@MikrotikRu

Страница 3209 из 3964
Pavel
14.07.2018
11:38:20
Почему нет?май

Алексей
14.07.2018
12:21:52
Здравствуйте. Не поможете с проблемкой. Удаленные микротики коннектятся к центральному по l2tp ipsec и при каждом коннекте любой точки в логе на центральном появляется куча следующих сообщений: 06:58:54 route,ospf,error Discarding packet: locally originated 06:58:54 route,ospf,error src address=10.42.1.254. Может кто сталкивался? Загуглить не получается, везде натыкаюсь на ответ забить.

Sergiy
14.07.2018
12:40:23
а что за адрес? єто адрес в Л2ТП?

Vladimir
14.07.2018
12:43:04
Серьёзно?

Google
Vladimir
14.07.2018
12:45:20
В вики про радиус написано, что радиус умеет аккаунтинг. За деталями можно в вики микротика и в документацию по радиусу

Алексей
14.07.2018
12:47:39
Нет

Проверил на 5 раз. Адреса выдаются из пула динамически.

Sergiy
14.07.2018
12:55:50
но 1,254 это чей адрес?

Алексей
14.07.2018
13:09:55
Это адрес l2tp сервера

Alex
14.07.2018
16:08:15
Делаю белый список dns адресов. Как правильно добавить его в addresses list. Только regexp'ом или есть иные способы?

Wolf
14.07.2018
16:20:10
Просто имя

Alex
14.07.2018
16:21:25
Просто имя
Там список целый

Alex
14.07.2018
16:23:28
Черный список работал успешно

Fire
14.07.2018
16:24:14
в смысле, что их много)

Google
Alex
14.07.2018
16:26:48
Можно конкретнее? Впервые настраиваю

Fire
14.07.2018
16:27:43
либо regexp, либо каждый адрес вручную

скорее второе)

Alex
14.07.2018
16:28:34
А каждый адрес вручную - для каждого адреса одно правило нужно будет?

Fire
14.07.2018
16:30:02
ага

Ivan
14.07.2018
16:33:41
Вредные советы какие то

Vladimir
14.07.2018
16:52:28
Белый список интернета?

Quest
14.07.2018
17:02:18
Vladyslav
14.07.2018
19:43:16
EZ, прочитал 3тысячи сообщений в этом чяте!

Andrew
14.07.2018
20:33:30
Стратеджи...

Не с того порта скриншот, но пофиг. Все с точностью до наоборот. Ветрами, опт82 енабле, опт 82 стратеджи дроп для клиентов, и кип для свичей

На антрастед портах

Pavel
14.07.2018
20:44:46
JG920A-CMW52 0-R1120 2018-5-14 Remarks Fixed bugs у меня есть)

все именно так настроено. и что у вас есть микротик с dhcp? он поднимает панику если видит другой dhcp?

Не с того порта скриншот, но пофиг. Все с точностью до наоборот. Ветрами, опт82 енабле, опт 82 стратеджи дроп для клиентов, и кип для свичей
так это страгегия ЗАМЕНЫ опции 82. для провайдера это означает тащить ли опцию с пограничного свича или заменять. обычно они тащат. вы говорили что это стратегия блокировки DHCP? немного не то что я ожидаю

ну что значит нет? я скачал и даже загрузился сегодня днем.

Andrew
14.07.2018
20:48:26
все именно так настроено. и что у вас есть микротик с dhcp? он поднимает панику если видит другой dhcp?
Мы ж про hp говорили? Микрот к у меня или радио или роутинг... Свичей есть пара, но они не на доступе. Хотя Лабу могу собрать.

Google
Andrew
14.07.2018
20:51:08
Pavel
14.07.2018
20:53:29
Ну вот у меня он стоит на доступе. Один порт трастед, один порт опт.82+кип, за ним свич, остальные- клиенты. На них опт82+дроп.
да мы про HP. ну так вы делали эксперимент и ответы DHCP не попадают другим клиентам? суть моего первоначального вопроса : почему же эти ответы прилетают из untrusted в trusted. Я делаю этот вывод исходя из алертов микротика

Andrew
14.07.2018
20:54:10
Хотя... Может просто умников не было... Был бы он ближе 100 км. Можно было б затестить.

Pavel
14.07.2018
20:54:37
Хотя... Может просто умников не было... Был бы он ближе 100 км. Можно было б затестить.
drop тут означает удалять любую опцию от умников пытающихся имитировать у провайдера чужую квартиру)

Pavel
14.07.2018
20:55:28
Никогда не видел ответов из антрастед портов
ну а откуда вы знаете? включен dhcp alert в микроте? или по-моему isc dhcpd тоже с алертами

Andrew
14.07.2018
20:56:29
drop тут означает удалять любую опцию от умников пытающихся имитировать у провайдера чужую квартиру)
Это какгбе я и так знаю... Просто делюсь тем, что у меня настроено и работает. Но пляски вокруг снупинг были, да.

Andrew
14.07.2018
20:58:32
ну так и в чем они заключались? именно drop для option 82?
А вот никто не помнит уже. Конфиг то на нем - палка/веревка...

