@MikrotikRu

Страница 3918 из 3964
Romsan
22.10.2018
09:55:20
я сижу жду пол часа ответа на мой запрос... при чем тут телепаты?

если не затруднит, разжуйте по полочкам

Артем
22.10.2018
09:55:42
покажи вопрос

Romsan
22.10.2018
09:55:53
есть гайд http://www.vasilevkirill.com/MikroTik/1/

Google
Romsan
22.10.2018
09:56:12
но тут рассматривается настройка двух разных провайдр=еров

у меня пров один, но разные учетки РРРоЕ (одна из них со статикой)

вот хочу одну учетку с динамикой оставить как есть для офиса

Артем
22.10.2018
09:56:52
1.1.1.1%pppoe-1 1.1.1.1%pppoe-2

Romsan
22.10.2018
09:57:09
а вторую - использовать практически только для себя (удаленное администрирование, проброс портов и пр.)

Артем
22.10.2018
09:57:25
при построение роутов

Romsan
22.10.2018
09:58:10
я дошел до Осталось дело за малым. Настроить таблицу маршрутизации для двух провайдеров. Создадим маршруты для наших провайдеров

и тут остановился

/ip route add distance=1 gateway=1.1.1.1 routing-mark=ISP1 add distance=1 gateway=2.2.2.1 routing-mark=ISP2

но у меня же один роут уже есть (учетка работает на офис)

Артем
22.10.2018
09:59:10
/ip route add distance=1 gateway=1.1.1.1%название первой pppoe routing-mark=ISP1 add distance=1 gateway=1.1.1.1%название второй pppoe routing-mark=ISP2

Alexandr
22.10.2018
09:59:25
/ip route add distance=1 gateway=1.1.1.1 routing-mark=ISP1 add distance=1 gateway=2.2.2.1 routing-mark=ISP2
мне реализация через нетвотч больше понравилась.

Артем
22.10.2018
09:59:58
погоди у него не falover

Google
Romsan
22.10.2018
10:00:18
вот именно...

Артем
22.10.2018
10:00:19
пров один и врятли упадёт одна учётка

вот именно...
что не получается в моей конструкции?

Romsan
22.10.2018
10:01:04
в адресесс у меня появляется статика второй учетке (при поднятии ее), а сеть такая же как и у первой учетке

посл цыфра изменена

Артем
22.10.2018
10:01:58
ip route print

в терминале

Alexandr
22.10.2018
10:04:18
https://wiki.mikrotik.com/wiki/Manual:Tools/Netwatch

там в Basic examples.

Romsan
22.10.2018
10:04:56


Артем
22.10.2018
10:05:07
https://wiki.mikrotik.com/wiki/Manual:Tools/Netwatch
ок спасибо, это как раз falover

Romsan
22.10.2018
10:05:15
учетка 100 это динамика, учетка 10 - это статика

Артем
22.10.2018
10:05:58
а адреса dst всегда одни и теже или нет?

Romsan
22.10.2018
10:06:10
не, разные при каждом подключении

Артем
22.10.2018
10:06:36
надо создать два профиля в ppp- profiles

Romsan
22.10.2018
10:06:37
в основном одинаковые ,но например вчера на 10 учеткее было 128.49

Артем
22.10.2018
10:08:00
и remote address указать разные

и соответсвенно шлюзы у тебя будут разные

но динамика это плохо

Google
док
22.10.2018
10:08:53
рррое о каких remote address идёт речь ?!

Romsan
22.10.2018
10:09:10
я тоже чтото не понял

мне нужно чтобы запросы с одной учетки туда же и уходили

например, по учетке 10 я буду админить, ну может пару сервисов прокину в локалку

док
22.10.2018
10:09:59
у тебя обе учётки подключены одновременно уже ?

Romsan
22.10.2018
10:10:16
конекты промаркировал, пакеты тоже для каждой учетки

Romsan
22.10.2018
10:10:27
вот дошел до маршрутов и стопорю

Philipp
22.10.2018
10:26:16
у кого-нибудь есть свичи хуавей в проде?

next
22.10.2018
10:26:55
у мегафно видела

работать можно

Philipp
22.10.2018
10:27:26
да это понятно) у меня они срут странными аллертами в заббикс

мол температура мпу-слота низкая

next
22.10.2018
10:28:04
ну и забей раз низкая

Philipp
22.10.2018
10:28:18
это конечно скорее всего косой темплейт..но он же официальный)

Valery
22.10.2018
10:48:25
у меня на некоторых устройствах в /ip firewall filter есть buildin правила, которые нельзя передвигать. Как узнать, какое правило buildin через консоль?

iroot
22.10.2018
10:59:19
Какая максимальная длина логина в mikrotik и Спец. символы можно#$?

