@MikrotikRu

Страница 3405 из 3964
09.08.2018
13:11:17
Разве?оО

Nikita
09.08.2018
13:11:40
metarouter на одноядерных онли

09.08.2018
13:11:45
Вроде в адишн тулс поставляется

Ну да ладно, давно не шарился в ццр

Google
09.08.2018
13:12:23
а на чем еще авторизовать?
Ну радиус пока в этом плане разруливает

Nikita
09.08.2018
13:12:26
в армах нет, в mmips нет, в Tile нет, в PPC нет

09.08.2018
13:12:39
Хотя если по сути сам факт доступ/недоступ нужен

Nikita
09.08.2018
13:12:44
ну вот пусть юзерман и пашет

09.08.2018
13:12:50
То да

Nikita
09.08.2018
13:12:59
да, пароль и ip адрес

больше ничего

09.08.2018
13:13:07
Главное автобэкап прикрутить

Nikita
09.08.2018
13:13:12
прикрутим

как авторизовать на стороннем радиусе?

radius timeout пишет

Евгений
09.08.2018
13:27:08
Привет, всем! помгите советом. поднял gre тунель, с одной стороны если выключить интервейс, то с другой всеравно пишет статус R running, почему так. кипалив настроен одинаково на двух концах.

B
09.08.2018
13:30:02
radius timeout пишет
похоже на то, что авторизация идет с другого адреса

Google
B
09.08.2018
13:30:18
не с того, что указан в клиенте

Artem
09.08.2018
13:30:41
Доброго вечерочка, может спецов прибыло в чате, повторюсь. Как командой включать и отключать safe mode? хочу в скрипте использовать.

Nikita
09.08.2018
13:33:51
не с того, что указан в клиенте
у радиуса адрес 10.255.128.1, у клиента 10.255.128.2. В настройках клиента стоит: address 10.255.128.1 src-address 10.255.128.2

в настройках radius /tool user-manager router print customer=admin name="CORE-02" ip-address=10.255.128.2 shared-secret="123" log=auth-fail use-coa=no coa-port=1813

о, вижу

радиус отвечает с другого ip адреса 10.255.129.2 (а логах на аутпут поймал трафик)

как заставить радиус отвечать с правильного адреса?

10.255.128.1 на лупбэк бридже, 10.255.129.2 на ipip интерфейсе

B
09.08.2018
13:39:00
смотреть нужно src nat

который скорей всего и подменяет адрес

Nikita
09.08.2018
13:39:34
не, у меня двойной туннель между обоими CORE

B
09.08.2018
13:39:53
попробуй создать два клиента ... на все адреса

Nikita
09.08.2018
13:39:57
через разных операторов и склеено все через OSPF + iBGP

B
09.08.2018
13:40:17
которые смотрят по /30 маске в транспорт

Deep Sea
09.08.2018
13:40:51
микротик может быть slaac клиентом? или только dhcpv6?

B
09.08.2018
13:40:58
через разных операторов и склеено все через OSPF + iBGP
а зчем там еще ibgp ? когда ospf работет

Nikita
09.08.2018
13:42:18
сложная конструкция ) к тикам подключены филиалы и юзают этот транзит

B
09.08.2018
13:42:28
микротик может быть slaac клиентом? или только dhcpv6?
http://mikrotik.vetriks.ru/wiki/%D0%A2%D0%B5%D0%BE%D1%80%D0%B8%D1%8F:%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%D1%8B:IPv6#.D0.90.D0.B2.D1.82.D0.BE.D0.BA.D0.BE.D0.BD.D1.84.D0.B8.D0.B3.D1.83.D1.80.D0.B0.D1.86.D0.B8.D1.8F_.28Stateless_address_autoconfiguration.C2.A0.E2.80.94_SLAAC.29

Nikita
09.08.2018
13:43:30
да, будем считать, что ospf считает, но почему юзерман отвечает с адреса одного из двух ipip интерфейсов?

Google
Nikita
09.08.2018
13:45:19
должен, но отвечает с адреса интерфейса

B
09.08.2018
13:46:11
ну вот link-local висит, а ipv6 из префикса не появляется
на бридже вешаем адрес из пула который получаем через dhcp-lient

Sergey
09.08.2018
13:47:16
если не маркирую пакеты, то соединения ловятся, марк роуте ставится, в нат попадает - но инет не работает )
словил такю фигню пару раз, помогло добавление в route rules правила routing mark=to-isp45 table=to-isp45

B
09.08.2018
13:47:22
должен, но отвечает с адреса интерфейса
https://forum.mikrotik.com/viewtopic.php?t=121664

Deep Sea
09.08.2018
13:47:44
но я не хочу dhcpv6 и назначать пул маршрутизатору, просто хочу чтоб он сам получил адрес через RA можно прописать руками, но так не интересно

хотя действительно, можно префикс выделить и забить

Nikita
09.08.2018
13:50:46
https://forum.mikrotik.com/viewtopic.php?t=121664
спасибо) кажется придется сорснатить этот тип трафика сцуко)

B
09.08.2018
13:51:02
спасибо) кажется придется сорснатить этот тип трафика сцуко)
/ip firewall nat add chain=srcnat src-address-type=local protocol=udp src-port=1812 action=src-nat to-address=ip.of.loopback.interface

Nikita
09.08.2018
13:51:12
ну да

B
09.08.2018
13:51:26
вот ZeroByte об этом и говорит

Grishq
09.08.2018
13:56:33
Коллеги, всем ещё раз добрый вечер! Скажите, в ближайшие две недели не случались ли у кого спонтанные проблемы с микротами?

