
JIexa
04.05.2018
08:43:26
хоть какой то костыль лучше чем вообще не ходить)

Dmitriy
04.05.2018
08:43:35
Если коротко, в conf t указываешь список разрешённых команд, типа:
privilege exec level 0 test cable-diagnostics tdr interface
privilege exec level 0 test cable-diagnostics tdr
privilege exec level 0 test cable-diagnostics
privilege exec level 0 test
privilege exec level 0 show mac address-table vlan

Snark
04.05.2018
08:43:53

Dmitriy
04.05.2018
08:44:48

Google

Dmitriy
04.05.2018
08:45:07

Snark
04.05.2018
08:45:51
ну, если у вас большой штат(и текучка) и больше десятка цисок -реально, заведите такакс
кучу сил нервов сэкономите

JIexa
04.05.2018
08:46:01
Потому что у меня этих цискарей 30 штук, энейбл один на всех. несколько цисок продали провайдеру, и так сложилось что продали с энейблом, и сейчас им понадобился доступ на роутер, который им не продавали что бы арпы смотреть. ну а энейбл менять просто не хочется. мышечная память и всё такое

Dmitriy
04.05.2018
08:46:25
Точно, стоит tacacs+ освоить.

Biba
04.05.2018
08:49:14

Юрий
04.05.2018
08:51:11
еще по смоленскому ТТ МСК1883953

Dmitry
04.05.2018
09:06:18

Александр
04.05.2018
09:07:23

Alex
04.05.2018
09:10:34

Igor
04.05.2018
09:15:05

Alex
04.05.2018
09:15:36
с микротиком сейчас есть три варианта настройки и все вроде работают
1)на локалку вы вешаете свою подсеть, которую вам выдали, на интерфейс 6to4 вешаете с маской 128, маршрут прописываете на интерфейс без адреса
2)на локалку вешается подсеть, на 6to4 интерфейс вешается с 126 маской, в маршрут прописывается адрес, указанный на сайте
3)на локалку вешается подсеть, на 6to4 интерфейс вешается та сеть, которая у вас, но с уменьшением на единичку (пример - маршрутизируемая сеть 2a04:5200:5555:110::/64 и прописывается 2a04:5200:5554:110::2/64 для клиента и маршрут пропидывается до 2a04:5200:5554:110::1

Google

Igor
04.05.2018
09:19:32
не забывайте про фаервол ипв4 разрешить 41 протокол, на хуракане у меня без этого не заработало

Dmitriy
04.05.2018
09:21:40
для истории

Nikita
04.05.2018
09:22:41
Привет, подскажите, микротики умеют wifi роуминг? WDS это почти то или совсем другое?

Alex
04.05.2018
09:23:25
и бесшовный и обычный
в доке все расписано

Dmitriy
04.05.2018
09:23:53
Уже и бесшовный умеет?

Alex
04.05.2018
09:24:17

Dmitriy
04.05.2018
09:24:31
Ну, тогда не умел )

Aleksander
04.05.2018
09:24:48
я такие ставлю к 960 рое
http://www.mean-well.ru/store/LRS-200-48/

Dmitriy
04.05.2018
09:25:01
wifi и роумин это боль

Nikita
04.05.2018
09:25:04

Dmitriy
04.05.2018
09:25:05
http://www.1gai.ru/uploads/posts/2016-02/1456414229_1-1.gif

Alex
04.05.2018
09:25:20
и долбаный n2 не юзать

Михаил
04.05.2018
09:25:38

Alex
04.05.2018
09:25:49

Михаил
04.05.2018
09:25:50
Очень давно брал

Google

Aleksander
04.05.2018
09:27:02
проще в рф купить

Михаил
04.05.2018
09:27:19

Alex
04.05.2018
09:27:20

Aleksander
04.05.2018
09:28:03

Igor
04.05.2018
09:38:49
а в ответ тишина...
как в той самой песне аллы пугачевой

Александр
04.05.2018
09:39:14
sntp так настраивается?

