
Alexander
18.09.2018
08:20:16

док
18.09.2018
08:20:19
а вообще kungfu нужно смотреть , если у тебя маршрут по-умолчанию через wan то и все сети получается кроме тех что доступны по другим интерфейсам полетят через ван , например у тебя сеть вафли 192,168,11,0 а сеть через другой интерфейс 192,168,12,0 то если через файлю отправить запрос на 192,168,13,0 то полетит через wan интерфейс т.е. мусор всё ещё лететь будет.

Artem
18.09.2018
08:28:46
а вообще kungfu нужно смотреть , если у тебя маршрут по-умолчанию через wan то и все сети получается кроме тех что доступны по другим интерфейсам полетят через ван , например у тебя сеть вафли 192,168,11,0 а сеть через другой интерфейс 192,168,12,0 то если через файлю отправить запрос на 192,168,13,0 то полетит через wan интерфейс т.е. мусор всё ещё лететь будет.
ну так это норм, пусть лучше провайдер режет мусор чем я

док
18.09.2018
08:29:17
ну как бы да , но не красиво просто .

Google

Artem
18.09.2018
08:29:38
а конфиг дефолтный, только вот эта строчка +

Anton
18.09.2018
08:32:41
https://forummikrotik.ru/viewtopic.php?p=55839&sid=97c2561cc35402ea1fd38fd818cb6710#p55839 - в общем, нашёл вот это сообщение. пробую.

УГРЮМЫЙ
18.09.2018
08:36:33

Игорь
18.09.2018
08:46:11

Anton
18.09.2018
08:58:07

Mikrotik new version checker
18.09.2018
08:59:18
? [stable] New version has been released!
Version: 6.43.1 (stable)
#mikrotik #routeros #update #packages #checker #stable #new
https://telegra.ph/Changelog-6431-stable-09-18

Niya
18.09.2018
09:00:17
Ого скока фиксов

Игорь
18.09.2018
09:00:53
А сколько поломали?

Niya
18.09.2018
09:01:25
Как обычно. По закону сохранения энергии ?

Sergiy
18.09.2018
09:16:19
как раз были жалобы на это

Ettercap
18.09.2018
09:18:13
о, sxt lte починили походу.

Eugeny
18.09.2018
09:47:32
куда еще капнуть. перепрошивать? кабель заменен. свитч к которому был подключен - заменен. порт на самом микротике - заменен. ошибки так и сыпятся. в целом на работе не проявляется никак

Google

Eugeny
18.09.2018
09:47:35

Йорик
18.09.2018
09:57:26
потсоны, как апгрейднуть микрот с 5.26 с минимальным шансом факапа?

Night Surgeon
18.09.2018
09:58:37

Игорь
18.09.2018
09:58:39

Dmitrii
18.09.2018
09:59:01

Eugeny
18.09.2018
09:59:28

Dmitrii
18.09.2018
09:59:40
Нет
Что у тебя по нему бегает?
Вланы?

Йорик
18.09.2018
10:00:09

Dmitrii
18.09.2018
10:00:32
Конечный мту не проезает
Видишь там рх фрагмент

Eugeny
18.09.2018
10:00:49

Dmitrii
18.09.2018
10:01:33
Рх значит прием

Eugeny
18.09.2018
10:01:40
там l2 mtu еще параметр есть на нем 1600 стоит

Dmitrii
18.09.2018
10:01:45
Смотри на того кто шлет ему в этот порт
Это вафля
У нее 8к и это нормально

Павел
18.09.2018
10:02:41

Eugeny
18.09.2018
10:02:42
а. ну до этого стоял перед ним длинк 1210. щас снр 3750

Google

Otto
18.09.2018
10:15:38
скорости то правильные согласовываются? руками скорости пробовал выставлять?

Dmitrii
18.09.2018
10:16:22
У второй жлезки мту большн

Otto
18.09.2018
10:19:06

Йорик
18.09.2018
10:19:23

Eugeny
18.09.2018
10:19:29

Dmitrii
18.09.2018
10:19:44
Дуплекс

Otto
18.09.2018
10:19:56

Eugeny
18.09.2018
10:20:03

Йорик
18.09.2018
10:20:39
пля, 6.43.1 уже выкатили)

Dmitrii
18.09.2018
10:20:42
А на влане?
А л2мту

Eugeny
18.09.2018
10:20:55

Eugeny
18.09.2018
10:21:25

Sergiy
18.09.2018
10:22:24
потсоны, как апгрейднуть микрот с 5.26 с минимальным шансом факапа?
Первым делом обновить роутербут. Правда с 5,26 не так критично. А вот более ранние версии бывало клинило при апгрейде на 6.хх(6 версия хочет новый роутербут. Вроде в 5.25 его обновили так что бы 6 становилась без проблем).
А так то обновить роутербут. Потом человек на месте скачивает нетинстал и нужную версию пакетов. Ему даются инструкции в картинках что делать. Он делает ?

