@MikrotikRu

Страница 3858 из 3964
Dmitrii
14.10.2018
20:58:20
где находится комп у которого сайты неоткрываются?

Sergey
14.10.2018
20:58:57
в 10,0,0,0/24 и 192,168,0,0\24

Dmitrii
14.10.2018
21:11:38
дауж

это rsc от него

Google
Dmitrii
14.10.2018
21:12:21
/ppp profile set *0 change-tcp-mss=default add bridge=TDN dns-server=192.168.0.2,192.168.0.5 local-address=192.168.250.1 \ name=TDN-pptp only-one=yes remote-address=tdn-vpn add dns-server=77.88.8.2,10.0.0.200 local-address=10.0.200.1 name=sc-pcdok \ only-one=yes remote-address=pcdok-sc_ptp

занятно

т.е он у тебя все через bcp повешены

так и какие адреса они в итоге получают?

с одной стороны remote-address=tdn-vpn

с другой стороны add address-pool=dhcp_pool7 disabled=no interface=TDN

с третьей стороны у него там тоже какой то дхцп висит

add address=192.168.0.1/24 interface=TDN network=192.168.0.0

local-address=192.168.250.1 \

ip dhcp-client add comment=defconf dhcp-options=hostname,clientid disabled=no interface=\ ether1

еще и это впридачу

эт какой то бред

если ты делаешь bcp

Google
Dmitrii
14.10.2018
21:25:03
то локал адрес у него будет адрес локального моста

днсы гейты и блабла будет с дхцп сервера

в маршрутизации эта хрень не нуждается совсем

с другой стороны ты тоже делаешь мост с ипом из той же локалки

без дхцп

https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)

Kris
14.10.2018
21:47:22


что то пропустил?

Kamil
14.10.2018
21:48:16
в шапке же

Kris
14.10.2018
21:48:33
есть возможность через ansible upgrade?

в шапке же
блин нету прикрепа

Kamil
14.10.2018
21:49:07
блин нету прикрепа
https://t.me/MikrotikRu/360585

Kris
14.10.2018
21:49:28
Ivor
14.10.2018
22:19:04


jabberd
14.10.2018
22:25:23
Ничего нового.

Ivor
14.10.2018
22:48:38
…при этом если отказаться от аутентификации по ключам, поставить pre-shared-key и ребутнуть оба роутера — туннель поднимается.

Ivor
15.10.2018
00:54:34
… в общем у меня 8 ipsec туннелей входит в один микротик. Из 9. Включаешь девятое правило — начинает отваливаться какое-то другое. Странности на пустом месте.

Google
Ivor
15.10.2018
01:02:27
шестая...

Ivor
15.10.2018
01:16:25
там site to site по стране

Andrei
15.10.2018
01:52:11
привет! как в консоле ввести в пароле символ собака

Aleks
15.10.2018
01:53:26
копипастой

antb0tk
15.10.2018
05:35:25
Господа, а можно ли на hex S с 4 уровнем лицензии купить и активировать 6 уровень?

antb0tk
15.10.2018
05:41:58
Monohedgehog
15.10.2018
06:25:32
Подскажите, чего я намудрил если микрот не пингуется, но по ip на него захожу? это удаленный микрот соединенный ip-туннелем

next
15.10.2018
06:26:23
видимо сделал INPUT icmp DROP

Kirill
15.10.2018
06:26:25
в фаерволе заблокировано icmp?

Monohedgehog
15.10.2018
06:27:31
да вроде нет

Monohedgehog
15.10.2018
06:27:34


BackForward
15.10.2018
06:29:25
без 4го правила проверь

Monohedgehog
15.10.2018
06:32:43
без 4го правила проверь
безрезультатно

Kirill
15.10.2018
06:34:15
т.е. пинги не идут через ip-ip туннель?

Monohedgehog
15.10.2018
06:34:49
через него наверное, по внутреннему адресу пингую

192.168.0.1

не по адресу провайдера

Kirill
15.10.2018
06:35:40
а трейс то правильно уходит?

Google
Monohedgehog
15.10.2018
06:36:30
а трейс то правильно уходит?
с этого момента по подробнее

Kirill
15.10.2018
06:37:01
ну ты пингуешь 192.168.0.1?

я, правда, не совсем правильно представляю схему кто где

Admin
ERROR: S client not available

Monohedgehog
15.10.2018
06:41:25
я, правда, не совсем правильно представляю схему кто где
схема: два микрота, один под боком, другой в филиале. между ними ipip-tunnel. с терминала ближнего мне микрота пытаюсь пинговать дальний - не але, захожу на дальний - пингую ближний. и вообще могу ползать в той сети по компам

Владимир
15.10.2018
06:53:40
Фаервол наверное в одн сторону настроен

Monohedgehog
15.10.2018
06:54:46
на котором?

Антон
15.10.2018
07:06:00
Выключи вообще фф на момент теста

Kirill
15.10.2018
07:06:56
я вообще не понимаю нахер этот фф появился

Скептический анализ неверных действий наркоманов
15.10.2018
07:13:36
фастфорвард, видимо

Kirill
15.10.2018
07:13:38
ху из фф?
Fasttrack Forward

у знакомого на hap ac2 из-за него были жуткие тормоза

он погуглил и нашёл про фф, отключил его и стало всё просто замечательно

Monohedgehog
15.10.2018
07:14:58
Fasttrack Forward
нажал safe mode и деактивировал ФФ - пинга ноль

Sergiy
15.10.2018
07:38:04
а в теле письма что?

Monohedgehog
15.10.2018
07:38:59
что еще может быть не так?

Dmitriy
15.10.2018
07:39:54
Всем привет, не подскажите куда делся на Арубе тариф за 1евро ? Или может кто знает аналоги под telegram api

Ser
15.10.2018
07:40:26
Google
Алексей
15.10.2018
07:43:19
нет тела - нет дела

Ser
15.10.2018
07:43:46
это мне так говорит провайдер почты , что я слишком много шлю писем !!!! Разобрался. ушел с посылки сообщений на почту на телеграмм. )))) Раньше была схема 1 ) сообщение на почту с префиксом группы телграмм в заголовке 2 ) IFTTT - прсил почту на заголовок группы телеграм 3 ) IFTTT - пересылал сообщение в нужную группу согласно префикса в заголовке письма 4) и это всё работало......

Ser
15.10.2018
07:45:16
а слишком много это сколько?
ну примерно 40 микротиков

все зависит от событий 1) в шедулере стоит вечером слать 3 сообщения при сздании бакапа 2) каждые 15 мин проходит лог на предмет входа в микрот и если есть вход то шлет кто и откуда 3) если есть коллизии шлет кажд 15 мин 4) ....

Ilya
15.10.2018
07:50:02
В CRS есть какая-то фильтрация dhcp? если я раздаю адреса напрямую с vlan, то все хорошо, если начинаю раздавать с бриджа в котором vlans находятся то ничего не раздается

Или в crs надо как-то делать через bridge?

Kashtanov
15.10.2018
08:02:35
Всем привет, не подскажите куда делся на Арубе тариф за 1евро ? Или может кто знает аналоги под telegram api
убрали из-за наплыва халявщиков скорее всего дешевые впски есть у skyhost.ru если не надо рашка то hukot.cz (чехия) дешевле вроде не видел

а еще у 1and1 есть за бакс впс на пол года

и у этих virtono.com чуть дороже

Страница 3858 из 3964