
ᅠ
26.08.2018
13:27:35
и отключаем все кроме винбокса и хттп

Игорь
26.08.2018
13:28:20

Mikhail
26.08.2018
13:29:15
Фу-фу! Чур тебя! Я про 3г/4г. Я его зте взял

VRacer
26.08.2018
13:29:33

Google

VRacer
26.08.2018
13:29:42

ᅠ
26.08.2018
13:29:54

VRacer
26.08.2018
13:30:13
окей, сейчас скину скрин)

ᅠ
26.08.2018
13:31:03
можно в лс

док
26.08.2018
13:53:28
Задача:
- инет входит в первый порт, авторизация по ip
- есть еще 4 порта и wifi, нужно чтобы инет был на них
4порта + wifi добавляем в бридж(для общего случая), убедимся что брижд имеет IP-адрес. убедимся что первого порта в этом бридже нет. проверяем есть ли маршрут по-умолчанию через первый интерфейс. проверяем пересылает ли микротик dns-запросы, указаны ли dns-сервера. проверяем есть ли NAT преобразования для исходящего(первого интерфейса.) интерфейса. проверяем правильно укзаны настройки узлов, ip / dns. проверяем что правила сетевого экрана не препядствую прох. пакетов.)

VRacer
26.08.2018
13:54:52

Игорь
26.08.2018
14:04:31

ᅠ
26.08.2018
14:04:46
потом не факт что тот же будет работать :D
по принципу белоруского рандома, так сказать :D

Игорь
26.08.2018
14:07:10
Не важно сколько, факт что работать будет ?

Рамиль М.
26.08.2018
14:27:43

ᅠ
26.08.2018
14:29:31

Google

ᅠ
26.08.2018
14:29:34
уже всё решили
там почти всё готово было
маскарада не хватало)

Рамиль М.
26.08.2018
14:30:04

ᅠ
26.08.2018
14:30:09

Рамиль М.
26.08.2018
14:31:09
А то зайдешь, а тут 500+ сообщений… когда читать то??

VRacer
26.08.2018
14:37:18
ух даже статика норм работает хоть и за натом у провайдера
я доволен, но ссыкотно, буду смотреть теперь как по секурности настраивать все)\
домру сегодня побежден))

Savely
26.08.2018
15:17:43
Народ, я тут уже бывал. Есть у кого-то положительный опыт работы с IPv6 на hAP AC2?
Отвечаю сам себе, если кто-то будет искать в чатах:
hAP AC2 по всей видимости имеет уявзвимость в реализации IPv6 (скорее всего на софтовом уровне), некоторые клиенты могут вызывать отказ в обслуживании пока роутер не будет перезапущен. Решение пока только одно: выключить IPv6 нахер. MikroTik смогли воспроизвести проблему и сказали что уже фиксят, когда будет фикс — хз.

Mikhail
26.08.2018
15:23:17
Забавно, но выключать в6 я пока не буду.
Как воспроизвести?

Kerrang
26.08.2018
15:56:24
Да как
Я бы и на дюдэдишн потестил

Максат
26.08.2018
18:12:11
куплю P1

Alexander
26.08.2018
18:30:50
куплю P1
https://www.eurodk.ru/ru/products/mt-licenses/mikrotik-cloud-hosted-router-p1-license

Alseg
26.08.2018
18:35:00
потсоны, вам сюда не надо бота-нотификатора о новых версиях рос с ченжлогом?
??? [BUGFIX] New version has been released!
✅ Version: 6.40.9
✅ Date: 2018-08-22
https://telegra.ph/BUGFIX-Changelog-detailed-6409-08-26-63
водакие

Alexander
26.08.2018
18:35:49
Поздравляю! Двухтысячный участник чата )

Google

ᅠ
26.08.2018
18:36:03
кому надо — давно прикрутил себе такого бота, имхо)

Alexander
26.08.2018
18:38:26

Blind Dog
26.08.2018
18:44:05
Собрал стенд 2 cisco +mikrotik 2011 настроил ipsec over gre, как только кладу промежуточную циску, потом включаю , туннель не восстанавливается .... Что делать ? И второй вопрос как настроить на микроте аналог anyconnect ?

