@MikrotikRu

Страница 3925 из 3964
Robin
23.10.2018
07:14:44
Нигде
Можно посмотреть на сайте реселера https://telecom-sales.ru/kommutatoryi/?property=517%3A+System+software%3A+SwOS

NickRomancer
23.10.2018
07:17:05
а вот нубский вопрос Если на микротике 6 подсетей, то как им запретить друг в друга ходить? В fw сделать 15 пар записей? Это аж 30 записей будет! А если подсетей 10, то вообще 90 записей нужно будет! Или можно на каждую сеть одну запись сделать типа /ip firewall filter add chain=forward action=drop connection-state=new src-address=!192.168.1.0/24 dst-address=192.168.1.0/24 ?

Google
NickRomancer
23.10.2018
07:21:04
ip -> routes -> rules
там тоже придётся попарно делать, то есть на n подсетей нужно будет n*(n-1) записей.

23.10.2018
07:21:11
если у вас запрещен ход с сети1 в сеть2

то при попытке пойти в сеть1 с сети2, вы получите конекшн тайм-аут

ибо ответить сеть1 не сможет

а при попытке пойти с сети1 в сеть2 — дестенейшн анричбл

NickRomancer
23.10.2018
07:22:23
И, кстати, я сначала там в /ip routes и делал, когда у меня было 2 подсети, а потом меня зафукали, сказали, что только fw, только хардкор!

23.10.2018
07:24:03
И, кстати, я сначала там в /ip routes и делал, когда у меня было 2 подсети, а потом меня зафукали, сказали, что только fw, только хардкор!
Зачем изобретать велосипед и тратить ресурсы фаервола там, где можно обойтись маршрутами? Я хз, мб это и не правильно)) Но доступ ограничивает? ограничивает. Потому не вижу в этом какой-то постыдности

NickRomancer
23.10.2018
07:24:38
А вот второй нубский вопрос, гораздо более обширный. Если подсети в отдельных VLAN, каждый в своём, то надо этим подсетям на микротике блокировать доступ друг в друга, или он уже по умолчанию будет заблокирован?

АК
23.10.2018
07:32:01
Не надо, если в разных вланах)

Google
Robin
23.10.2018
07:32:54
NickRomancer
23.10.2018
07:33:01
Два разных ответа!

Robin
23.10.2018
07:33:36
Речь про inter vlan routing? Разрешено, если не запрещено

АК
23.10.2018
07:34:06
NickRomancer
23.10.2018
07:34:39
Думаю, тут дело в реализации VLAN в микротике. Вот новое добавили через Bridge VLAN Filtering - оно как работает, с разрешением или уже с запретом будет?

АК
23.10.2018
07:35:03
С запретом

NickRomancer
23.10.2018
07:35:25
Я этот Bridge VLAN Filtering неделю уже курю, но пока только кашляю! ?

VL
23.10.2018
07:35:25
Добрый день,скажите,а есть ли разница,в контексте микротика,между-создаю бриджи,в каждый добавляю по порту эзернет и навешиваю свою подсеть и то же самое с виланами?

АК
23.10.2018
07:36:39
Я этот Bridge VLAN Filtering неделю уже курю, но пока только кашляю! ?
В вики есть норм, но да с нуля там практическую часть тяжко вкурить

NickRomancer
23.10.2018
07:36:54
С запретом
Надо просто провести эксперимент! Щя этим и займусь!

АК
23.10.2018
07:37:19
Сам делал буквально пару недель назад

NickRomancer
23.10.2018
07:37:49
Добрый день,скажите,а есть ли разница,в контексте микротика,между-создаю бриджи,в каждый добавляю по порту эзернет и навешиваю свою подсеть и то же самое с виланами?
имо разницы нет, с поднятыми на физпортах vlan микротик работает так же как и с самими физпортами. А так в вопросе мало контекста, про какую именно разницу речь?

Evgeniy
23.10.2018
08:27:08
А id обычно выставляют по адресам loopback )
а смысл выставлять руками, если автоматика делает ровно то же самое, если не указать id?

