@MikrotikRu

Страница 2727 из 3964
Besha
03.05.2018
07:52:05
ясн

B
03.05.2018
07:52:10
В проде лучше на багфикс

Google
Никита
03.05.2018
07:52:29
Так если никто не будет обновлять на куррент то кто будет о багах сообщать?

Besha
03.05.2018
07:52:47
а если допустим ща курент стоит если поставить багфикс конфиг лучше по новой настроить или норм можно конфиг и от курент юзать?

Антон
03.05.2018
07:52:48
энтузиасты найдутся

Никита
03.05.2018
07:52:53
Для дома куррент самое то имхо

Phillip
03.05.2018
07:53:20
Никита
03.05.2018
07:53:32
Это для жостиков всяких

Besha
03.05.2018
07:53:47
а разница конфигов между RC и багфикс тоже отсутвует? )

Golimar (R14)(M18)
03.05.2018
07:56:40
Тут гос, до RB стоит vipnet и режет все. Начальству приспичило что не всем инет нужен, а точнее только 2-3 человекам, остальные должны иметь доступ только к локалке. Vipnet тупой и нормально там запретить/разрешить нельзя(например нельзя привязать мак к ip), а так как можно решается сменой ip на машине пользователя. Плюс пароли для настройки у безопасников которые страдают паранойей. И надо кучу простыней писать по каждому чиху на vipnet.

Никита
03.05.2018
07:56:53
Besha
03.05.2018
07:57:00
ясн)

Никита
03.05.2018
07:57:05
Лучше проверить все после залива

Google
Besha
03.05.2018
07:57:31
ясн)

Alexey
03.05.2018
08:00:22
ага, безболезненные обновления) заливаешь новую версию и отваливается PPPOE потому что поменяли дефолтное значение не помню чего, и сервер МТС стал PADI просто молча дропать) на 6.38 обновлялся, что ли

Alex
03.05.2018
08:06:54
Антон
03.05.2018
09:00:41
Вот сейчас как раз-таки отличается.
он имел ввиду с точки зрения конфига

хотя с этими изменениями в свитчинге, вполне возможно. так что мне с интерфейсами делать?

в бридж добавлять и не парится?

Alex
03.05.2018
09:03:09
Да

Антон
03.05.2018
09:07:31
спс

а еще подскажите плз, тут в настройках интерфейса есть Loop Protect и стоит в "дефалт" со статусом "офф". как то можно этот дефалт в режим "включено" перевести?

St. Sinner
03.05.2018
09:27:43
Всем привет, есть CHR, поднятый на Hyper-V, вчера обновили до 6.42.1 (stable), куда копать?

Оууу. В общем, он сегодня уже дважды повис. Вот... теперь вопрос. Куда копать? )

Sergey
03.05.2018
09:34:08
Оууу. В общем, он сегодня уже дважды повис. Вот... теперь вопрос. Куда копать? )
кажется с юга на север. у меня аптайм уже 9 дней. аааа! пора закапывать! :)))))

St. Sinner
03.05.2018
09:34:46
кажется с юга на север. у меня аптайм уже 9 дней. аааа! пора закапывать! :)))))
ну, я бы тоже веселился, если бы не подвисания ))) А так то да, копать можно и с севера и до обеда )))

Sergey
03.05.2018
09:35:15
это не хардварные проблемы, просто "совпало"?

St. Sinner
03.05.2018
09:36:02
это не хардварные проблемы, просто "совпало"?
CHR на Hyper-V, там вся харварь в виртуале.

Sergey
03.05.2018
09:37:02
я не знаю на чем у моего хостера виртуалится. KVM... в личку если что скажу хостера. не хочу рекламировать.

St. Sinner
03.05.2018
09:38:04
я не знаю на чем у моего хостера виртуалится. KVM... в личку если что скажу хостера. не хочу рекламировать.
ну с хостером интересно конечно, но еще более интересно, почему этот подлец себя так ведет ))

73v3N
03.05.2018
09:53:23
ребят а как поменять гейтвей? чет вижу только в КВИК сет эту опцию

\а сбрасывать все настройки через квик сет что б поменять гейтвей, какой-то баян

Google
73v3N
03.05.2018
09:53:47
6.42.1

73v3N
03.05.2018
10:07:27
тоесть либо делать QUICK SET, либо в маршрутках как-то удалить все маршруты и прописать руками 0.0.0.0/0 с новым гейтвеем?

