 3cx есть моуль который умеет выводить стоимость наговоренных минут эту систему. Т.е. при выезде девочке не надо лезть в разные биллинговые системы. Она все видит в единой

sa
19.02.2018
23:55:25
@asterisk_ru
Роман, надеюсь, не запрещено ссылки на другие чаты публиковать?

Dr.
19.02.2018
23:55:48

sa
19.02.2018
23:58:13

Dr.
19.02.2018
23:59:01
Ладно, спать я. 4 часа осталось покоя, и на работу

sa
19.02.2018
23:59:40
Правила nat 1to1 прибей. Транки могут упасть.

Александр
20.02.2018
00:32:00

V
20.02.2018
02:20:30
чё то я уже офигел от микротика))))) нарыл я мануал по VPN соединению и как прописать статик маршруты вот тут http://mikrotik-ukraine.blogspot.ru/2016/08/l2tppptpsstpovpnpppoe-server-binding.html сделал как там написано в роуте прописал 192.168.10.0/24 а при подключении VPN клиентов он сздаёт сам DAC почему так и он не использует мою запись? на картинке обведено красным кружком
https://i.paste.pics/834e207ea6cf63bc6a6d7a296826ed0b.png
всё это я горожу для того чтобы несколько юзеров подключались с одного VPN акка и могли попадать на SMB шару микротика но так не получается у меня((( так вообще можно сделать?
мне нужно чтобы впн юзеры юзали мой прописаный маршрут 192.168.10.0/24 с гейтвейем pptp-vpn а он прописан в доступе к SMB соответственно
как это сделать ? хелп плиз

Google

Саян
20.02.2018
02:27:43
Привет народ, подскажите где у меня косяк?
Хочу объединить vlan с VirtualAP кидаю их в бридж, и не работает...
R1-шлюз

makar
20.02.2018
02:49:25

Александр
20.02.2018
05:40:06
Добрый день всем!
по моему вчерашнему вопросу - локальная машина 172,20,1,150, микротик 10,0,0,2, локальный ДНС 10,0,0,1.
Задача - перенаправить все ДНС запросы на локальный ДНС сервер
сделал на микроте правило
chain=dstnat action=dst-nat to-addresses=10.0.0.1 to-ports=53 protocol=udp src-address=172.20.1.150
dst-port=53
на компе нслукап ничего не резолвит, на правиле счетчик увеличивается.
tcpdump на днс сервере не показывает, что на него прилетают запросы.
подскажите как решить эту задачу? СПС заранее

B
20.02.2018
05:45:47
Посмотри в таблицу роутера через который пакеты пролетают 10.0.0.2
Через torch на нем соединения есть ?

Владимир
20.02.2018
05:49:00
А для совсем, проверить, ходят ли пакеты из 10-й сети в 172...?

B
20.02.2018
05:52:05
Я вот спросить хотел а нат для клиентов где ?

Владимир
20.02.2018
05:53:12
Скорее форвард меж сетей, а не нат
Если всё на одном агрегаторе

B
20.02.2018
05:54:04
Клиентский же доступ по pppoe есть
172 идёт идёт до шлюза и интернет
Шлюз значит делает нат

Владимир
20.02.2018
05:55:00
Я чуть не в теме, по истории не нашёл
Хм, ща на работу доеду, по курю, надо тз увидеть
А то днсы хотим, а что имеем не понятно

B
20.02.2018
05:56:56
Та. Тз ... клиенты в сети 172.16
Сеть внутри 10.0.

Google

B
20.02.2018
05:57:15
Шлюз 10.0.0.2
Днс вынесли 10.0.0.1
Запросы не летят на 10.0.0.1

Владимир
20.02.2018
06:00:14
Ну, все равно, по мимо проброса надо и форвард разрешить, это как минимум, а там методом отключения правил "от лукавого" вычислять где не пущает. А по хорошему в душу бы конфигурации глянуть


B
20.02.2018
06:03:36
Я опять буду догадываться ) но как правило на провайдерских Роутеррах кроме таблиц роутинга и мало мальского acl к radius ничего нет ... нет точно я про фаервол
Его там и не должно быть
Добрый день всем!
по моему вчерашнему вопросу - локальная машина 172,20,1,150, микротик 10,0,0,2, локальный ДНС 10,0,0,1.
Задача - перенаправить все ДНС запросы на локальный ДНС сервер
сделал на микроте правило
chain=dstnat action=dst-nat to-addresses=10.0.0.1 to-ports=53 protocol=udp src-address=172.20.1.150
dst-port=53
на компе нслукап ничего не резолвит, на правиле счетчик увеличивается.
tcpdump на днс сервере не показывает, что на него прилетают запросы.
подскажите как решить эту задачу? СПС заранее
Ребята ! Рисуйте батник резолвами через nslookup нескольких адресов по циклу ...

