
Vladimir
15.08.2018
09:26:19
днс-сервер у микротика какой прописан - подконтрольный вам, или какой-то общедоступный?

aurodionov
15.08.2018
09:26:36

Vladimir
15.08.2018
09:27:19
а никаких впн наружу нету для обхода блокировок?

aurodionov
15.08.2018
09:27:52

Google

Vladimir
15.08.2018
09:28:14
а трафик на восьмерки через впн ходит?

aurodionov
15.08.2018
09:29:20

Egor
15.08.2018
09:30:29

Вячеслав
15.08.2018
09:33:10
гм, на 6.42.6 стал отваливаться lte интерфейс
RBM11G + R11e-LTE
только передергивание питания спасает
вот же гавно

Sergey
15.08.2018
09:36:51
попробуйте со смены блока питания начать.

Vladimir
15.08.2018
09:37:11
пингается
trace до восьмерок с микротика в студию

Игорь
15.08.2018
09:37:11
У меня этот постоянно отваливался

Вячеслав
15.08.2018
09:37:35
там нет блока питания, там резервируемый источник
1 отвал случился сразу после обновлени прошивки, reboot ии... и нет интерфейса, только питание

Google

Vladimir
15.08.2018
09:38:10
пингается
я поясню, почему спрашиваю - возможно, провайдер dns перехватывает какой-нибудь dpi системой, но иногда проскакивают ответы от оригинального сервера.
так это, вы его через ростелеком тут гоните

aurodionov
15.08.2018
09:39:23

Aleksei
15.08.2018
09:39:39
да уходите вы уже с этих ростелекомов обоссаных, лучше модем какой-нибудь, вот серьезно.

Vladimir
15.08.2018
09:39:41
заверните трафик на днс в впн, и тогда, наверное, сразу будет работать

Aleksei
15.08.2018
09:40:52

valer0n
15.08.2018
09:41:06
знает кто?

Vladimir
15.08.2018
09:41:43
хорошо. Гоните трафик на 8.8.8.8 через впн всегда. И галочки снимите везде про использование dns провайдера на всех соединениях

aurodionov
15.08.2018
09:41:56

Андрей
15.08.2018
09:42:20
Если с Асуса есть маршрутизация до микротика - то просто на нем активируете VPN

Vladimir
15.08.2018
09:42:47
в мангл в прероутинге аутпут на восьмерки экшн route на впн

valer0n
15.08.2018
09:43:01

aurodionov
15.08.2018
09:43:34

Vladimir
15.08.2018
09:43:54
надо курить как
или там же в мангл маркируете роут до 8.8.8.8 а в таблицу маршрутизации прописываете два маршрута с соответствующей маркой - один с дистансом 1 черех впн, а другой с дистансом 10 через провайдера. Второй для того, чтобы как-то все и без впн работало

Aleksei
15.08.2018
09:44:14
надо курить как
ip fire man add chain=prerouting action=mark-connection new-connection-mark=vpn
passthrough=yes protocol=udp src-address-list=ME
dst-port=53 log=no log-prefix

Vladimir
15.08.2018
09:44:25

Aleksei
15.08.2018
09:44:41
*src-address-list необязятелен, но туда можно вписать все устройства, с которых нужно адресовать днс в впн

Vladimir
15.08.2018
09:45:37

Google

Slan
15.08.2018
09:45:45
Всем здрасте, подскажите: Отваливается постоянно wifi на 951 роутере, работает в режиме ap bridge, раньше работал стабильно.

Aleksei
15.08.2018
09:46:27

aurodionov
15.08.2018
09:46:29

Vladimir
15.08.2018
09:47:50
там у дхцп-клиента есть специальная галочка

aurodionov
15.08.2018
09:49:19

Vladimir
15.08.2018
09:49:29
ну так зачем вам от него днс?

aurodionov
15.08.2018
09:50:43

Игорь
15.08.2018
09:53:28

Combot
15.08.2018
09:55:08
Игорь Маркин (5) увеличил репутацию Aleksey N. (1)

VitVus
15.08.2018
09:57:15

const
15.08.2018
09:57:32
А можно поинтересоваться, кто-нибудь рулит правилами фаера в микроте через php или python? Например, чтобы пользователь сам мог себе вкл/выкл vpn, путем переключения галки, а микрот в соответствии с этим ставит/снимает марку с адреса (по марке пускает в впн)

mik
15.08.2018
09:58:05

Aleksei
15.08.2018
09:58:12
Можно через api реализовать, у нас так хотспоты сделаны, но там не фаерволом рулится, а учетками к хотспоту
А там галку в php поставил, на микрот отправилась команда для выполнения нужного скрипта

const
15.08.2018
09:59:23
Это же через офф либу для php?

