
Руслан Вячеславович
22.08.2018
03:23:11
но это бред... а если микротик в другом регионе..

Evgeniy
22.08.2018
03:24:29
дистанционно управляемый из ЦУП =)

Eugene
22.08.2018
03:25:05
Все бодрого! Подскажите, возможен ли запуск скриптов из slack'a? Уведомления с MT в slack работают, хотелось бы настроить обратную связь)

Google

Андрей
22.08.2018
04:17:40
Привет. Слышали, сгорел склад mikrotim в Риге.
Mikrotik
https://nag.ru/news/newsline/101911/v-rige-sgorel-sklad-mikrotik.html

Maxim ??
22.08.2018
04:18:59
Баян уже это

Андрей
22.08.2018
04:19:14
4 раза уже слышали

Egor
22.08.2018
04:24:20
а я только сейчас узнал

Aleksei
22.08.2018
05:01:19
Господа, микротик после обновления CRL за собой говно чистит?
Наблюдаю сейчас картину - микрот с хотспотом и сертификатами, ребутаешь - памяти 8 мегабайт. Через пару дней начинает срать, что update CRL Failed because of lack of memory (или типа того), памяти 3 мегабайта. Ребутаешь - опять 8 мегабайт памяти и опять два дня все работает до следующего фейла.

Anton
22.08.2018
05:11:34

Tim
22.08.2018
05:19:55

Алекcандр
22.08.2018
05:26:49

Artem
22.08.2018
06:06:13
Доброе утро всем. Подскажите плз. Есть два isp со статическими адресами. Оба они приходят в 3011 по двум витым парам. Вопрос: как сделать проброс порта до одного и того же сервиса с обоих isp да так чтоб они корректно работали и обратно возвращались на нужный интерфейс

Google

Антон
22.08.2018
06:12:01
Добавить оба интерфейса в интерфейс лист, сделать проброс до этого листа
Ну и настроить маркировку пакетов с последующей маршрутизацией по нужным маршрутам

док
22.08.2018
06:16:15
просто два правила и всё https://c2n.me/3WcEtvw

Sergey
22.08.2018
06:17:49
и ответный пакет уйдет через шлюз по умолчанию

док
22.08.2018
06:18:30
так а не создастся ли динамическое правило PAT в которое должен вернуться пакетик ?

Sergey
22.08.2018
06:18:53
нет

док
22.08.2018
06:18:57
это ж не маршрутизация а PAT

Антон
22.08.2018
06:20:06
Кто такой РАТ?

док
22.08.2018
06:20:19
Port adress translation

Sergey
22.08.2018
06:20:27
этож линукс, там нет РАТ, есть src nt и dst nat

mik
22.08.2018
06:20:59
с ними даже судились по этому поводу

док
22.08.2018
06:21:42
сейчас ... нет, сегодня , настрою, проверю.

mik
22.08.2018
06:22:12
vrf манглом метишь пакеты откуда пришли и потом направляеш по нужному маршруту

Антон
22.08.2018
06:22:16

док
22.08.2018
06:23:33
без манглов не взлетит если цепь input а это forward

Антон
22.08.2018
06:24:18
Не взлетит и с форвардов )

mik
22.08.2018
06:24:21

Sergey
22.08.2018
06:24:30

mik
22.08.2018
06:25:09
а товарищу надо чтоб улетало черезщ тот интерфейс, что и прилитело, поэтому марк роутинг и по маршруту которому надо идти

Google

Sergey
22.08.2018
06:26:22
если дефолт на ISP1 то можно маркировать пакеты только от ISP2, на ISP1 само уйдет
по дефолту
что-то вопрошающий пропал :)

mik
22.08.2018
06:32:17
Ушел мануалы гуглить?

Vladyslav
22.08.2018
06:34:53
Отрубил себе инет с вашими советами)

Sergey
22.08.2018
06:35:43
добро пожаловать в роутерОС :)

Алекcандр
22.08.2018
06:40:08
? это вообще кейс довольно непростой для начинающих
на любой ос

Дамир
22.08.2018
06:44:45

Sergey
22.08.2018
06:45:15
для слабаков :)

Vladimir
22.08.2018
06:45:18
Юзайте safemode
так если винбокс изнутри сети подключен - то сейф моде не спасет от самоотрубания интернета

Дамир
22.08.2018
06:45:45

Дамир
22.08.2018
06:46:08

Vladimir
22.08.2018
06:46:31
ну все равно ж руками надо применять. Но да, об этом не подумал

Ilya
22.08.2018
06:46:33

Kirill
22.08.2018
06:49:00

Алекcандр
22.08.2018
06:49:36
спасибо!

