
Vladimir
04.07.2018
11:44:48
если микротик для обоих сетей default gw, то отдавать какое-нибудь левое ip, а трафик на этот левый ip натом пускать куда нужно.
Хотя если микротик дефаулт gw - вообще непонятно зачем это, трафик и так ходить должен

Алексей
04.07.2018
11:50:29

Vladimir
04.07.2018
11:56:08
ну тогда натом, но оно будет ходить через роутер.
Или поднимать какой-нибудь unbound в качестве dns и в нем баловаться

Google

Besha
04.07.2018
12:00:55
А микротик умеет раздавать по дхцп прокси сервир?

Dmitriy
04.07.2018
12:01:41
? шо

Wolf
04.07.2018
12:01:41

Сергей
04.07.2018
12:03:29
друзья. проблема такого типа. точки доступа настроены к CAPsMAN/ CAPsMAN выступает шлюз, у которого нет wifi и нет dhcp в локалку (dhcp поднят на КД). на шлюзе поднял dhcp для точек cap. как сделать что бы пользователи cap видили ресурсы локальной сети?

Besha
04.07.2018
12:03:57
? шо
Ну шобы например если планшетом подключаешся к вайфай а тебе кроме ипки еще адрес прокси сервера прилетал?

Антон
04.07.2018
12:05:46
пинги в локали не ходят?

Сергей
04.07.2018
12:05:59
если только статикой DNS прописать

Антон
04.07.2018
12:06:21
причем тут днс вообще, если речь про локальную сеть
или я чего не понял

Dmitriy
04.07.2018
12:06:44

Сергей
04.07.2018
12:07:09
ну если в шлюзе добавить DNS запись ресурса в локальной сети - то cap его видит

Антон
04.07.2018
12:08:06
cap ?

Google

Антон
04.07.2018
12:08:16
я теперь вообще не понимаю о чем идет речь
началось все с клиентов которые почему то друг друга в одной локали не видят
теперь сам cap чето не видит )

Сергей
04.07.2018
12:09:21
cap - точки доступа, подключенные к шлюзу в котором активирован CAPsMAN

Антон
04.07.2018
12:09:35
и они чего то не видят без DNS?

Vladimir
04.07.2018
12:10:18

Сергей
04.07.2018
12:10:51
не видят локальные ресурсы

Besha
04.07.2018
12:11:07
Спасибо )

Vladimir
04.07.2018
12:11:12
Что такое "не видят" ? У них глазок нету, потому подробности не помешают

Сергей
04.07.2018
12:11:53
ну пока в шлюз статикой не досвлю запись DNS какого-нибудь локального ресурса - не пингуют, не заходят

Vladimir
04.07.2018
12:12:38
а кд по ip-адресу досупен с клиентов wifi ?
пингуется ли?

Сергей
04.07.2018
12:12:47
нет
пока не добавлю статикой адрес кд

Vladimir
04.07.2018
12:13:16
выше было сказано про "пока не добавлю статикой запись DNS"

Сергей
04.07.2018
12:13:26
все верно

Vladimir
04.07.2018
12:13:30
потому я спросил, пингуется ли контроллер домена по ip-адресу
потому что если вы по ip пингуете - то днс вообще не используется
и если проблема исключительно в отсутствии разрешения имен - то надо просто клиентам wifi отдавать по dhcp в качестве dns адрес контроллера домена
адреса клиентам wifi кто раздает?

Google

Сергей
04.07.2018
12:15:52
dhcp шлюза
не кд

Антон
04.07.2018
12:16:34
ну в этом dhcp днс и прописывать надо

Vladimir
04.07.2018
12:16:36
а в качестве dns этот dhcp что раздает клиентам?

Сергей
04.07.2018
12:17:15
не ip dns кд

Антон
04.07.2018
12:17:16
а вообще локальная сеть и без днс должна быть доступна. если доступа к ней нет то дело явно не в ДНС
локалная сеть и без роутера должна работать

Vladimir
04.07.2018
12:18:12
"не ip dns кд" - вобще ничего нипанятна

Сергей
04.07.2018
12:18:42
в настройках dhcp на шлюзе указан dns не кд

Vladimir
04.07.2018
12:18:56
ну, так, может указать там dns домена?

Сергей
04.07.2018
12:19:04
конечно)

Grishq
04.07.2018
12:21:37
очень чёткая и крайне жизненная статья, всем читать и мотать на ус https://habr.com/post/415981/

Сергей
04.07.2018
12:22:03

Vladimir
04.07.2018
12:22:27
а по ip с клиентов контроллер домена все же пинговался, наверное )
все наши беды от непонимания модели OSI )

Yevhenii
04.07.2018
12:27:50
Знатоки подскажите
Имеется такова железяка
CCR1036-8g-2S+M
Сможет ли она скушать 2 фулвью от двух ISP?
Каналы 1Гб

Антон
04.07.2018
12:27:59

Vladimir
04.07.2018
12:28:21
Скушать скушает. Но медленно и печально
а при понимании модели Osi вопроса бы не было б просто )

Yevhenii
04.07.2018
12:28:53
)

Google

Vladimir
04.07.2018
12:29:05
1072 - два фуллвью. Вносим изменения в фильтры и идем курить

Антон
04.07.2018
12:29:24
тем более когда проблема такая простая

Sergiy
04.07.2018
12:30:24

Yevhenii
04.07.2018
12:30:27
Вот блин сообщество. Тут какбы люди собрались для того чтоб знаниями своими обмениватся. а не в гугл форвардить.