B
23.10.2018
08:28:04
не знаю ответа на это

откуда-то у меня в голове было что routerid ospf я задаю по адресу loopback

Evgeniy
23.10.2018
08:29:24
откуда-то у меня в голове было что routerid ospf я задаю по адресу loopback
ну разве что пачка лупбеков есть и надо конкретный, а не тот, который автоматом будет выбран

Антон
23.10.2018
08:32:00
Google
Артем
23.10.2018
08:44:48
Народ вопрос, а реально ли пробросить mac-telnet на другой микрот?

Alexey
23.10.2018
08:45:23
а смысл выставлять руками, если автоматика делает ровно то же самое, если не указать id?
а есил автоматика потом сделает какую то хуету при изменении конфига?)

Артем
23.10.2018
08:46:09
romon?
пошел читать)

Evgeniy
23.10.2018
08:46:37
пошел читать)
но это через тики

Aleksey
23.10.2018
08:50:59
Есть кто с зараженными тиками сталкивался?

Tem
23.10.2018
08:51:29
Есть кто с зараженными тиками сталкивался?
https://t.me/router_os вот тут точно сталкивались

Aleksei
23.10.2018
08:52:58
бля реклама в духе твоя мама умрет через два дня если не зарепостишь это сообщение

Aleksey
23.10.2018
08:54:15
Ну, чувак видно вместо школы учился мемчики смотреть

Grigoriy
23.10.2018
08:56:06
Добрый день всем!

Тут можно постить вопросы по микротикам и есть шанс получить разверунтый ответ?:)

Лаврентий
23.10.2018
09:01:55
Есть кто с зараженными тиками сталкивался?
тут периодически по ночам страдальцы появляються с просьбой вылечить их железки

Grigoriy
23.10.2018
09:02:28
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант. Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение. Задача: при падении одного канала - слать месседж в телегу через другой канал. Сама отправка месседжа - понятно как делается скриптом или из Netwatch. Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8. Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов. Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант. Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов. Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch. Дальше - тупик. Мало знаний.

Grigoriy
23.10.2018
09:03:40
Лаврентий
23.10.2018
09:04:11
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант. Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение. Задача: при падении одного канала - слать месседж в телегу через другой канал. Сама отправка месседжа - понятно как делается скриптом или из Netwatch. Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8. Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов. Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант. Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов. Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch. Дальше - тупик. Мало знаний.
может два виртуальных роутера на каждый канал, а затем на основном через каждого из них пытаться отправить?

тем самым ты решишь вопрос динамических адресов

Google
Лаврентий
23.10.2018
09:04:41
(прикрутив к виртуальным интерфейсы со статикой в сторону к основному)

Aleksey
23.10.2018
09:04:59
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант. Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение. Задача: при падении одного канала - слать месседж в телегу через другой канал. Сама отправка месседжа - понятно как делается скриптом или из Netwatch. Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8. Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов. Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант. Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов. Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch. Дальше - тупик. Мало знаний.
Рекурсивные маршруты с указанием scope и target scope

Лаврентий
23.10.2018
09:05:03
получиться что у тебя 2 возможных маршрута через известные IP

Aleksey
23.10.2018
09:05:36
тут периодически по ночам страдальцы появляються с просьбой вылечить их железки
Мне не страдальцы нужны, а сталкивавшиеся с бедою люди. Интересует как глючит на них firewall

Лаврентий
23.10.2018
09:05:42
Рамиль М.
23.10.2018
09:05:51
а в лог пишется если падает рекурсивный маршрут... интересно

Grigoriy
23.10.2018
09:06:03
Alexey
23.10.2018
09:08:28
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант. Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение. Задача: при падении одного канала - слать месседж в телегу через другой канал. Сама отправка месседжа - понятно как делается скриптом или из Netwatch. Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8. Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов. Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант. Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов. Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch. Дальше - тупик. Мало знаний.
ты можешь пинговать через другую таблитцу роутинга. если не нужен флудпинг - дополнительно ничего городить не надо, скрипт простой можно набросать

