@MikrotikRu

Страница 3892 из 3964
Alex
18.10.2018
07:57:31
ты как ребенок прямо. подними пару CHR и играйся вволю
Дык я и есть ребенок))) А для CHR нужен еще один ip

Alex ++
18.10.2018
07:57:32
ты как ребенок прямо. подними пару CHR и играйся вволю
или поставь vmware и туда пару тройку микротов)

Alex
18.10.2018
07:58:20
С виртуалками дольше заморачиваться, чем просто поискать в своей сети)

Demyan
18.10.2018
07:58:39
Ну... вопрос то в чем? задача элементарная.
как сделать это правильно через iptables

Google
Vladislav
18.10.2018
07:58:40
я немного тупой, и недогоняю, обхясните, зачем в Queue указывают Max-limit скорости провайдера? Разве если не указывать, все равно ж упрется в скорость провайдера? Тогда смысл указывать?

Sergiy
18.10.2018
07:59:49
Не зная макслимит оно будет думать что канал еще свободен и приоритеты не будут играть роли

Vladislav
18.10.2018
08:00:16
т.е. maxlimit втом случае если много правил, а если одно правило?

Sergiy
18.10.2018
08:01:02
ну или второй случай - много юзеров без жестко заданого ограничения каждому. При задании макс-лимита оно будет скорость делить между всеми поровно. а не "кто сколько полосы успел занять столько и получит"

обычно ставят макс-лимит на родительское, а в дочерних уже там приоритеты раздают и т.д.

Alex
18.10.2018
08:01:44
на другой тоже. что бы знало куда ответ слать
А вот это совсем не нужно оказалось

Alex
18.10.2018
08:29:21
MTU GRE можно сделать больше чем 1456 ?

Nikita
18.10.2018
08:33:08
Подскажите пожалуйста, есть ли возможность создать на самом микротике который управляется через capsman дополнительную точку доступа? Не через capsman

Ну т.е. как бы если я создаю такую виртуальную конфигурацию адаптера она просто не запускается

Google
Sergiy
18.10.2018
08:35:38
Nikita
18.10.2018
08:38:27
только еще слейвконфиг в капсмане добавить. Стенделон виртуальній вайфай не добавишь при САРе
Спасибо. Но через capsman возможности запустить wps аутентификацию нет, я так понимаю?

Aleksey
18.10.2018
08:38:36
MTU GRE можно сделать больше чем 1456 ?
Можно, но нужно чтоб физического у интерфейса MTU было больше дефолтного 1500

Лаврентий
18.10.2018
08:41:00
кто-нибудь привязывал группы клиентов vpn через radius?

т.е. есть группа А, им разрешен доступ ко всем ресурсам сети.

есть группа Б, ей разрешен только определенный список.

(клиенты l2tp/ipsec)

хотелось бы управлять их доступом к определенным хостам добавляя-удаляя их из определенных групп в ActiveDirectory ( читай - управлять доступом через radius )

неужто никто не сталкивался?

Лаврентий
18.10.2018
09:21:56
Делал, но на примере одной группы
на примере одной группы все понятно, пользюк в группе - permit, нет - deny.

Aleksey
18.10.2018
09:22:15
Угумс

Лаврентий
18.10.2018
09:22:47
а тут хочется чтобы в зависимости от группы, как вариант - назначался другой пулл ip, или применялся access list, ну или аналогичное повидение по признаку группы.

Aleksey
18.10.2018
09:24:47
а тут хочется чтобы в зависимости от группы, как вариант - назначался другой пулл ip, или применялся access list, ну или аналогичное повидение по признаку группы.
Понимаю, но помочь вряд-ли смогу. По-идее выбор группы решается выбором access profile, но я не уверен что в МТ можно передать через радиус какой access profile нужно присвоить определённому аккаунту

а тут хочется чтобы в зависимости от группы, как вариант - назначался другой пулл ip, или применялся access list, ну или аналогичное повидение по признаку группы.
Могу предложить Ansible для генерации пользователей на стороне МТ с уникальными аксесс профайлами, но это скорее костыль

Лаврентий
18.10.2018
09:27:04
https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client

Mikrotik-Group - Router local user group name (defines in /user group) for local users; HotSpot default profile for HotSpot users; PPP default profile name for PPP users.

за этот параметр не получиться зацепиться?

Aleksey
18.10.2018
09:31:18
Mikrotik-Group - Router local user group name (defines in /user group) for local users; HotSpot default profile for HotSpot users; PPP default profile name for PPP users.
Очень похоже на то, что Вы ищите. Возможно получится, но нужно почитать про параметр внимательно

Mikrotik new version checker
18.10.2018
09:32:38
? [stable] New version has been released! Version: 6.43.4 (stable) #mikrotik #routeros #update #packages #checker #stable #new https://telegra.ph/Changelog-6434-stable-10-18

Google
Mikrotik new version checker
18.10.2018
09:32:45
? [testing] New version has been released! Version: 6.44beta20 (testing) #mikrotik #routeros #update #packages #checker #testing #new https://telegra.ph/Changelog-644beta20-testing-10-18

Антон
18.10.2018
09:33:07
странно что не в пятницу

JIexa
18.10.2018
09:33:53
Господа. У меня тут магия творится какая то... Одним и тем же устройством подключаюсь к микротику попеременно wifi\lan (естественно вафля в бридже) и с вафли dns отрабатывают, а из lan нет

я чокнусь сейчас с этой фигнёй

Sergey
18.10.2018
09:36:02
в смысле днс не отрабатывают?