Игорь
26.08.2018
18:47:47

Дмитро
26.08.2018
19:23:32

andrey
26.08.2018
19:40:21
засунуть /ppp profile
на on up если только

Игорь
26.08.2018
22:33:49
а пинг с тика проходит еще реже

Вячеслав
27.08.2018
03:46:04
Эээ

Egor
27.08.2018
03:48:00
эээ

Вячеслав
27.08.2018
03:49:31
Егор живой ещё?

Egor
27.08.2018
03:49:53
я?
а че мне быть мертвым то?

Sp4wn
27.08.2018
06:11:04
а на 6.42.7 кто нить встричал уже глюки ?

док
27.08.2018
06:12:48
я пока нет, ну у меня там не много . а что за глюк , как появляется ? пиши какие шаги, может кто попробует у себя.

Sergey
27.08.2018
06:13:26
при домашнем использовании вроде нет (локалка, 2 vlan wifi, pptp клиент, пару ipip туннелей, ipv6 через брокеера)

Admin
ERROR: S client not available

Google

Sp4wn
27.08.2018
06:13:31
что то вроде бы не то с dns сервером со встроенным

док
27.08.2018
06:14:19
конкретней! .)

Sp4wn
27.08.2018
06:14:28
с пнд звонят лагает лагает все, а в пятницу накатил тока обнову

Institor
27.08.2018
06:16:50

Александр
27.08.2018
06:17:20
Я что-то нажала

Sp4wn
27.08.2018
06:17:58
да с winbox смотрю все збс а офис говорит что все плохо . пойду сеть проверю

Антон
27.08.2018
06:27:47

Ilya
27.08.2018
06:30:00
психо-неврологический диспансер?
а чего они такие нервные-то?

док
27.08.2018
07:03:42
у меня странный эффект был сразу после обновления до 6,42,7, не поднялась рррое сессия к ISP . https://c2n.me/3Wi00wm , но после перезагрузки как не в чём не бывало. хз, может совпало со сбоем у прова .

Дамир
27.08.2018
07:05:19
ну зависло, перед ребутом до провайдера не дошел padt, бывает

Вячеслав
27.08.2018
07:40:41

Egor
27.08.2018
07:41:06

B
27.08.2018
08:18:53
Эт правило блочит новые соединения из провайдера не dst nat

andrey
27.08.2018
08:19:41
а почему оно должно что-то блочить? action не видно же
и по логике - цепочка prerouting нужна, чтобы поймать пакеты соответствующие указанным параметрам
для (вероятнее всего) дальнейшего определения пути

док
27.08.2018
08:19:58
новые соединения которые пытаются пройти к сети провайдера не через NAT т.е. с адресами отправителя из локальной сети.
нет, если есть проблемы в настройке маршрутизации

andrey
27.08.2018
08:21:29
зачем вообще что-то блочить в манглах?

Сергей
27.08.2018
08:21:51
пров может прописать роут в вашу локалку и пробраться в нее без ната, обычным рухтингом

andrey
27.08.2018
08:21:58
ну я бы фильтр использовал, а не мангл, если надо заблокировать

Google

док
27.08.2018
08:22:48
да, это фильтруется , мангл тут избыточен, всё равно после мангла правило сетевого экрана будет .

andrey
27.08.2018
08:23:16
а что есть pppoe как входящий интерфейс - вот сам в свой контекст и подставляй

Сергей
27.08.2018
08:23:23
посмотрите на ин интерфейс, он указывает направление трафика

andrey
27.08.2018
08:24:24
ну тогда у тебя неправильно составлено правило
или неправильно составлен вопрос

Сергей
27.08.2018
08:25:54
нет, ин-интерфейс буфло, от прова к вам

andrey
27.08.2018
08:26:13
чем побери, почему нет культуры делать export правила для вычитки полного контекста, а не обрывками - "у меня вот тут что-то - я это не понимаю, но вы должны за меня понять"
/ip firewall mangle export