@MikrotikRu

Страница 3220 из 3964
Антон
16.07.2018
11:23:51
балансировка трафика нетвочем? это что то новенькое

а, там 2 dhcp на isp, да повезло с провами

вообще dhcp на isp уже много лет не встречал

ну да, в таком раскладе и нетвоч можно заюзать как самый простой способ

Google
Alex
16.07.2018
11:44:09
Хочу настроить чтоб точка (cAP ac) не держала подключения со слабым сигналом. Делаю access list со стандартными настройками - -75..120, с свойствах интерфейса снимаю чекбоксы Default Authenticate и Default Forward. и после активации всего этого переподключаю мобилку к точке - а интернета нет. куда копать?

Alex
16.07.2018
11:51:23
мобилка подключается, ip получает, все отлично.

Alex
16.07.2018
11:52:39
в аксесс листе эти чекбоксы стоят



Кирилл
16.07.2018
11:54:23
рекомендую обратно вернуть чек боксы на интерфейсе wlan

Alex
16.07.2018
11:54:52
а будет ли точка рвать соединение тогда?

Кирилл
16.07.2018
11:55:13
да

Alex
16.07.2018
11:55:54
а в аксесс рул они тоже нужны?



вот "эатлонные настроки" отсюда, человек как пример скидывал

ну вроде заработало, осталось понять будет ли разрывать слабое соединение

Google
Sergiy
16.07.2018
12:01:49
ну вроде заработало, осталось понять будет ли разрывать слабое соединение
стоп, а разве Аксес лист проверяет не ТОЛЬКО В МОМЕНТ ПОДКЛЮЧЕНИЯ?

а то у меня что-то смутно такое в памяти отложилось

Kirill
16.07.2018
12:02:52
https://www.opennet.ru/opennews/art.shtml?num=44695 кто что слышал ?

Alex
16.07.2018
12:06:15
стоп, а разве Аксес лист проверяет не ТОЛЬКО В МОМЕНТ ПОДКЛЮЧЕНИЯ?
хороший вопрос) но и это тоже важно чтоб не коннектились когда там одна "палка"

но и хочется чтоб не висели и туда-сюда подключались отключались кто в жопе от точки находится

Alex
16.07.2018
12:16:19
Привет. Микротик завис(периодически отваливается LTE) . Вытащили питание, подождали минут 5. Втыкаем - не реагирует. Уже новый, рабочий блок питания подоткнули. Нифига. Что скажете?

D
16.07.2018
12:26:03
Господа подсткажите как прописать чтобы запросы с конкретного IP уходили через ISP2.

Nikolai
16.07.2018
12:26:42
Запросы от кого, и запросы чего?

Trinux
16.07.2018
12:27:26
Как проверить какой ip на порт подключен?

Sergiy
16.07.2018
12:27:42
Господа подсткажите как прописать чтобы запросы с конкретного IP уходили через ISP2.
создать маршрут через ИСП2, дать ему руотмарк в манглах по СРЦ, адресу делать екшн=марк роутинг тот роутмарк

Sergiy
16.07.2018
12:28:09
Как проверить какой ip на порт подключен?
если свой адрес то ищи в ip adreses если адрес клиента то смотри торчем на пробегающие пакеты через тот интерфецс

Trinux
16.07.2018
12:28:30
Клиента

Sergiy
16.07.2018
12:28:43
торчем или снифером

Trinux
16.07.2018
12:28:44
Подключенный к порту 3

Рамиль М.
16.07.2018
12:29:15
Sergiy
16.07.2018
12:29:20
или глянь МАС и поищи его в АРПах

Nikolai
16.07.2018
12:30:46
Торч на порт 3
Ага, когда порт в бридже можно весь день смотреть в торч

Google
Рамиль М.
16.07.2018
12:31:19
Ага, когда порт в бридже можно весь день смотреть в торч
Это не уточняли)) А так, да, глаза вылезут

Trinux
16.07.2018
12:31:43
)

Спасибо

Разберусь

Жаль арп не пишет порт

Рамиль М.
16.07.2018
12:32:16
Подключенный к порту 3
Как вариант, отключить все порты, кроме третьего и проверить что с него прилетает

Trinux
16.07.2018
12:32:48
Какие трудности)

boingo-00
16.07.2018
12:33:21
Пойди к клиенту и посмотри айпишник

Sergiy
16.07.2018
12:33:55
Жаль арп не пишет порт
зато хосты бриджа и свитча пишут если тебе надо посмотреть за каким интерфейсом МАС в бридже то есть вкладка HOSTS в бридже

D
16.07.2018
12:33:58
Сделано правило prerouting для source *.253 mark-routing, у ISP2 стоит эта же отметка, и сделан src-nat для этого же source, не работает.

