@MikrotikRu

Страница 3170 из 3964
Сергей
05.07.2018
19:35:26
в system - disks что-нить появилось ?

Владимир
05.07.2018
19:41:54


появилось

почему 0 free? файловая система фат32 не нравится?

Google
Sergey
05.07.2018
19:45:04
нажми format...

Сергей
05.07.2018
19:46:41
сначала ежект, потом формат

Владимир
05.07.2018
19:49:09
нажми format...
а мне бы файлы оттуда вытащить

с регистратора флешка

Sergey
05.07.2018
19:50:19
я хренею с вас :) и роутера nas пытаетесь сделать

Sergey
05.07.2018
19:51:07
в телефон воткни, в кардридер за 100 рублей...

Владимир
05.07.2018
19:51:11
ну нет у меня картридера.

но есть микрот с микросд

в телефоне тоже нет картридера

Сергей
05.07.2018
19:51:34
домино, тарелка плова

Sergey
05.07.2018
19:52:08
магазинов тоже нет? :)

Владимир
05.07.2018
19:53:30
в моем спальном районе нет магазинов, даже евросетей и связных.

Google
Владимир
05.07.2018
19:53:33
да и ночь на дворе

есть только на первых этажах продуктовые магазины

Sergey
05.07.2018
19:54:05
утро вечера мудренее

о, можно на микрот накатить опенврт. может там картридер есть? :)

Monohedgehog
05.07.2018
19:54:33
как грится "лягь поспи и все пройдет"

Sergey
05.07.2018
19:55:06
видать уже спиртное не продают, вот на подвиги и потянуло

Сергей
05.07.2018
19:55:41
в ноуте есть встроеный кард ридер

Владимир
05.07.2018
19:55:59
кто бы ноут подогнал вот прям щас

Sergey
05.07.2018
19:56:05
а видеорег не цепляется по usb? или "шнуров нету"

Monohedgehog
05.07.2018
19:56:19
в ноуте есть встроеный кард ридер
не во всех и не для микро сд

Сергей
05.07.2018
19:56:20
Владимир
05.07.2018
19:56:21
и насколько я знаю там обычные sd. нужен еще адаптер

а видеорег не цепляется по usb? или "шнуров нету"
флешка с автомобильного видеорегистратора

у меня в наличии только она

продавец в магазине ?
так магазинов в округе таких нет. только продуктовые. и те уже закрыты

Сергей
05.07.2018
19:57:30
будить товарищей и ехать к ним если срочно надо

Sergey
05.07.2018
19:57:36
у меня видеорег будучи подцепленный через microusb кабель отдает обе флешки в комп...

Sergey
05.07.2018
20:04:50
подскажите. есть vlan=20, в нем есть видеостример. есть vlan=60, там пользователи стрима. я прописал пользователям разрешающее правило в фаерволе. фастрек включил. хочу: сторонний микротик заставить натить стример (из vlan20) во vlan60. это dst-nat или src-nat?

Владимир
05.07.2018
20:06:17
а зачем натить обязательно?

Google
Владимир
05.07.2018
20:06:22
allow не подойдет?

во вланах обычные локали же?

Sergey
05.07.2018
20:07:19
ДВА микротика. оба смотрят в обе сети. один шлюз по умолчанию. второй микрот просто хочу использовать чтобы не грузить основной шлюз

Владимир
05.07.2018
20:10:27
без адресации непонятно

во вланах обычные локалки? если ответ да, то подойдет обычный allow

Sergey
05.07.2018
20:17:42
ну и как обратясь на второй микротик я из одного влана увижу другой влан?! это не маршрут по умолчанию.

/ip firewall filter add action=accept chain=forward comment=AXIS connection-state=new dst-address-list=axis-viewer src-address-list=axis add action=fasttrack-connection chain=forward comment=AXIS connection-state=established dst-address-list=axis-viewer src-address-list=axis add action=accept chain=forward comment=AXIS connection-state=established dst-address-list=axis-viewer src-address-list=axis add action=accept chain=forward comment=AXIS connection-state=new dst-address-list=axis src-address-list=axis-viewer add action=fasttrack-connection chain=forward comment=AXIS connection-state=established dst-address-list=axis src-address-list=axis-viewer add action=accept chain=forward comment=AXIS connection-state=established dst-address-list=axis src-address-list=axis-viewer

это работает. хочу убрать с ОСНОВНОГО микротика.

Vitaliy
05.07.2018
21:34:58
Чёт я обновил ROS до 6.42.5, и у меня netmap стал отрабатывать раньше, чем openvpn сервер

Диапазон портов в нате был проброшен, а на одном из них висел openvpn сервер на роутероси

раньше это работала openvpn а теперь порт переадресовывается

Aleksei
05.07.2018
21:46:40
Господа, у меня тут появилась потребность, а я даже не знаю, как запрос в гугл правильно сформулировать. Есть впн. В впн есть своя зона днс (пусть будет *.kek) маршруты внутрь впна я настроил, днс внутри впна все резолвит нормально, если его на компах прямо укаывать. Как мне этот днс добавить на микротик, чтобы через него резолвилась конкретно только эта зона? Если просто добавляю его последним, то локальные устройства домены не находят.

Zek
05.07.2018
22:16:03
на микротике нельзя управлять днс зонами, используйте другие днс сервера

Aleksei
05.07.2018
22:16:48
И да начнется эпопея с разворачиванием днса на домашнем серваке. А там через layer7 никак не перехватить?

Vitaliy
05.07.2018
22:18:16
Как насчёт metarouter?