Sergey
03.05.2018
10:09:26
все пользователи квиксета в ICQ сидят :)))) сколько раз не пользовали знакомые вечно какая-то уйня получается. я потом по ssh/winbox выправляю художества.

Ilya
03.05.2018
10:12:32
кастомный гейтвей не может быть дешевле маршрута до провайдера же. Метить траффик надо

RoNALd0
03.05.2018
10:14:30
новый микрот хап лайт АС 2 есть белый?
нагрузку нормально выдерживает если много данных через него передать?

73v3N
03.05.2018
10:15:56
кастомный гейтвей не может быть дешевле маршрута до провайдера же. Метить траффик надо
тоесть через жопу. выходит что б в микроте гейтвей изменить либо маршруты нужно херачить либо полный сброс либо квик сет))?

Ilya
03.05.2018
10:16:01
так он так и есть по умолчанию - гейтвей до провайдера

73v3N
03.05.2018
10:16:33
так он так и есть по умолчанию - гейтвей до провайдера
так если я тут руками в этом разделе прописываю гейтвей новый который дал провайдер, статус меняется на unreachable. и нету инета)

Ilya
03.05.2018
10:24:52
провайдер как раздаёт адреса? DHCP? PPPoE?

он сразу же создаёт динамический gateway

с пометкой AD он

дополнительный шлюз (намример, через ВПН) по умолчанию имеет ту же дистанцию, но через него ничего не пойдёт само. Ибо если его приоритет будет выше приоритета провайдерского шлюза, то сам ВПН туннель не будет работать

весь непомеченный траффик, равно как и туннель, будут роутитится через провайдерский шлюз

73v3N
03.05.2018
10:32:32
провайдер как раздаёт адреса? DHCP? PPPoE?
Провайдер дает статику. Просто попросили поменять GW, Раньше было так статика ip и ip сеть сейчас статический ip и gateway , попросили поменять. и пздц целые танцы с бубном

весь непомеченный траффик, равно как и туннель, будут роутитится через провайдерский шлюз
тот что AD динамический, как раз старые настройки...я его убить не могу...если делаю новый маршрут с новым GW инет отваливается и все(

Ilya
03.05.2018
10:33:34
а новый gateway пингуется?

Google
Golimar (R14)(M18)
03.05.2018
10:33:40
Нужна помощь новичку :) Такая схема: RB750r2 - свитч тупой - пользователи RB раздает ip. Они привязываются по маку. Из тех кто привязан по маку - надо чтобы часть имело доступ и локалке и к инету. А часть только к локалке. При этом если включается в сеть машина без привязки по маку - то она имеет доступ только к инету. То есть те кто по маку привязан(кому разрешено в инет) могут идти и по 192.168.х.х и в инет, кому не разрешено в инет - только по 192.168.х.х а кто не привязан только в инет и не могут по 192.168.х.х ходить.

73v3N
03.05.2018
10:33:51
а новый gateway пингуется?
выходит только полный сброс и с нуля статик айпиху и ГВ руками, и тогда оно норм заработает)?

а новый gateway пингуется?
айпиха таже, ппровайдер поменял условия предоставления услуги, вместо подсети статика и gw теперь)

Vladislav
03.05.2018
10:43:40
Это возможно

Admin
ERROR: S client not available

Vladislav
03.05.2018
10:43:46
Но не безопасно

St. Sinner
03.05.2018
10:44:13
Активировали?
Да, конечно. Лицензия

Recruit
03.05.2018
10:44:39
Тогда мигрируйте на 6.39.1

Или на багфиксы

Vladislav
03.05.2018
10:45:03
Хотя доступ к локалке это нужно brige firewall юзать. Так что лучше не надо

Ilya
03.05.2018
10:46:59
тот что AD динамический, как раз старые настройки...я его убить не могу...если делаю новый маршрут с новым GW инет отваливается и все(
помечайте весь траффик от локальных адресов и натьте его в новый гейтвей. А старый пусть остаётся.

