
Andrei
11.08.2018
06:01:37
Увы нет

ᅠ
11.08.2018
06:01:38
эм

Andrei
11.08.2018
06:01:55
Последняя

Google

Andrei
11.08.2018
06:02:17
Хотя в консоли отработает любая

ᅠ
11.08.2018
06:02:57

Andrei
11.08.2018
06:02:59

ᅠ
11.08.2018
06:03:00
отак работает

Andrei
11.08.2018
06:03:20
Да да работает

ᅠ
11.08.2018
06:03:35

Andrei
11.08.2018
06:03:35
Но вот при старт Апе не работает
Именно при стартапе
Если тупо в шедулер по времени то работает
Руками запуская то же работает
А если sturtup то НЕТ

ᅠ
11.08.2018
06:05:08
права доступа какие?

Andrei
11.08.2018
06:05:30
Полные все на все

Google

ᅠ
11.08.2018
06:05:48
и вначале скрипта, добавьте :delay 5
ну или побольше, можно даже 10

Andrei
11.08.2018
06:06:38
Уже решение найдено
Andrei Kurguzov:
:log info "DOWN wan-rostelecom"
/interface disable [/interf find name="wan-rostelecom"]
:delay 5s
:log info "DOWN ether10-provider"
/interface disable [/interf find name="ether10-provider"]
:delay 20s
:log info "UP ether10-provider"
/interface enable [/interf find name="ether10-provider"]
:delay 10s
:log info "UP wan-rostelecom"
/interface enable [/interf find name="wan-rostelecom"]

ᅠ
11.08.2018
06:07:11
ну парсинг, это скорее костыль, чем решение)
но если работает — окей)

Dima
11.08.2018
08:20:13
вопрос не по теме , но идеи кончлись может подскажет кто нибудь , windows server 2016 вырубается сам собой , логи чистые , железо все проверил , может сталкивался кто ?

Сергей
11.08.2018
08:23:06
лицензирован ?

Dima
11.08.2018
08:23:46
ага

Kirya
11.08.2018
08:36:55

Dima
11.08.2018
08:38:17
как положенно с питаловом все норм , тестил

Alex
11.08.2018
09:22:34
Привет! Подскажите актуальную инструкцию для настройки VPN IPSec L2TP

Dima
11.08.2018
09:25:04
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec

Скептический анализ неверных действий наркоманов
11.08.2018
09:25:08
Включить сервер, настроить секреты.

Alex
11.08.2018
09:27:05
Я нашел инструкции, но не уверен что они правильные

Dima
11.08.2018
09:28:10
удаленное_подключение_с_мобильных_устройств
http://mikrotik.vetriks.ru/wiki/VPN:L2TP_и_L2TP/IPsec_client-to-site_(удаленное_подключение_с_мобильных_устройств
На этом сайте глянь

Google

Alex
11.08.2018
09:36:37
А чем отличается Src. Address от Dst. Address ?

Yan
11.08.2018
09:44:01
эээээээ.....

Антон
11.08.2018
09:44:51
Предлагаю отправить в гугл )

Виктор
11.08.2018
09:52:19
нахуй ты наверно сказать
отправить, о каком впн может идти речь, если даже понятия не знают
с версии 6.40 l2tp/ipsec настраивается сравнительно безгеморройно

Рамиль М.
11.08.2018
10:07:29

Антон
11.08.2018
10:13:44

B
11.08.2018
11:01:35
Все будет хорошо
Скорей всего где-то, что-то забыл
Сбрасывай и настраивай по новой

Антон
11.08.2018
11:03:37
да все и так не плохо. просто уже сутки не могу проброс портов сделать

B
11.08.2018
11:03:39
Пока не заработает

Антон
11.08.2018
11:03:52
удаленный объект, не могу сбрасывать
что там можно забыть
файервол выключен. роуты проставлены, в манглах счетчики тикают
да и в правиле проброса счетчики тикают

B
11.08.2018
11:05:24
Покажи мангал
Добавь в отбор connection state чтобы показывал

Google

B
11.08.2018
11:06:16
Ната правила два ? Src nat на каждый интерфейс ?