Антон
18.10.2018
09:36:54
в ipconfig ip dns прописывается при подключении по проводу?

JIexa
18.10.2018
09:37:22
адрес то оно выдаёт...

Alex
18.10.2018
09:37:59
в настройках dhcp, dns указан?

JIexa
18.10.2018
09:38:08
da

Антон
18.10.2018
09:38:26
da
у клиента появляется ip dns ?

JIexa
18.10.2018
09:38:38
хотя сейчас и с вафли перестало отрабатывать. щас скрины пришлю

Anatoliy
18.10.2018
09:39:35
Добрый день. Подскажите пожалуйста как выяснить в чем проблема? Настроил на одном обьекте рекурсивные маршруты для двух WAN, один статика, второй PPPoE. При ручном отключении основного провайдера, все красиво переключаеться на резервный канал интернета, и потом при восстановлении назад переключается. Но при глюках у интернета у провайдера рекурсивка не срабатывает а если и срабатывает то интернет на обьекте не появляеться. Помогает ручная перезагрузка роутера. Включил логирование роутов, выдало много чего, но немогу разобраться в чем причина. Может ктото сталкивался с таким, или хотябы подскажите в какую сторону копать. Спасибо.

УГРЮМЫЙ
18.10.2018
09:39:43
странно что не в пятницу
Пятница конец рабочий недели, не до этого будет ?

JIexa
18.10.2018
09:42:06
Но на другие запросы, которые наружу в тырнеты оно отвечает

Google
Alex
18.10.2018
09:43:31


Это покажи

JIexa
18.10.2018
09:44:10
Alex
18.10.2018
09:44:43
А dns по этому адресу вообще доступен?

JIexa
18.10.2018
09:45:02
вот же...

Alex
18.10.2018
09:46:04
А в записях dns не пусто?

ip-dns-static

JIexa
18.10.2018
09:46:39
на всякие гуглы оно отвечает

Антон
18.10.2018
09:47:21
ip-dns-static
кэш скорее а не статик

Admin
ERROR: S client not available

Alex
18.10.2018
09:47:22
не, на микротике я имею в виду

Alex
18.10.2018
09:47:41
кэш скорее а не статик
Не, именно статик

Антон
18.10.2018
09:47:50
я бы начал с клиента. в Ipconfig днс прописался?

Alex
18.10.2018
09:47:58
Вот!

JIexa
18.10.2018
09:47:59
да вот жеж

Антон
18.10.2018
09:48:03
Не, именно статик
а что должно быть в статике прописано?

там в дефалте пусто

Alex
18.10.2018
09:48:23
Там должны же быть локальные dns имена

JIexa
18.10.2018
09:48:28
нет

Google
Alex
18.10.2018
09:48:29
Или я не так понял проблему?

Которое ты consoles2012 писал

JIexa
18.10.2018
09:48:49
они находятся тут

эти имена на 10.25.111.10 и т.д.

Антон
18.10.2018
09:49:13
Или я не так понял проблему?
он хочет в интернет а не в локалку

JIexa
18.10.2018
09:49:40
я хочу что бы у меня это имя долбаное отрезолвилось)

Антон
18.10.2018
09:50:00
я хочу что бы у меня это имя долбаное отрезолвилось)
для этого третий раз повторяю у клиента должен быть ip dns, он у него есть?

Антон
18.10.2018
09:50:37
есть
nslookup ya.ru что возвращает?

Антон
18.10.2018
09:51:25
ну все норм, клиент знает ip домена. проблема в чем?

Anatoliy
18.10.2018
09:51:49
JIexa
18.10.2018
09:54:49
хотя на другие запросы отвечает

вот в чём проблема

Антон
18.10.2018
09:56:40
мне кажется проблема в том что вы устали. началось все с вопроса почему по вафле днс работает и по проводу нет. а закончилось какой то чехардой с днс

думаю надо просто отдохнуть и заново посмотреть на свою схему днс

днс у вас отрабатывает нормально. а схема взаимодействия разных днс в одной локали надо смотреть что там не так

JIexa
18.10.2018
09:58:44
Схема простая как 2 пальца.

Антон
18.10.2018
09:59:10
Схема простая как 2 пальца.
как минимум у вас 2 днс в одной локали. это уже не тривиально

JIexa
18.10.2018
09:59:53
у меня их 3.. но они все дублирующие

Страница 3892 из 3964