@MikrotikRu

Страница 2765 из 3964
d
08.05.2018
21:12:40
время идет ,а я на все еще не перешел на ипв6

Valery
08.05.2018
21:13:20
время идет ,а я на все еще не перешел на ипв6
С тобой большинство провайдеров

Artem
08.05.2018
22:10:42
Alexander
08.05.2018
22:14:56
@mmvrus в продолжение истории с непонятным wifi 5ghz сейчас попытался подключиться ноутом к этим 5ghz и судя по логам вай фай просто штормило - в логах постоянно disconnected, extensive data loss - ноут находится впритык к точке и судя по логам сигнал в момент разрыва -50, что нормально

Google
Alexander
08.05.2018
23:58:14
хмм и полазил по ноуту - после отключения рехима vht т.е. ac он нормально подключился к сети никакой магии связанной с ac у микротиков нет?

Рамиль М.
09.05.2018
03:54:09
Привет всем

Что-то после ребута на роутерах через GRE-туннели с IPSec не отвечают адреса на этих GRE-интерфейсах. Что может быть? Скажу сразу IPSec поднимается нормально, ошибок нет Решилась проблема просто - ethernet-интерфейс провайдера переподнял и заработало... что это, несовпадение MTU?

Aleksey
09.05.2018
03:56:17
Остаётся только гадать смотрите лог

Рамиль М.
09.05.2018
03:57:16
В логе всё гладко… на GRE-туннелях руками стоит MTU

Aleksey
09.05.2018
03:58:11
Так там не добавлен соответствующий критерий

Добавить ребут и смотреть

Рамиль М.
09.05.2018
03:58:46
Какой критерий, можно точнее?

Aleksey
09.05.2018
04:03:08
Не под рукой

Включите все

А там как пойдет

Voldemar
09.05.2018
04:05:55
может по днс блокируют?

Aleksey
09.05.2018
04:09:38
Google
Ilya
09.05.2018
04:58:45
Дом.ру блокирует, если сайт открывать через http. Через https работает. Первым делом они dns подменяют. Если резолвится через ВПН, то вторым этапом сниффают 80 порт. А 443 проходит

Dmitriy
09.05.2018
05:40:04
/stat@combot

Combot
09.05.2018
05:40:04
combot.org/chat/-1001062683398

tr0jan4ik
09.05.2018
05:42:38
Хороший бот. Я тролль и спамер(

Ilya
09.05.2018
05:53:57
не такой уж жёсткий, покуда траф на 443 порт не сниффают

Ettercap
09.05.2018
07:24:20
Ребята, вопрос есть. Маркирую и заворачиваю сайты в туннель таким образом: /ip firewall address-list add list=Aruba address=youtube.com /ip firewall mangle add chain=prerouting protocol=tcp dst-address-list=Aruba action=mark-routing new-routing-mark=Aruba-route /ip route add dst-address=0.0.0.0/0 gateway=Aruba distance=1 routing-mark=Aruba-route Но вот с youtube.com что то не получается. Все равно он видит, что из России. Почему так? Что еще необходимо сделать?

Institor
09.05.2018
07:26:21
Попробуйте отключить fasttrack для начала.

Потом проверьте DNS

Ettercap
09.05.2018
07:27:20
Попробуйте отключить fasttrack для начала.
Выключен. На других сайтах работает. 2ip.ru определяет меня так как положено.

Institor
09.05.2018
07:28:12
Гугл хитрый, может он как-то по кукам определяет....

Ettercap
09.05.2018
07:28:12
Потом проверьте DNS
Значит DNS надо завернуть как-то в туннель.

Значит DNS надо завернуть как-то в туннель.
Может кто-то подсказать как правильно это выполнить?

Institor
09.05.2018
07:34:16
Да просто добавить в address list адреса DNS используемые

Kolunchik
09.05.2018
07:36:40
Это так себе вариант, гоняться как Жаров за доменами. Проще всё завернуть.

Рамиль М.
09.05.2018
07:38:36
да, ютуб как-то хитро всё грузит, вроде адрес в туннель заворачиваешь, а он всё равно не работает так как надо, а если просто айпишник в браузере открыть - открывается google.ru

Kolunchik
09.05.2018
07:39:38
Сегодня, кстати, должен выйти Firefox 60 с встроенным dns через https.

