@MikrotikRu

Страница 3481 из 3964
freekzy
20.08.2018
20:30:11
Ты по MAC коннектишься?

Всмысле, L2

Игорь
20.08.2018
20:30:25
Андрей
20.08.2018
20:30:26
это понятно, но вход по маку работает и вход по 2 макам, я как понимаю вход должен быть только по 1
mac-winbox работает на любой из маков на железке. видимо микротик поленились делать проверку на соответствие мака интерфейсу

Google
Игорь
20.08.2018
20:30:52
Игорь
20.08.2018
20:32:03
в интерфейсах...
а конкретнее?

freekzy
20.08.2018
20:32:51
А что за 02:12? Посмотри в ARP, на каком интерфейсе он.

Андрей
20.08.2018
20:32:59
а конкретнее?
ethernet, eoip, vlan, bonding... у каждого из них будет свой мак

бриджи еще забыл

Игорь
20.08.2018
20:33:31
Андрей
20.08.2018
20:33:49
откройте - там будет написано

Игорь
20.08.2018
20:33:54
а вижу

на ване один мак, на лане через который вхожу второй мак )))

Андрей
20.08.2018
20:35:26
логично

если есть еще порты на железке - будут еще маки

Google
Игорь
20.08.2018
20:36:38
freekzy
20.08.2018
20:38:49
Насколько я помню, Tools->MAC Server->MAC WinBox Server и там разреши с каких интерфейсов разрешить подключение на канальном уровне.

Évgeny
20.08.2018
20:42:46
Парни, привет Настроил CAPsMAN Подключил wifi интерфейс контроллера к нему - все ок Подключил второй девайс к контроллеру И интерфейс на втором девайсе светится отключенным с надписью managed by CAPsMAN Куда копать? Почему wifi интерфейс на втором тике не поднялся?

Gennady
20.08.2018
20:44:54
Ребят, привет! Не могу с раутера hc2 достучатся до одного сайта github.com. Трассировка показывает что все обрывается на раутере. Где можно в настройках это посмотреть?

Gennady
20.08.2018
20:48:21
Пингом вижу ip

Kristina
20.08.2018
20:49:40
Пингом вижу ip
Резолвит в белый ип?

Вроде да
Если так — скорее всего, фаерволл где-то отбрасывает

Gennady
20.08.2018
20:50:27
Резолвит в белый ип?
Да. Но дальше не по ip не по днс не идёт

Kristina
20.08.2018
20:52:08
Да. Но дальше не по ip не по днс не идёт
Если именно микрот а не шлюз прова последним хопом — то скорее всего фаерволл на микроте отбрасывает

Kristina
20.08.2018
20:58:37
Какая вкладка в фанрволе?
Я бы просто смотрела все правила drop/deny)

Игорь
20.08.2018
21:00:57
кто подскажет, для чего log-prefix ?

Игорь
20.08.2018
21:02:02


Антон
20.08.2018
21:27:59
всем доброй ночи есть светочи по vlan? есть пара вопросов)

Google
Herman
20.08.2018
21:29:40
всем доброй ночи есть светочи по vlan? есть пара вопросов)
Доброй ночи. Я думаю тут будут, нужен только вопрос.

кто подскажет, для чего log-prefix ?
Что бы нужный тип лога был виден и его можно было проще фильтровать скриптами.

Допустим конкретный трафик с конкретного ip, добавим префикс и потом скриптом его парсить.

Антон
20.08.2018
21:35:00
ок, тогда постараюсь объяснить внятно речь только о витой паре, без wifi у меня routeros, не железка (kvm на proxmox) есть ethernet интерфейс, на нем крутится локалка задумал создать на его основе создать vlan, для гостевой сети последовательность действий - создал vlan на ethernet, назначил адрес этому vlan, dhcp не стал пока трогать когда пк прописан адрес основной локалки, то все работает, прописываю из диапозона vlan - не видит микротик создавал бридж, в которой добавлял ethernet и vlan, спустя какое-то время, и по основной сети пропадает микротик, но и эффекта тоже нет === куда ковырять....

Антон
20.08.2018
21:40:35


Vladyslav
20.08.2018
21:40:39
вланы отличаются друг от друга тегами, ваш пк умеет с тегами работать?

Herman
20.08.2018
21:40:40
Должен быть на виртуалке wan порт и lan (bridge) порт. В lan должны выходить vlan'ы. В этот Lan порт должен быть включен коммутатор который умеет вланить. Принимаете свитчем свои два влага тэгом. И раздаете антегом на те порты которые планируете.

UNTAG (acces), TAG (TRUNK)

Антон
20.08.2018
21:42:12
ммм, т.е. после микротика должно идти что-то еще, но не сразу пк

Herman
20.08.2018
21:43:48
Можно в мост давать антегом дхцп без влана.

