@MikrotikRu

Страница 3444 из 3964
Vladimir
15.08.2018
09:26:19
днс-сервер у микротика какой прописан - подконтрольный вам, или какой-то общедоступный?

Vladimir
15.08.2018
09:27:19
а никаких впн наружу нету для обхода блокировок?

aurodionov
15.08.2018
09:27:52
Google
Vladimir
15.08.2018
09:28:14
а трафик на восьмерки через впн ходит?

aurodionov
15.08.2018
09:29:20
Egor
15.08.2018
09:30:29
пингается
Не пингается а через какой канал

Вячеслав
15.08.2018
09:33:10
гм, на 6.42.6 стал отваливаться lte интерфейс

RBM11G + R11e-LTE

только передергивание питания спасает

вот же гавно

Sergey
15.08.2018
09:36:51
попробуйте со смены блока питания начать.

Vladimir
15.08.2018
09:37:11
пингается
trace до восьмерок с микротика в студию

Игорь
15.08.2018
09:37:11


У меня этот постоянно отваливался

Вячеслав
15.08.2018
09:37:35
там нет блока питания, там резервируемый источник

1 отвал случился сразу после обновлени прошивки, reboot ии... и нет интерфейса, только питание

Google
Vladimir
15.08.2018
09:38:10
пингается
я поясню, почему спрашиваю - возможно, провайдер dns перехватывает какой-нибудь dpi системой, но иногда проскакивают ответы от оригинального сервера.

так это, вы его через ростелеком тут гоните

Aleksei
15.08.2018
09:39:39
да уходите вы уже с этих ростелекомов обоссаных, лучше модем какой-нибудь, вот серьезно.

Vladimir
15.08.2018
09:39:41
заверните трафик на днс в впн, и тогда, наверное, сразу будет работать

Aleksei
15.08.2018
09:40:52
типа существуют провайдеры без блокировок, ага.
Существуют провайдеры "не ростелеком", этого достаточно. А с блокировками что-то можно придумать

valer0n
15.08.2018
09:41:06


знает кто?

Vladimir
15.08.2018
09:41:43
хорошо. Гоните трафик на 8.8.8.8 через впн всегда. И галочки снимите везде про использование dns провайдера на всех соединениях

Андрей
15.08.2018
09:42:20
Если с Асуса есть маршрутизация до микротика - то просто на нем активируете VPN

Vladimir
15.08.2018
09:42:47
в мангл в прероутинге аутпут на восьмерки экшн route на впн

valer0n
15.08.2018
09:43:01
aurodionov
15.08.2018
09:43:34
Vladimir
15.08.2018
09:43:54
надо курить как
или там же в мангл маркируете роут до 8.8.8.8 а в таблицу маршрутизации прописываете два маршрута с соответствующей маркой - один с дистансом 1 черех впн, а другой с дистансом 10 через провайдера. Второй для того, чтобы как-то все и без впн работало

Aleksei
15.08.2018
09:44:14
надо курить как
ip fire man add chain=prerouting action=mark-connection new-connection-mark=vpn passthrough=yes protocol=udp src-address-list=ME dst-port=53 log=no log-prefix

Vladimir
15.08.2018
09:44:25
спасибо, сейчас попробую
и уберите эти динамические сервера )

Aleksei
15.08.2018
09:44:41
*src-address-list необязятелен, но туда можно вписать все устройства, с которых нужно адресовать днс в впн

Google
Slan
15.08.2018
09:45:45
Всем здрасте, подскажите: Отваливается постоянно wifi на 951 роутере, работает в режиме ap bridge, раньше работал стабильно.

Aleksei
15.08.2018
09:46:27
устройства пусть днс микротика используют.
Тогда можно ничего не маркировать. В таком случае, мы в микротике можем создать просто маршрут до днса в сеть впн, это проще

aurodionov
15.08.2018
09:46:29
и уберите эти динамические сервера )
что-то не пойму откуда они вылезли

Vladimir
15.08.2018
09:47:50
что-то не пойму откуда они вылезли
а в дхцп-клиенты поглядите, кто-то из них получает

там у дхцп-клиента есть специальная галочка

aurodionov
15.08.2018
09:49:19
а в дхцп-клиенты поглядите, кто-то из них получает
нашол, это адреса халинк свистка , я его тож юзаю

Vladimir
15.08.2018
09:49:29
ну так зачем вам от него днс?

