
Nikolai
29.08.2018
13:51:41
Конечно

Дима
29.08.2018
13:51:51
может на нем стоит галочка еще в dns ? и фаерволом не закрыт 53 порт из наружи

Nikolai
29.08.2018
13:52:08
У меня на всех этот адский таймаут скорректирован до ноомального


Рамиль М.
29.08.2018
13:54:06
может на нем стоит галочка еще в dns ? и фаерволом не закрыт 53 порт из наружи
/ip firewall filter
add action=add-src-to-address-list address-list=BlackList address-list-timeout=none-dynamic chain=input comment="Honeypot UDP" dst-port=53,123,5060,161,162 \
in-interface-list=WAN log=yes protocol=udp src-address-list=!WhiteList
add action=add-src-to-address-list address-list=BlackList address-list-timeout=none-dynamic chain=input comment="Honeypot TCP" dst-port=\
20,21,22,23,25,53,80,5060,3389,8291 in-interface-list=WAN log=yes protocol=tcp src-address-list=!WhiteList
add action=drop chain=input comment=BlackList in-interface-list=WAN src-address-list=BlackList
add action=drop chain=forward comment=BlackList in-interface-list=WAN src-address-list=BlackList
add action=drop chain=input comment="\C7\E0\EF\F0\E5\F2 DNS \F1 \E2\ED\E5\F8\ED\E8\F5 \E0\E4\F0\E5\F1\EE\E2" dst-port=53 in-interface-list=WAN protocol=udp
add action=drop chain=input comment="\C7\E0\EF\F0\E5\F2 DNS \F1 \E2\ED\E5\F8\ED\E8\F5 \E0\E4\F0\E5\F1\EE\E2" dst-port=53 in-interface-list=WAN protocol=tcp

Google

Рамиль М.
29.08.2018
13:54:17


Сергей
29.08.2018
14:13:04
Ребят, не кто не сталкивался, что 2011UiAS не хочет обновлять прошивку. Раньше до 6.42 было все ок. С 6.42 уже на 6.42.6 обновляться без netinstall не захотел. Думал что это косяк 6.42, но нет. С 6.42.6 на 6.42.7 обновляться сам тоже не хочет.
Качает пакеты, ребутается и загружается со старой прошивкой. Скаченные пакеты остаются в файлах.
> /system package update install
channel: current
current-version: 6.42.6
latest-version: 6.42.7
status: Downloaded, rebooting...
> log print
09:28:20 system,info installed system-6.42.7
09:28:20 system,info installed dhcp-6.42.7
09:28:20 system,info installed hotspot-6.42.7
09:28:20 system,info installed lcd-6.42.7
09:28:20 system,info installed lte-6.42.7
09:28:20 system,info installed multicast-6.42.7
09:28:20 system,info installed ntp-6.42.7
09:28:20 system,info installed ppp-6.42.7
09:28:20 system,info installed routing-6.42.7
09:28:20 system,info installed security-6.42.7
09:28:20 system,info installed user-manager-6.42.7
09:28:20 system,info installed wireless@-6.42.7
09:28:20 system,info installed advanced-tools-6.42.7
09:28:20 system,info router rebooted
> file print where type=package
# NAME TYPE SIZE CREATION-TIME
0 ppp-6.42.7-mipsbe.npk package 304.1KiB aug/29/2018 09:26:59
1 routing-6.42.7-mipsbe.npk package 120.1KiB aug/29/2018 09:26:59
2 security-6.42.7-mipsbe.npk package 332.1KiB aug/29/2018 09:27:00
3 user-manager-6.42.7-mipsbe.npk package 848.1KiB aug/29/2018 09:27:01
4 wireless-6.42.7-mipsbe.npk package 1812.1KiB aug/29/2018 09:27:04
5 dhcp-6.42.7-mipsbe.npk package 180.1KiB aug/29/2018 09:26:51
6 hotspot-6.42.7-mipsbe.npk package 180.1KiB aug/29/2018 09:26:53
7 lcd-6.42.7-mipsbe.npk package 56.1KiB aug/29/2018 09:26:53
8 lte-6.42.7-mipsbe.npk package 1944.1KiB aug/29/2018 09:26:58
9 multicast-6.42.7-mipsbe.npk package 72.1KiB aug/29/2018 09:26:58
10 ntp-6.42.7-mipsbe.npk package 260.1KiB aug/29/2018 09:26:58
11 system-6.42.7-mipsbe.npk package 7.1MiB aug/29/2018 09:27:14
12 advanced-tools-6.42.7-mipsbe.npk package 96.1KiB aug/29/2018 09:27:14