Grishq
09.08.2018
13:56:45
прошивки от 6.35 до самой последней

Сергей
09.08.2018
13:59:01
с 6.35 проблемы однозначно могут возникнуть, желательно обновиться

Nikita
09.08.2018
14:05:27
/ip firewall nat add chain=srcnat src-address-type=local protocol=udp src-port=1812 action=src-nat to-address=ip.of.loopback.interface
src-address-type=local - сюда относятся адреса лупбэк бриджов?

B
09.08.2018
14:07:10
rc-address-type (unicast | local | broadcast | multicast; Default: ) Matches source address type: unicast - IP address used for point to point transmission local - if address is assigned to one of router's interfaces broadcast - packet is sent to all devices in subnet multicast - packet is forwarded to defined group of devices

вот надо играть с этим параметром

адрес внутренних интерфесов с них идет пакет ... то сорсим to address loopback address

Google
Alex
09.08.2018
14:10:09
Ivor
09.08.2018
14:20:26
Продолжая серию упоротых задач: Есть удалённый тик, с серым внешним ір. Он находится в сети провайдера у которого полно локальных ресурсов. Можно ли как-то гулять по этим ресурсам с локального ПК за ещё одним тиком? Прокси? Какая-то хитрая маршрутизация? Нельзя?

B
09.08.2018
14:22:26
а можно схему в draw.io ? а то на на первый взгляд достаточно src nat маскарад

Vadim
09.08.2018
14:24:02
Всем доброго вечера. Кто что посоветует для постройки туннеля между hap ac2 и Ubuntu server на котрому поднят smb

Спасибо

Vadim
09.08.2018
14:26:13
Неплохо было бы

Ivor
09.08.2018
14:26:59
а можно схему в draw.io ? а то на на первый взгляд достаточно src nat маскарад
какой офигенный интернет-ресурс! О_О где ж вы раньше были?

Admin
ERROR: S client not available

Diana
09.08.2018
14:27:07
Неплохо было бы
Если там только самба, то печали быть не должно

Ivor
09.08.2018
14:27:41
Diana
09.08.2018
14:28:04
Combot
09.08.2018
14:28:31
Vadim Motorniy (0) увеличил репутацию Diana (1)

Romsan
09.08.2018
14:28:57
всем прЮвет! Кто ,что скажет про бесшовку на тиках?

Ivor
09.08.2018
14:29:11
А второй тоже серый?
нет. только один. тот за которым интересующие меня ресурсы.

Diana
09.08.2018
14:29:36
нет. только один. тот за которым интересующие меня ресурсы.
Туннель поднимаешь от того где серый туда где белый

И роутишь сетку.

Google
B
09.08.2018
14:31:15
всем прЮвет! Кто ,что скажет про бесшовку на тиках?
нет поддержки ... можно сети с одним SSID разнести по каналам и раставить чтобы покрытие было хорошим ... переход все равно между точками будет

Diana
09.08.2018
14:31:22
Нат делаешь там, где впн клиент с серым ip

Ivor
09.08.2018
14:32:28
И роутишь сетку.
эээ. там не сетка. там web-ресурсы. ну то есть очень хитрый провайдер, который для локальной сети отдаёт реальный ресурс, а для извне отдаёт заглушку «under construction». Это не компы в сетях соединять. С компами было бы проще, да.

Romsan
09.08.2018
14:32:50
вроде как всё работает, тырнет есть, он-лайн разговор по ватцапу не прерывался

Nikita
09.08.2018
14:32:55
/ip firewall nat add chain=srcnat src-address-type=local protocol=udp src-port=1812 action=src-nat to-address=ip.of.loopback.interface
чот трюк не сработал, решил проблему через добавление второго radius соединения на втором ipip интерфейсе

Romsan
09.08.2018
14:33:06
но чтото заказчик начал жаловаться, мол частые переконекты

B
09.08.2018
14:33:59
чот трюк не сработал, решил проблему через добавление второго radius соединения на втором ipip интерфейсе
ну как вариант ) эт же дело дебага посмотреть чтобы все совпадало и отвечало

радиус очень плохо относится к разлицию адресов как клиента так и себя (

Diana
09.08.2018
14:34:25
эээ. там не сетка. там web-ресурсы. ну то есть очень хитрый провайдер, который для локальной сети отдаёт реальный ресурс, а для извне отдаёт заглушку «under construction». Это не компы в сетях соединять. С компами было бы проще, да.
Как работает нат (который pat)? Он для кучи компов делает один внешний адрес. У тебя получится псевдовнешний, тот который смотрит на ресурсы провайдера.

Diana
09.08.2018
14:37:05
B
09.08.2018
14:37:27
разновидность src nat

Romsan
09.08.2018
14:37:36
хотя в логах ,например, один хост более 14 часов висит на точке (видать планшетник лежит на подоконнике) и чтото там потребляет (может сериал кто смотрит!?) Но сам факт - реконекта нет, на нем во всяком случае.

Diana
09.08.2018
14:37:58
pat эт port adress translation ? ) в микротик src и dst nat
https://ru.m.wikipedia.org/wiki/%D0%A2%D1%80%D0%B0%D0%BD%D1%81%D0%BB%D1%8F%D1%86%D0%B8%D1%8F_%D0%BF%D0%BE%D1%80%D1%82-%D0%B0%D0%B4%D1%80%D0%B5%D1%81

Ivor
09.08.2018
14:38:02
Натить один определёный сайт? вариант-вариант.

Diana
09.08.2018
14:38:54
В своем туннеле

Относись к туннелю, как к проводу

Страница 3405 из 3964