@MikrotikRu

Страница 3714 из 3964
Paul
25.09.2018
12:59:30
например есть у микрота две лок сети: 192.168.1.0/24 и 192.168.2.0/24 Как это прописать в polices или куда там ещо?
я делал 2 соединения с одинаковыми айпи, но для разных подсетей работает

Dmitrii
25.09.2018
12:59:52
и тут ты понимаешь что ипсек вмикротике недоделаный

а вот в линксе ты просто поднимаешь интерфейс ipsecs0

и роутишь туда все что душеугодно

Google
Aleksey
25.09.2018
13:04:58
Блядь, когда-ж норкоманы с EoIP’ом переведутся...

Dmitrii
25.09.2018
13:08:20
давай несколько полиси на адну асоциацию

должно же у микротика быть хоть что то свое кроме бренда

циска может еоип?

?

Aleksey
25.09.2018
13:10:35
циска может еоип?
Циска может L2TP с пропуском L2 трафика, как и Ericsson.

Valery
25.09.2018
13:10:43
Ilya
25.09.2018
13:10:50
А чем плох еоип?

Aleksey
25.09.2018
13:11:43
А чем плох еоип?
Ну, L2 broadcast поверх Public Internet в неумелых руках хуже героина

Google
Philipp
25.09.2018
13:11:54
Блядь, когда-ж норкоманы с EoIP’ом переведутся...
когда провайдеры перестанут брать друг у друга л3 каналы

Sergey
25.09.2018
13:12:45
Vladimir
25.09.2018
13:12:51
Ну, L2 broadcast поверх Public Internet в неумелых руках хуже героина
типа что-то в публик интернет в неумелых руках лучше героина )

Aleksey
25.09.2018
13:15:10
типа что-то в публик интернет в неумелых руках лучше героина )
Ну, доводилось видеть сетку на три филиала, соединённую поверх пяти разных провов с разными типами подключения в один L2 broadcast?

А, вишенка. Там /23 сеть)

Vladimir
25.09.2018
13:16:06
Я вам же про иксы рассказывал?

А вот хуже - это когда тебе анонсируют короткий доступ в мир на скорости 10 мбит)

Aleksey
25.09.2018
13:17:03
Я вам же про иксы рассказывал?
Таки было дело. Тогда мы сошлись на том, что IX по-хорошему фильтрует входящий трафф.

Vladimir
25.09.2018
13:17:30
Ну да. Смысл в том, чтобы знать, когда лучше применять, и как именно.

Sergey
25.09.2018
13:17:37
минус в еоип только в лишнем оверхеде из за заголовка езернет кадра

Dmitrii
25.09.2018
13:17:58
Циска может L2TP с пропуском L2 трафика, как и Ericsson.
да вообще не проблема bcp, аа линукс может l2tpv3 укоторого езернет вместо ппп

Рамиль М.
25.09.2018
13:18:12
коллеги, всем привет. как так может быть, что при попытке подключения по L2TP+IPSec в логе нет инфы о IPSec... ?



Sergey
25.09.2018
13:19:38
кто сказал что в том еоип не будет /30 сети между двумя роутерами клиента, и они уже своими силами поднимуть роутинг

минус только в лишнем заголовке

Dmitrii
25.09.2018
13:21:32
да чтовы знаете о лишних заголовках

Aleksey
25.09.2018
13:22:15
минус только в лишнем заголовке
Таки не соглашусь. Минус в свободном пропуске броадкаста и мультикамиа во все порты и туннели. Ну и таки да, заголовки, фрагментация..

Google
Скептический анализ неверных действий наркоманов
25.09.2018
13:23:20
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f

В цмд

Aleksey
25.09.2018
13:23:44
что вам сделал мультикаст и броадкаст в сети из двух роутеров?
Ну, когда за ними /23 известно как канал нагружается

Скептический анализ неверных действий наркоманов
25.09.2018
13:23:53
а что даёт то?
Ипсек заставляет работать.

Я не помню точно что конкретно.

Sergey
25.09.2018
13:24:02
да хуть /0 , если всего в сети два хоста

Рамиль М.
25.09.2018
13:24:10
Ипсек заставляет работать.
а почему у меня на другом роутере всё ОК?

Скептический анализ неверных действий наркоманов
25.09.2018
13:24:39
Рамиль М.
25.09.2018
13:24:52
Sergey
25.09.2018
13:24:56
опять же мультикаст, у нас все протоколы работают по мультикасту, лдп, оспф, пим

Скептический анализ неверных действий наркоманов
25.09.2018
13:25:00
Но мне плевать. Я подсказал, а ты сам решай.

Рамиль М.
25.09.2018
13:25:42
Скептический анализ неверных действий наркоманов
25.09.2018
13:26:02
Я ниразу не ребутал.

Скептический анализ неверных действий наркоманов
25.09.2018
13:26:41
Тогда фурриволл мучай на тему 500 и 4500 удп портов.