Sergiy
29.08.2018
14:14:49
Ребят, не кто не сталкивался, что 2011UiAS не хочет обновлять прошивку. Раньше до 6.42 было все ок. С 6.42 уже на 6.42.6 обновляться без netinstall не захотел. Думал что это косяк 6.42, но нет. С 6.42.6 на 6.42.7 обновляться сам тоже не хочет.
Качает пакеты, ребутается и загружается со старой прошивкой. Скаченные пакеты остаются в файлах.
> /system package update install
channel: current
current-version: 6.42.6
latest-version: 6.42.7
status: Downloaded, rebooting...
> log print
09:28:20 system,info installed system-6.42.7
09:28:20 system,info installed dhcp-6.42.7
09:28:20 system,info installed hotspot-6.42.7
09:28:20 system,info installed lcd-6.42.7
09:28:20 system,info installed lte-6.42.7
09:28:20 system,info installed multicast-6.42.7
09:28:20 system,info installed ntp-6.42.7
09:28:20 system,info installed ppp-6.42.7
09:28:20 system,info installed routing-6.42.7
09:28:20 system,info installed security-6.42.7
09:28:20 system,info installed user-manager-6.42.7
09:28:20 system,info installed wireless@-6.42.7
09:28:20 system,info installed advanced-tools-6.42.7
09:28:20 system,info router rebooted
> file print where type=package
# NAME TYPE SIZE CREATION-TIME
0 ppp-6.42.7-mipsbe.npk package 304.1KiB aug/29/2018 09:26:59
1 routing-6.42.7-mipsbe.npk package 120.1KiB aug/29/2018 09:26:59
2 security-6.42.7-mipsbe.npk package 332.1KiB aug/29/2018 09:27:00
3 user-manager-6.42.7-mipsbe.npk package 848.1KiB aug/29/2018 09:27:01
4 wireless-6.42.7-mipsbe.npk package 1812.1KiB aug/29/2018 09:27:04
5 dhcp-6.42.7-mipsbe.npk package 180.1KiB aug/29/2018 09:26:51
6 hotspot-6.42.7-mipsbe.npk package 180.1KiB aug/29/2018 09:26:53
7 lcd-6.42.7-mipsbe.npk package 56.1KiB aug/29/2018 09:26:53
8 lte-6.42.7-mipsbe.npk package 1944.1KiB aug/29/2018 09:26:58
9 multicast-6.42.7-mipsbe.npk package 72.1KiB aug/29/2018 09:26:58
10 ntp-6.42.7-mipsbe.npk package 260.1KiB aug/29/2018 09:26:58
11 system-6.42.7-mipsbe.npk package 7.1MiB aug/29/2018 09:27:14
12 advanced-tools-6.42.7-mipsbe.npk package 96.1KiB aug/29/2018 09:27:14
а сами пакеты какие стали? то что не удалило файлы это одно, может перед этим кто-то скачивал тупо ?
у меня нормально с 6.42.6 на 6.42.7 обновился 2011


