@MikrotikRu

Страница 2632 из 3964
Google
@
21.04.2018
11:24:38
народ, а что можно покрутить в настройках тика в части скорости вайфая?

чот на 5 гигагерцах скорость маловата

Sergey [BHE3AnHO]
21.04.2018
11:25:27
Страдай

LA638
21.04.2018
11:26:16
Спасибо, работает! Но с mangle :)
сбросьте полностью конфиг, и не городите там ничего лишнего. Можно даже обойтись только двумя правилами для резервного канала: /ip route add check-gateway=ping distance=1 gateway=y.y.y.1 routing-mark=WAN2-mark /ip route rule add src-address=y.y.y.2/32 table=WAN2-mark

@
21.04.2018
11:26:49
Страдай
почему?

@
21.04.2018
11:28:32
на 2.4, кстати, все ок

Sergey [BHE3AnHO]
21.04.2018
11:29:40
почему?
Потому что тики не умеют в вифи

Поиск по чату... каждый день спрашивают

Google
Sergey [BHE3AnHO]
21.04.2018
11:30:15
Ответ - взять убик.

LA638
21.04.2018
11:31:43
Потому что тики не умеют в вифи
это, что, какой-то древний мем?

Sergey [BHE3AnHO]
21.04.2018
11:33:40
это, что, какой-то древний мем?
Эт реальность, ксожалению. Прост надоело уже об этом писать.

LA638
21.04.2018
11:34:07
0?
1. но на самом деле достаточно одного дефолтного роута для основного канала

Александр
21.04.2018
11:34:13
https://vk.com/video-57876954_456263514

LA638
21.04.2018
11:37:29
эт как оно работает? пакеты то не со шлюзов прилетают?
работает также, как если нагородить роут маркинг в мангле: на микрот прилетает пакет со второго канала, микрот ему отвечает, в ответе в срц-аддр что будет?

Alexey
21.04.2018
11:38:36
LA638
21.04.2018
11:39:17
Эт реальность, ксожалению. Прост надоело уже об этом писать.
в интернете, к сожалению, все ограничиваются только этим ответом я не поленился, в реальности спросил у своих телекомовцев - они опровергли эту информацию

Sergey [BHE3AnHO]
21.04.2018
11:41:00
Потом будут сюда заходить, спрашивать какой rc накатить, что б работало.

Sergey
21.04.2018
11:44:28
модем сдох :(

3372 в миукротике стоил, пипец там горяче от порта в ац2

или даже порт сдох

чет второй воткнул тоже непашет

блин, ац2 горяченный, капец неудачная модель

LA638
21.04.2018
11:45:36
А если основной отвалится?
так вот, без route rule, микрот видит в исходящем пакете с срц-аддр=ИП_WAN2, дст-аддр=куда-то_в_интернет и соответсвенно кидает его через WAN1 по дефолтному маршруту А правило route rule src-address=y.y.y.2/32 table=WAN2-mark, как раз таки видя, что в нашем исходящем пакете срц-аддр=ИП_WAN2 помещает его в таблицу маршрутизации WAN2-mark, где дефолтн маршрут в о все интернеты идет через WAN2 интерфейс

Потом будут сюда заходить, спрашивать какой rc накатить, что б работало.
они меня заверили, что у них без накатывания всё ОК работает

Google
Sergey [BHE3AnHO]
21.04.2018
11:47:09
Игорь
21.04.2018
11:47:22
Ребята, а можно как то winbox заставить стучаться по не стандартному порту?

Sergey [BHE3AnHO]
21.04.2018
11:47:57
они меня заверили, что у них без накатывания всё ОК работает
И если они про вапы говорят - эт отдельная тема. Я про комбайны, которые как домашние пихают.

Игорь
21.04.2018
11:50:44
Как обычно :порт
Хм, попробовал, не хочет. Может при смене айпи на сервисе по новому начинает только после ребута работать

Sergey [BHE3AnHO]
21.04.2018
11:51:08
Сейфмод надо было включить

если по ван ходишь, то порт разрешен в фаерволе... угадай че будет, если ип поменять?

Sergey [BHE3AnHO]
21.04.2018
11:55:21
Dmitry
21.04.2018
11:58:38
@ohforf теперь понятно, что произойдёт, если основной канал отвалится, а в основной таблице маршрутизации не будет маршрута через WAN2?
> микрот видит в исходящем пакете с срц-аддр=ИП_WAN2 Непонятно: если я, сидя за ПК за натом микротика захочу зайти на фишки.нет, на каком этапе в исходящий пакет пропишется срц-аддр=ИП_WAN2?

Игорь
21.04.2018
12:01:14
если по ван ходишь, то порт разрешен в фаерволе... угадай че будет, если ип поменять?
Херню сморозил, не то имел ввиду, уже разобрался, спасибо

Sergey [BHE3AnHO]
21.04.2018
12:02:30
Гг

LA638
21.04.2018
12:04:11
> микрот видит в исходящем пакете с срц-аддр=ИП_WAN2 Непонятно: если я, сидя за ПК за натом микротика захочу зайти на фишки.нет, на каком этапе в исходящий пакет пропишется срц-аддр=ИП_WAN2?
не пропишется, пакет же попадет в основную таблицу маршрутизации, а там у нас только роут через WAN1 с distance=1 и без check-gateway. Микрот не будет знать, что у него основной канал отвалился. Фишки не откроются. Зато снаружи микрот будет прекрасно доступен через WAN2))

UGLYroid
21.04.2018
12:09:21
два микротика по 5 ГГц связать. один AP bridge второй Station Bridge, ЕМНИП. По 2.4 раздавать дополнительно. в eth заходят провайдеры и девайсы по меди. hAP AC2 наиболее оптимальный вариант.
Да. Похоже единственный вариант. Городьба будет, конечно: оптика -> МГТС роутер <- 5ГГц-> HAP AC2+HomePlug... Но альтернативы не вижу. Спасибо

Google
LA638
21.04.2018
12:12:10
Но изнутри для фишек надо еще + 2 маршрута на 0.0.0.0/0 без маркировки, как я и писал выше. Так ведь?
да, но как микрот будет между ними выбирать и определять какой из них отвалился?

