@MikrotikRu

Страница 3413 из 3964
Quest
10.08.2018
16:55:09
mac-vlan, ip-vlan, etc.

Для того, что не попало под правило указывается pvid

Mikhail
10.08.2018
17:00:49
ок, понял

Google
Антон
10.08.2018
17:21:20
мне кажется нужна помощь в пробросе портов. никогда не думал что до такого опущусь )

2 провайдера. проброс сделан по интерфейсному листу. но подключается только к тому ip за которым основной провайдер. к резервному никак

все входящие пакеты маркирую, и отправляю по своей таблице маршрутов

счетчики все срабатывают, но коннета нет

Сергей
10.08.2018
17:22:32
может ответ идет через основного прова?

Антон
10.08.2018
17:22:47
ответ идет через тот интерфейс на который поступил запрос

в коннектах на короткое время появляется SYN-RECEIVED и потом пропадает

мля десятки роутеров с таким конфигом. сравниваю все один в один. но на всех работает а на одном вот нет

уже до дыр конфиг засмотрел

Sergey
10.08.2018
17:25:32
где нибудь на фаерволе может не открыл входящие с того интерфейса

Антон
10.08.2018
17:26:04
вообще файер вол выключил все тоже самое

тут даже ошибиться негде

chain=input action=mark-connection new-connection-mark=cin_eth9 passthrough=no in-interface=ether9 log=no log-prefix="" 1 chain=input action=mark-connection new-connection-mark=cin_eth8 passthrough=no in-interface=ether8 log=no log-prefix="" 2 chain=input action=mark-connection new-connection-mark=cin_eth10 passthrough=no in-interface=eth10 log=no log-prefix="" 3 chain=output action=mark-routing new-routing-mark=rout_eth9 passthrough=no connection-mark=cin_eth9 log=no log-prefix="" 4 chain=output action=mark-routing new-routing-mark=rout_eth8 passthrough=no connection-mark=cin_eth8 log=no log-prefix="" 5 chain=output action=mark-routing new-routing-mark=rout_eth10 passthrough=no connection-mark=cin_eth10 log=no log-prefix=""

Google
Антон
10.08.2018
17:31:59
http://prntscr.com/kh571u

причем l2tp тунель до резервного оператора норм держится

выключаю манглы пропадает пинг, падает впн тунель. т.е. все логично

а пробросы портов не идут. хрень какая то

develop
10.08.2018
17:56:45
Добрый вечер! Нужна помощь, я думаю дело пустяковое, для тех кто знает оборудование. Имеется два микротика: 1. RB 2011UiAS-2HnD-IN с маленьким дисплеем. Этот микротик полностью настроен, раздает всем интернет по портам и по вафле. 2. MikroTik wAP ac - новый, только что распаковал, у него один порт, питается по PoE, он сейчас включен, и запитывается от PoE порта первого микротика. Собственно задача: нужно с точки доступа получить интернет и общую сеть с первым микротиком

help me! pls

в каком режиме настраивать WAP AC?



Антон
10.08.2018
17:58:22
в бридж все интерфейсы засунь и все будет как на основном кроме вафли, ее надо отдельно настроить будет

Nikita
10.08.2018
17:59:17
Может лучше капс поднять если будут доваляться точки?

develop
10.08.2018
18:00:46
точки добавляться не будут, просто первый за бетонной стеной стоит, не пробивает, но есть из стены кабель, с той стороны воткнут в PoE порт микротика

нельзя его как обычный роутер просто настроить? что бы по проводу получал инет и раздавал

Антон
10.08.2018
18:01:17
закидывай все в бридж, вайфай настраивай копированием конфига с основного

develop
10.08.2018
18:01:24
quick set

а как в бридж закинуть?

Сергей
10.08.2018
18:02:07
потом обязательно обновиться

Антон
10.08.2018
18:02:48
кнопка бридж, добавить, окей. в разделе портов добавить все интерфейсы

Nikita
10.08.2018
18:04:52
Google
develop
10.08.2018
18:05:16
еще почему то WAP AC не получает ip адрес с пое порта

должен же первый микрот дать адрес точке?