mik
15.08.2018
10:00:10
их там несколько
https://github.com/BenMenking/routeros-api

MasterCard?
15.08.2018
10:00:51

Google

MasterCard?
15.08.2018
10:00:52
rosapi

const
15.08.2018
10:02:29
Понял, спасибо. Буду курить

Alexey
15.08.2018
10:45:29
ХАЙ Комрады! Подскажите OID для снятия с 2211 ARP-таблицы. Нашел один. Но он как то криво отдает, то Hex-STRING то STRING

Admin
ERROR: S client not available

Alexey
15.08.2018
10:45:47
ой.. с 2011

Sergiy
15.08.2018
10:50:19

Alexey
15.08.2018
10:50:54
посмотреть что? OID или ARP?

Sergiy
15.08.2018
10:51:03
OID же
я бы посмотрел, но у меня виртуалка с CHR и дудой слетела ?

Alexey
15.08.2018
10:51:44
как тоо сложно... а че, никто маки не собирает сроутеров?
е...тись с установкой щас не оч хочется

Ilya
15.08.2018
11:08:04
Подскажите, если у меня есть входящий канал на первом порту и l2tp vpn тоннель и я хочу весь трафик клиентов отправить в тонель, то это лучше сделать через mangle mark routing или на dhcp client на первом порту установить distnce 10, а на dhcp client l2tp client distance 1?

Sergiy
15.08.2018
11:11:04
я бы дистанс поменял. зачем лишние телодвижения в файрволе?
просто трафик самого роутера надо будет принудительно в езер1 отправлять, если это критично

Рамиль М.
15.08.2018
11:29:25

Ilya
15.08.2018
11:33:06
я бы дистанс поменял. зачем лишние телодвижения в файрволе?
Я тогда логики не пойму, у нас основной канал это ether1 по нему у нас доступ в интернет, а l2tp это то что сверху поднимается. Получается у нас 2 маршрута на 0.0.0.0/0, и если distance у l2tp меньше чем у ether1, то мы вообще потеряем доступ в интернет. Разве не так?

Sergey
15.08.2018
11:36:13
так
или метить в mangle, или использовать ip route rule, для направления трафика в туннель

Google

Vladimir
15.08.2018
11:37:29

Рамиль М.
15.08.2018
11:37:31

Ilya
15.08.2018
11:38:24
сейчас это выглядет так.
/stat@combot

Combot
15.08.2018
11:39:30
combot.org/c/-1001062683398

Sergey
15.08.2018
11:39:56
кто то уже проверял hex s на стомегабитном линке поднимается?
на сфп порту

Ilya
15.08.2018
11:44:14
/ip route
add distance=1 gateway=1.1.1.1
add distance=1 gateway=2.2.2.2 routing-mark=vpn
/ip firewall mangle
add action=mark-routing chain=prerouting src-address=192.168.88.0/24 dst-address=!192.168.88.0/24 new-routing-mark=vpn passthrough=yes
/ip firewall nat
add action=masquerade chain=srcnat out-interface=l2tp-client

Jessy
15.08.2018
11:44:15
Артур:
Добрый вечер, есть две глючные точки интернет (не держат нагрузки), есть mikrotik. Я хочу точки настроить в режим бриджа, и подключить их к микротику. Микротик будет в режиме роутера. У микротика будет 1 локальный ip. Этот локальный ip я укажу в качестве шлюза клиентам. Вопрос, можно ли объединить эти два канала (которые Бриджи) в один через микротик. Чтобы я у клиентов не приписывал одному 107, другому 106. А указал только 108 например (ip микротика)

Ilya
15.08.2018
11:45:11
Конечно, такой вариант работает, но надо постоянно следить за списком внутрених сетей. Может можно как-то оптимальней?

Рамиль М.
15.08.2018
11:53:38

Jessy
15.08.2018
11:53:59

Рамиль М.
15.08.2018
11:55:02
Да
значит точки в режиме бриджа... тогда просто подключить их к МТ и объединить 2 порта на МТ в бридж, на бридж повесить адрес локалки

Jessy
15.08.2018
11:55:55

Vladimir
15.08.2018
11:56:21