Антон
11.08.2018
11:06:57
маскарад 1
0 chain=srcnat action=masquerade src-address=192.168.10.0/24 log=no
log-prefix=""
манглы
Flags: X - disabled, I - invalid, D - dynamic
0 chain=input action=mark-connection new-connection-mark=cin_eth9
passthrough=no in-interface=ether9 log=no log-prefix=""
1 chain=input action=mark-connection new-connection-mark=cin_eth8
passthrough=no in-interface=ether8 log=no log-prefix=""
2 chain=input action=mark-connection new-connection-mark=cin_eth10
passthrough=no in-interface=eth10 log=no log-prefix=""
3 chain=output action=mark-routing new-routing-mark=rout_eth9 passthrough=no
connection-mark=cin_eth9 log=no log-prefix=""
4 chain=output action=mark-routing new-routing-mark=rout_eth8 passthrough=no
connection-mark=cin_eth8 log=no log-prefix=""
5 chain=output action=mark-routing new-routing-mark=rout_eth10 passthrough=no
connection-mark=cin_eth10 log=no log-prefix=""

mik
11.08.2018
11:07:51
dst-nat пробрасывать портыж

Антон
11.08.2018
11:08:32
проброс портов так
chain=dstnat action=dst-nat to-addresses=192.168.10.126 to-ports=3389
protocol=tcp in-interface-list=WAN dst-port=33888 log=no log-prefix=""

mik
11.08.2018
11:08:54
убери in-interface

Admin
ERROR: S client not available

Антон
11.08.2018
11:09:03
и он работает, но только через основного оператора
убирал. толку нет

mik
11.08.2018
11:09:47
маршрут в второго прова прописан?

Roman
11.08.2018
11:09:54

Антон
11.08.2018
11:10:51

B
11.08.2018
11:11:07
Мангал
Ваш трафик forward идёт из. Бриджа

Vitaliy
11.08.2018
11:12:20
Привет. Подскажите плз, что может быть за проблема. Подключаю к mAP2 модем huawei ec306. И он отпадает. То он есть в usb, то нет. До этого год+ работало всё как часы.
Пробовал через активный хаб - один хрен
Когда модем видно, то к провайдеру он не коннектится

Google

Vitaliy
11.08.2018
11:13:35
В ноуте модем работает нормально
я и роутерось обновил до актуальной, и ресетил конфиг полностью

Евгений
11.08.2018
11:20:04
Народ, подскажите правило, как исключить траф для определенных портов из Fasttrack, кто сталкивался? Астерикс зараза пашет отовсюду, кроме как из сетей мобильных опсосов. если отрубить фасттрак, то начинает работать и из сетей опсосов
Конкретно интересуют порты 5060 и диапазон 10000-20000 если можно с примером правила

B
11.08.2018
11:45:30
Сделать jump в кастомнуб цепочку
Там сделать разрешения и все кроме последним правилом отправить в fasttrack

Игорь
11.08.2018
11:48:18
народ, а подскажите где лучше дропать блэклист в файерволе или в РАВ?

Евгений
11.08.2018
11:48:48

B
11.08.2018
11:50:55

Евгений
11.08.2018
11:51:18
Ладно, поколдую попробую
Спасибо

Игорь
11.08.2018
12:01:09

d.salmin
11.08.2018
12:18:45
никто не замечал что бриджи с еоиптуннелями коряво работают при включенном в файрволле маскараде?
кароче ебанное расстройство с ПО новее чем 6,37

B
11.08.2018
12:42:45

tr0jan4ik
11.08.2018
12:44:14

Андрей
11.08.2018
12:44:21

Игорь
11.08.2018
12:44:52

d.salmin
11.08.2018
12:45:01
прошу прощения Андрей, не имел злого умысла
поддался эмоциям просто