Aleksei
05.07.2018
22:21:13
Нашел решение. /ip firewall layer7-protocol add name=.kek regexp=.kek /ip firewall mangle add chain=prerouting dst-address=10.254.99.1 layer7-protocol=.kek action=mark-connection new-connection-mark=.kek-forward protocol=tcp dst-port=53 /ip firewall mangle add chain=prerouting dst-address=10.254.99.1 layer7-protocol=.kek action=mark-connection new-connection-mark=.kek-forward protocol=udp dst-port=53 /ip firewall nat add action=dst-nat chain=dstnat connection-mark=.kek-forward to-addresses=192.168.248.21 /ip firewall nat add action=masquerade chain=srcnat connection-mark=.kek-forward

Нет, не нашел) Теперь все днс-запросы редиректятся в впн :D

Нет, все-таки нашел, просто изначально не совсем все правильно сделал Задаем в л7 регексп на нужный домен. В случае соответствия этому регекспу добавляем метку на пакет через мангл, а затем пакет с этой меткой дст-натим во внутренний днс в впн Вроде от л7-правила даже не сдох проц на rb450G

Только теперь у меня винда nslookup делает, а ping говорит нет такого хоста. //_-

Только теперь у меня винда nslookup делает, а ping говорит нет такого хоста. //_-
https://superuser.com/questions/495759/why-is-ping-unable-to-resolve-a-name-when-nslookup-works-fine/507892#507892 Ну так чисто может у кого-то будет такой же кейс. Короче разобрался)

Google
Vsevolod
05.07.2018
23:37:30
Мамо! Чому я тупой????

Настроил так что бы все микроты работали через ВПН. - работаюь, работают, а потом вдруг перестают отправлять исходящий трафик.

Ну чо делать?

В то же время сраные Zyxel работают через ВПН стабильно.

Admin
ERROR: S client not available

Konstantin
06.07.2018
02:26:28
Добрый день. Подскажите , для vrrp микроты одинаковые должны быть или без разницы ?

Nikolai
06.07.2018
02:46:11
Без разницы. Это стандартизованый протокол.

Может вторым вообще быть линукс или циска

Evgeniy
06.07.2018
02:54:06
Ну чо делать?
разбираться. наверняка у зухеля внутри от вендора что-то упрощающее жизнь. а в тике надо ручками доделать

Артем
06.07.2018
03:35:35
Народ, подскажите нужен микрот под 5 wap lite (Capsman) и 10-15 устройств по проводу/вифи. Есть панацея в лице 750gr3, есть ли варианты дешевле ?

Phillip
06.07.2018
04:03:13
CHR

Кирилл
06.07.2018
04:07:15
Народ, подскажите нужен микрот под 5 wap lite (Capsman) и 10-15 устройств по проводу/вифи. Есть панацея в лице 750gr3, есть ли варианты дешевле ?
а как пять wap планируешь подключать к hex ? на нем 5 портов. если один из них wan - то остается 4 порта. по вопросу - можно поставить хоть hap mini + свич. в целом работать будет, но трафик от wifi клиентов нужно будет разбирать на точках (local forwarding) ну и fasttrack обязательно со всеми вытекающими в целом я бы не стал экономить и поставил hex

Артем
06.07.2018
04:18:38
Мдэ, я взял уже rb750gr2

Тут дело не в экономии, просто трафика там очень мало так как в доме живёт бабушка с дедом и редко внуки, а покрытие должно быть максимальными

Phillip
06.07.2018
04:22:36
интересный дом на 5 AP + 15 устройств

Артем
06.07.2018
04:40:05
Ойпеды плохо ловят

Алексей
06.07.2018
04:42:27
Хорошо понял

Alexei
06.07.2018
04:59:20
пожалуйста
спасибо.

Google
Evgeniy
06.07.2018
05:19:24
а подскажите по сетям в целом. вот есть свитч управляемый. на нем дефольный влан 1. я его не буду использовать. все акксес порты в других вланах. все транки также настроены пропускать определенные вланы и там нет влана 1. собственно что интересует: в каких случаях вообще надо что-то делать с этим первым вланом? насколько я понимаю - надо только для гибридных портов, которые пропускаюи и тег и антег, и на которых PVID как раз влан 1.

получается что в какой порт не воткнись - попадешь или в настроенный акксессом влан, или вообще никуда, если в транк порт. или нет?

еще насколько понимаю тут есть особенности у каждого из вендоров. про длинк что-то слышал, что там надо указывать pvid обязательно из вланов, доступных на порту. но я хз правда это или нет.

Vova
06.07.2018
05:38:37
а на всех конференциях дают халявный роутер?))

sa
06.07.2018
05:42:28
а на всех конференциях дают халявный роутер?))
Халявный только сыр. Для второй мышки.

mik
06.07.2018
05:44:40
обьясни?:)
конференция стоит как несколько микротиков)

Алексей
06.07.2018
05:45:11
Только надо учитывать, есть ip адрес на других vlan'ах или нет, иначе рискуешь потерять доступ к коммутатору по ip

Алексей
06.07.2018
05:46:51
Ну, у HP как-то так

Evgeniy
06.07.2018
05:48:06
а откуда тогда у народа берутся рекомендации использовать пустой влан?

типа секурность

Алексей
06.07.2018
05:48:45
Я такого не встречал. А в чем идея пустого vlan'а?

mik
06.07.2018
05:48:58
потому что первый влан, зачастую делают management

и чтоб первый воткнувшийся не получил доступ к управлению свитчом влан меняют

Evgeniy
06.07.2018
05:49:19
просто я не вижу разницы назначить влан 500 на pvid. и оставить влан 1. при условии что они не будут иметь на интерфейсе адреса и портов с таким вланом

Алексей
06.07.2018
05:49:27
Первый vlan по умолчанию и есть management

Страница 3170 из 3964