@MikrotikRu

Страница 2763 из 3964
Yuriy
08.05.2018
11:50:10
Потом порт

Но на итог ещё 3 года назад я это завел, но потом переехал на другой адрес

Victor
08.05.2018
11:52:16
Спасибо!

Yuriy
08.05.2018
11:54:56
Ради нативного ipv6 можно и порт поменять

Google
Victor
08.05.2018
11:55:03
Ради нативного ipv6 можно и порт поменять
Если DUID окончание совпадает с MAC адресом порта WAN1, то практически сразу увидим получение IPv6 пула адресов. Если так и случилось, переходим к пункту 3 - добавление адреса. В противном случае будет висеть статус "Searching”.

т.е. была бы проблема - то я бы не получил адресс - разве нет?

Yuriy
08.05.2018
11:55:32
Хм

Ну на просторах тырнета я встречал мнение что надо и порт менять

Я пока не поменял ни чего не работало, хотя адреса я получал тоже

Victor
08.05.2018
11:58:54
ха - точно вижу что у меня на полученом адресе ipv6 - DUID использует мак с первого изера

да - наверно придётся менять маки

Yuriy
08.05.2018
12:02:33
Может порт?

Так проще будет

В этом плане микротик немного не удобен так как ПОЕ только на первом порту

Но питание от провайдера не прилетает (((

Надо было два порта делать

Victor
08.05.2018
12:04:24
у меня домашний :)

Google
Victor
08.05.2018
12:04:45
просто я щас удалённо ну и плюс разные правила тоннели и т.д.

Yuriy
08.05.2018
12:04:46
Чтоб изнутри можно было пое подать

Ну короче по мне так проще сразу порты изменить, да геморрой но ради такого

Все блокировки РКН отрубятся сразу, плюс куча белых ip для холодильника и унитазов

Телевизоров и прочих плейстейшенов

Victor
08.05.2018
12:09:03
подключился через winbox включил Safe Mode меняю мак адрес на WAN порту - winbox конечно отрубается и всё сбрасывается конечно

мень без Safe Mode что бы отработало?

Yuriy
08.05.2018
12:09:15
Я кстати тогда чисто случайно нарвался на ipv6))))) у onlime, и у них вроде не по всем районам он работает

мень без Safe Mode что бы отработало?
Да доберись ты до него руками, нафиг удаленно то крутить))) горит ?

Victor
08.05.2018
12:11:23
Да доберись ты до него руками, нафиг удаленно то крутить))) горит ?
да просто на даче сижу - погода плохая делать нечего:)

Alex
08.05.2018
12:16:46


Изивите за оффтоп, но тема частично связана с микротиком, а именоо с dude Есть задача осуществлять мониторинг ИБП(контроль напряжения, температуры аккумулятора), который стоит в серверной. Модель IPPON smart winner 2000. В нем есть фирменная SNMP CARD II,коробка от которого потеряна. В инструкции сказано,что необходимо конфигурировать карту вручную через COM порт с помощтю специального кабеля (rj45-db9) который идет в комплекте, но так как комплектация была утеряна, то я попытался соединить микротик и SNMP карту напрмую патчкордом. Линк на порту появился,но устройство в сети не зарегистрировалось. Писалв саппорт, выслали распиновку, мол, нужен кабель, делай сам. Был приобретен такой адаптер-конструктор. И вот я никак не могу понять сути. там написан какой пин на первом коннекторе и на втором и цвета. 1)я никак не могу понять нумерацию со стороны RJ 45, какой цвет какому пину соответсвует 2)там написано, 3 - RED, если я правильно понял у меня 3 это BLACK





Yuriy
08.05.2018
12:18:29
Там cisco распиновка

Вроде

Хотя нет это ж нуллмодем

Alex
08.05.2018
12:19:07
наверное) там со стороны db9 пины пронумерованы

а со стороны RJ 45 нет. Там пины идут в два ряда один над другим

Yuriy
08.05.2018
12:19:32
Ну и паяй

Google
Alex
08.05.2018
12:19:44
но верхние со смещением влево.

Yuriy
08.05.2018
12:19:50
Потом терминалом на 9600

Alex
08.05.2018
12:20:10
Я правильно понял, что вехний левый это 1 пин, а нижний левый - 2 пин?

Yuriy
08.05.2018
12:20:51
На дб9 внимательно глянь, там пины пронумерованы

На черной панельке

Прям по этим номерам и паяйся

На дб9 235 пины и корпус

На цвет не смотри именно номера пинов важны

Maksim
08.05.2018
12:24:12
RJ-45 со смещением в самом разъеме - это пратически всегда такая реализация у производителей

Alex
08.05.2018
12:25:25
на DB9 пронумерованы, да а на rj45 нет

Maksim
08.05.2018
12:25:28
на коннекторе нумерация слева-направо от 1 до 8, защелка фиксатор от себя

Konstantin
08.05.2018
12:25:55
всем доброго дня. имеется вот такой чудный зверь - RouterBOARD wAP G-5HacT2HnD настравием CapsMan. эта точка является одновременно контроллером и AP. Wireless интерфейсы находятся под управление capsman, но постоянно включаются и выключаются, соответсвенно инет пропадает. на них скачет надпись —channel: 5220/20/ac(20dBm), SSID: blabla, local forwarding подскажите, пожалуйста, куда копать.