Dmitry
21.04.2018
12:14:49
хорошая шутка, да.
только началось мое погружение вчера с того, что провайдер заблокировал icmp вне своей сети

Niks
21.04.2018
12:15:31
у меня tor не работает. пишет что подкл к мосту obs4 но ничего не открывает

Admin
ERROR: S client not available

UGLYroid
21.04.2018
12:18:35
Нужно ДВА микротика... ДВА.
Да. Понятно. Выпало из схемы. :)

Dmitry
21.04.2018
12:18:55
вы серьезно?
ну да, по всему городу не работает уже больше суток.

внутри провайдерской сети пинги ходят, наружу - нет

все остальное замечательно работает

Sergey [BHE3AnHO]
21.04.2018
12:19:44
Ркн балуется?

Dmitry
21.04.2018
12:19:54
Ркн балуется?
в Украине? :)

Sergey [BHE3AnHO]
21.04.2018
12:19:58
Ааа

Sergey
21.04.2018
12:20:02
Да. Понятно. Выпало из схемы. :)
хотя если просто в одну сторону L2 прокидывается, то достаточно одного микрота

Sergey [BHE3AnHO]
21.04.2018
12:20:08
тогда хз

Google
Sergey [BHE3AnHO]
21.04.2018
12:20:43
Про украину писали, что пров 53 перехватывает...

Sergey [BHE3AnHO]
21.04.2018
12:20:50
Кто во что горазд

LA638
21.04.2018
12:20:58
но ведь ICMP это же не только и не столько пинги как у них там вообще интернет без ICMP работает?

Dmitry
21.04.2018
12:21:05
тогда хз
ну я тут никого ничего не спрашиваю по этому поводу, просто рассказал, поделился радостью :)))

но ведь ICMP это же не только и не столько пинги как у них там вообще интернет без ICMP работает?
может только для конечных пользователей заблочили, я не знаю.

Sergey [BHE3AnHO]
21.04.2018
12:22:38
Тут был как-то некий антон, который всем говорил, что ицмп над резать и он не нужен

Видимо в том провайдере работает

LA638
21.04.2018
12:27:08
может только для конечных пользователей заблочили, я не знаю.
не поверю, пока результат ping 8.8.8.8 не увижу

Валентин
21.04.2018
12:30:15
Господа, извините за оффтоп, на Hetzner разместил Kerio Operator, чтобы собрать все транки с ИМ. А теперь стала задача фиксить лиды по звонкам в Битрикс24 (причем от трубок с экстеншенами от АТС не хочется отказываться). Не посоветуете тематический канал в ЛС или тут есть люди с подобным опытом?

Dmitry
21.04.2018
12:34:47
не поверю, пока результат ping 8.8.8.8 не увижу
[admin@MikroTik] > ping 8.8.8.8 SEQ HOST SIZE TTL TIME STATUS 0 8.8.8.8 timeout 1 8.8.8.8 timeout 2 8.8.8.8 timeout 3 8.8.8.8 timeout 4 8.8.8.8 timeout 5 8.8.8.8 timeout 6 8.8.8.8 timeout 7 8.8.8.8 timeout sent=8 received=0 packet-loss=100% [admin@MikroTik] > ping 46.164.174.221 SEQ HOST SIZE TTL TIME STATUS 0 46.164.174.221 56 62 31ms 1 46.164.174.221 56 62 32ms 2 46.164.174.221 56 62 24ms 3 46.164.174.221 56 62 30ms 4 46.164.174.221 56 62 28ms sent=5 received=5 packet-loss=0% min-rtt=24ms avg-rtt=29ms max-rtt=32ms

второе - это я себя пинговал, у меня тот же провайдер

LA638
21.04.2018
12:36:23
а /tool traceroute 8.8.8.8 что показывает?

Каришка
21.04.2018
12:38:56
Ребят, есть кто поможет разжувать, нужно два офиса объединить в 1 сеть, с одной стороны микротик без статики, с другой со статикой

Dmitry
21.04.2018
12:39:54
На статике поднимается сервер, скажем, l2tp. Второй к нему цепляется. Кидаются роуты, настраивается файрволл и всё работает.

Grishq
21.04.2018
12:41:10
а /tool traceroute 8.8.8.8 что показывает?
Дак он пинговаться не обязательно будет, пробуй порт 53

Pavel
21.04.2018
12:43:52
Хватит уже гуглить маны пятилетней давности
Я так и не понял в чем прикол. Где совсем свежий ман? без mangle не работает

Dmitry
21.04.2018
12:45:36
а /tool traceroute 8.8.8.8 что показывает?
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS 1 188.0.95.255 0% 5 14ms 17.4 13.4 21.4 3.3 2 100% 5 timeout 3 100% 4 timeout 4 100% 4 timeout 5 100% 4 timeout 6 100% 4 timeout

Страница 2632 из 3964