
Igor
10.07.2018
07:25:18
хотя я и не много с ипсек работал)

Andrei
10.07.2018
07:25:23
зачем нужен тунель если нет трафика
фот как появится так и поднимется он

Google


Ivor
10.07.2018
07:26:10
У меня в нате два правила, как в вики:
add action=accept chain=srcnat dst-address=192.168.11.0/24 src-address=192.168.10.0/24
add action=accept chain=srcnat dst-address=192.168.110.0/24 src-address=192.168.10.0/24
Плюс в raw:
add action=notrack chain=prerouting dst-address=192.168.11.0/24 src-address=192.168.10.0/24
add action=notrack chain=prerouting dst-address=192.168.10.0/24 src-address=192.168.11.0/24
add action=notrack chain=prerouting dst-address=192.168.20.0/24 src-address=192.168.10.0/24
add action=notrack chain=prerouting dst-address=192.168.10.0/24 src-address=192.168.20.0/24
add action=notrack chain=prerouting dst-address=192.168.100.0/24 src-address=192.168.10.0/24
add action=notrack chain=prerouting dst-address=192.168.10.0/24 src-address=192.168.100.0/24
add action=notrack chain=prerouting dst-address=192.168.110.0/24 src-address=192.168.10.0/24
add action=notrack chain=prerouting dst-address=192.168.10.0/24 src-address=192.168.110.0/24
В файрволле untracked разрешён, да.
кстати, ля…


Andrei
10.07.2018
07:26:43
add action=accept chain=srcnat dst-address=192.168.11.0/24 src-address=192.168.10.0/24
add action=accept chain=srcnat dst-address=192.168.110.0/24 src-address=192.168.10.0/24
это и есть исключение
обратите внимание что тунель ляжет как кончится время жизни ключей
и новые без трафика не создадутся
тупо пустите в тунель трафик и он будет у вас стоять как вкопанный

Ivor
10.07.2018
07:28:09
а по нему, по ходу практически ничего не ходит. там 60 байт за всю история работы, там 40. а не артефакт ли это тех времён, когда туннели были ещё l2tp\ipsec, а не просто ipsec...

Andrei
10.07.2018
07:29:34
а если нет тунеля то он поднимется на время жизни ключей и потом умерет успешно и поднимется потом только тогда когда трафик хоть в одном из направлений пойдет
* а если нет ТРАФИКА

Ivor
10.07.2018
07:30:36
То есть чтобы он не укладывался, нужно в периоды полной пассивности чем-то бросаться в туннель, чтобы не увял?

Andrei
10.07.2018
07:31:24
да

Ivor
10.07.2018
07:32:03
и новые без трафика не создадутся
но ок, люди начинают работу, начинает ломиться трафик, но ничего не происходит. хотя вы говорите, что любой трафик в любую сторону подымет ттуннель назад.

Andrei
10.07.2018
07:32:09
нужен аналог цисковского кипэлайф

Google

Ivor
10.07.2018
07:32:24
я так понимаю, вопрос бы вообще не стоял…
нужен аналог цисковского кипэлайф
я из тех юродивых, который циски только на картинках видел, потому что для всех фирм дорогие. поэтому термин мне знаком чисто эмпирически путём перевода слова. :)

Igor
10.07.2018
07:35:10

Ivor
10.07.2018
07:37:27
Там надо было как-то писать темплейты. В вики по поводу теммплейтов на тот давний период всё было как-то куцо, поэтому помудохавшись пару дней так и эдек, из за общей срочности задачи я забил и сделал как есть. Видит бог, более двух лет пахало без сбоев…

Артем
10.07.2018
07:39:48
Народ, кто соединял Hik с микротом по SFP, поддержка хика утверждает что их модули (HK-1.25G-20-1310
HK-1.25G-20-1550) совместимы, кто может подтвердить/опровергнуть ?

boingo-00
10.07.2018
07:41:22
Я выяснил, в чем был неправ при настройке капа
Нужно не в квиксет лезть
А system - reset configuration - поставить галку caps mode

Andrei
10.07.2018
07:42:52

Ivor
10.07.2018
07:43:32
У меня все капы на квиксете. Причём даже не через панель, а путём зажатия кнопки reset и активации cap-mode. Так точку можно раскрутить, ресет зажать, провод воткнуть и отправить всё что нужно раздавать даже не залезая ни в какие настройки.

Andrei
10.07.2018
07:44:14

Nikolai
10.07.2018
07:46:29

Andrei
10.07.2018
07:46:49
ну да такой костыль все и делают
иещее самое глявное это точное время на 2 сторонах, если у вас это не железки а вирталные роутеры то очень очень будте внимательны к времени

boingo-00
10.07.2018
07:49:59
Я обычно до мигания юзер лед зажимаю ресет, и роутер сбрасывается на дефконф

Ivor
10.07.2018
07:50:36

boingo-00
10.07.2018
07:51:09
Надо инструкцию откопать

Google

Ivor
10.07.2018
07:51:25
я находил в вики мануале точное описание. там есть.

boingo-00
10.07.2018
07:52:09
Ок, ща отправлюсь

Ivor
10.07.2018
07:52:12
Enabling CAPs mode
To connect this device to a wireless network managed by CAPsMAN, keep holding the button for 5 more seconds, LED turns solid, release now to turn on CAPs mode (total 10 seconds)
https://wiki.mikrotik.com/wiki/Manual:Reset_button

boingo-00
10.07.2018
07:59:28
Уже нагуглил

roman
10.07.2018
08:04:52
подскажите, а можно ли как-то в микротике увидеть список всех клиентов в том числе тех, у кого статитка назначена вручную ну или хотябы отдельно тех, у кого такая статика, а то в арп они имеют айпи и мак, что несколько неудобно, хотелось бы видеть хотябы имя еще

