
Dmitry
20.07.2018
05:06:40
Шейпинг у микротика- отдельное горе. Более-мнение стандартное работает еще

Andrey
20.07.2018
05:08:20
Ну что есть (

Andrew
20.07.2018
05:16:32

Fire
20.07.2018
05:16:49

Google

Andrey
20.07.2018
05:19:05
Так в новой прошивке его и нет

Скептический анализ неверных действий наркоманов
20.07.2018
05:19:41
Ну игнорьте приходящий dscp или наоборот, маркируйте весь трафик от них десяткой. Пусть страдают.

Boomer
20.07.2018
05:25:57
кому нужен динамически обновляемый адрес-лист с ip стран, вот ссылка http://www.iwik.org/ipcountry/ там же и скрипт для микротика. Разбивка идет по любой из стран.

Vladimir
20.07.2018
05:27:24

Andrey
20.07.2018
05:34:47
Если бы помогала я бы не спрашивал (

Vladimir
20.07.2018
05:36:48
а покажите настройки очереди, пожалуйста

Andrey
20.07.2018
05:37:36

james
20.07.2018
06:40:18
hi guys, i am coming again...
I now have a ros soft route, I want to implement a function, restart the network card when the vpn remote user disconnects, how to judge the user connection and make the next operation?
simply i want when vpn user disconnects restart Network card how to do that?

Sergiy
20.07.2018
06:48:12
interface ethernet disable ether2
interface ethernet enable ether2
?

james
20.07.2018
06:49:23
yes

Google

james
20.07.2018
06:49:45
but i don't know how to monitor user connect

Institor
20.07.2018
06:49:59
one moment

james
20.07.2018
06:51:42
so how to check user connect.. Very confused

Institor
20.07.2018
06:52:12
in ppp profiles
https://wiki.mikrotik.com/wiki/Manual:PPP_AAA#Properties
Execute script on user login-event. These are available variables that are accessible for the event script:
user
local-address
remote-address
caller-id
called-id
interface
it's possible!

fsocik
20.07.2018
06:54:02
А чем snmp не подходит?

Sergiy
20.07.2018
06:54:10
:global serg [interface l2tp-server get <l2tp-username> client-address]
and if ($serg="") then
interface ethernet disable ether2
interface ethernet enable ether2

james
20.07.2018
06:55:14

Sergiy
20.07.2018
06:56:05
serg is just variable

james
20.07.2018
06:57:15
ok thanks everyone let me try.

Sergey
20.07.2018
07:31:23
если на ВАН 2 адреса, маскарад какой подставит?

Александр
20.07.2018
07:35:10

Sergey
20.07.2018
07:36:24
не, на ван 2 адреса, серый локалки провайдера и белый
маскарад прописан на интерфейс out-interface

Institor
20.07.2018
07:38:44
по идее, в зависимости от маршрута

Victor
20.07.2018
07:40:45
Добрый день ребят. Вопрос немного не по микроту, но по сетям. На центос7 две сетевухи, одна в мир, другая внутрь. Внутренняя не пингуется, она не в дауне, просто молчит. Исмп, работоспособность карты, кабели, все проверено. Может подскажете где собака порылась, в какую сторону копать. А, ещё такая штука когда оба интерфейса отключаешь, затем включаешь один то он работает нормально.

Sergiy
20.07.2018
07:41:55

Google

Ivan
20.07.2018
07:42:06
это вам нужно обратиться к системному администратору за помощью

Sergey
20.07.2018
07:44:59

Sergiy
20.07.2018
07:45:49
Ну так впиши не маскарадинг, а срцнат явный

Sergey
20.07.2018
07:46:54
делал так, тоже какая-то хрень :)

Institor
20.07.2018
07:48:39
Какая хрень?

Sergey
20.07.2018
07:48:52
2 тика у одного провайдра, настраиваю ipiptun по серым адреса, не работает, смотрю логи, о а оно делает NAT на белый адрес, маршруты серых сетей прописаны
на воторой стороне ремоут айпи серый адрес, и от белого не принимает
тунель не работает
пока перевел на белые адреса туннель, но на белых шейпер...