boingo-00
16.07.2018
12:34:06


Trinux
16.07.2018
12:34:27
Наверное легче арп сделать, выкл 3 порт и еще раз арп)

Pavel
16.07.2018
12:34:31
Всем привет. Подскажите в такой ситуации реально ли завести l2tp vpn. Провайдер выдает серый ip из своей подсети который всегда натится в один и тот же внешний ip (1 в 1), надо поднять вышеуказанный vpn. Клиенты - windows машины. Роутер к которому они коннектятся - mirkotik. Получается что сначала устанавливается IPSec, генерится policy в которую попадает для SA Src. серый адрес и соединение не устанавливается

boingo-00
16.07.2018
12:35:43
Наверное легче арп сделать, выкл 3 порт и еще раз арп)
Проще пойти к клиенту и посмотреть, какой айпи он получил

Trinux
16.07.2018
12:36:16
Статика у клиентов. Дхцп для вифи

Pavel
16.07.2018
12:36:28
Сделайте клауд на МТ
DDNS включить? Но как это поможет?

Евгений
16.07.2018
12:36:39
как включить микротик после shutdown?)

Trinux
16.07.2018
12:36:40
Ну то есть оборудование по стандарту с своими айпи

boingo-00
16.07.2018
12:36:47
Google
boingo-00
16.07.2018
12:36:59
как включить микротик после shutdown?)
Выдернуть из розетки и вдернуть обратно

Trinux
16.07.2018
12:37:02
Персонал с телефонами.

Евгений
16.07.2018
12:37:11
и вообще, другие способы есть?

boingo-00
16.07.2018
12:37:30
WoL?
Если бы

Евгений
16.07.2018
12:37:51
Других не знаю
ясненько, спасибо

Admin
ERROR: S client not available

boingo-00
16.07.2018
12:37:54
Можешь пое павер цикл сделать

Персонал с телефонами.
Бирош нужный персонал Бирош его телефон В настройках смотришь

Trinux
16.07.2018
12:38:41
Забейте)

boingo-00
16.07.2018
12:38:59
Я тебе реальный кейс говорю

Сам так делаю

Trinux
16.07.2018
12:39:08
Уже почти доехал на объект

boingo-00
16.07.2018
12:39:20
Ну или зная хостнейм в лизах смотрю

Рамиль М.
16.07.2018
12:39:58
DDNS включить? Но как это поможет?
как вариант. Поможет тем, что у вас будет типа свой домен

D
16.07.2018
12:40:47
Пытался сделать так route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.8.1 routing-mark=tst scope=30 target-scope=10 ip firewall mangle add action=mark-routing chain=prerouting disabled=no new-routing-mark=tst passthrough=yes src-address=192.168.80.253 ip firewall nat add action=src-nat chain=srcnat disabled=no out-interface=ether3 src-address=192.168.80.253 to-addresses=192.168.8.1 не работает

Pavel
16.07.2018
12:40:55
У меня внешний ip адрес не меняется, проблема в том что phase2 не устанавливается

Рамиль М.
16.07.2018
12:42:32
Google
Dmitriy
16.07.2018
12:43:00
потому что серые.

Pavel
16.07.2018
12:43:32
неа)
Эх, жаль, думал что где-то можно в template policy поменять sa src и все будет гуд

Dmitriy
16.07.2018
12:43:43
DDNS это для динамических белых адресов.

Рамиль М.
16.07.2018
12:43:55
Dmitriy
16.07.2018
12:44:06
НАТ надо у провайдера настраивать, а они не будут

проще белый купить или попросить (местные маленькие часто так дают)

Pavel
16.07.2018
12:45:10
тебя вышестоящий роутер обломает
IPSec же внутри обычного пакета, они меняют серый на белый, а у меня в IPSec будет уже белый (теоретически)

Andrey
16.07.2018
12:48:08
А что за софт?

Антон
16.07.2018
12:49:45
http://prntscr.com/k71my6

boingo-00
16.07.2018
12:56:18
http://prntscr.com/k71my6
В старых было, в 6.42.х не было, теперь появилось, ac2

Антон
16.07.2018
12:57:25
и чето ты не первый кто удивляется этому пункту

аа, вон оно че, вы на стаблитах тестерами подрабатываете за бесплатно )

это многое объясняет

Sergey
16.07.2018
13:55:01
ребят, а в хекс р3 блок питания идет 24 вольта 0.38А, его хватает на запитку лте модема хуавей 3372 если воткнуть в хекс р3 ?

Juryj
16.07.2018
14:01:14
Ребят у кого есть уроки по маршутизации оч нужно

Sergiy
16.07.2018
14:07:08
тебе какие?

Juryj
16.07.2018
14:08:46
Все

Страница 3220 из 3964