Ivor
10.07.2018
08:07:14
А это поможет? Я как-то выдал всем dhcp принудительно, чтобы как-то проконтроллировать. Увидел несколько десятков «Admin-PC» и сильно всплакнул, помянув любителей дефолтных имён. ))

roman
10.07.2018
08:10:53
да, мне лень лезть под потолок чтобы подключить мышу на видеорегистратор)) ну а так его получается только вычеркивать из списков)

boingo-00
10.07.2018
08:20:04
Сделал в datapath локал форвардинг, мало что изменилось
Чзх - не пойму
Мне кажется, что косяк в дискавери интерфейсе

alex
10.07.2018
08:40:10
мистика
SRC106-1C-5S
factory firmware 3.41
current firmware 3.41
upgrade firmware 3.35
как так?

Sergey
10.07.2018
08:40:51
Ты не с той стороны времени встал

Ivor
10.07.2018
08:41:36
Они некоторое время назад меняли принципы нумерации версий. Может отсюда артефакт вылез?

alex
10.07.2018
08:42:35
мб. ну и оно по нажатию upgrade не обновляется нифига

Google

Alexey
10.07.2018
08:48:54
добрый день
мож не по теме но тут сетевики
помогите форвардин фигануть через шлюз не по умалчанию. У меня тачка выступает в роли шлюза, на тачке чистый инет а клиент идёт через tun0
я бы и на тике сделал это но не хватает проца на шифрование

Vladimir
10.07.2018
08:59:02
https://yandex.ru/search/?text=linux%20policy%20routing&lr=50

Alexey
10.07.2018
09:00:17
тож маркировать надо
вроде вьезжаю немного

Vladimir
10.07.2018
09:03:33
надо просто запомнить слова policy based routing

Valery
10.07.2018
09:17:06
народ, а какой диапазон маков у микротика по дефолту? надо найти порт в коммутаторе, в который включен микрот.

alex
10.07.2018
09:20:07
E4-8D-8C (hex) Routerboard.com
E48D8C (base 16) Routerboard.com
Mikrotikls SIA
Riga Riga LV1009
LV
6C-3B-6B (hex) Routerboard.com
6C3B6B (base 16) Routerboard.com
Mikrotikls SIA
Riga Riga LV1009
LV
CC-2D-E0 (hex) Routerboard.com
CC2DE0 (base 16) Routerboard.com
Mikrotikls SIA
Riga Riga LV1009
LV
4C-5E-0C (hex) Routerboard.com
4C5E0C (base 16) Routerboard.com
Mikrotikls SIA
Riga LV1009
LV
B8-69-F4 (hex) Routerboard.com
B869F4 (base 16) Routerboard.com
Mikrotikls SIA
Riga Riga LV1009
LV
D4-CA-6D (hex) Routerboard.com
D4CA6D (base 16) Routerboard.com
Mikrotikls SIA
Riga LV-1009
LV
00-0C-42 (hex) Routerboard.com
000C42 (base 16) Routerboard.com
Pernavas 46
Riga LV-1009
LV
64-D1-54 (hex) Routerboard.com
64D154 (base 16) Routerboard.com
Mikrotikls SIA
Riga Riga LV1009
LV

Zek
10.07.2018
09:22:05
это надолго

alex
10.07.2018
09:22:15
нет, это вроде все

A
10.07.2018
09:23:25

Google

Андрей
10.07.2018
09:23:53
а если есть бриджи -мак вообще рандомный может быть

A
10.07.2018
09:23:59
Только в настройках, надо это включить будет сканера

next
10.07.2018
09:26:44
подскажите,
если у меня два провайдера в одном микротике,
сетка юзеров, допустим 192.168.5.0/24,
через нат у этой сетки работает инет через провайдера 1
и мне нужно одного юзера этой сети пустить через провайдера 2,
что мне нужно сделать для этого?
второй маскарад для ипа?
добавить второй маршрут 0.0.0.0/0 ?
без маркировки пакетов никак?

Vladimir
10.07.2018
09:28:13
в мангл есть экшн route-to
он, наверное, поможет

Станислав
10.07.2018
10:31:22

alex
10.07.2018
10:31:56
сяп. я, в общем-то уже

mik
10.07.2018
10:34:31
можно составить списки адресов и указать каким через какого прова идти через src-nat

Ilya
10.07.2018
10:36:09
Нат не роутит, а только построутит

Станислав
10.07.2018
10:39:43

Ilya
10.07.2018
10:42:23
Dst-nat - да. Но тут он разве применим?

S.
10.07.2018
10:51:35
кто-нибудь юзал wifi-мост в режиме NV2 ? Работает стабильно?
хочу на Mikrotik SXT Lite2 сделать

Nick
10.07.2018
10:59:09
В пятёрке отлично работает.

Zabit
10.07.2018
11:02:41
я тоже делал на пятерке
работает идеально

S.
10.07.2018
11:03:33
пятерка - это вы о чем? RouterOS пятой версии?

Zabit
10.07.2018
11:03:42
SXT 5

S.
10.07.2018
11:04:59
аа, понял. А на вышеуказанной мной модели будет работать? Просто они в наличие есть в магазине под боком, а SXT5 только под заказ через хз сколько времени