@MikrotikRu

Страница 3415 из 3964
Andrei
11.08.2018
06:01:37
Увы нет

11.08.2018
06:01:38
/interface disable wan-rostelecom /interface pppoe-client disable numbers=wan-rostelecom /interface disable [/interf find name="wan-rostelecom"]
в numbers указывается конкретный порядковый номер интерфейса. Не имя.

эм

Andrei
11.08.2018
06:01:55
Последняя

Google
Andrei
11.08.2018
06:02:17
Хотя в консоли отработает любая

11.08.2018
06:02:57
Andrei
11.08.2018
06:02:59
эм
Вот не могу понять,

11.08.2018
06:03:00
отак работает

Andrei
11.08.2018
06:03:20
Да да работает

11.08.2018
06:03:35
Да да работает
с шедулера не работает конкретно?

Andrei
11.08.2018
06:03:35
Но вот при старт Апе не работает

Именно при стартапе

Если тупо в шедулер по времени то работает

Руками запуская то же работает

А если sturtup то НЕТ

11.08.2018
06:05:08
права доступа какие?

Andrei
11.08.2018
06:05:30
Полные все на все

Google
11.08.2018
06:05:48
Полные все на все
попробуйте оставить только read,write,test

и вначале скрипта, добавьте :delay 5

ну или побольше, можно даже 10

Andrei
11.08.2018
06:06:38
Уже решение найдено

Andrei Kurguzov: :log info "DOWN wan-rostelecom" /interface disable [/interf find name="wan-rostelecom"] :delay 5s :log info "DOWN ether10-provider" /interface disable [/interf find name="ether10-provider"] :delay 20s :log info "UP ether10-provider" /interface enable [/interf find name="ether10-provider"] :delay 10s :log info "UP wan-rostelecom" /interface enable [/interf find name="wan-rostelecom"]

11.08.2018
06:07:11
ну парсинг, это скорее костыль, чем решение)

но если работает — окей)

Dima
11.08.2018
08:20:13
вопрос не по теме , но идеи кончлись может подскажет кто нибудь , windows server 2016 вырубается сам собой , логи чистые , железо все проверил , может сталкивался кто ?

Сергей
11.08.2018
08:23:06
лицензирован ?

Dima
11.08.2018
08:23:46
ага

Dima
11.08.2018
08:38:17
как положенно с питаловом все норм , тестил

Alex
11.08.2018
09:22:34
Привет! Подскажите актуальную инструкцию для настройки VPN IPSec L2TP

Dima
11.08.2018
09:25:04
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec

Скептический анализ неверных действий наркоманов
11.08.2018
09:25:08
Включить сервер, настроить секреты.

Alex
11.08.2018
09:27:05
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec
А на русском ничего нету?

Я нашел инструкции, но не уверен что они правильные

Dima
11.08.2018
09:28:10
удаленное_подключение_с_мобильных_устройств

http://mikrotik.vetriks.ru/wiki/VPN:L2TP_и_L2TP/IPsec_client-to-site_(удаленное_подключение_с_мобильных_устройств

На этом сайте глянь

Google
Alex
11.08.2018
09:36:37
А чем отличается Src. Address от Dst. Address ?

Yan
11.08.2018
09:44:01
эээээээ.....

Антон
11.08.2018
09:44:51
Предлагаю отправить в гугл )

Виктор
11.08.2018
09:52:19
нахуй ты наверно сказать

отправить, о каком впн может идти речь, если даже понятия не знают

с версии 6.40 l2tp/ipsec настраивается сравнительно безгеморройно

Рамиль М.
11.08.2018
10:07:29
Антон
11.08.2018
10:13:44
мне кажется нужна помощь в пробросе портов. никогда не думал что до такого опущусь )
господа, есть у кого какие идеи как найти неисправность?

B
11.08.2018
11:01:35
Все будет хорошо

Скорей всего где-то, что-то забыл

Сбрасывай и настраивай по новой

Антон
11.08.2018
11:03:37
да все и так не плохо. просто уже сутки не могу проброс портов сделать

B
11.08.2018
11:03:39
Пока не заработает

Антон
11.08.2018
11:03:52
удаленный объект, не могу сбрасывать

что там можно забыть

файервол выключен. роуты проставлены, в манглах счетчики тикают

да и в правиле проброса счетчики тикают

B
11.08.2018
11:05:24
Покажи мангал

Добавь в отбор connection state чтобы показывал

Google
B
11.08.2018
11:06:16
Ната правила два ? Src nat на каждый интерфейс ?