Philipp
22.10.2018
11:09:52
мб и больше влезет

Google
Philipp
22.10.2018
11:10:32
походу неограничено

Quest
22.10.2018
11:11:01
Какая максимальная длина логина в mikrotik и Спец. символы можно#$?
Если выясните, напишите, а то тоже, прям, интересно стало)

Daniil
22.10.2018
11:11:50
Dmitrii
22.10.2018
11:34:18
Какая максимальная длина логина в mikrotik и Спец. символы можно#$?
для сплоита нет никакой разницы сколько и каких символов напишешь

22.10.2018
11:40:34
я на днях вытягивал лог:пас, с какими-то спец символами

которые не подходили

как пароль

Konstantin
22.10.2018
11:44:15
как пароль
Я находился пароль с русскими символами тот который крякозябра без кодировки и ещё пароль по типу /E7/E4/ и т.д

Niks
22.10.2018
12:37:22
/ip firewall mangle # l2tp-out1 not ready add action=mark-routing chain=prerouting in-interface=l2tp-out1 \ new-routing-mark=for-l2tp1 # l2tp-out2 not ready add action=mark-routing chain=prerouting in-interface=l2tp-out2 \ new-routing-mark=for-l2tp2 /ip route add distance=1 gateway=ether4 routing-mark=for-l2tp1 add distance=1 gateway=ether5 routing-mark=for-l2tp2

эти правила не работают - подскажите в чем причина

мне надо роутить различные l2tpout на различные деф гатевеи - конечный адресс у обоих впн один

Ilya
22.10.2018
12:39:25
Вам входящий траффик надо метить?

Или исходящий?

Niks
22.10.2018
12:40:09
надо чтобы один впн клиент шел до одного адреса одним гатевеем - и возвращался им же

а второй шел вторым гатевеем

оба гатевея почечены как дефолтные

Ilya
22.10.2018
12:40:34
А интерфейсы l2tp-out1,2 поднты в данный момент? Правила-то not ready почему-то

Niks
22.10.2018
12:40:43
и впн терминируюца оба на одном адресе

Alex
22.10.2018
12:40:46
Привет! Как в Микротике отключить возможность входить в админку с вай фай устройств?

Google
Niks
22.10.2018
12:41:10
это из старой конфижки выдержка

даже когда они были подняты в табличке были красными

Ilya
22.10.2018
12:41:40
микротик куда-то подключается по l2tp, и оттуда клиенты должны выходить через микротиковские ether4,5 ?

Niks
22.10.2018
12:42:07
щас вместо ether lte1 lte2

Niks
22.10.2018
12:42:34
должен ходить к одному впн двумя путями

док
22.10.2018
12:43:12
Привет! Как в Микротике отключить возможность входить в админку с вай фай устройств?
ну или если у тебя вайфай в другой сети , то /ip service забей с какой нужно ходить .

Ilya
22.10.2018
12:43:15
ip firewall filter add chain=input in-interface=wlan1 action=drop
если wlan1 в бридже с проводом, это разве сработает?

Philipp
22.10.2018
12:43:44
Niks
22.10.2018
12:43:45
https://forum.mikrotik.com/viewtopic.php?t=129469#p650992 вот чета нашел

док
22.10.2018
12:43:48
МАС винбок сработает а по IP возможно и не пустит

Philipp
22.10.2018
12:43:53
какие исходные данные, такой и ответ)

Niks
22.10.2018
12:43:56
но боюсь не мой случай

Alex
22.10.2018
12:45:16
Я как понимаю это называется гоставая вай-фай сеть. Может в ui есть волшебная кнопка?

те, что бы устройствам не было видно локальной сети вообще

Ilya
22.10.2018
12:48:18
вилан называется.

С товарищем @lavashevich давеча превозмогали его

на бридже создаётся отдельный вилан, на wireless интерфейсе ставится тег: use tag и vlan id соответствующий. Под него создаётся IP Pool и DHCP-server. Он раздаёт изолированную сеть, у которой нет доступа ни в проводную, ни на роутер (фаерволится всё)

Страница 3918 из 3964