Igor
04.05.2018
09:45:47
sntp так настраивается?
https://lanmarket.ua/stats/rasshirennye-nastroyki-Mikrotik-RouterOS:-nastroyka-i-sinhronizaciya-tochnogo-vremeni-v-lokalnoy-seti
http://www.technotrade.com.ua/Articles/mikrotik_time_setup.php

Valery
04.05.2018
10:27:50
стоит 6,42
Обновляйся до rc https://forum.mikrotik.com/viewtopic.php?f=7&t=132648

Biba
04.05.2018
10:29:06

Boomer
04.05.2018
10:45:56
ребята помогите с цепочкой VPN: два сервера, клиентом цепляюсь к одному, или ко второму - работают! Делаю цепочку: клиент -> VPN1 -> VPN2 и в резуьтате VPN1 ходит в интернет через VPN2, но у него отваливается внешний интерфейс, и клиент не может к нему подцепиться....
отваливается интерфейс под корень, не могу подцепиться к микроту VPN1 из интернета.

B
04.05.2018
10:47:43

Boomer
04.05.2018
10:48:56
CLIENT -> Mikrotik(VPN1 Server-CLIENT) - > Mikrotik(VPN2 Server) -> INTERNET

Nikolai
04.05.2018
10:49:07
У чела default route уходит и уводит с собой всё

Boomer
04.05.2018
10:49:40
пробовал переключать роуты, один хрен

Google

B
04.05.2018
10:50:08
и все
проще некуда

Nikolai
04.05.2018
10:50:29
На vpn1 надо делать схему как для двух провайдеров.
Создавать отдельную таблицу и маркировкой, либо через полиси загонять туда пакеты

Boomer
04.05.2018
10:50:55
вот именно и для двух провов делал

Nikolai
04.05.2018
10:51:11
Что-то не так сделал
Или недоделал или не понял до конца или и то и другое

Admin
ERROR: S client not available

Boomer
04.05.2018
10:51:34
делан так же на VPN1 переключалку роутов на базе netwatch

B
04.05.2018
10:51:45
можно же и так

Nikolai
04.05.2018
10:52:07
На базе netwatch зря. Не сделать её нормально

B
04.05.2018
10:52:38
рекурсию на отдельной таблице ? с проверкой

Boomer
04.05.2018
10:52:46
спасибо за наводку... буду копать дальше...

B
04.05.2018
10:52:57
но тогда как выключать мангал
чтобы не скидывал трафик соединений в таблицу

Nikolai
04.05.2018
10:53:13
netwatch еще возможен для схемы active/backup.
Для active/active, netwatch бесполезен

Boomer
04.05.2018
10:54:17
делал так http://www.technotrade.com.ua/Articles/mikrotik_2isp_setup_2015-06-19.php
DNS гугл прописываю маршрутом через VPN2, если теряется пинг, переключаю на VPN1
ккороче нужно разбираться.... кто-нибудь так делал?

Google

Boomer
04.05.2018
10:57:22
странно то что отваливается интерфейс CLIENT -> VPN1

Sergey
04.05.2018
11:03:38
я сделал через бондинг eoip тунелей. даже два бондинга. один актив-бекап, второй броадкаст. и пофиг на мониторинг. оно само держит связь... каналы сотовые.
агрегация на VPS в Москве. CHR
думаю извратить еще круче. 2 VPS на разных площадках за 87 рублей. по одному IP. два chr, между собой стыкуются.

B
04.05.2018
11:08:46
))) гг
круто

Boomer
04.05.2018
11:08:56
))

Sergey
04.05.2018
11:09:21
сотовая связь на Сахалине УГ...

Boomer
04.05.2018
11:09:41
я тоже 2 VPS на разных площадках за 1евро каждый

Макс lnvisible, VVO
04.05.2018
11:09:55
это ты еще на камчатке не был, до недавнего времени мегабит был роскошью..

Boomer
04.05.2018
11:10:18
для volip какой пинг критичен?

B
04.05.2018
11:11:08

Sergey
04.05.2018
11:11:25
для VOIP имхо джиттер критичен
и пропадания пакетов. поэтому бондинг бродкаст для этого трафика.

Boomer
04.05.2018
11:11:39

B
04.05.2018
11:12:14
куда
пинг

Sergey
04.05.2018
11:12:30
во-во, КУДА :)))