aurodionov
15.08.2018
09:50:43
Combot
15.08.2018
09:55:08
Игорь Маркин (5) увеличил репутацию Aleksey N. (1)

const
15.08.2018
09:57:32
А можно поинтересоваться, кто-нибудь рулит правилами фаера в микроте через php или python? Например, чтобы пользователь сам мог себе вкл/выкл vpn, путем переключения галки, а микрот в соответствии с этим ставит/снимает марку с адреса (по марке пускает в впн)

Aleksei
15.08.2018
09:58:12
Можно через api реализовать, у нас так хотспоты сделаны, но там не фаерволом рулится, а учетками к хотспоту

А там галку в php поставил, на микрот отправилась команда для выполнения нужного скрипта

const
15.08.2018
09:59:23
Это же через офф либу для php?

mik
15.08.2018
10:00:10
их там несколько

https://github.com/BenMenking/routeros-api

Google
MasterCard?
15.08.2018
10:00:52
rosapi

const
15.08.2018
10:02:29
Понял, спасибо. Буду курить

https://github.com/BenMenking/routeros-api
О, а этот у меня в закладках уже есть)

Alexey
15.08.2018
10:45:29
ХАЙ Комрады! Подскажите OID для снятия с 2211 ARP-таблицы. Нашел один. Но он как то криво отдает, то Hex-STRING то STRING

Admin
ERROR: S client not available

Alexey
15.08.2018
10:45:47
ой.. с 2011

Sergiy
15.08.2018
10:50:19
Alexey
15.08.2018
10:50:54
посмотреть что? OID или ARP?

Sergiy
15.08.2018
10:51:03
OID же

я бы посмотрел, но у меня виртуалка с CHR и дудой слетела ?

Alexey
15.08.2018
10:51:44
как тоо сложно... а че, никто маки не собирает сроутеров?

е...тись с установкой щас не оч хочется

Ilya
15.08.2018
11:08:04
Подскажите, если у меня есть входящий канал на первом порту и l2tp vpn тоннель и я хочу весь трафик клиентов отправить в тонель, то это лучше сделать через mangle mark routing или на dhcp client на первом порту установить distnce 10, а на dhcp client l2tp client distance 1?

Sergiy
15.08.2018
11:11:04
я бы дистанс поменял. зачем лишние телодвижения в файрволе?

просто трафик самого роутера надо будет принудительно в езер1 отправлять, если это критично

Ilya
15.08.2018
11:33:06
форвард и нат через L2TP-интерфейс, не?
Нат для подсети понятно, а форвардинг как должен выглядеть?

я бы дистанс поменял. зачем лишние телодвижения в файрволе?
Я тогда логики не пойму, у нас основной канал это ether1 по нему у нас доступ в интернет, а l2tp это то что сверху поднимается. Получается у нас 2 маршрута на 0.0.0.0/0, и если distance у l2tp меньше чем у ether1, то мы вообще потеряем доступ в интернет. Разве не так?

Sergey
15.08.2018
11:36:13
так

или метить в mangle, или использовать ip route rule, для направления трафика в туннель

Google
Ilya
15.08.2018
11:38:24
сейчас это выглядет так.

/stat@combot

Combot
15.08.2018
11:39:30
combot.org/c/-1001062683398

Sergey
15.08.2018
11:39:56
кто то уже проверял hex s на стомегабитном линке поднимается?

на сфп порту

Ilya
15.08.2018
11:44:14
/ip route add distance=1 gateway=1.1.1.1 add distance=1 gateway=2.2.2.2 routing-mark=vpn /ip firewall mangle add action=mark-routing chain=prerouting src-address=192.168.88.0/24 dst-address=!192.168.88.0/24 new-routing-mark=vpn passthrough=yes /ip firewall nat add action=masquerade chain=srcnat out-interface=l2tp-client

Jessy
15.08.2018
11:44:15
Артур: Добрый вечер, есть две глючные точки интернет (не держат нагрузки), есть mikrotik. Я хочу точки настроить в режим бриджа, и подключить их к микротику. Микротик будет в режиме роутера. У микротика будет 1 локальный ip. Этот локальный ip я укажу в качестве шлюза клиентам. Вопрос, можно ли объединить эти два канала (которые Бриджи) в один через микротик. Чтобы я у клиентов не приписывал одному 107, другому 106. А указал только 108 например (ip микротика)

Ilya
15.08.2018
11:45:11
Конечно, такой вариант работает, но надо постоянно следить за списком внутрених сетей. Может можно как-то оптимальней?

Рамиль М.
15.08.2018
11:55:02
Да
значит точки в режиме бриджа... тогда просто подключить их к МТ и объединить 2 порта на МТ в бридж, на бридж повесить адрес локалки

Vladimir
15.08.2018
11:56:21

Страница 3444 из 3964