Ettercap
09.05.2018
07:39:56
Гугл хитрый, может он как-то по кукам определяет....
Да, попробовал открыть через другой браузер (IE), открылся на английском языке. Но справа у логотипа все равно RU стоит.

B
09.05.2018
07:40:07
Google
Institor
09.05.2018
07:49:29
Да, попробовал открыть через другой браузер (IE), открылся на английском языке. Но справа у логотипа все равно RU стоит.
при обращении к ютубу загружается куча всяких дополнительных ресурсов с разных других сайтов. Возможно дело в этом

Ruslan
09.05.2018
09:02:25
всем привет

с праздником

Подскажите плиз, где сделал ошибку, else не срабатывает: :local temp [/ppp active get value-name=name [find address=172.1.2.24]] if ($temp = "VPN-Test-01") do={:log info ("6: = 1")} else={:log info ("5: = 0")}

Victor
09.05.2018
09:10:26
перед if помоему двоеточее должно быть тоже

B
09.05.2018
09:17:47
Через терминал

System script edit source имя файла

Увидишь что он подсвечивает код и ошибку

Valery
09.05.2018
09:19:15
Tim
09.05.2018
09:38:10
​​Вышел майский информационный бюллетень MikroTik (#82). (вторая часть новости) Анонс новых моделей: Wireless Wire Dish - $298 за комплект из 2х Агрегированный Линк 2 Гбит/сек без проводов - 2 Гбит/сек - Расстояние до 1500 м - Беспроводная связь на 60 GHz - Гигабитный Ethernet - Поддержка 802.3af/at и Passive PoE Wireless Wire Dish - новаторское решение, предоставляющее скорости и качество проводных решений на дистанциях до 1500 м за хорошую цену! Этот удивительный комплект автоматически устанавливает зашифрованное (AES) беспроводное соединение на частоте 60 ГГц, которая не затронута переполненным спектром WiFi. Для начала использования вам необходимо направить устройства друг на друга и включить их, они уже преднастроены, чтобы соединиться и предоставить связь до 2 Гбит/сек. LtAP mini LTE kit - от $89 LtAP mini LTE kit - маленькая пыле-влаго зашищённая беспроводная точка доступа со встроенным модемом для подключения к мобильным 2G, 3G, 4G(LTE) сетям. Также доступна версия без модема, так что вы можете использовать свой модем. • точка достуа 2.4 ГГц в прочном корпусе • слот miniPCIe для LTE модема • два слота для SIM-карт • встроенный GPS • serial (RS232) порт • отлично пождходит для использования в транспорте LtAP mini имеет специальный корпус с возможностью крепления к стене, два слота для SIM карт для переключения между мобильными операторами связи, встроеная поддержка GPS, что делает это устройство удобным для использования в движущемся транспорте, например, в машинах, автобусах, поездах. Доступная для заказа внешняя антенна ACGPSA (не включено). LTE модем подключается к двум внутренним антеннам с разъёмами u.FL, что позволяет отключить их и использовать другие внешние антенны для лучшего сигнала. Устройство имеет несколько способов питания: • 10-57 В PoE через Ethernet порт • разъём для блока питания (DC) • microUSB Используйте встроенный GPS для отслеживания транспорта в реальном времени, в документации уже доступен пример приложения. Доступны три версии устройства: • LtAP mini LTE kit (RB912R-2nD-LTm&R11e-LTE) включает LTE модем, поддерживающий международные частоты LTE: 1,2,3,7,8,20,38,40. • LtAP mini LTE kit-US (RB912R-2nD-LTm&R11e-LTE-US) включает LTE модем, поддерживающий частоты LTE: 2,4,5,12 - для США, Канады и Латинской Америки. • LtAP mini (RB912R-2nD-LTm) - версия без модема (пустой слот miniPCI-e), вы можете использовать свои модули LTE.

Кто-то уже смог получить себе ltAP mini?

