@MikrotikRu

Страница 3241 из 3964
Dmitry
20.07.2018
05:06:40
Шейпинг у микротика- отдельное горе. Более-мнение стандартное работает еще

Andrey
20.07.2018
05:08:20
Ну что есть (

Andrew
20.07.2018
05:16:32


Fire
20.07.2018
05:16:49
Google
Andrey
20.07.2018
05:19:05
Так в новой прошивке его и нет

Скептический анализ неверных действий наркоманов
20.07.2018
05:19:41
Ну игнорьте приходящий dscp или наоборот, маркируйте весь трафик от них десяткой. Пусть страдают.

Boomer
20.07.2018
05:25:57
кому нужен динамически обновляемый адрес-лист с ip стран, вот ссылка http://www.iwik.org/ipcountry/ там же и скрипт для микротика. Разбивка идет по любой из стран.

Andrey
20.07.2018
05:34:47
Если бы помогала я бы не спрашивал (

Vladimir
20.07.2018
05:36:48
а покажите настройки очереди, пожалуйста

Andrey
20.07.2018
05:37:36
а покажите настройки очереди, пожалуйста
Я их уже грохнул, сейчас пообедаю и попробую ещё раз

james
20.07.2018
06:40:18
hi guys, i am coming again...

I now have a ros soft route, I want to implement a function, restart the network card when the vpn remote user disconnects, how to judge the user connection and make the next operation?

simply i want when vpn user disconnects restart Network card how to do that?

Sergiy
20.07.2018
06:48:12
interface ethernet disable ether2 interface ethernet enable ether2 ?

james
20.07.2018
06:49:23
yes

Google
james
20.07.2018
06:49:45
but i don't know how to monitor user connect

Institor
20.07.2018
06:49:59
simply i want when vpn user disconnects restart Network card how to do that?
maybe you should check l2tp dynamic interface (for particular user) status every, say, 3 min... Don't know if it's posiible to create event on vpn user's disconnect

one moment

james
20.07.2018
06:51:42
so how to check user connect.. Very confused

Institor
20.07.2018
06:52:12
in ppp profiles

https://wiki.mikrotik.com/wiki/Manual:PPP_AAA#Properties

Execute script on user login-event. These are available variables that are accessible for the event script: user local-address remote-address caller-id called-id interface

it's possible!

fsocik
20.07.2018
06:54:02
А чем snmp не подходит?

Sergiy
20.07.2018
06:54:10
:global serg [interface l2tp-server get <l2tp-username> client-address] and if ($serg="") then interface ethernet disable ether2 interface ethernet enable ether2

Sergiy
20.07.2018
06:56:05
serg is just variable

james
20.07.2018
06:57:15
ok thanks everyone let me try.

Sergey
20.07.2018
07:31:23
если на ВАН 2 адреса, маскарад какой подставит?

Александр
20.07.2018
07:35:10
Sergey
20.07.2018
07:36:24
не, на ван 2 адреса, серый локалки провайдера и белый

маскарад прописан на интерфейс out-interface

Institor
20.07.2018
07:38:44
по идее, в зависимости от маршрута

Victor
20.07.2018
07:40:45
Добрый день ребят. Вопрос немного не по микроту, но по сетям. На центос7 две сетевухи, одна в мир, другая внутрь. Внутренняя не пингуется, она не в дауне, просто молчит. Исмп, работоспособность карты, кабели, все проверено. Может подскажете где собака порылась, в какую сторону копать. А, ещё такая штука когда оба интерфейса отключаешь, затем включаешь один то он работает нормально.

Sergiy
20.07.2018
07:41:55
если на ВАН 2 адреса, маскарад какой подставит?
Тот который вписан в преф. Срц. Адрес в маршруте

Google
Ivan
20.07.2018
07:42:06
это вам нужно обратиться к системному администратору за помощью

Sergey
20.07.2018
07:44:59
Тот который вписан в преф. Срц. Адрес в маршруте
как-то странно работает через раз

Sergiy
20.07.2018
07:45:49
Ну так впиши не маскарадинг, а срцнат явный

Sergey
20.07.2018
07:46:54
делал так, тоже какая-то хрень :)

Institor
20.07.2018
07:48:39
Какая хрень?

Sergey
20.07.2018
07:48:52
2 тика у одного провайдра, настраиваю ipiptun по серым адреса, не работает, смотрю логи, о а оно делает NAT на белый адрес, маршруты серых сетей прописаны

на воторой стороне ремоут айпи серый адрес, и от белого не принимает

тунель не работает

пока перевел на белые адреса туннель, но на белых шейпер...