Evgeniy
29.08.2018
14:20:15
Ребят, не кто не сталкивался, что 2011UiAS не хочет обновлять прошивку. Раньше до 6.42 было все ок. С 6.42 уже на 6.42.6 обновляться без netinstall не захотел. Думал что это косяк 6.42, но нет. С 6.42.6 на 6.42.7 обновляться сам тоже не хочет.
Качает пакеты, ребутается и загружается со старой прошивкой. Скаченные пакеты остаются в файлах.
> /system package update install
channel: current
current-version: 6.42.6
latest-version: 6.42.7
status: Downloaded, rebooting...
> log print
09:28:20 system,info installed system-6.42.7
09:28:20 system,info installed dhcp-6.42.7
09:28:20 system,info installed hotspot-6.42.7
09:28:20 system,info installed lcd-6.42.7
09:28:20 system,info installed lte-6.42.7
09:28:20 system,info installed multicast-6.42.7
09:28:20 system,info installed ntp-6.42.7
09:28:20 system,info installed ppp-6.42.7
09:28:20 system,info installed routing-6.42.7
09:28:20 system,info installed security-6.42.7
09:28:20 system,info installed user-manager-6.42.7
09:28:20 system,info installed wireless@-6.42.7
09:28:20 system,info installed advanced-tools-6.42.7
09:28:20 system,info router rebooted
> file print where type=package
# NAME TYPE SIZE CREATION-TIME
0 ppp-6.42.7-mipsbe.npk package 304.1KiB aug/29/2018 09:26:59
1 routing-6.42.7-mipsbe.npk package 120.1KiB aug/29/2018 09:26:59
2 security-6.42.7-mipsbe.npk package 332.1KiB aug/29/2018 09:27:00
3 user-manager-6.42.7-mipsbe.npk package 848.1KiB aug/29/2018 09:27:01
4 wireless-6.42.7-mipsbe.npk package 1812.1KiB aug/29/2018 09:27:04
5 dhcp-6.42.7-mipsbe.npk package 180.1KiB aug/29/2018 09:26:51
6 hotspot-6.42.7-mipsbe.npk package 180.1KiB aug/29/2018 09:26:53
7 lcd-6.42.7-mipsbe.npk package 56.1KiB aug/29/2018 09:26:53
8 lte-6.42.7-mipsbe.npk package 1944.1KiB aug/29/2018 09:26:58
9 multicast-6.42.7-mipsbe.npk package 72.1KiB aug/29/2018 09:26:58
10 ntp-6.42.7-mipsbe.npk package 260.1KiB aug/29/2018 09:26:58
11 system-6.42.7-mipsbe.npk package 7.1MiB aug/29/2018 09:27:14
12 advanced-tools-6.42.7-mipsbe.npk package 96.1KiB aug/29/2018 09:27:14
мож там бутлоадер надо обновить. или типа того
или фирмваре оно называется
то. что в роутерборде делается


Сергей
29.08.2018
14:28:51
Что значит какие стали пакеты?
Их скачала автоматика /system package update install
Но суть не меняется если их кинуть руками. Любые их комбинации. Даже если просто скачать с mikrototik.com main package для этой платформы.
[09:45, 29.8.2018] Сергей: /system routerboard print
routerboard: yes
model: 2011UiAS-2HnD
firmware-type: ar9344
factory-firmware: 3.22
current-firmware: 6.42.6
upgrade-firmware: 6.42.6
[09:47, 29.8.2018] Сергей: /system resource print
uptime: 17m44s
version: 6.42.6 (stable)
build-time: Jul/06/2018 11:56:50
free-memory: 97.2MiB
total-memory: 128.0MiB
cpu: MIPS 74Kc V4.12
cpu-count: 1
cpu-frequency: 600MHz
cpu-load: 7%
free-hdd-space: 92.8MiB
total-hdd-space: 128.0MiB
write-sect-since-reboot: 217
write-sect-total: 790916
bad-blocks: 0.9%
architecture-name: mipsbe
board-name: RB2011UiAS-2HnD
platform: MikroTik

Evgeniy
29.08.2018
14:30:53
у меня 6,42,5.... хм

Сергей
29.08.2018
14:32:25
По опыту netinstall`ом прошивается, но что-то каждый раз теперь так делать мне не по нраву.

Google

Andrey
29.08.2018
14:46:15
Подскажите по OSPF:
У меня 2 роутера, на одном настроено 2 wan.
Второй коннектится к нему используя 2 l2tp туннеля, до двух адресов.
IP внутри туннелей заданы статически, то есть в обоих туннелях получается одинаковые адреса. Например 10.10.10.1 и 10.10.10.2.
Проблема такая:
У меня трафик ходит совершенно рандомно используя оба туннеля. Может всё идти через тот, у которого Cost выше. Может исходящий через один, входящий через другой.
Судя по всему это из-за одинаковых адресов на концах обоих туннелей. А OSPF в таблице маршрутизации оперирует IPшниками, а не интерфейсами.
Есть какое-то решение, кроме как использовать 4 уникальных IP для всех концов туннелей?