Alex
08.05.2018
12:26:47


синий - 1, оранжевый 2 ? правильно?

Maksim
08.05.2018
12:28:07


Yuriy
08.05.2018
12:29:30
синий - 1, оранжевый 2 ? правильно?
А куда они идут на самом db9???

Alex
08.05.2018
12:29:45
а куда их ткнешь туда и пойдут))

Yuriy
08.05.2018
12:29:52
Не привязывайся к цветам

Тыкай как удобно

Google
Alex
08.05.2018
12:30:06


Yuriy
08.05.2018
12:30:20
Аааааппа

Понял

Вот оно че

С другой стороны у тебя rj45

Звонить надо

Либо визуально смотреть

Admin
ERROR: S client not available

Yuriy
08.05.2018
12:31:25
Теперь понял проблему

Воткнуть в обратной стороны кабель и смотреть звонить руками

Если визуально видно хорошо то и звонить не надо

Alex
08.05.2018
12:33:53
так вот же фото есть выше как там все видно

ну насчет прозвонки хорошубю идею подал

мультиметром прозвоно, я сразу не додумался до этого

Yuriy
08.05.2018
12:34:41
мультиметром прозвоно, я сразу не додумался до этого
Конечно прозвонить этот переходник

И уже понятно станет

Хотя по идее он должен был и так подойти без разбора

Просто патчкор в него и в упс

Victor
08.05.2018
12:40:14
Работа над ошибками: Роскомнадзор разблокировал пять подсетей Google и одну подсеть провайдера DigitalOcean, в которые входят 3,7 млн IP-адресов. rozetked.me/news/1749-roskomnadzor-razblokiroval-3-7-mln-ip-adresov

Google
Konstantin
08.05.2018
12:51:27
фильтры в файерволе попробуй выключить
Там всё по дефолту включено\отключено, имеет смысл отключать?

Антон
08.05.2018
12:51:48
имеет. настрой без фильтров, потом уже будешь фильтры включать

Konstantin
08.05.2018
12:57:22
имеет. настрой без фильтров, потом уже будешь фильтры включать
спасибо за подсказку, перестали интерфейсы отваливаться.

Victor
08.05.2018
13:00:25
Aleksandr
08.05.2018
13:22:22
Кто-нибудь openvpn клиента настраивал на микротике? У меня почему-то подключается без ca.crt. А с ним ошибка tls. Бред какой-то.

Ilya
08.05.2018
13:30:03
tls-auth убирайте из конфига

Aleksandr
08.05.2018
13:30:59
В том то и прикол, что про отсутствие поодержки tls в микротике я знаю. И в конфиге этого нет.

Ilya
08.05.2018
13:31:55
Тогда ответ на вопрос будет "многие настраивали" )) Показывайте конфиг

Aleksandr
08.05.2018
13:34:04
user nobody group nogroup port 443 proto tcp dev tun dh dh4096.pem ca ca.crt cert server.crt key server.key daemon server 10.8.0.0 255.255.255.0 keepalive 10 120 persist-key persist-tun verb 5 status /etc/openvpn/openvpn-status.log log /etc/openvpn/openvpn.log plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf client-cert-not-required username-as-common-name

Ilya
08.05.2018
13:37:24
client-cert-not-required Может в этом дело?

поэтому клиент без ca подключается?

Aleksandr
08.05.2018
13:37:45


client-cert-not-required Может в этом дело?
эта опция не запрашивает сертификаты клиентов, т.к. авторизация по логину и паролю через радиус. Но она не отменяет использование сертификата самого сервера.

Note that client-cert-not-required will not obviate the need for a server certificate, so a client connecting to a server which uses client-cert-not-required may remove the cert and key directives from the client configuration file, but not the ca directive, because it is necessary for the client to verify the server certificate.

Тот же keenetic с этим же конфигом успешно хавает сертификат сервера и коннектится

Valerij
08.05.2018
13:45:00
Подскажите пожалуйста в каких случаях целесообразно и в каких не стоит включать эти настройки для MikroTik? Спасибо. /ip settings set rp-filter=strict /ip settings set rp-filter=strict tcp-syncookies=yes

Aleksey
08.05.2018
13:46:34
Синкуки полезные, если не DDoS'ят

Ilya
08.05.2018
13:49:42
с неправильными паролями тоже подключается VPN?

Страница 2763 из 3964