@MikrotikRu

Страница 3210 из 3964
Nikolai
15.07.2018
09:32:56
Я вижу как минимум, 4 разных Area-ID

Google
Kirill
15.07.2018
09:33:06
Nikolai
15.07.2018
09:33:12
На бедном "Hex" аж три арии

B
15.07.2018
09:33:17
Заголовок винбокса )))

Nikolai
15.07.2018
09:34:05
hAP Mini с тремя ариями - это таки перебор...

B
15.07.2018
09:36:46
Layer 7 filters rules не смущает никого ?

Layer7 protocol ?! Не

Когда же уже выйдет рос7

boingo-00
15.07.2018
09:43:27
А я лично жду, когда сейфмод раздуплит мне вафлю

Я не очень умныц и решил с телефона добавить в капсман второй вайфай модуль

Nikolai
15.07.2018
09:44:59
Главно, сейф не забыл использовать.

boingo-00
15.07.2018
09:45:24
Это да

Хотя, есть же еще провод

И еще что странно, после добавления модуля на 2.4 в капсман, он постоянно раз в три секунды в инактив падает

Google
Alexey
15.07.2018
09:58:48
а где соседство в бэкбоне то?

Nikolai
15.07.2018
10:07:33
В смысле, "не работает?". По стандарту, должна существовать area c id=0.0.0.0 Бэкбон. Остальные области с другими id - опционально. Другие области должны иметь связь с бэкбоном.

Если админ нарукожопил бэкбон с ID отличным от 0.0.0.0 , то работать вообще не обязано.

Это не микротик придумал. Это RFC2328 https://tools.ietf.org/html/rfc2328

boingo-00
15.07.2018
10:13:04


И вайфай интерфейсы пропали

К роутеру подключиться можно только из локалки

Ребутнул - отпустило

И капсман запахал нормально



Nikolai
15.07.2018
10:22:40
Это фаервол надо проверять.

Возможно локальный интерфейс не в списке LAN или еще какая-то причина по которой соединения рубятся

boingo-00
15.07.2018
10:28:49
Это фаервол надо проверять.
Уже нагуглил и вылечил



Можно как-то логи на флешку записывать?

Все, нагуглил

Думаю 16 гигов ему хватит

Nick
15.07.2018
10:45:21
Выбираем в логгинге вместо мемори — диск

И настраиваем папку куда писать.

Google
Ettercap
15.07.2018
10:46:07
Подскажите, поднят туннель L2TP IPsec до Aruba Cloud VPS. Маркирую и заворачиваю нужные сайты в туннель. Видит ли мой провайдер посещаемые мною сайты таким способом?

next
15.07.2018
10:47:30
если тунель шифрован то нет

Ettercap
15.07.2018
10:51:10
если тунель шифрован то нет
DNS при этом не может выдавать посещаемые сайты через туннель? Например, если используются выданные DNS провайдером. Настроил, все классно работает. Но четкого понимания в голове нету. Закралось подозрение....

boingo-00
15.07.2018
10:57:08
Никто не против, если я позадалбываю вопросами о PTP?

Немного совсем

Zabit
15.07.2018
10:58:17
Коллеги подскажите! 60g уже продается в России?

boingo-00
15.07.2018
10:58:56
Я на нанайках видел вайрлесс вайр

И точки 60г вроде тоже были

Хотел сфоткать территорию для понимания задачи, вылез на крышу, а она горячая

Алексей
15.07.2018
11:18:46
ячеистая сеть эти типа WDS?

Alexey
15.07.2018
11:30:16
это типа WDS + HWMP+

boingo-00
15.07.2018
12:16:40
Порты проброшены? Ничо не лочит?

Так, ща про мост спрашивать буду

Ща вид из здания, куда мост кидается, кину

Расстояние ~100м

Я даже вайфай оттуда поймать могу, от домашнего роутера





Google
boingo-00
15.07.2018
12:21:09
SXTsq Lite2 справится?

boingo-00
15.07.2018
12:21:39
Потом вечером могу еще из противоположного здания фото кинуть

Admin
ERROR: S client not available

Tem
15.07.2018
12:38:18
подскажите по MikroTik LtAP mini, тот который без приставки LTE kit, он по 3G будет работать ? докупать ничего не придется ?