Felenov
20.07.2018
07:50:34
тунель не работает
Это нормально

Sergiy
20.07.2018
07:50:53
Так ты маскарадь трафик клментов а не тика

Sergey
20.07.2018
07:52:28
хм

Sergey
20.07.2018
07:54:06
в тоже время 6to4 туннель на серых адресах работает

между теми же тиками

Sergey
20.07.2018
07:57:23
не, до вчера все работало, по dhcp 1-й тик получал серый адрес, белый был вписан руками, а вчера по дхцп тик получил белый, серый вписал руками

Sergey
20.07.2018
08:01:08
и маршрут прописал, нет в разных

Алексей
20.07.2018
08:24:36


Владимир
20.07.2018
08:25:23
слеш убрать

Google
Darwin
20.07.2018
08:25:34
.0/24

Владимир
20.07.2018
08:25:40
ну или так

если подсеть надо

alex
20.07.2018
08:25:52
префикс же указан уже

Darwin
20.07.2018
08:26:00
это не префикс

на конце не нетворк адрес, а хост адрес

Алексей
20.07.2018
08:28:05
.0/24
бля я затупил

Admin
ERROR: S client not available

Алексей
20.07.2018
08:28:36
сори

если один адрес то /32

Darwin
20.07.2018
08:29:23
ага

Corsars
20.07.2018
08:29:36
Sergey
20.07.2018
08:30:06
разобрался, на втором тике не был прописан маршрут до серого адреса первого тика, странно как раньше работало

Aleksey
20.07.2018
08:30:39
Добрый день. Подскажите, пожалуйста, как пропинговать хост с определенного интерфейса. У меня два подключения, одно pppoe(distance=1) на ether2 и второе через dhcp на ether3 (distance=2). Переключение настроено через пингование ip вышестоящего шлюза оператора. ping interface=ether3 8.8.8.8 говорит, что таймаут, да и пока активно PPPoE, я с внешки не могу достучаться до микрота через ether3. ЧЯДНТ? ?

20.07.2018
08:31:53
PAT ?
вроде как РАТ это то что сейчас все называют NAT, т.е. когда много серых:порт транслируется в как правило 1белый:порт а NAT это как бы адрес в адрес, если я еще не позабыл CCNA т.е. когда есть к примеру 10 серых айпи и 10 белых. И ты транслиурешь серый в белый

Aleksey
20.07.2018
08:37:14
ну и где маршрут от езер3 до 8.8.8.8? и да, указанием интерфейса в данном контексте ты пингуешь не ОТ интерфейса, ты пингуешь В интерфейс
понимаю, что задаю весьма глупый вопрос, но «0.0.0.0/0 шлюз 192.168.3.1 distance=2» же по идее долежн позволить мне выходить через ether3 на любой внешний адрес

Otto
20.07.2018
08:37:49
не так. оно должно, только если маршрут с 1 будет анричибл

Google
Otto
20.07.2018
08:39:51
винбокс вон даже синими буквами маршрут с 2 написал. он не активен

Aleksey
20.07.2018
08:40:29
я понимаю, что для всех в локалке он недоступен, но я почему-то думал, что можно им как-то принудительно воспользоваться

Vladimir
20.07.2018
08:40:50
можно. Сделайте маршрут с маркой

Vladimir
20.07.2018
08:40:58
и в пинге укажите марку

ping ya.ru routing-table=isp-beeline

Aleksey
20.07.2018
08:43:14
Так, кажись понял лоику работы микротика в данной ситуации (до этого всегда использовал pfsense). Значит как-то надо иначе настраивать failover, дабы всегда были доступны оба шлюза, но натилось иначе

Vladimir
20.07.2018
08:43:36
а в маршрутизации у меня так /ip route add distance=1 gateway=wan-beeline-l2tp routing-mark=isp-beeline

Aleksey
20.07.2018
08:44:18
Vladimir
20.07.2018
08:44:39
погуглите "интернет два провайдера Mikrotik"

Aleksey
20.07.2018
08:45:26
погуглите "интернет два провайдера Mikrotik"
да я уже на днях погуглил, видимо не очень удачно. Спасибо за советы. Буду пробовать иначе

А маркировка много процессора/памяти отнимает?

Vladimir
20.07.2018
08:46:22
нет

Aleksey
20.07.2018
08:46:35
понял, спасибо!

Vladimir
20.07.2018
08:48:13
не то было)

Aleksey
20.07.2018
08:49:41


тип не тот)

юникатс же

Vladimir
20.07.2018
08:50:26
ну и в роутинг марк впишите что-нибудь

Страница 3241 из 3964