Возможно именно включение опт82 спасло

Pavel
14.07.2018
20:59:13
Sergey
14.07.2018
20:59:16
Sergey: Народ посоветуйте трубу только не айфон на 2 симки с хорошим дисплеем и т.п. бюджет рублей 15-20

Pavel
14.07.2018
21:00:41
Возможно именно включение опт82 спасло
сейчас у меня точно как на картинке порт-аплинк настроен. туда прилетает иначе бы микротик не орал

Andrew
14.07.2018
21:05:07
Ну выгрузите мне конфиг, если не жалко
Это в пн. С мобилы неудобняк совсем. А вланов нету там? Просто снупинг в теории на вланах работает.

Pavel
14.07.2018
21:05:43
Это в пн. С мобилы неудобняк совсем. А вланов нету там? Просто снупинг в теории на вланах работает.
стараюсь не усугубять без надобности. в этой конфигурации нет вланов совсем

Felenov
14.07.2018
21:16:04


Zek
14.07.2018
21:24:22
небось с 802.11ад ап

Vitaliy
14.07.2018
21:24:26
Товары для геймеров

Чем ущербнее дизайн - тем круче

Felenov
14.07.2018
21:25:03
8 ант

Google
Felenov
14.07.2018
21:26:11
чем больше ант на маршрутизаторе, тем больше мне хочется его купить в качестве кандидата на место на полке

я собираю маршрутизаторы - хобби такое

у меня есть все hAP, половина всех RB, crossroards

Alex
14.07.2018
21:32:15
Любопытно, какую задачу решаете?
Хочу сделать доступ к 10.0.0.0/8, нескольким внешним сайтам, CDN, а все остальное запретить.

Andrew
14.07.2018
21:38:27
стараюсь не усугубять без надобности. в этой конфигурации нет вланов совсем
Прям в азарте я... Не может с антрастед порта прилететь дхцп-аск. Дхцп сервис включен? Есть предположение, что в нем было дело. Но не факт...

Pavel
14.07.2018
21:39:54
Прям в азарте я... Не может с антрастед порта прилететь дхцп-аск. Дхцп сервис включен? Есть предположение, что в нем было дело. Но не факт...
дык. отмиррорить в влан что-ли и там захватить в файл на микротике? не очень владею этой техникой и нет желания отрубить аплинк случайно. это все удаленно происходит. я не там

Felenov
14.07.2018
21:40:29
самые крутые маршрутизаторы в моей коллкеции CISCO ASR1002HX CISCO SYSTEMS 7609 MikroTik CCR1036-12G-4S-EM MikroTIk CCR1072-1G-8S+ Extreme Networks MLXe-32 AVAYA ERS8600 Alcatel-Lucent 7500 Alcatel-Lucent 7950XRS

Pavel
14.07.2018
21:40:54
фсмыслий. ну и шуточки.

Felenov
14.07.2018
21:41:01
нет

1036 используедзо в сети

1072 не дает ему скучать

Pavel
14.07.2018
21:41:52
я споткнулся об cisco 12000. шел по атс и углядел) это считается?

Alex
14.07.2018
21:42:30
а на компе арп -а что показывает?
Адрес DHCP есть (динамический), адреса шлюза нет. Пробовал руками под админом добавить статический , но The ARP entry addition failed: Access is denied. Другие записи спокойно добавляются.

MasterCard?
14.07.2018
23:07:20
Ребят, всем ку! кто на питоне писал под микротик?

Какое api взять?

Что то гуглю толкового не нагуглю

Zek
14.07.2018
23:46:31
может, микротиковский api?

Ваш к.о.

Google
MasterCard?
15.07.2018
04:18:56
Да тупанул что то под утро

Sergiy
15.07.2018
04:36:17
Попинговал - недоступен
не понял, как так, адрес на самом микротике и не пингуется? ?

Alex
15.07.2018
04:37:32
На скриншотах я ведь верно указал адреса?

Sergiy
15.07.2018
07:21:39
На скриншотах я ведь верно указал адреса?
ну да вроде верно, не вижу ошибки. Но может я очевидного не замечаю

Не подскажете почему оно между ариями маршруты не пробрасывает?



Рамиль М.
15.07.2018
09:01:41
Эмм, а зачем ты арии добавляешь ?

boingo-00
15.07.2018
09:05:50
Кто-нибудь щупал SXTsq Lite2?

Kirill
15.07.2018
09:08:02
Давай вводные

Nikolai
15.07.2018
09:16:33
На арии сеть делят тогда, когда есть много маршрутов и по ним летит много обновлений. Ария в этом случае позволяет проводить агрегацию. Неофициально в пожилых доках была рекомендация делить арию, при достихении количества 60-80 роутеров. Это на старых процах о объёмах памяти. Либо в одну отдельную арию вырезают сеть с линками клиентского VPN, чтобы единичные /32 маршруты при подключении/отключении клиентов не дергали вызовы пересчёта топологии. Но это особый случай. Там только VPN-концентратор выносится за пределы area0, и то частично.

Azat
15.07.2018
09:28:14
/stat@combot

Страница 3209 из 3964