Diezel
18.09.2018
10:29:04

hostmit
18.09.2018
10:29:16
Товарищи столкнулся с интересной проблемой. RB751, в одном месте работает CAPSMAN, в другом месте просто AP. К ним цепляются микроконтроллеры ESP32/ESP8266. Так вот вторые работают как часы. А первые - иногда, по не ясной мне причине перестают быть доступными от других WIFI абонентов, только от шлюза пингаются... И только пинганешь их, появляется пинг от всех.
Тоже самое на TPLINK самом простом - стабильно друг друга видят все.
Такое впечатление что микротик "забывает" маршрутизировать к ним пакеты, а потом опоминается и пакеты бегут

Йорик
18.09.2018
10:30:35

Diezel
18.09.2018
10:30:57

Google

Игорь
18.09.2018
11:06:40
кстати, вы в курсе, что в НЕ tcp и udp а так же в icmp есть дыры, а протоколоы народ никак не блочит в микротах обычно)
я как-то народу показал как блочить протоколы, типа оставлять только нужные, так меня чуть не съели заживо ?

док
18.09.2018
11:10:11

Sergiy
18.09.2018
11:10:20
Народ, кто юзал маплайты и каплайты новые, там РОЕ пасивка или 802.3af. А то у каплайта написано АФ режим на сайте. а в комплекте вроде пасивный адаптер

Pavel
18.09.2018
11:10:45

Evgeniy
18.09.2018
11:10:55

Sergiy
18.09.2018
11:11:32
ну на сайте написано АФ, а в комплекте вот такая вот штука

Admin
ERROR: S client not available

Evgeniy
18.09.2018
11:12:10

Sergiy
18.09.2018
11:12:17
и возникает вопрос там 40В не сожгут ничего если я подключу АФ питание

Кирилл
18.09.2018
11:12:21

Evgeniy
18.09.2018
11:12:58
там пробинг сначала идет. какой класс клиента
так там жы указано, что напряжение 10-60 принимает
по идее это должно означать что будет работать и от пассивки и от 802,3


Игорь
18.09.2018
11:20:27
может кому-то надо, это в RAW два правила, после них останется только tcp и udp остальные, любые протоколы умрут
chain=prerouting action=jump jump-target=not_tcp_and_udp log=no log-prefix="" protocol=!tcp
chain=not_tcp_and_udp action=drop log=no log-prefix="" protocol=!udp
если нужно добавить что бы не рубило еще какой-то протокол (т.е. было 3 протокола), то делаем по аналогии, например icmp то будет так:
chain=prerouting action=jump jump-target=not_tcp_and_udp log=no log-prefix="" protocol=!tcp
chain=not_tcp_and_udp action=jump jump-target=not_tcp_and_udp2 log=no log-prefix="" protocol=!udp
chain=not_tcp_and_udp2 action=drop log=no log-prefix="" protocol=!icmp

Антон
18.09.2018
11:22:28
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter

Игорь
18.09.2018
11:23:13

Google

Игорь
18.09.2018
11:24:58
прикол в том, что в микрот может влететь трафик любого старого протокола и микрот этот трафик пропустит потому что никто их не руби в основном, протоколов тьма тьмущая и все могут быть с дырами, почему на эту тему никто не заморачивается - для меня вопрос

Антон
18.09.2018
11:25:57
у меня в половине правил от рекомендованных микротиком счетчики по нулям

Sergiy
18.09.2018
11:27:16

док
18.09.2018
11:27:34

Игорь
18.09.2018
11:27:36

Sergiy
18.09.2018
11:27:44

Игорь
18.09.2018
11:28:10

док
18.09.2018
11:28:24
В любую дверь в любую секунду могут зайти.)

Игорь
18.09.2018
11:28:34
правильно дропа работает только если разрешенный трафик узконаправлен, если разрешено все, то и пройдет все)

Sergiy
18.09.2018
11:28:36

Игорь
18.09.2018
11:29:39
если на микротике не расписать в разрешающих что только tcp и udp то пропускать будет все протоколы

док
18.09.2018
11:30:04

Игорь
18.09.2018
11:31:18

Kirya
18.09.2018
11:31:49

Игорь
18.09.2018
11:32:30

док
18.09.2018
11:32:49
https://www.meme-arsenal.com/memes/3e1f779211c27af6db2fa9cff1c4d665.jpg

Kirya
18.09.2018
11:33:10
как через них могут отлюбить ??
и почему они не стандартные ??