Recruit
09.05.2018
09:41:25
Тот же вопрос.. уже на нескольких мумах про него рекламу гоняют... а где достать -хз...

По ходу их еще не выпускают

Kirill
09.05.2018
09:43:07
​​Вышел майский информационный бюллетень MikroTik (#82). (вторая часть новости) Анонс новых моделей: Wireless Wire Dish - $298 за комплект из 2х Агрегированный Линк 2 Гбит/сек без проводов - 2 Гбит/сек - Расстояние до 1500 м - Беспроводная связь на 60 GHz - Гигабитный Ethernet - Поддержка 802.3af/at и Passive PoE Wireless Wire Dish - новаторское решение, предоставляющее скорости и качество проводных решений на дистанциях до 1500 м за хорошую цену! Этот удивительный комплект автоматически устанавливает зашифрованное (AES) беспроводное соединение на частоте 60 ГГц, которая не затронута переполненным спектром WiFi. Для начала использования вам необходимо направить устройства друг на друга и включить их, они уже преднастроены, чтобы соединиться и предоставить связь до 2 Гбит/сек. LtAP mini LTE kit - от $89 LtAP mini LTE kit - маленькая пыле-влаго зашищённая беспроводная точка доступа со встроенным модемом для подключения к мобильным 2G, 3G, 4G(LTE) сетям. Также доступна версия без модема, так что вы можете использовать свой модем. • точка достуа 2.4 ГГц в прочном корпусе • слот miniPCIe для LTE модема • два слота для SIM-карт • встроенный GPS • serial (RS232) порт • отлично пождходит для использования в транспорте LtAP mini имеет специальный корпус с возможностью крепления к стене, два слота для SIM карт для переключения между мобильными операторами связи, встроеная поддержка GPS, что делает это устройство удобным для использования в движущемся транспорте, например, в машинах, автобусах, поездах. Доступная для заказа внешняя антенна ACGPSA (не включено). LTE модем подключается к двум внутренним антеннам с разъёмами u.FL, что позволяет отключить их и использовать другие внешние антенны для лучшего сигнала. Устройство имеет несколько способов питания: • 10-57 В PoE через Ethernet порт • разъём для блока питания (DC) • microUSB Используйте встроенный GPS для отслеживания транспорта в реальном времени, в документации уже доступен пример приложения. Доступны три версии устройства: • LtAP mini LTE kit (RB912R-2nD-LTm&R11e-LTE) включает LTE модем, поддерживающий международные частоты LTE: 1,2,3,7,8,20,38,40. • LtAP mini LTE kit-US (RB912R-2nD-LTm&R11e-LTE-US) включает LTE модем, поддерживающий частоты LTE: 2,4,5,12 - для США, Канады и Латинской Америки. • LtAP mini (RB912R-2nD-LTm) - версия без модема (пустой слот miniPCI-e), вы можете использовать свои модули LTE.
Херасе надо попробовать

Tim
09.05.2018
09:43:10
В этом месяце, вроде должны приехать к дистрибьюторам...

Херасе надо попробовать
Это репост с моего канала, у поста ещё ссылка на оригинал есть, но она не пересылается при репосте :-(

Kirill
09.05.2018
09:45:00
https://mikrotik.com/product/ltap_mini_lte_kit но блин там один эзернет порт на сколько я понял, ну почему б два не делать хотя б

fsocik
09.05.2018
10:44:37
Добрый день. Как зарулить весь трафик определенного клиента за nat на внешний proxy?

Otto
09.05.2018
11:40:23
редиректом

Google
Игорь
09.05.2018
12:12:58
народ такой вопрос а можно свизать микрот и андроид? смотрел в гугле что можно попробовал а он его не видет, эту возможность убрали?

Ilya
09.05.2018
12:14:52
поставить CHR на андроид?

Игорь
09.05.2018
12:15:19
Кирилл
09.05.2018
12:16:27
по кабелю
по кабелю микротик ни с чем не свяжешь

Admin
ERROR: S client not available

Кирилл
09.05.2018
12:16:46
опиши более детально что ты имеешь ввиду )

Ramil
09.05.2018
12:16:59
по кабелю
Дык wifi же?