Vladyslav
20.08.2018
21:43:51
если всё так идёт, то почитайте про вланы на сдсм или на других прикольных ресурсах

Herman
20.08.2018
21:44:11
А вланом тегированным давать дхцп в тот же порт.

Но его уже принимать следующими роутерами, которые уже понимают влан.

Циско допустим или любой роутер на ddwrt, openwrt.

Но лучше купить умный свитч)

Антон
20.08.2018
21:46:08
а я наивный думал, что схема а-ля гостевой wifi точки)

Herman
20.08.2018
21:47:33
Б.у. hp procurve 2510-24(48) какой-нибудь или d-link des 3028(1228)

Google
Herman
20.08.2018
21:47:49
Для учебы вланить самое оно

Мануалов на длинк куча. А прокурва через телнет менюха есть.

Антон
20.08.2018
21:49:05
понял, большое спасибо))

Herman
20.08.2018
21:49:20
Пожалуйста.

kino
20.08.2018
22:38:20
Какой тип очереди для рутовый очереди

Admin
ERROR: S client not available

Andrey
20.08.2018
23:14:49
Че пасаны микротик? https://nag.ru/news/newsline/101911/v-rige-sgorel-sklad-mikrotik.html

Артем
20.08.2018
23:26:26
Че пасаны микротик? https://nag.ru/news/newsline/101911/v-rige-sgorel-sklad-mikrotik.html
Шутки про горячую рязань уходят в прошлое

Приходит горячий микрот

Andrey
20.08.2018
23:27:35
Да

Саян
21.08.2018
03:46:32
Всем доброго, люди хочу обратиться со вчерашним вопросом. Поправьте если путаюсь в терминологии. Суть выпустить некоторых юзеров через второй провайдер. Имеется таблица alternate, в ней оба провайдера, но в качестве основного выступает резервный, тут же рекурсивную проверку в обратном порядке относительно main. В Mangle делаю маркировку по src ip, в ip rule пытаюсь сделать через Routing Mark=routing->alternate, Action=lookup, Table=route->alternate, но так ломаются сайты (CSS,JS). Но если в Rule отправлять по SRC. Address, то всё работает как надо. Проблема в том, что адресация юзеров единая и не хочется выделять их в отдельную подсеть. Что я не доделываю? Заранее спасибо.

Sergey
21.08.2018
03:49:14
не нужно маркировки, просто в route rules добавляете ip адреса и указываете альтернативный маршрут

Саян
21.08.2018
03:50:25
Я же правильно понимаю, что потребуется куча правил в Rule?

+ ко всему статическая адресация

Sergey
21.08.2018
03:51:34
да, для тех ip которых собираетесь выпустить через другого провайдера

Саян
21.08.2018
03:52:50
Другого пути нет?

Хочется сохранить динамичность адресов в дхцп, чтобы облегчить себе жизнь избавления от мониторинга неактуальных маков

Sergey
21.08.2018
03:53:33
есть, через маркировку в Mangle, чем route rules не устраивает?

Sergey
21.08.2018
03:54:59
не совсем понял, при маркировке тоже нужно указывать src адрес, или список

Google
Sergey
21.08.2018
03:55:19
с route rule проще настройка

Саян
21.08.2018
03:55:29
Т.е. не тот эффект?

Sergey
21.08.2018
03:56:37
хм, по маку не настраивал, но думаю эффект тотже

Саян
21.08.2018
03:58:09
Так вот, допустим я делаю так для одного хоста add action=mark-routing chain=prerouting dst-address-list=!BOGONS new-routing-mark=route->alternate passthrough=yes src-mac-address=D4:C9:EF:61:0B:FF Затем по MRouting в Rules пытаюсь отправить через lookup=route->alternate Тут я ошибаюсь?

Sergey
21.08.2018
03:59:43
обычно маркируют соединения, на основе этой метки делают routing mark, при этом в таблице маршрутизации должен быть соотвествующий маршрут, при этом в route rule ничего дополнительно не настраивается

B
21.08.2018
04:00:31
Новые соединения

Connection mark

Саян
21.08.2018
04:00:53
Спасибо, кажется теперь понял чего не хватает

B
21.08.2018
04:01:16
На основании connection mark идёт mark route

Саян
21.08.2018
04:01:33
тогда это куча правил в mangle ?получается... Эх... жаль

B
21.08.2018
04:01:41
6

Саян
21.08.2018
04:01:50
6?

B
21.08.2018
04:01:53
6 правил

Саян
21.08.2018
04:01:59
точно

Sergey
21.08.2018
04:02:09
2 правила

Саян
21.08.2018
04:02:22
т.е. по маку мечу конекшены, а эти коннекшены уже одним правилом, спасибо

Страница 3481 из 3964