
Mikhail
10.08.2018
16:54:49

Quest
10.08.2018
16:55:09
mac-vlan, ip-vlan, etc.
Для того, что не попало под правило указывается pvid

Mikhail
10.08.2018
17:00:49
ок, понял

Google

Антон
10.08.2018
17:21:20
мне кажется нужна помощь в пробросе портов. никогда не думал что до такого опущусь )
2 провайдера. проброс сделан по интерфейсному листу. но подключается только к тому ip за которым основной провайдер. к резервному никак
все входящие пакеты маркирую, и отправляю по своей таблице маршрутов
счетчики все срабатывают, но коннета нет

Сергей
10.08.2018
17:22:32
может ответ идет через основного прова?

Антон
10.08.2018
17:22:47
ответ идет через тот интерфейс на который поступил запрос
в коннектах на короткое время появляется SYN-RECEIVED и потом пропадает
мля десятки роутеров с таким конфигом. сравниваю все один в один. но на всех работает а на одном вот нет
уже до дыр конфиг засмотрел

Sergey
10.08.2018
17:25:32
где нибудь на фаерволе может не открыл входящие с того интерфейса

Антон
10.08.2018
17:26:04
вообще файер вол выключил все тоже самое
тут даже ошибиться негде
chain=input action=mark-connection new-connection-mark=cin_eth9
passthrough=no in-interface=ether9 log=no log-prefix=""
1 chain=input action=mark-connection new-connection-mark=cin_eth8
passthrough=no in-interface=ether8 log=no log-prefix=""
2 chain=input action=mark-connection new-connection-mark=cin_eth10
passthrough=no in-interface=eth10 log=no log-prefix=""
3 chain=output action=mark-routing new-routing-mark=rout_eth9 passthrough=no
connection-mark=cin_eth9 log=no log-prefix=""
4 chain=output action=mark-routing new-routing-mark=rout_eth8 passthrough=no
connection-mark=cin_eth8 log=no log-prefix=""
5 chain=output action=mark-routing new-routing-mark=rout_eth10 passthrough=no
connection-mark=cin_eth10 log=no log-prefix=""

Google

Антон
10.08.2018
17:31:59
http://prntscr.com/kh571u
причем l2tp тунель до резервного оператора норм держится
выключаю манглы пропадает пинг, падает впн тунель. т.е. все логично
а пробросы портов не идут. хрень какая то

develop
10.08.2018
17:56:45
Добрый вечер! Нужна помощь, я думаю дело пустяковое, для тех кто знает оборудование. Имеется два микротика:
1. RB 2011UiAS-2HnD-IN с маленьким дисплеем. Этот микротик полностью настроен, раздает всем интернет по портам и по вафле.
2. MikroTik wAP ac - новый, только что распаковал, у него один порт, питается по PoE, он сейчас включен, и запитывается от PoE порта первого микротика.
Собственно задача: нужно с точки доступа получить интернет и общую сеть с первым микротиком
help me! pls
в каком режиме настраивать WAP AC?

Антон
10.08.2018
17:58:22
в бридж все интерфейсы засунь и все будет как на основном кроме вафли, ее надо отдельно настроить будет

Nikita
10.08.2018
17:59:17
Может лучше капс поднять если будут доваляться точки?

develop
10.08.2018
18:00:46
точки добавляться не будут, просто первый за бетонной стеной стоит, не пробивает, но есть из стены кабель, с той стороны воткнут в PoE порт микротика
нельзя его как обычный роутер просто настроить? что бы по проводу получал инет и раздавал

Антон
10.08.2018
18:01:17
закидывай все в бридж, вайфай настраивай копированием конфига с основного

develop
10.08.2018
18:01:24
quick set
а как в бридж закинуть?

Сергей
10.08.2018
18:02:07
потом обязательно обновиться

Антон
10.08.2018
18:02:48
кнопка бридж, добавить, окей. в разделе портов добавить все интерфейсы

develop
10.08.2018
18:04:31

Nikita
10.08.2018
18:04:52

Google

develop
10.08.2018
18:05:16
еще почему то WAP AC не получает ip адрес с пое порта
должен же первый микрот дать адрес точке?

Антон
10.08.2018
18:05:30
а нафик он там тебе

develop
10.08.2018
18:05:49
хм

Nikita
10.08.2018
18:06:40

Антон
10.08.2018
18:07:14
если это тупо ретранслятор то он там и не нужен

Nikita
10.08.2018
18:07:31

Combot
10.08.2018
18:07:32
Nikita Semenov (0) увеличил репутацию Антон Курьянов (2)

develop
10.08.2018
18:08:05
я зашел в бридж, там уже был бридж 1
создал второй

Антон
10.08.2018
18:08:30
ну значит в него все и добавляй

Антон
10.08.2018
18:08:47
без разницы в какой. главное чтоб все порты были в одном бридже

develop
10.08.2018
18:08:49
вот что в портах

Антон
10.08.2018
18:09:16
ну осталось вайфай поднять

develop
10.08.2018
18:10:42
во вкладке Wireles?)

Антон
10.08.2018
18:11:34
ну да. там даже картинка радио
открывай в 2011 ее же и настраивай также

Quest
10.08.2018
18:12:15

Google

Антон
10.08.2018
18:12:43
даже словил багу прикольную, когда отключал весь фаервол выделил все и нажал дизабл
проверил, не работает. выделил все и кликнул включить
и потерял доступ

develop
10.08.2018
18:13:44

Шурик
10.08.2018
18:14:10
https://bits.media/khaker-iz-brazilii-ustanovil-programmu-coinhive-na-170-000-ustroystv-mikrotik/ что за уезвимость эксплуатировалась, как обезопасить себя/проверить?

Антон
10.08.2018
18:14:20
потом через тимвьер достучался до компа в локалке, достучался до микротика, а там оказывается применилось только последнее правило
которое все запрещает

Admin
ERROR: S client not available

Антон
10.08.2018
18:14:52

Шурик
10.08.2018
18:15:19

Quest
10.08.2018
18:15:23

Антон
10.08.2018
18:15:30

develop
10.08.2018
18:16:47
а как понять, что у меня сейчас на WAP AC есть интернет
почему то не может чекнуть обнову из интерфейса

Антон
10.08.2018
18:17:11

develop
10.08.2018
18:17:11

Шурик
10.08.2018
18:17:32
Думате бразильцы просто обновляться не любят? А есть инфа, что в этой прошивки есть уезвимость в этой уже нет. Просто новости сутки отсилы ещё.

develop
10.08.2018
18:17:36
значит и на вафле нету

Google

Антон
10.08.2018
18:17:55
уязвимость нашли в апреле

Шурик
10.08.2018
18:18:31

Сергей
10.08.2018
18:20:01
днс настройте на вап ац

Антон
10.08.2018
18:20:08
23.04.2018

develop
10.08.2018
18:20:59
это вот тут?

Сергей
10.08.2018
18:21:21
забудьте про квиксет
IP DNS

develop
10.08.2018
18:22:23
указать адрес первого микрота?

Qwest
10.08.2018
18:22:57

Антон
10.08.2018
18:23:03
даблин нафиг тебе ip на ретрансляторе
забей на ip и dns. настрой вафлю да и все

develop
10.08.2018
18:23:57
да я скопировал настройки с первой точки, только название точки другое сделал
айфоном хожу ищу точку которую создал, ничего нет

Антон
10.08.2018
18:24:17
ну включи ее
она серая сейчас?

develop
10.08.2018
18:24:38

Антон
10.08.2018
18:24:43
там есть енайбл