@MikrotikRu

Страница 2818 из 3964
Савонин
16.05.2018
06:55:50
Окей щас до еду до офиса проверю))

Golimar (R14)(M18)
16.05.2018
07:00:53
А он не поймет от 253-2 ?
Принимает такой пул, но когда отключаешь сетевое подключение и включаешь на компе выдает 253-й и пул в микроте меняется на 2-253

Aleksei
16.05.2018
07:03:29


дотстаточно в винбоксе окно закрыть и открыть)

Google
Савонин
16.05.2018
07:05:05
Ну отлично спасибо моё любопытно утешили раньше, чем я доехал

Alex
16.05.2018
07:07:34
у тебя разные версии прошивок на дюде и на агенте
то есть если я обновлюсь, то будут в Dude отображаться показания датчиков?

Sergey
16.05.2018
07:07:49
Народ, может кто знает, как отдать нужный ipv6 DNS клиентам под виндовс?

Nikita
16.05.2018
07:08:34
то есть если я обновлюсь, то будут в Dude отображаться показания датчиков?
тебе дюд говорит, что у тебя на дюде и на агенте разные версии RouterOS

Alex
16.05.2018
07:09:26
ну это понятно. Не отрабатывает запрос из за этого. Важно знать, если я обновлюсь - отработает или ет

вот, надо обновляться, хотел спросить по поводу мониторинга по SNMP

Есть опыт ?

Nikita
16.05.2018
07:10:10
SNMP dude умеет читать

Alex
16.05.2018
07:13:51
Вот, я зашел в peobes и создал там snmp probe и подсунул туда OID, который должен опрашивать девайс по поводу температуры батареи

потом зашел в сеттингс, подсунул туда эту probe и вот имею то,что имею. Помимо версий прошивок я где-то ошибся?

пока он у меня просто пингуется, в идеале хотелось бы прикрутить к нему показания о выходящем напряжении, уровне заряда и температуре батареи

Google
Victor
16.05.2018
07:53:27
Народ, может кто знает, как отдать нужный ipv6 DNS клиентам под виндовс?
если клиент винды получает Адрес ipv6 по Advertise - т.е. вы не используете ipv6-DHCP - то никак

Sergey
16.05.2018
07:54:15
а если использую, адрес микротика никак не передать клиену?

Victor
16.05.2018
07:54:38
Народ, может кто знает, как отдать нужный ipv6 DNS клиентам под виндовс?
Но вполне достаточно на Микроте в IP > DNS прописать ipv6 dns например гугла - и всё будет ок

Sergey
16.05.2018
07:54:44
он передает то что указано в ip dns

Victor
16.05.2018
07:54:57
Sergey
16.05.2018
07:55:09
не, я хочу передать в качестве ДНС адрес самого микротика

Victor
16.05.2018
07:55:51
не, я хочу передать в качестве ДНС адрес самого микротика
да я понял - тот кто пробовал ipv6 DHCP на микроте - написал, что не работает назначение DNS-а :(

Sergey
16.05.2018
07:56:04
ясно

Evgeniy
16.05.2018
07:58:53
про dhcp и и пулы с масками какая-то лажа получается. с чего вдруг должен выдаваться адрес 255? не по правилам жеж? или нет?

Sergey
16.05.2018
07:59:34
просто в сети есть сервер, когда ДНС указывал на микротик, сделал статик запись с локальным адресом, в 4-ке прокатывало, а 6- выдает с публичных ДНС внешний адрес, а hairpin делать не охота :)

Evgeniy
16.05.2018
08:00:38
Мим
16.05.2018
08:00:50
Ребят срочно хелп, хотспот пишет что радиус не отвечает, что делать?

Мим
16.05.2018
08:01:39
Это что?

Alex
16.05.2018
08:01:59
Это что?
ключь ??? для радиуса что ?

Sergey
16.05.2018
08:02:03
24 же
а пул как прописан?

Мим
16.05.2018
08:02:29
Ребят можно что то проще спрочить?

Evgeniy
16.05.2018
08:02:31
Google
Alex
16.05.2018
08:02:46
Ребят можно что то проще спрочить?
дак куды проще то ? это азы

Мим
16.05.2018
08:02:48
/22

Sergey
16.05.2018
08:03:03
пропишите как интервал 192.168.0.10-192.168.0.254

Alex
16.05.2018
08:03:08
2+2=4
не это трудно надо 0+0

Мим
16.05.2018
08:03:29
192.168.1.50–192.169.3.250

Evgeniy
16.05.2018
08:03:35
я не автор вопроса

но тоже интересно "какого, собсно"?

в дхцп адрес с маской по своим правилам обрабатывается разве?

вдруг забыли, что 0 и 255 - спец адреса?

Sergey
16.05.2018
08:06:01
в дхцп указывается пул адресов, а в пуле указывается интервал, который нужно выдавать, или не об этом речь?

Мим
16.05.2018
08:06:29
Изза этого может не срабатывать радиус? Если уже года два работает с таким диапазоном

Sergey
16.05.2018
08:06:51
Евгений задавал вопрос про дхцп и адрес 255

Evgeniy
16.05.2018
08:09:55
кстати в доке про маски для пулов нет ничего. там везде диапазоны задаются

Sergey
16.05.2018
08:11:00
издержки чата, непонятно кто кому и на какой вопрос отвечает :)

Evgeniy
16.05.2018
08:11:46
возможно тут реально есть особенность. пулы используются для дхцп и для п2п адресов. в первом случае имеет смысл учитывать спец.адреса, во втором - нет. может отсюда растут ноги

Константин
16.05.2018
08:17:31
Подскажите пожалуйтса где найти Срок Полезного Использования на mikrotik 1036-12G-4s? В документации чот не нашел.

