
Romsan
22.10.2018
09:55:20
я сижу жду пол часа ответа на мой запрос... при чем тут телепаты?
если не затруднит, разжуйте по полочкам

Артем
22.10.2018
09:55:42
покажи вопрос

Romsan
22.10.2018
09:55:53
есть гайд http://www.vasilevkirill.com/MikroTik/1/

Google

Romsan
22.10.2018
09:56:12
но тут рассматривается настройка двух разных провайдр=еров
у меня пров один, но разные учетки РРРоЕ (одна из них со статикой)
вот хочу одну учетку с динамикой оставить как есть для офиса

Артем
22.10.2018
09:56:52
1.1.1.1%pppoe-1 1.1.1.1%pppoe-2

Romsan
22.10.2018
09:57:09
а вторую - использовать практически только для себя (удаленное администрирование, проброс портов и пр.)

Артем
22.10.2018
09:57:25
при построение роутов

Romsan
22.10.2018
09:58:10
я дошел до
Осталось дело за малым. Настроить таблицу маршрутизации для двух провайдеров. Создадим маршруты для наших провайдеров
и тут остановился
/ip route
add distance=1 gateway=1.1.1.1 routing-mark=ISP1
add distance=1 gateway=2.2.2.1 routing-mark=ISP2
но у меня же один роут уже есть (учетка работает на офис)

Артем
22.10.2018
09:59:10
/ip route
add distance=1 gateway=1.1.1.1%название первой pppoe routing-mark=ISP1
add distance=1 gateway=1.1.1.1%название второй pppoe routing-mark=ISP2

Alexandr
22.10.2018
09:59:25

Артем
22.10.2018
09:59:58
погоди у него не falover

Google

Romsan
22.10.2018
10:00:18
вот именно...

Артем
22.10.2018
10:00:19
пров один и врятли упадёт одна учётка

Romsan
22.10.2018
10:01:04
в адресесс у меня появляется статика второй учетке (при поднятии ее), а сеть такая же как и у первой учетке
посл цыфра изменена

Артем
22.10.2018
10:01:58
ip route print
в терминале

Alexandr
22.10.2018
10:04:18
https://wiki.mikrotik.com/wiki/Manual:Tools/Netwatch
там в Basic examples.

Romsan
22.10.2018
10:04:56

Артем
22.10.2018
10:05:07

Romsan
22.10.2018
10:05:15
учетка 100 это динамика, учетка 10 - это статика

Артем
22.10.2018
10:05:58
а адреса dst всегда одни и теже или нет?

Romsan
22.10.2018
10:06:10
не, разные при каждом подключении

Артем
22.10.2018
10:06:36
надо создать два профиля в ppp- profiles

Romsan
22.10.2018
10:06:37
в основном одинаковые ,но например вчера на 10 учеткее было 128.49

Артем
22.10.2018
10:08:00
и remote address указать разные
и соответсвенно шлюзы у тебя будут разные
но динамика это плохо

Google

док
22.10.2018
10:08:53
рррое о каких remote address идёт речь ?!

Romsan
22.10.2018
10:09:10
я тоже чтото не понял
мне нужно чтобы запросы с одной учетки туда же и уходили
например, по учетке 10 я буду админить, ну может пару сервисов прокину в локалку

док
22.10.2018
10:09:59
у тебя обе учётки подключены одновременно уже ?

Romsan
22.10.2018
10:10:16
конекты промаркировал, пакеты тоже для каждой учетки

Артем
22.10.2018
10:10:24

Romsan
22.10.2018
10:10:27
вот дошел до маршрутов и стопорю

Philipp
22.10.2018
10:26:16
у кого-нибудь есть свичи хуавей в проде?

next
22.10.2018
10:26:55
у мегафно видела
работать можно

Philipp
22.10.2018
10:27:26
да это понятно) у меня они срут странными аллертами в заббикс
мол температура мпу-слота низкая

next
22.10.2018
10:28:04
ну и забей раз низкая

Philipp
22.10.2018
10:28:18
это конечно скорее всего косой темплейт..но он же официальный)

Valery
22.10.2018
10:48:25
у меня на некоторых устройствах в /ip firewall filter есть buildin правила, которые нельзя передвигать.
Как узнать, какое правило buildin через консоль?

iroot
22.10.2018
10:59:19
Какая максимальная длина логина в mikrotik и Спец. символы можно#$?