Andrew
29.08.2018
14:47:43


Рамиль М.
29.08.2018
14:48:28
Подскажите по OSPF:
У меня 2 роутера, на одном настроено 2 wan.
Второй коннектится к нему используя 2 l2tp туннеля, до двух адресов.
IP внутри туннелей заданы статически, то есть в обоих туннелях получается одинаковые адреса. Например 10.10.10.1 и 10.10.10.2.
Проблема такая:
У меня трафик ходит совершенно рандомно используя оба туннеля. Может всё идти через тот, у которого Cost выше. Может исходящий через один, входящий через другой.
Судя по всему это из-за одинаковых адресов на концах обоих туннелей. А OSPF в таблице маршрутизации оперирует IPшниками, а не интерфейсами.
Есть какое-то решение, кроме как использовать 4 уникальных IP для всех концов туннелей?
Повысь кост интерфейса в OSPF-Interfaces с обоих сторон. И, кстати, да, поставь разные адреса на туннелях. И в любом случае, трафик будет ходить рандомно даже если задать 4 разных айпи на туннелях, ибо надо менять кост с обоих концов.

док
29.08.2018
14:48:41
Очень не красиво использовать одинаковые IP

Andrey
29.08.2018
14:50:42

Рамиль М.
29.08.2018
14:51:23

док
29.08.2018
14:51:42
кнопку нажать сложно .) https://c2n.me/3WlWMCu

Andrey
29.08.2018
14:51:56

док
29.08.2018
14:52:23
тунеля ж два не 100 ?!

Andrey
29.08.2018
14:52:53

Рамиль М.
29.08.2018
14:53:01
У меня подсеть L2TP-VPN в OSPF.

Andrey
29.08.2018
14:53:05
ну и проблемы такой не возникало, думал с osfp так же можно как-то

док
29.08.2018
14:53:17
не там кнопку показал , ну ладно , она и в профиле есть.

Рамиль М.
29.08.2018
14:53:29

Andrey
29.08.2018
14:54:16
ну 2 туннеля между двумя роутерами, но роутеров-то не 2
ладно, я понял, нужно разные ip на концы туннелей вешать, иначе ospf маршрут строит нормально, но из-за одинаковых ip на интерфейсах трафик ходит как попало

Рамиль М.
29.08.2018
14:56:15
Задача то какая?

Andrey
29.08.2018
14:57:20
я тоже написал - косты стоят, он игнорирует их

Рамиль М.
29.08.2018
14:58:13
Ессно, адресация одинаковая. Я вообще поражаюсь как оно работает)))

Google

Рамиль М.
29.08.2018
14:58:40
Скрин с OSPF-Neighbors дайте
Только там надо столбик State вывести

Andrey
29.08.2018
15:12:48
да я разобрался, без разных IP на всех концах маршрутизация не работает как нужно
думал что раз point to point интерфейсы, то можно заставить работать норм

Рамиль М.
29.08.2018
15:14:01
Он и на других интерфейсах так не работает

Andrey
29.08.2018
15:15:22
а на других он и не должен
просто при статической маршрутизации можно было указать в качестве шлюза не IP, а ptp интерфейс и всё ок работает

Рамиль М.
29.08.2018
15:16:28
Ну на то она и статическая

Kenig
29.08.2018
15:48:58
Ребят, день добрый, что можно использовать аналог winbox/tik-app для ios / iphone

Yehor
29.08.2018
15:50:13
и те только с разрешенным апи
winbox mobile

Kenig
29.08.2018
15:51:29

Yehor
29.08.2018
15:51:47
как в рф = хз

УГРЮМЫЙ
29.08.2018
16:19:45

Yehor
29.08.2018
16:20:34
у нас софт бесплатно, весь функционал 30$ год

УГРЮМЫЙ
29.08.2018
16:22:24

Phillip
29.08.2018
16:27:19
Той что на андройде нет вообще ?

Google

Zelimhan ▶
29.08.2018
16:32:22
Привет! Кто юзал metarouter?

Aleksei
29.08.2018
16:33:16

Zelimhan ▶
29.08.2018
16:33:19
Стабильная вещь?