Google
Yehor
16.05.2018
08:18:25
Доброе утро. Кто пользовался какими то решениями для ведения технической документации в вебе?

Мне нужно место где я могу хранить маки, айпишники, локации и тп

Yehor
16.05.2018
08:24:49
я его использую

но это не то

Golimar (R14)(M18)
16.05.2018
08:42:16
Подскажите пожалуйста почему не работает? Нужно: чтобы было 2 подсети у одной привязка к маку и в этой сети у некоторых запрет на доступ в инет. У второй раздача по dhcp без привязки и им разрешен инет. для чего: служебные компы работают на своих айпишниках и им запрещают доступ в инет(некоторым, так как на некоторых служебная инфа), а если сотрудник приносит свой ноут и втыкает его в инет розетку - он получает айпишник из другого пула и ему разрешен инет. Что сделано. Сделал 2 пула 192.168.2.0/25 и 192.168.2.128/25 привязку по маку сделал - это работает Dhcp выдает ип из второго пула. Маршруты 0.0.0.0/0 gateway 192.168.88.1 reachable eth0 192.168.2.0/25 gateway eth1 pref 192.168.2.1 192.168.2.128/26 gateway eth1 pref 192.168.2.128 192.168.88.0/24 gateway eth0 pref 192.168.88.101 Все маршруты пишет reachable 192.168.88.101 - ип внешний 192.168.2.1 - ип внутрений eth0 - входящий eth1 - в локалку Маскарад на eth0, правил в файерволе нет. И если получать по привязке по маку - то все работает, а вот если автоматом из второго пула то нет, даже роутер не пингуется.

Возможно что-то не так, так как я новичек.

Artur
16.05.2018
08:45:09
замудренно как-то

Golimar (R14)(M18)
16.05.2018
08:47:02
Возможности разнести по физическим портам нет, вся локалка втыкается в порт eth1

Admin
ERROR: S client not available

Artur
16.05.2018
08:47:43
Создается одна сеть (/24). под нужды DHCP выдается пул от 100-200

Все, что не должно выходить, делается статика вне этого диапазано

например от 10-99

В файрволее ограничиваем интернет с сорс айпишками этого диапазона

Все, кто первый раз - получаются с 100 по 200

все, кто ограничен - работают с 10 по 99

и сетей не надо городить.

Yehor
16.05.2018
08:50:26
так єто

Artur
16.05.2018
08:50:27
вероятно dhcp сервер выдает неправильный гейт

Yehor
16.05.2018
08:50:30
так это

Google
Yehor
16.05.2018
08:50:37
Всех принудительно в dhcp

а те компы жмакать кнопку мейк статик

и писать им айпи нужный

Artur
16.05.2018
08:51:57
угу

Golimar (R14)(M18)
16.05.2018
08:52:10
и сетей не надо городить.
О, так заработало. Благодарю. Что-то я тупанул :)

и писать им айпи нужный
Да, там есть такое. Привязка работает.

Кстати, а есть возможность как-то ограничить доступ в статику? Ну чтобы сотрудник сосвоим ноутом не прописал у себя например ip 192.168.2.50 и использовал ip вне диапазона dhcp. С учетом того что dhcp раздает с 128 и до 254. А адреса с 2 по 127 будут забиваться вручную(мэйк статик)?

Или просто свободное место вне dhcp забить левыми маками и все?

Alexander
16.05.2018
08:57:53
Или просто свободное место вне dhcp забить левыми маками и все?
а не проще тогда указать в src-addresses, при настройке ната диапазон разрешенных ?

Golimar (R14)(M18)
16.05.2018
08:59:25
Noa
16.05.2018
09:00:02
а не проще тогда указать в src-addresses, при настройке ната диапазон разрешенных ?
Это нас делает на пару шагов ближе к биллингу и ACL, и всему прочиму великолепию

Golimar (R14)(M18)
16.05.2018
09:00:54
DHCP snooping на L2 свичах
Тут схема такая провайдер - vipnet - микрот - тупой свитч - пользователи. К випнету доступ ограничен :( да и хз может он так или нет.

Kolunchik
16.05.2018
09:01:41
А там и vlan на порт уже поджидает.

Noa
16.05.2018
09:02:03
Тут схема такая провайдер - vipnet - микрот - тупой свитч - пользователи. К випнету доступ ограничен :( да и хз может он так или нет.
На микротик ACL повисить в кторый со списком сверяться будет, кому можно кому нет. Или как выше сказали, NAT по списку

А там и vlan на порт уже поджидает.
и каталист на 12 юнитов, ага

Alexander
16.05.2018
09:04:40
Но если вопрос звучал "как сделать, так, чтобы доступ куда либо имели только клиенты с dhcp" То, если мне не изменяет памят ьможн овыставить в настройках интерфейса arp-reply-only а в настрйоках dhcp-server add arp for leases..

Golimar (R14)(M18)
16.05.2018
09:04:50
Эта байда с запретами/разрешениями раньше делалась силами випнета. Кое как получилось выбить под это дело микроты чтобы не дергать випнет когда добавляются/удаляются пользователи(так как доступ к нему только через безопасников с синдромом вахтера, пароли на випнет они сами вводят и наблюдают что делаешь(хотя сами не шарят), так что нормально не покапаешся).

arp reply-only
А не сломаются те что с новыми маками по dhcp получать будут?

Страница 2818 из 3964