Антон
10.08.2018
18:05:30
а нафик он там тебе

develop
10.08.2018
18:05:49
хм

Nikita
10.08.2018
18:06:40
еще почему то WAP AC не получает ip адрес с пое порта
потому что клиент DHCP не настроен

Антон
10.08.2018
18:07:14
если это тупо ретранслятор то он там и не нужен

Combot
10.08.2018
18:07:32
Nikita Semenov (0) увеличил репутацию Антон Курьянов (2)

develop
10.08.2018
18:08:05
я зашел в бридж, там уже был бридж 1

создал второй

Антон
10.08.2018
18:08:30
ну значит в него все и добавляй

Антон
10.08.2018
18:08:47
без разницы в какой. главное чтоб все порты были в одном бридже

develop
10.08.2018
18:08:49


вот что в портах

Антон
10.08.2018
18:09:16
ну осталось вайфай поднять

develop
10.08.2018
18:10:42
во вкладке Wireles?)

Антон
10.08.2018
18:11:34
ну да. там даже картинка радио

открывай в 2011 ее же и настраивай также

Quest
10.08.2018
18:12:15
а пробросы портов не идут. хрень какая то
Бывало тоже что-то настроишь, но нифига не работает, пока не ребутнешь, правда, чаще с роутингом. Особенно на х86.

Google
Антон
10.08.2018
18:12:43
даже словил багу прикольную, когда отключал весь фаервол выделил все и нажал дизабл

проверил, не работает. выделил все и кликнул включить

и потерял доступ

develop
10.08.2018
18:13:44
открывай в 2011 ее же и настраивай также
прям все один в один сделать?

Шурик
10.08.2018
18:14:10
https://bits.media/khaker-iz-brazilii-ustanovil-programmu-coinhive-na-170-000-ustroystv-mikrotik/ что за уезвимость эксплуатировалась, как обезопасить себя/проверить?

Антон
10.08.2018
18:14:20
потом через тимвьер достучался до компа в локалке, достучался до микротика, а там оказывается применилось только последнее правило

которое все запрещает

Admin
ERROR: S client not available

Шурик
10.08.2018
18:15:19
обновится
До куда?

Антон
10.08.2018
18:15:30
До куда?
хотябы до багфикса

develop
10.08.2018
18:16:47
а как понять, что у меня сейчас на WAP AC есть интернет

почему то не может чекнуть обнову из интерфейса

Антон
10.08.2018
18:17:11
а как понять, что у меня сейчас на WAP AC есть интернет
там нет ip значит там нет интернета )

develop
10.08.2018
18:17:11


Шурик
10.08.2018
18:17:32
Думате бразильцы просто обновляться не любят? А есть инфа, что в этой прошивки есть уезвимость в этой уже нет. Просто новости сутки отсилы ещё.

develop
10.08.2018
18:17:36
значит и на вафле нету

Google
Шурик
10.08.2018
18:18:31
уязвимость нашли в апреле
Так какие версии прошивки уезвимы?

Сергей
10.08.2018
18:20:01
днс настройте на вап ац

Антон
10.08.2018
18:20:08
23.04.2018

develop
10.08.2018
18:20:59
это вот тут?

Сергей
10.08.2018
18:21:21
забудьте про квиксет

IP DNS

develop
10.08.2018
18:22:23


указать адрес первого микрота?

Qwest
10.08.2018
18:22:57
забудьте про квиксет
че так? раз-раз и настроил.

Антон
10.08.2018
18:23:03
даблин нафиг тебе ip на ретрансляторе

забей на ip и dns. настрой вафлю да и все

develop
10.08.2018
18:23:57
да я скопировал настройки с первой точки, только название точки другое сделал

айфоном хожу ищу точку которую создал, ничего нет

Антон
10.08.2018
18:24:17
ну включи ее

она серая сейчас?

develop
10.08.2018
18:24:38


Антон
10.08.2018
18:24:43
там есть енайбл

Страница 3413 из 3964