Phillip
29.08.2018
16:35:34

Deep Sea
29.08.2018
16:35:52

Aleksei
29.08.2018
16:37:17

Андрей
29.08.2018
16:38:00
Коллеги, добрый вечер. Не знаю, корректно ли писать данный вопрос в этот чат. Есть задача, протянуть FTP-кабель между зданиями (одноэтажное и двухэтажное), от свитча до роутера, проверить, получил ли настройки роутер. Территориально, в Химках. По вопросам обращаятесь в личку. Спасибо!

Admin
ERROR: S client not available

Aleksei
29.08.2018
16:38:01
стопудово микротику просто предложили тунца глотнуть, когда они попросили куда-нибудь им там доступ открыть в гей-ос

Yehor
29.08.2018
16:44:52
Русский app store - что тут сказать

Igor
29.08.2018
16:58:47

Yehor
29.08.2018
16:59:19
)))

Alexander
29.08.2018
17:03:10

Родион
29.08.2018
17:04:18
Товарищи, кто имел дело с мамами или мумами, давеча тут собрался посетить это мероприятие, но смущает один пункт, внезапно про подарки:
Подарки
Бесплатные лицензии и футболки (если есть) получат только те, кто посетит презентации на MUM. Количество мест ограничено, заявки обрабатываются в порядке очереди.
То есть, можно оплатить 30 бачек, приехать с другого конца света и не попасть на презентации по причине отсутствия мест?)

Ramil
29.08.2018
17:36:40
получилось у кого-нибудь поднять л2тп сервер и сбриджить его с локалкой, так чтобы адрес по dhcp падал?

lOoOl
29.08.2018
17:42:48
Всем доброго времени суток
подскажите сталкивался ли кто
есть впн тунель скорость в тунеле 15 мб\с можно ли некоторые сайты пустить в обход тунеля допустим тот жэ ютуб

Андрей
29.08.2018
17:44:52
Можно

lOoOl
29.08.2018
17:45:28
Можно
а как реализовать данную затею можно?

Андрей
29.08.2018
17:45:58

Google

Сергей
29.08.2018
17:47:48
коллеги, заметил прикол c CHR: истек срок 60 дневного триала, появилась галка Limited Upgrades, скорость на инт. не упала, пробую обновиться, не обновляется, жму Generate New ID, лицуха становится free, ребутаюсь, СHR обновляется! Limited Upgrades исчезла, жму Renew Licence, ввожу данные, появляется галка Limited Upgrades
по идее с истекшим сроком триала обновляться не должна

Admin
29.08.2018
17:49:21

Paul
29.08.2018
17:51:24

Globalizator
29.08.2018
17:52:31
Блокировки в интернете- это аморально

Admin
29.08.2018
17:52:54

lOoOl
29.08.2018
17:53:41
а все разобрался
просто надо было именно ссылкой и не хотелось заморачивался а в адрес лист можно и ссылки и оно само добавит ип

Paul
29.08.2018
17:53:46

lOoOl
29.08.2018
17:53:55

shrdlu
29.08.2018
17:54:35
Доброго, уважаемые. Подскажите, как заставить Mikrotik разрывать соединение pptp-client, если оно неактивно x минут? Создал для него профиль отдельный, idle-timeout там прописал, а поднятое соединение висит и не думает разрываться... судя по счетчикам байты через него не бегают, почему таймаут не срабатывает?

Admin
29.08.2018
17:55:01
И если бля блокировки ютюба достаточно заблокировать доступ к айпи адресам, на которые резолвится youtube.com, то чтобы эффективно промаркировать весь его трафик, придется конкретно извернуться. Конечно, задача решаема, но не средствами микротика.

lOoOl
29.08.2018
17:55:50

Игорь
29.08.2018
18:13:47

Nikolai
29.08.2018
18:14:45

Игорь
29.08.2018
18:18:44

Nikolai
29.08.2018
18:19:53
Я использую 20 минут.
Можно погуглить, сколько в других ОС. Но уж точно не сутки.

Игорь
29.08.2018
18:20:42

Nikolai
29.08.2018
18:21:58
Не трогайте его. Оставьте авто