Philipp
22.10.2018
11:09:52
мб и больше влезет

Quest
22.10.2018
11:10:16

Google

Philipp
22.10.2018
11:10:32
походу неограничено

Quest
22.10.2018
11:11:01

Daniil
22.10.2018
11:11:50

Dmitrii
22.10.2018
11:34:18

ᅠ
22.10.2018
11:40:34
я на днях вытягивал лог:пас, с какими-то спец символами
которые не подходили
как пароль

Konstantin
22.10.2018
11:44:15
как пароль
Я находился пароль с русскими символами тот который крякозябра без кодировки и ещё пароль по типу /E7/E4/ и т.д

Niks
22.10.2018
12:37:22
/ip firewall mangle
# l2tp-out1 not ready
add action=mark-routing chain=prerouting in-interface=l2tp-out1 \
new-routing-mark=for-l2tp1
# l2tp-out2 not ready
add action=mark-routing chain=prerouting in-interface=l2tp-out2 \
new-routing-mark=for-l2tp2
/ip route
add distance=1 gateway=ether4 routing-mark=for-l2tp1
add distance=1 gateway=ether5 routing-mark=for-l2tp2
эти правила не работают - подскажите в чем причина
мне надо роутить различные l2tpout на различные деф гатевеи - конечный адресс у обоих впн один

Ilya
22.10.2018
12:39:25
Вам входящий траффик надо метить?
Или исходящий?

Niks
22.10.2018
12:40:09
надо чтобы один впн клиент шел до одного адреса одним гатевеем - и возвращался им же
а второй шел вторым гатевеем
оба гатевея почечены как дефолтные

Ilya
22.10.2018
12:40:34
А интерфейсы l2tp-out1,2 поднты в данный момент? Правила-то not ready почему-то

Niks
22.10.2018
12:40:43
и впн терминируюца оба на одном адресе

Alex
22.10.2018
12:40:46
Привет! Как в Микротике отключить возможность входить в админку с вай фай устройств?

Google

Aleksey
22.10.2018
12:41:00

Niks
22.10.2018
12:41:10
это из старой конфижки выдержка
даже когда они были подняты в табличке были красными

Ilya
22.10.2018
12:41:40
микротик куда-то подключается по l2tp, и оттуда клиенты должны выходить через микротиковские ether4,5 ?

Niks
22.10.2018
12:42:07
щас вместо ether lte1 lte2

Philipp
22.10.2018
12:42:33

Niks
22.10.2018
12:42:34
должен ходить к одному впн двумя путями

док
22.10.2018
12:43:12

Ilya
22.10.2018
12:43:15

Philipp
22.10.2018
12:43:44

Niks
22.10.2018
12:43:45
https://forum.mikrotik.com/viewtopic.php?t=129469#p650992 вот чета нашел

док
22.10.2018
12:43:48
МАС винбок сработает а по IP возможно и не пустит

Philipp
22.10.2018
12:43:53
какие исходные данные, такой и ответ)

Niks
22.10.2018
12:43:56
но боюсь не мой случай

Alex
22.10.2018
12:45:16
Я как понимаю это называется гоставая вай-фай сеть. Может в ui есть волшебная кнопка?
те, что бы устройствам не было видно локальной сети вообще

Ilya
22.10.2018
12:48:18
вилан называется.
С товарищем @lavashevich давеча превозмогали его
на бридже создаётся отдельный вилан, на wireless интерфейсе ставится тег: use tag и vlan id соответствующий.
Под него создаётся IP Pool и DHCP-server. Он раздаёт изолированную сеть, у которой нет доступа ни в проводную, ни на роутер (фаерволится всё)