Jack
25.09.2018
13:48:31
привет, ребят) нужна ваша помощь) Задача следующая - есть микротик в Германии, к нему подсоединён 4г модем. Надо как-то настроить (походу через впн), чтобы компы в России использовали тот 4г интернет как прокси (нужен немецкий айпи просто) В этих делах я совсем нуб, буду благодарен за любую инфу, спасибо)

впн могу поднять на статическом айпи

и к нему будут коннектится микротик и компы. вопрос как заставить компы юзать инет с микротика...

Весёлый
25.09.2018
13:52:05
можно включить на микротике прокси

Google
Весёлый
25.09.2018
13:52:07
и прокинуть порты

@
25.09.2018
13:53:28
и к нему будут коннектится микротик и компы. вопрос как заставить компы юзать инет с микротика...
опенвпн в германии, а на второй стороне поднять впн до германии и весь трафик завернуть в впн

все прям на тиках

первая же ссылка в яндексе

Iliya
25.09.2018
14:18:14
Добрый вечер, есть SXT LTE KIT с симкой. Можно ли видеть приходящие СМСки и номера телефонов откуда идёт вызов (или пропущенные)?

Jack
25.09.2018
14:19:15
https://lantorg.com/article/nastrojka-vpn-cherez-mikrotik-openvpn п
просто компы внутри впн должны юзать не интернет что на хосте где установлен опенвпн, а инет с машины (точнее с микротика) что находится внутри сети

Admin
ERROR: S client not available

@
25.09.2018
14:20:43
Маршрутизацию прописать и вперед.

Рамиль М.
25.09.2018
14:23:10
Кому интересно, заработало вот так...





чо за фигня...

Dmitrii
25.09.2018
14:26:15
Седня день починки ипсека

Умня тоже заработало

Eduard
25.09.2018
14:35:00
вот едьте на МУМ и спросите напрямую что за ХНЯ ?

кто едет на МУМ? я вот уже чемодан пакую ) биту беру )

Vitaliy
25.09.2018
14:35:52
я еду

Eduard
25.09.2018
14:36:47
вот собираем комманду ) будем пытать представителей, что за ХНЯ у них происходит )

Google
Denis
25.09.2018
14:38:46
Всем доброго дня! Есть такой вопрос - написан скрипт отправки уведомления из микрота в телегу. Все работает замечательно до того момента как в /system identity указано имя без пробелов, подчеркиваний и дефисов. Как победить синтаксис скрипта, чтобы в переменной мог бы присутствовать, допустим, дефис? Сейчас строка выглядит вот так - :local Hostname [/system identity get name];

Eduard
25.09.2018
14:41:24
get "name"

не?

Denis
25.09.2018
14:42:24
нет, не работает так. уже пробовал

Eduard
25.09.2018
14:44:12
тогда скорей всего проблема в строке отправки

Denis
25.09.2018
14:44:16
может неправильно выразился - присутствует дефис в самой переменной, а не в названии переменной

Nikolai
25.09.2018
14:45:44
Что значит "в самой переменной"? Может быть, в ЗНАЧЕНИИ переменной?

Denis
25.09.2018
14:46:17
Nikolai
25.09.2018
14:46:41
Экранировать пробуйте скобками. Типа $(hostname)

Eduard
25.09.2018
14:47:21
Экранировать пробуйте скобками. Типа $(hostname)
только намекните что в строке отправки )

Nikolai
25.09.2018
14:48:05
Если там урл, то пробелы вообще должны быть в виде %20

Eduard
25.09.2018
14:48:19
да не

text=WARNING: MAC Address Changed: $oldmac -> $macaddr ($ipaddr@$iface)

Denis
25.09.2018
14:48:23
только намекните что в строке отправки )
:local callerId; :local calledId; :set callerId $"caller-id"; :set calledId $"called-id"; :local Hostname [/system identity get name]; :local datetime [/system clock get date]; :local time [/system clock get time]; :local message "$datetime $time %0A $Hostname %0A Disconnected user: $user via L2TP %0A $callerId"; :local sendToTele "https://149.154.167.220/ТОКЕН_БОТА/sendMessage\?chat_id=АЙДИ_БОТА&text="; /tool fetch url="$sendToTele $message" keep-result=no

Eduard
25.09.2018
14:48:24
у меня так например

:local message "$datetime $time %0A $(Hostname) %0A Disconnected user: $user via L2TP %0A $callerId";

Если там урл, то пробелы вообще должны быть в виде %20
видимо пробелы fetch нормально интерпретирует

хорошо, у людей API ботов без костылей работают )

Denis
25.09.2018
14:53:52
:local message "$datetime $time %0A $(Hostname) %0A Disconnected user: $user via L2TP %0A $callerId";
так тоже не отрабатывает. если только брать всю переменную в скобки ($Hostname), то и в телегу он передает верное значение переменной вида (ЗНАЧЕНИЕ-ПЕРЕМЕННОЙ)

Страница 3714 из 3964