@MikrotikRu

Страница 2819 из 3964
Artur
16.05.2018
09:06:25
Эт что? Нат за натом?

Alexander
16.05.2018
09:06:43
Golimar (R14)(M18)
16.05.2018
09:06:46
Google
Aleksei
16.05.2018
09:06:46
а комп которого надо в статику закрепить, подключаешь - он получит адрес Потом вручную меняешь на какой надо и release-renew

Golimar (R14)(M18)
16.05.2018
09:08:20
получает в ручном режиме - это как?
Служебные компы получают ип по маку, левые должны получать по dhcp

Alexander
16.05.2018
09:08:48
Golimar (R14)(M18)
16.05.2018
09:08:56
Alexander
16.05.2018
09:09:19
Ага.
так кним автоматом будет создан арп, силами dhcp-server )

Golimar (R14)(M18)
16.05.2018
09:09:35
Евгений
16.05.2018
09:10:49
Привет всем! подскажите как смотреть логи на микротик, суть вчем есть правило forward если в нем включаю логирование тег лога чтоб понять что этот трафик по этому правилу прошол, и захожу в лог, зависает все нахрен.

Как мне иначе смотреть логи отфильтровывая хотябы по правилам фаервола.

а также как выяснить к примеру, есть джва тунеля, и две сети, от сети а до сети б как выяснить по какому тунелю пошел трафик, плюс к этому по какому правилу фаервола его пропускает.

Golimar (R14)(M18)
16.05.2018
09:15:49
Кстати. Какие будут отзывы по этому тренеру?? Просто думаю поехать, хочется услышать отзывы так сказать. Просто он в Симферополь приезжает, на материк пока нет возможности поехать. А вот в Симферополь получится.

https://mikrotik.me/training/MikroTik/MTCNA

Google
Aleksei
16.05.2018
09:17:17
log print where text~"tag"
неправильно написал log print where message~"tag"

Евгений
16.05.2018
09:20:27
неправильно написал log print where message~"tag"
а т.е через консоль? ок. а как это скажется роутеру если на все правила сразу включу логи? и как делать поиск по логу? просто через браузер понимаете все просто а как в консоле?

Artur
16.05.2018
09:38:35
Winbox...

JIexa
16.05.2018
09:41:15
Господа! очень важно

В Скайнете кто нибудь работает?

Питер...

Phillip
16.05.2018
09:43:27
Питер...
Смотря какой вопрос :)

Евгений
16.05.2018
09:50:39
хелп подскажите в чем подвох, в правилах фаервола добавляю цепочку ы input с одного ип в другой рарешить только протокол rdp после этого отваливается все, если вместо рдп указать только icmp то работает все весь трафик разрешен.

Aleksei
16.05.2018
09:52:35
а т.е через консоль? ок. а как это скажется роутеру если на все правила сразу включу логи? и как делать поиск по логу? просто через браузер понимаете все просто а как в консоле?
ну будет цп 100 если все правила логировать. Только не пишите их на диск, а то еще и флешка помрет Да, через терминал заходите и ищете. Если нужно что-то найти, то либо так же через where, либо копировать в блокнот и поиск по тексту

JIexa
16.05.2018
09:52:40
протокол rdp?

попробуй протокол tcp

Скептический анализ неверных действий наркоманов
16.05.2018
09:53:17
Либо настроить удалённое логирование и грейлог поставить, да.

Евгений
16.05.2018
09:58:31
JIexa
16.05.2018
09:58:44
dstnat

если тебя интересует проброс портов или dmz то это dstnat а rdp - это протокол tcp на порт 3389

@pisya_pik

Евгений
16.05.2018
10:02:36
dstnat
не мне пробрасывать ничего не надо, мне нужно разрешить только рдп из одной сети в другую, сеть 192.168.1.1 и 192.168.2.2 трафик ходит через тунель сеть та что на картинке. вот на тунельной сети пытаюсь отрезать, если разрешить все протокол порт не указывать то все работает, если указать протокол порт то не работает вообще ничего.

ну всмысле указать к примеру только рдп не работает ничего, если ничего не указывать а только сети то работает все и пинги и рдп и smb итд

JIexa
16.05.2018
10:03:54
укажи только tcp

Александр
16.05.2018
10:04:26
Подскажите пожалуйтса где найти Срок Полезного Использования на mikrotik 1036-12G-4s? В документации чот не нашел.
Код ОКОФ 320.26.30.11.190 3 группа, 5 лет, граничный маршрутизатор услуг (BRAS/BNG/B SR).

Google
Евгений
16.05.2018
10:04:57
укажи только tcp
неа не прет

Grishq
16.05.2018
11:07:11
Коллеги, всем доброго дня! Скажите, сталкивался ли кто с настройкой private tunnel на тике, и вдруг у кого получилось, поделитесь ли инфой?