Антон
11.08.2018
11:06:57
маскарад 1

0 chain=srcnat action=masquerade src-address=192.168.10.0/24 log=no log-prefix=""

манглы

Flags: X - disabled, I - invalid, D - dynamic 0 chain=input action=mark-connection new-connection-mark=cin_eth9 passthrough=no in-interface=ether9 log=no log-prefix="" 1 chain=input action=mark-connection new-connection-mark=cin_eth8 passthrough=no in-interface=ether8 log=no log-prefix="" 2 chain=input action=mark-connection new-connection-mark=cin_eth10 passthrough=no in-interface=eth10 log=no log-prefix="" 3 chain=output action=mark-routing new-routing-mark=rout_eth9 passthrough=no connection-mark=cin_eth9 log=no log-prefix="" 4 chain=output action=mark-routing new-routing-mark=rout_eth8 passthrough=no connection-mark=cin_eth8 log=no log-prefix="" 5 chain=output action=mark-routing new-routing-mark=rout_eth10 passthrough=no connection-mark=cin_eth10 log=no log-prefix=""

mik
11.08.2018
11:07:51
dst-nat пробрасывать портыж

Антон
11.08.2018
11:08:32
проброс портов так

chain=dstnat action=dst-nat to-addresses=192.168.10.126 to-ports=3389 protocol=tcp in-interface-list=WAN dst-port=33888 log=no log-prefix=""

mik
11.08.2018
11:08:54
убери in-interface

Admin
ERROR: S client not available

Антон
11.08.2018
11:09:03
и он работает, но только через основного оператора

убирал. толку нет

mik
11.08.2018
11:09:47
маршрут в второго прова прописан?

Антон
11.08.2018
11:10:51
Outinterface укажи
что именно?

B
11.08.2018
11:11:07
Мангал

Ваш трафик forward идёт из. Бриджа

Vitaliy
11.08.2018
11:12:20
Привет. Подскажите плз, что может быть за проблема. Подключаю к mAP2 модем huawei ec306. И он отпадает. То он есть в usb, то нет. До этого год+ работало всё как часы.

Пробовал через активный хаб - один хрен

Когда модем видно, то к провайдеру он не коннектится

Google
Vitaliy
11.08.2018
11:13:35
В ноуте модем работает нормально



я и роутерось обновил до актуальной, и ресетил конфиг полностью

Евгений
11.08.2018
11:20:04
Народ, подскажите правило, как исключить траф для определенных портов из Fasttrack, кто сталкивался? Астерикс зараза пашет отовсюду, кроме как из сетей мобильных опсосов. если отрубить фасттрак, то начинает работать и из сетей опсосов

Конкретно интересуют порты 5060 и диапазон 10000-20000 если можно с примером правила

B
11.08.2018
11:45:30
Сделать jump в кастомнуб цепочку

Там сделать разрешения и все кроме последним правилом отправить в fasttrack

Игорь
11.08.2018
11:48:18
народ, а подскажите где лучше дропать блэклист в файерволе или в РАВ?

B
11.08.2018
11:50:55
Евгений
11.08.2018
11:51:18
Ладно, поколдую попробую

Спасибо

d.salmin
11.08.2018
12:18:45
никто не замечал что бриджи с еоиптуннелями коряво работают при включенном в файрволле маскараде?

кароче ебанное расстройство с ПО новее чем 6,37

B
11.08.2018
12:42:45
народ, а подскажите где лучше дропать блэклист в файерволе или в РАВ?
Рав меньше трубует вычислений лучше а нем ... но лист для него должен в фаерволе формироваться

Андрей
11.08.2018
12:44:21
кароче ебанное расстройство с ПО новее чем 6,37
А Вы не могли бы тут не выражаться? Скрытую рекламу в вашем нике ещё можно потерпеть, а вот мат, мне лично неприятен. Уважайте собеседников, раз пришли просить помощи

Игорь
11.08.2018
12:44:52
Рав меньше трубует вычислений лучше а нем ... но лист для него должен в фаерволе формироваться
Ну с листом то понятно. А ацепты белого списка тоже в рав тогда кидать?

d.salmin
11.08.2018
12:45:01
прошу прощения Андрей, не имел злого умысла

поддался эмоциям просто

Страница 3415 из 3964