Антон
04.07.2018
12:31:03

Vladimir
04.07.2018
12:31:04
да там вся маршрутизация на одном ядре
еще и дезинформировал кстати )))

Sergiy
04.07.2018
12:31:20

Admin
ERROR: S client not available

Vladimir
04.07.2018
12:32:03
а маршрутизировать при ограниченном бюджете лучше на каком-нибудь x86
бодро и весело

Sergiy
04.07.2018
12:32:39
а что, х86 до сих пор есть? а то я что-то потерял его из виду

Vladimir
04.07.2018
12:32:56
ну я про бокс, не углубляясь в софт

alex
04.07.2018
12:32:57
quagga же

Vladimir
04.07.2018
12:33:17
на линуксе bird офигенен. Приятнее зебры этой африканской

Yevhenii
04.07.2018
12:33:36
сейчас крутится все на берде

Vladimir
04.07.2018
12:33:37
а вот вопрос кстати про маршртуизацию на CHR и x86 меня всегда мучил, как там бгп работает
ну и пусть крутится на берде. К нему лукинг гласс симпатишный есть )

Yevhenii
04.07.2018
12:33:58
хочется немного по разным тех площадках рознести сервисы вот и спрашиваю

Google

Vladimir
04.07.2018
12:34:28
плохая идея. На микроте реально все мееееееееедленно.

Yevhenii
04.07.2018
12:34:46
Принято спс

Aleksey
04.07.2018
12:35:41

Vladimir
04.07.2018
12:35:47
ну для понимания - у меня есть на микроте бгп, там чуть больше ста тыщ маршрутов. При установке сессии они все принимаются примерно за полторы-две минуты

Kristina
04.07.2018
12:39:59

Plague Fox
04.07.2018
12:40:54

Aleksey
04.07.2018
12:42:04

Kristina
04.07.2018
12:43:12

Aleksey
04.07.2018
12:45:39
Ну, судить могу только по OLT LTP-4X и у него таких приколов не было. Зато были ONU'шки, прыгающие между портами, подвисающие конфиги и шедевральный CLI ?

Kristina
04.07.2018
12:50:21
ИМХО PON слишком сырой, что у наших, что у китайцев, что у корейцев, что у котоводов
Хз, бдком ставили в основном, была ток одна проблема: 64 онушка не регалась уже)) вначале то да, сыроватые прошивки были: то стп криво работало, то не видел в упор онушек каких-то) потом стали еще стеллс брать головы, там тоже поначалу куча проблем была с прошивкой, но щас уже мало мальски до ума вроде довели)

Aleksey
04.07.2018
12:52:30

Kristina
04.07.2018
12:58:25

Alexey
04.07.2018
13:10:49
добрый день, народ, а хотспот на микроте кто-то делал?
как заблочить весь интернет до авторизации?

Liros
04.07.2018
13:21:07
Никто не делал и в гугле десятков статей нет.

Aleksey
04.07.2018
13:22:22


Nikolai
04.07.2018
13:22:26
Господа, может кто подскажет по симптомам чего. Ситуация следующая:
есть интернет GPON от МГТС, на их роутере включен DMZ и все пробросывается на микротик, онный и рулит всей локалкой.
Все бы ничего, но время от времени пропадает на пару минут интернет, ну как пропадает, по ip сайты пингуются и открываются, если сидеть через VPN - все прекрасно работает. Но все мессенджеры падают, браузер не работает, игры отваливаются.
Причем таже ситуация наблюдается и если подключиться к роутеру провайдера с устройства напрямую. Что за хэ?
Есть подозрение, что ваш провайдер перехватывает DNS-запросы и приземляет их на свой dns-сервер. Такое делается, в том числе, для фильтрации по спискам РКН.
При этом, если у провайдера его dns-сервер лагает, будет как раз такая картина: vpn жив, по ip сайты доступны, а всё, что использует dns падает. Возможно оно и чаще падает, но если у вас микротик в качестве локального dns работает, то его кэш спасает.
Попробуйте в момент глюка сделать nslookup на какой-нибудь домен к которому ранеее не обращались.


Plague Fox
04.07.2018
13:23:09
Есть подозрение, что ваш провайдер перехватывает DNS-запросы и приземляет их на свой dns-сервер. Такое делается, в том числе, для фильтрации по спискам РКН.
При этом, если у провайдера его dns-сервер лагает, будет как раз такая картина: vpn жив, по ip сайты доступны, а всё, что использует dns падает. Возможно оно и чаще падает, но если у вас микротик в качестве локального dns работает, то его кэш спасает.
Попробуйте в момент глюка сделать nslookup на какой-нибудь домен к которому ранеее не обращались.
Спасибо, дельное предложение
Видел гдет инструкции в интернете, как завернуть днс запросы от провайдера.

Nikolai
04.07.2018
13:23:55
Заворачивайте их через vpn
если у вас vpn для внешнего мира, а не для связей подсетей