Felenov
20.07.2018
07:50:34

Sergiy
20.07.2018
07:50:53
Так ты маскарадь трафик клментов а не тика

Sergey
20.07.2018
07:52:28
хм

Sergey
20.07.2018
07:54:06
в тоже время 6to4 туннель на серых адресах работает
между теми же тиками

ᅠ
20.07.2018
07:55:20

Sergey
20.07.2018
07:57:23
не, до вчера все работало, по dhcp 1-й тик получал серый адрес, белый был вписан руками, а вчера по дхцп тик получил белый, серый вписал руками

Sergiy
20.07.2018
08:00:23

Sergey
20.07.2018
08:01:08
и маршрут прописал, нет в разных

Алексей
20.07.2018
08:24:36

Владимир
20.07.2018
08:25:23
слеш убрать

Google

Darwin
20.07.2018
08:25:34
.0/24

Владимир
20.07.2018
08:25:40
ну или так
если подсеть надо

alex
20.07.2018
08:25:52
префикс же указан уже

Darwin
20.07.2018
08:26:00
это не префикс
на конце не нетворк адрес, а хост адрес

Алексей
20.07.2018
08:28:05

Admin
ERROR: S client not available

Алексей
20.07.2018
08:28:36
сори
если один адрес то /32

Darwin
20.07.2018
08:29:23
ага

Corsars
20.07.2018
08:29:36

Sergey
20.07.2018
08:30:06
разобрался, на втором тике не был прописан маршрут до серого адреса первого тика, странно как раньше работало

Йорик
20.07.2018
08:30:26

Aleksey
20.07.2018
08:30:39
Добрый день.
Подскажите, пожалуйста, как пропинговать хост с определенного интерфейса.
У меня два подключения, одно pppoe(distance=1) на ether2 и второе через dhcp на ether3 (distance=2). Переключение настроено через пингование ip вышестоящего шлюза оператора.
ping interface=ether3 8.8.8.8 говорит, что таймаут, да и пока активно PPPoE, я с внешки не могу достучаться до микрота через ether3. ЧЯДНТ? ?

ᅠ
20.07.2018
08:31:53
PAT ?
вроде как РАТ это то что сейчас все называют NAT, т.е. когда много серых:порт транслируется в как правило 1белый:порт
а NAT это как бы адрес в адрес, если я еще не позабыл CCNA
т.е. когда есть к примеру 10 серых айпи и 10 белых.
И ты транслиурешь серый в белый

Otto
20.07.2018
08:32:06
ну и где маршрут от езер3 до 8.8.8.8? и да, указанием интерфейса в данном контексте ты пингуешь не ОТ интерфейса, ты пингуешь В интерфейс

Aleksey
20.07.2018
08:37:14

Otto
20.07.2018
08:37:49
не так. оно должно, только если маршрут с 1 будет анричибл

Google

Otto
20.07.2018
08:39:51
винбокс вон даже синими буквами маршрут с 2 написал. он не активен

Aleksey
20.07.2018
08:40:29
я понимаю, что для всех в локалке он недоступен, но я почему-то думал, что можно им как-то принудительно воспользоваться

Vladimir
20.07.2018
08:40:50
можно. Сделайте маршрут с маркой

Alexey
20.07.2018
08:40:53

Vladimir
20.07.2018
08:40:58
и в пинге укажите марку
ping ya.ru routing-table=isp-beeline

Aleksey
20.07.2018
08:43:14
Так, кажись понял лоику работы микротика в данной ситуации (до этого всегда использовал pfsense).
Значит как-то надо иначе настраивать failover, дабы всегда были доступны оба шлюза, но натилось иначе

Vladimir
20.07.2018
08:43:36
а в маршрутизации у меня так
/ip route add distance=1 gateway=wan-beeline-l2tp routing-mark=isp-beeline

Aleksey
20.07.2018
08:44:18

Vladimir
20.07.2018
08:44:39
погуглите "интернет два провайдера Mikrotik"

Aleksey
20.07.2018
08:45:26
А маркировка много процессора/памяти отнимает?

Vladimir
20.07.2018
08:46:22
нет

Aleksey
20.07.2018
08:46:35
понял, спасибо!

Vladimir
20.07.2018
08:48:13
не то было)

Aleksey
20.07.2018
08:49:41
тип не тот)
юникатс же

Vladimir
20.07.2018
08:50:26
ну и в роутинг марк впишите что-нибудь