Admin
ERROR: S client not available

B
20.02.2018
06:12:45
Стартует на подопытном
И на каждом узле смотрите куда пакетик летит )

Voldemar
20.02.2018
06:18:12
ребята выручайте, есть микрот, на нем 2 провайдера, не могу сделать чтоб можно было указать каким хостам ходить в инет через одного каким через другого
вот маршруты
вот нат

Евгений
20.02.2018
06:21:32

Voldemar
20.02.2018
06:22:39
я делал как раз по его статье
гре тунели норм работают
через разных провов

Sergiy
20.02.2018
06:23:00

Voldemar
20.02.2018
06:23:15
не пойму как указать хостам в сети через какого провайдера идти

Google

Voldemar
20.02.2018
06:23:22
все идут через второго

Sergiy
20.02.2018
06:23:35
а ты как указываешь то?

Voldemar
20.02.2018
06:23:47

Sergiy
20.02.2018
06:23:58
прероутинг кжись
трафик ведь попадает на микрот из интерфейса другого, значит прероутинг

Александр
20.02.2018
06:24:22
потом идешь ИП > файрвол > Мэнгл
Мэнгл приспоить роутинг марку
а потом в таблице маршрутизации ты создаешь 2 машрута 0,0,0,0. Один с РоутМаркой 1, второй с РМ2

Voldemar
20.02.2018
06:28:17
а ты как указываешь то?
/ip firewall nat chain=srcnat action=masquerade src-address=192.168.0.5
out-interface=pppoe-wan1 log=no log-prefix=""

Евгений
20.02.2018
06:30:46
а причем тут нат?

Александр
20.02.2018
06:34:41
ну может натить человеку надо)
один ИП адрес выдал пров и вертись как хочешь)
Делаешь два правила МЭНГЛ
ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
7 ;;; TO_Beeline
chain=prerouting action=mark-routing new-routing-mark=rmBEELINE passthrough=no src-address-list=Beeline in-interface=LAN
8 ;;; TO_Beeline2
chain=prerouting action=mark-routing new-routing-mark=rmBEE2 passthrough=no src-address-list=Beeline2 in-interface=LAN
Потом два маршрута
ip route print det
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
0 A S dst-address=0.0.0.0/0 gateway=10.x.x.4 routing-mark=rmBEELINE
1 A S dst-address=0.0.0.0/0 gateway=19x.x.x4 routing-mark=rmBEE2
Те, кто в адрес листе билайн - идут в первый канал, те, кто в адрес листе2 - во второй


Sergiy
20.02.2018
06:38:13
/ip firewall nat chain=srcnat action=masquerade src-address=192.168.0.5
out-interface=pppoe-wan1 log=no log-prefix=""
так, походу вы не совсем понимаете как работает роутер(это не попытка обидеть, это предположение ? , все мы чего-то не знаем).
так вот - НАТ маскарадинг это чисто изменение СОУРС адреса что бы серваки в интернете знали на какой адрес отвечать. Сам маскарадинг не влияет на решение через какой ВАн выходить, он лишь пост фактум вешает адрес который назначен на ВАН интерфейсе через который выходит пакет. Тоесть это слетсвие а не причина.
Вам же нужны мангы. Указывая екшн=марк роутинг мы указываем в какой таблице маршрутизации(маршрутах с роут-марком вписаным) смотреть маршрут. Тоесть вам надо на основании некоторого критерия(лучше всего как советовал Александр) на основании срц. адрес листов. В которые и повносить адреса нужных локальных хостов, которые нужно выпускать через разные ВАН-интерфейсы

Евгений
20.02.2018
06:39:44

Nikita
20.02.2018
06:42:45
ребят а как на микротике посмотреть радиоканалы вокруг

Sergiy
20.02.2018
06:43:04
ой, да потыкай кнопочки в вайфае ?

Nikita
20.02.2018
06:43:10
там в терминале чтото нужно писать