Alex
23.10.2018
09:13:33
Привет! Настраиваю гсотевую вайфай по этому мануалу http://mikrotik.vetriks.ru/wiki/Wi-Fi:%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B3%D0%BE%D1%81%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D0%B1%D0%B5%D1%81%D0%BF%D1%80%D0%BE%D0%B2%D0%BE%D0%B4%D0%BD%D0%BE%D0%B9_%D1%81%D0%B5%D1%82%D0%B8_Wi-Fi Но при создании nat правила мне ui выдает in/out-interface matcher not possible when interface (wlan1) is slave - use master instead (bridge)

В чем может быть проблема?

Ser
23.10.2018
09:15:19
В чем может быть проблема?
а как перевести то что говорит что у нее есть бридж вот его и используйте а сам wlan1 - является вторичным по отношению к бриджу

Alex
23.10.2018
09:16:50
А почему в моем случае так? Вроде я не кастомизировал никак настройки микротика

Aleksey
23.10.2018
09:19:16
где почитать про это можно?
https://wiki.mikrotik.com/wiki/Manual:Using_scope_and_target-scope_attributes

Лаврентий
23.10.2018
09:19:30
Родион
23.10.2018
09:19:45
а как перевести то что говорит что у нее есть бридж вот его и используйте а сам wlan1 - является вторичным по отношению к бриджу
Очень интересный мануал, может быть там имелось ввиду "wan1" а не "wlan1"? Сильно вряд ли, что там нужно натить трафик, который идет в wifi, который при этом в бридже

Ser
23.10.2018
09:21:46
Очень интересный мануал, может быть там имелось ввиду "wan1" а не "wlan1"? Сильно вряд ли, что там нужно натить трафик, который идет в wifi, который при этом в бридже
надо начинать читать отсюда http://mikrotik.vetriks.ru/wiki/Wi-Fi:%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B1%D0%B5%D1%81%D0%BF%D1%80%D0%BE%D0%B2%D0%BE%D0%B4%D0%BD%D0%BE%D0%B9_%D1%81%D0%B5%D1%82%D0%B8_Wi-Fi

А почему в моем случае так? Вроде я не кастомизировал никак настройки микротика
см здеь это 1 часть а у тебя 2 часть http://mikrotik.vetriks.ru/wiki/Wi-Fi:%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B1%D0%B5%D1%81%D0%BF%D1%80%D0%BE%D0%B2%D0%BE%D0%B4%D0%BD%D0%BE%D0%B9_%D1%81%D0%B5%D1%82%D0%B8_Wi-Fi

Alex
23.10.2018
09:25:31
Спасибо!

Только зачем делать бридж, если и так все работает?

Google
Родион
23.10.2018
09:28:46
обязательно надо натить гостевую сеть.
Конечно, только куда ее надо натить?

Ser
23.10.2018
09:28:55
Только зачем делать бридж, если и так все работает?
ну и к этому бриду вообще то надо в портаз добавить езернет 3,4,5 ну для примера

да там ошибка конечно ван1

Родион
23.10.2018
09:32:45
в инет
Логично, а накой черт тогда выходным интерфейсом в этом мануале указан wlan1, а не интерфейс провайдера?

Alex
23.10.2018
09:32:53
vpn

Ser
23.10.2018
09:33:22
ок

boingo-00
23.10.2018
09:36:47
Ребят, а у hAP ac2 на внутреннем uart есть консоль?

Или хотя бы он может вывести консоль на внешний USB-TTL переходник?

Родион
23.10.2018
09:48:30
Ребят, а у hAP ac2 на внутреннем uart есть консоль?
На форуме писали что он программно отключен, и способ заставить его работать есть только у разработчиков, не в паблике

boingo-00
23.10.2018
09:48:57
Абидна

Alex
23.10.2018
09:52:34
Есть ли смысл в закрытии 25го порта, если нету почтового сервера?

Страница 3925 из 3964