Alex
15.07.2018
12:40:56
MiniPCI-e модем докупить придётся, а больше – ничего

Tem
15.07.2018
12:44:27
такой? https://www.mikc.ru/katalog/modemy-3g-4g-lte/r11e-lte/

Alexey
15.07.2018
12:44:52


Артем
15.07.2018
12:47:09
Когда сказали что юнифи лучше

Alexander
15.07.2018
12:49:39
Всем привет! Подскажите, может кто сталкивался - весь мозг уже сломал в попытке решить. Ситуация следующая: Mikrotik 2011UiAS-2HnD В таблице ARP присутствует динамическая запись об IPv4 адресе устройства, которое ФИЗИЧЕСКИ ОТКЛЮЧЕНО ОТ СЕТИ. При этом никакой MAC адрес этому IP естественно не сопоставлен. Существует необходимость удалить указанную запись из таблицы (кэша) ARP на Mikrotik'е. Проблема в том, что Mikrotik "намертво" держит эту запись. То есть после её удаления она немедленно появляется снова в том же варианте (без привязки к MAC адресу). Удаление производилось всеми возможными вариантами (terminal/winbox/web-морда). Результат каждый раз один и тот же... На DHCP сервере указанный адрес НЕ ПРОПИСЫВАЛСЯ (устройство, которое должно работать на этом IP имеет статический IP в конфигурации и не запрашивает DHCP при подключении)... Перезагрузка Mikrotik не дает результата - после перезагрузки IP адрес снова появляется в таблице ARP... Кто нибудь сталкивался с подобным? Есть известные способы лечения? Заранее благодарен!

boingo-00
15.07.2018
12:54:51
Всем привет! Подскажите, может кто сталкивался - весь мозг уже сломал в попытке решить. Ситуация следующая: Mikrotik 2011UiAS-2HnD В таблице ARP присутствует динамическая запись об IPv4 адресе устройства, которое ФИЗИЧЕСКИ ОТКЛЮЧЕНО ОТ СЕТИ. При этом никакой MAC адрес этому IP естественно не сопоставлен. Существует необходимость удалить указанную запись из таблицы (кэша) ARP на Mikrotik'е. Проблема в том, что Mikrotik "намертво" держит эту запись. То есть после её удаления она немедленно появляется снова в том же варианте (без привязки к MAC адресу). Удаление производилось всеми возможными вариантами (terminal/winbox/web-морда). Результат каждый раз один и тот же... На DHCP сервере указанный адрес НЕ ПРОПИСЫВАЛСЯ (устройство, которое должно работать на этом IP имеет статический IP в конфигурации и не запрашивает DHCP при подключении)... Перезагрузка Mikrotik не дает результата - после перезагрузки IP адрес снова появляется в таблице ARP... Кто нибудь сталкивался с подобным? Есть известные способы лечения? Заранее благодарен!
Попробуй удалить/отключить статическую dhcp запись

Или статика на стороне клиента?

Андрей
15.07.2018
12:56:35
Всем привет! Подскажите, может кто сталкивался - весь мозг уже сломал в попытке решить. Ситуация следующая: Mikrotik 2011UiAS-2HnD В таблице ARP присутствует динамическая запись об IPv4 адресе устройства, которое ФИЗИЧЕСКИ ОТКЛЮЧЕНО ОТ СЕТИ. При этом никакой MAC адрес этому IP естественно не сопоставлен. Существует необходимость удалить указанную запись из таблицы (кэша) ARP на Mikrotik'е. Проблема в том, что Mikrotik "намертво" держит эту запись. То есть после её удаления она немедленно появляется снова в том же варианте (без привязки к MAC адресу). Удаление производилось всеми возможными вариантами (terminal/winbox/web-морда). Результат каждый раз один и тот же... На DHCP сервере указанный адрес НЕ ПРОПИСЫВАЛСЯ (устройство, которое должно работать на этом IP имеет статический IP в конфигурации и не запрашивает DHCP при подключении)... Перезагрузка Mikrotik не дает результата - после перезагрузки IP адрес снова появляется в таблице ARP... Кто нибудь сталкивался с подобным? Есть известные способы лечения? Заранее благодарен!
А мак какой? Не нули?

Alexander
15.07.2018
12:59:46
Попробуй удалить/отключить статическую dhcp запись
В dhcp сей адрес НИКАК НЕ ПРОПИСАН. Адрес на железке - статический. Она не обращается к dhcp при подключении (проверено wireshark).

Андрей
15.07.2018
12:59:59
Прочитал внимательней - поведение штатное, просто арп запрос послан, ответа не получено

boingo-00
15.07.2018
13:00:42
В dhcp сей адрес НИКАК НЕ ПРОПИСАН. Адрес на железке - статический. Она не обращается к dhcp при подключении (проверено wireshark).
А, ок, я просто статику обычно на стороне роутера кнопкой Make Static делаю, поэтому и не знаю

Alexander
15.07.2018
13:00:47
А мак какой? Не нули?
Да. Именно нули....

СТОПРОЦЕНТНО ФИЗИЧЕСКИ ОТКЛЮЧЕН!! Фактически провод выдернут из разьема!!! Ничерта не понимаю!!!

boingo-00
15.07.2018
13:02:47
Может какой-то порт выделывается...