Антон
22.08.2018
06:52:25
в логах всю ночь вот такая канитель
http://prntscr.com/kli1sp

Kirill
22.08.2018
06:53:50
спасибо!
а второй не могу посмотреть пока что, теннель с другого объекта доступен. только вечером, но отображается как HUAWEI_MOBILE а через telnet отображается как android вообще, но вот по нему у меня нареканий так же нету

Google

Алекcандр
22.08.2018
06:56:36

Антон
22.08.2018
06:56:53

Алекcандр
22.08.2018
06:57:35
помню, на всякий случай уточнил ?

Антон
22.08.2018
06:57:40
2 недели все ровно было, а вчера сначала походу к вышке дальней прицепился. пинги стали по мск до 300мс и ширина канала до 7мб/с а к вечеру вообще стал отваливаться
до этого пинги были 40-50мс, ширина 20-30мб/с

Алекcандр
22.08.2018
06:58:26
гм...
Жду новостей ? hap ac2 очень интересная железка по ттх... выглядит как отличная замена 951-му, гигабит есть, вайфай двухдиапазонный, аппаратное ускорение шифрования, усб есть... Все вроде отлично, но вот проскакивают негативные отзывы

Institor
22.08.2018
07:03:09
Хейтеры всегда будут

Kirill
22.08.2018
07:03:18

Admin
ERROR: S client not available

Антон
22.08.2018
07:03:59

Ilya
22.08.2018
07:04:10
у меня не глючит

Антон
22.08.2018
07:04:17
работает нормально только на релизе, а релизы у микротов изначално глючные

Vladimir
22.08.2018
07:04:21

Антон
22.08.2018
07:04:32

Ilya
22.08.2018
07:04:51
но я чисто по-простому дома использую, без этих ваших модных bgp, ospf

Антон
22.08.2018
07:04:58

Ilya
22.08.2018
07:05:05
ну а у вас глючит, значит глючная
у меня не глючит, значит неглючная

Vladimir
22.08.2018
07:05:21

Google

Ilya
22.08.2018
07:05:46

Антон
22.08.2018
07:05:50
у меня тоже их 3 штуки, из них первая же в кирпич превратилась после апгрейда

Institor
22.08.2018
07:05:51
Ну тут и про вайфай постоянно ноют например.

Антон
22.08.2018
07:05:59
хорошо на руках была а не на удаленке

Vladimir
22.08.2018
07:06:41
с вайфай проблем нету, работает. ) Но то такое - у меня дома железки, там два тяжелых клиента всего. Еще пять - нелепые устройства без сильного трафика

Ilivg
22.08.2018
07:11:10
Приветствую участников. :)

Антон
22.08.2018
07:11:22

Ilivg
22.08.2018
07:11:33
Подскажите, а можно Mikrotik подружить с DNSSEC?

Felenov
22.08.2018
07:11:52
Кто пойдет на User meeting?

Institor
22.08.2018
07:12:13

Мих
22.08.2018
07:14:08
Нет
Вот это было пичалькой, когда домру начал в наглую ДНС подменять. В результате нашел старый dir-320 и на нем поднял днскрипт-прокси
Ну опенврт там, все дела

Institor
22.08.2018
07:14:58

Felenov
22.08.2018
07:15:09
Почему так много хейтеров hAP ac2?
На вид не очень, но потом привыкаешь. А внутри все норм

Мих
22.08.2018
07:15:17

Institor
22.08.2018
07:15:18
Dnssec не поможет от подмены, только туннель спасёт

док
22.08.2018
07:15:45
https://c2n.me/3WcIocz , https://clip2net.com/s/3WcIkwT , https://clip2net.com/s/3WcHAMT , https://clip2net.com/s/3WcHAp9 , https://clip2net.com/s/3WcHAhN , обманывать вас мне нет необходимости, просто хочу внести ясность. по обоим интерфейсам внутренний сервер доступен без проблем, а теперь вопрос для тех кто не верит в существование динамических правил , если я подключился к терминальному серверу то принятых переданных пакетов никак не 3 (для тех кто когда-нить видел в снифере терминальную сессию.) а трансляция проходит каждый внешний пакет.


Мих
22.08.2018
07:17:35
https://c2n.me/3WcIocz , https://clip2net.com/s/3WcIkwT , https://clip2net.com/s/3WcHAMT , https://clip2net.com/s/3WcHAp9 , https://clip2net.com/s/3WcHAhN , обманывать вас мне нет необходимости, просто хочу внести ясность. по обоим интерфейсам внутренний сервер доступен без проблем, а теперь вопрос для тех кто не верит в существование динамических правил , если я подключился к терминальному серверу то принятых переданных пакетов никак не 3 (для тех кто когда-нить видел в снифере терминальную сессию.) а трансляция проходит каждый внешний пакет.
Нат-трансляцию проходит только первый пакет, остальное по динамическим правилам, что не так-то
Я думал, все в курсе

док
22.08.2018
07:17:49
ну да, я так и говорил.
похоже не все.

Мих
22.08.2018
07:18:06
Сетевое оборудование круто валяется