73v3N
03.05.2018
10:48:34
а новый gateway пингуется?
спасиб за помощь, я квик сет сделал, заработало. система нипель конечно, моглиб поудобнее реализовать...вот например сидеть локалку натить на новый GW, это что новый NAT поднять?

Quest
03.05.2018
10:48:48
Хотя доступ к локалке это нужно brige firewall юзать. Так что лучше не надо
Что-то не пойму, как можно запретить ходить по локалке, если в схеме присутствует тупой свитч? Разве можно запретить транзит через него?

73v3N
03.05.2018
10:48:53
помечайте весь траффик от локальных адресов и натьте его в новый гейтвей. А старый пусть остаётся.
просто все-же интересно, как опытные как вы, решают такие конеченые ЛЕГКИЕ задачи. в усложнемнном микроте)

Ilya
03.05.2018
10:49:15
а после квик-сета есть только один гейтвей 0.0.0.0/0 ?

Vladislav
03.05.2018
10:49:38
Да вы правы. С тупым свичем ничего не выйдет

Google
Vladislav
03.05.2018
10:49:38
Что-то не пойму, как можно запретить ходить по локалке, если в схеме присутствует тупой свитч? Разве можно запретить транзит через него?

Ilya
03.05.2018
10:49:48
да я сам не опытный, и может быть костыль советую)

St. Sinner
03.05.2018
10:49:50
Тогда мигрируйте на 6.39.1
То есть откатываться. А как же дырка winbox'а?

jabberd
03.05.2018
10:50:17
73v3N
03.05.2018
10:50:44
а после квик-сета есть только один гейтвей 0.0.0.0/0 ?
в поле квик сета, было пусто, я ручками написал ьновый GW и все заработало))) этот же GW я делал вашими методами итд, не поднималось..

а после квик-сета есть только один гейтвей 0.0.0.0/0 ?
кстати ниже динамический уже обновленный маршрут добавился)

St. Sinner
03.05.2018
10:51:30
Выключить винбокс
вот это то самое печальное. Местные сисадмины только в мышку сисадмины, с консолькой не дружат, а на вебфиг смотрят как перформанс (

jabberd
03.05.2018
10:51:45
Интересно, кстати, как работает mac-winbox. Надо бы поковырять.

73v3N
03.05.2018
10:51:57
да я сам не опытный, и может быть костыль советую)
скажи как ты с помощью NAT хъотел решить? чет я не понял)

Ilya
03.05.2018
10:56:46
/ip firewall mangle: chain=prerouting action=mark-connection new-routing-mark=route-mark_vpn passthrough=no src-address-list=home_net log=no log-prefix="" ;;;тут все пакеты с внутренних адресов помечаются роут-меткой /ip firewall nat: chain=srcnat action=masquerade routing-mark=route-mark_vpn out-interface=ovpn log=no log-prefix="" ;;; тут всё с этой меткой натится не на автоматический гейтвей, а на другой интерфейс /ip route: dst-address=0.0.0.0/0 pref-src=10.2.2.42 gateway=ovpn-devps gateway-status=ovpn reachable distance=10 scope=30 target-scope=10 routing-mark=route-mark_vpn ;;; это создан тот самый альтерантивный default gateway, но через него идут только меченные пакеты

B
03.05.2018
10:57:39
)

интересно

73v3N
03.05.2018
10:58:00
мне кажется что б поменять сраный GW слишком сложно)

B
03.05.2018
10:58:22
не так сложно

Recruit
03.05.2018
10:58:26
То есть откатываться. А как же дырка winbox'а?
Порт закрыть извне... сделать для управления vpn

73v3N
03.05.2018
10:59:21
не так сложно
мейби, вместо 2х кликов ввести новый ГВ, вам и легче сидеть статик маршруты конфижить

Recruit
03.05.2018
10:59:23
А вообще под hyper-v я не встпечал проблем с chr

73v3N
03.05.2018
10:59:55
а что делаете ?
у меня проблема была, в смене gateway. танцы с бубном, проблема решилась функцией quick set. руками не получалось

Страница 2727 из 3964