Grishq
16.05.2018
11:07:51
это чо такое?
ФСБ-шная сеть

Institor
16.05.2018
11:09:03
https://www.privatetunnel.com/ это, что-ли?

Grishq
16.05.2018
11:09:22
ага ага

Institor
16.05.2018
11:11:49
Судя по сайту там просто openvpn

Мим
16.05.2018
11:13:50


Помогите пожалуйста

Grishq
16.05.2018
11:14:31
Помогите пожалуйста
логи радиуса хоть покеж что-ли

если он вообще включен)

Мим
16.05.2018
11:14:52


Otto
16.05.2018
11:15:45
а вкладка дженерал?

Мим
16.05.2018
11:16:05


Otto
16.05.2018
11:16:14
))))))))

ну так а куда же микротик запросы то слать должен, если не указан радиус сервер?

Google
Мим
16.05.2018
11:17:03
Как указать?

Что указать?

Otto
16.05.2018
11:17:17
это к держателю радиуса вопрос

если он, конечно, есть

Мим
16.05.2018
11:17:58
Кто держатель?

Я чтоль?

Otto
16.05.2018
11:18:26
ты значешь, что такое радиус то вообще?

Admin
ERROR: S client not available

Мим
16.05.2018
11:18:33
Нет

Otto
16.05.2018
11:18:37
и зачем он нужен

Антон
16.05.2018
11:18:38
))

Otto
16.05.2018
11:18:38
,

Антон
16.05.2018
11:18:49
Считай что уже работает

Мим
16.05.2018
11:19:01


Помочь можете?

Антон
16.05.2018
11:19:48
Ну вот так и работает

Golimar (R14)(M18)
16.05.2018
11:20:44
Откуда ты эту страницу берешь?

Мим
16.05.2018
11:21:06
Страница авторизации пользователей хотспота

Golimar (R14)(M18)
16.05.2018
11:22:14
Хотспот к чему подключен?

Institor
16.05.2018
11:22:20
Страница авторизации пользователей хотспота
Ну так в хотспоте, похоже, настроена авторизация по RADIUS

Google
Евгений
16.05.2018
11:23:44
Ну так в хотспоте, похоже, настроена авторизация по RADIUS
В микроте в разделе Radius сервер добавлен?



Мим
16.05.2018
11:25:46


Евгений
16.05.2018
11:26:54
Почему в цепочке input? Почему адреса двух хостов, а не целевых сетей? Если это конечные точки туннеля, вы этим правилом закрываете туннель совсем
Да это точки тунеля, те что в сети 172.20.88.16/30 172.20.88.18 это один роутер 172.20.88.17 второй роутер, правило в цепочки input разрешающее все от одного к другому, так работает, если я там что то добавляю например просто tcp то все по dropu правилу ниже все режится и в правило не попадает вообще ничего. Ну я как понимаю в сети 172.20.88.16/30 хотит трафик, если я поставлю там протокол tcp и порт 3389 то бутед работать только rdp разыве не так?

Мим
16.05.2018
11:31:03
Так должно быть?

Евгений
16.05.2018
11:32:21
Так должно быть?
Агась, радиус сервер должен быть добавлен. Если нет его - микротик не знает, куда слать логин и пароль из хотспота

Мим
16.05.2018
11:32:22
Переустанавливал юзерман, может это повлияло?

До этого работал

Евгений
16.05.2018
11:33:41
У ланбиллинга есть инструкция по настройке хотспота, можешь глянуть там, опробовано, работает https://www.lanbilling.ru/mikrotik_ipoe_mac

Евгений
16.05.2018
11:38:10
Странное решение. Зачем фильтровать приватный туннель? Фильтруйте по сетям в цепочке forward.
об этом уже думал, но надеялся что будет работать, и фильтровав сам тунель.

Евгений
16.05.2018
11:42:32
Там про брас речь идёт, разве это тоже самое?
Основная настройка в любом случае по большей части совпадает, шо брас, шо не брас

Institor
16.05.2018
11:43:29
об этом уже думал, но надеялся что будет работать, и фильтровав сам тунель.
Ну, для начала, если с локального хоста 192.168.88.111 отправлен пакет на 192,168,89,222, он приходит на основной шлюз (в данном случае микрот). Тот видит сеть назначение приконнекчена через туннель, и шлет пакет туда. NAT у нас нет, поэтому адреса не меняются.

Oleg
16.05.2018
11:51:31
Народ, а кто работает с корпоративными сетями? Вот, например, нужно настроить микротиков 40+ под 400 компов по области . Опенвпн, резервирование , маршруты . Сколько за такое денег брать?

Страница 2819 из 3964