Игорь
09.05.2018
12:17:27
Дык wifi же?
на hex750 нет вифи ))

Ramil
09.05.2018
12:17:55
Значит точек доступа к нему поставь)

Игорь
09.05.2018
12:18:14
по кабелю микротик ни с чем не свяжешь
в общем щас https://geektimes.com/post/231311/ хотел так попробовать

Кирилл
09.05.2018
12:18:14
по кабелю
тебе нужно с андроида управлять микротиком?

Ramil
09.05.2018
12:21:13
Вот между домиками 20 метров, тянуть кабель или https://mikrotik.com/product/wireless_wire_dish ?

Игорь
09.05.2018
12:22:37
я бы кабелем если 20 метров ))

Ramil
09.05.2018
12:23:29
в общем щас https://geektimes.com/post/231311/ хотел так попробовать
Так и говори что интернет с андроида нужен)

Игорь
09.05.2018
12:24:10
ну самое главное поняли )

Ramil
09.05.2018
12:25:08
Usb попробуй

Игорь
09.05.2018
12:25:45
а эм ну а это точно поможет ?



Google
Mikhail
09.05.2018
12:45:56
Режим USB модема в телефоне включён? Он самоотключается при каждом реконнекте USB. А так да, в списке usb устройств должно в первую очередь что-то появиться.

Valery
09.05.2018
12:54:47
а в каком формате винбокс принимает комьюнити в фильтре вывода на экран в IP - Routes? "BGP Communities contains" что дальше? обычный формат "65535:65535" не понимает

Wspirit
09.05.2018
12:59:53
подскажите, как коннектится по l2tp к микротику (с самим коннектом проблем нету), но не ходить в интернеты через этот микротик, тоесть использовать только локальную сеть. На микротике маскарад.

Игорь
09.05.2018
13:06:44
Режим USB модема в телефоне включён? Он самоотключается при каждом реконнекте USB. А так да, в списке usb устройств должно в первую очередь что-то появиться.
да я включил режим модема, хотя проверил свои залижи допотопных юсб моLемов 3д и лте они стазу видят а это ну не как, да я просто смотрю что он может и не може тинтересно же ))

Wspirit
09.05.2018
13:10:44
Сеть которую получает клиент по l2tp не должен получать адерс из подсети на которую настроен маскарад
Так маскарад накидывается просто на исходящий интерфейс в построутинге, когда уже нельзя выбрать ни входящую подсеть, ни входящий интерфейс. Зато микротик-l2tp-микротик с ходу не просится в интернете через туннель. Не понимаю.

Tamara Ivanovna
09.05.2018
13:14:38
Сеть которую получает клиент по l2tp не должен получать адерс из подсети на которую настроен маскарад
Это не поможет. Так как если сделать фильтр на маскардинг у клиента просто не будет работать интернет. В общем случае ходить во внешку через l2tp или нкт решает сам клиент, а не микротик путем установки параметра использовать удаленный шлюз как шлюз по умолчанию или неустановки такового.

Или согласно таблице маршрутизации самого клиента.

Tamara Ivanovna
09.05.2018
13:20:16
Если снимаю галку с использовать шлюз, то не могу попасть в локальную сеть микротика, к которому л2тп туннель поднимаю.
Да, все верно. Это побочный эффект. Маршруты до внутренних сетей (если они не совпадают с самой впн подсетью) придется прописывать руками на клиенте, т.к. микротик насколько мне известно так и не научился отдавать впн клиентам кастомные маршруты, в отличие от других вендоров. Если же клиентом является маршрутизатор то проблема решается использованием ospf и других дин протоколов.

Pavel
09.05.2018
14:36:42
/к В ф

Tamara Ivanovna
09.05.2018
14:42:34
А какое оборудование умеет кастомные сети отдавать? cisco с ikev2 ? Так и микрот такое умеет
Честно боюсь ошибаться, давно не делал пободных задач, но вроде от майкрософта софтовый pptp сервер может. но там по моему не соответствует стандарту релизация. могу ошибаться. также вроде cisco с isakmp умела split tunneling, но возможно только с своим vpn клиентом

Страница 2765 из 3964