Я не спец, я любитель, только начинаю со всем знакомиться

Google
Андрей
15.07.2018
13:03:29
Так нули - обозначение незавершенного арп резолва. Запрос послан -ответа нет

Alexander
15.07.2018
13:05:24
Прочитал внимательней - поведение штатное, просто арп запрос послан, ответа не получено
Так вот в этом и проблема! Никто не отправляет arp запрос! Некому!! Мониторю сегмент wireshark'ом непрерывно... Еи по dhcp ни статически никто ничего не запрашивает. И устройств то с гулькин.... Некому запрашивать...

Так нули - обозначение незавершенного арп резолва. Запрос послан -ответа нет
Я именно это и подозреваю Андрей. Только вот понять не могу, кто у меня может запрашивать... Сеть то смешная... Буду искать... Спасибо, что подтвердили мои опасения....

Kristina
15.07.2018
13:07:37
Всем привет! Подскажите, может кто сталкивался - весь мозг уже сломал в попытке решить. Ситуация следующая: Mikrotik 2011UiAS-2HnD В таблице ARP присутствует динамическая запись об IPv4 адресе устройства, которое ФИЗИЧЕСКИ ОТКЛЮЧЕНО ОТ СЕТИ. При этом никакой MAC адрес этому IP естественно не сопоставлен. Существует необходимость удалить указанную запись из таблицы (кэша) ARP на Mikrotik'е. Проблема в том, что Mikrotik "намертво" держит эту запись. То есть после её удаления она немедленно появляется снова в том же варианте (без привязки к MAC адресу). Удаление производилось всеми возможными вариантами (terminal/winbox/web-морда). Результат каждый раз один и тот же... На DHCP сервере указанный адрес НЕ ПРОПИСЫВАЛСЯ (устройство, которое должно работать на этом IP имеет статический IP в конфигурации и не запрашивает DHCP при подключении)... Перезагрузка Mikrotik не дает результата - после перезагрузки IP адрес снова появляется в таблице ARP... Кто нибудь сталкивался с подобным? Есть известные способы лечения? Заранее благодарен!
кто-то из локалки скорее всего пробовал обратиться к данному ипишнику

Alexander
15.07.2018
13:08:53
кто-то из локалки скорее всего пробовал обратиться к данному ипишнику
Судя по всему - да... Сейчас буду искать.... Очень странная ситуация - сетка маленькая - все устройства на пальцах пересчитать....

Vladyslav
15.07.2018
13:08:56
А проблема то в чём? Эта запись мешает работе сети?

Alexander
15.07.2018
13:10:42
А проблема то в чём? Эта запись мешает работе сети?
Проблема в том, что пакеты с этого адреса неправильно маршрутизируются в vpn канал. Смена ip адреса приводит к нормализации работы в целом, но с моей точки зрения это не решение. Нужно найти корень проблемы....

Alexander
15.07.2018
13:14:25
неправильно - это как?
Они nat'ятся. src-nat. Чего быть не должно согласно таблице маршрутизации и правилу nat. Согласно правилу nat подвергаться тансляции должны только пакеты, имеющие выходным интерфейсом "наружный". И это ТОЧНО не интерфейс, образующий vpn-канал. Это если коротко...

Kristina
15.07.2018
13:17:47
Они nat'ятся. src-nat. Чего быть не должно согласно таблице маршрутизации и правилу nat. Согласно правилу nat подвергаться тансляции должны только пакеты, имеющие выходным интерфейсом "наружный". И это ТОЧНО не интерфейс, образующий vpn-канал. Это если коротко...
либо вы очень любите извращения, либо я что-то не понимаю. Если для впн выделен отдельный физ.интерфейс, и сервер в одной с вами сети - то зачем вообще впн? А если интерфейс для впн логический, и сервер находиться далеко в пространствах интернета - пакет для того чтоб до впн дойти в любом случае должен натиться и проходить через ван порт

Единственные исключения — вам разрешено анонсить серый ип, или есть несколько белых

Alexander
15.07.2018
13:27:59
либо вы очень любите извращения, либо я что-то не понимаю. Если для впн выделен отдельный физ.интерфейс, и сервер в одной с вами сети - то зачем вообще впн? А если интерфейс для впн логический, и сервер находиться далеко в пространствах интернета - пакет для того чтоб до впн дойти в любом случае должен натиться и проходить через ван порт
Вот так и думал, что коротко обьяснить не получится...... Vpn интерфейс естественно виртуальный. Физически пакеты впн естественно идут через физический внешний интерфейс. Микротик маршрутизирует через себя несколько подсетей вида 192.168.x.y/24 путем форвардинга пакетов между виртуальными (и одним локальным физическим) интер фейсами. Никакого nat'инга в этом случае не требуется - все дала Проблема в том, что именно для ОДНОГО локального адреса срабатывает nat src. Быть этого естественно не должно. Вот и ищу последовательно - откуда берется адрес при отключенном устройстве и почему срабатывает правило нат при отсутствующих критериях в параметрах заголовка пакета для этого адреса....

Страница 3210 из 3964