
Robin
23.10.2018
07:14:44
Нигде
Можно посмотреть на сайте реселера https://telecom-sales.ru/kommutatoryi/?property=517%3A+System+software%3A+SwOS

NickRomancer
23.10.2018
07:17:05
а вот нубский вопрос
Если на микротике 6 подсетей, то как им запретить друг в друга ходить?
В fw сделать 15 пар записей? Это аж 30 записей будет!
А если подсетей 10, то вообще 90 записей нужно будет!
Или можно на каждую сеть одну запись сделать типа
/ip firewall filter
add chain=forward action=drop connection-state=new src-address=!192.168.1.0/24
dst-address=192.168.1.0/24
?

ᅠ
23.10.2018
07:19:49

Google

NickRomancer
23.10.2018
07:21:04
ip -> routes -> rules
там тоже придётся попарно делать, то есть на n подсетей нужно будет n*(n-1) записей.

ᅠ
23.10.2018
07:21:11
если у вас запрещен ход с сети1 в сеть2
то при попытке пойти в сеть1 с сети2, вы получите конекшн тайм-аут
ибо ответить сеть1 не сможет
а при попытке пойти с сети1 в сеть2 — дестенейшн анричбл

NickRomancer
23.10.2018
07:22:23
И, кстати, я сначала там в /ip routes и делал, когда у меня было 2 подсети, а потом меня зафукали, сказали, что только fw, только хардкор!

ᅠ
23.10.2018
07:24:03

NickRomancer
23.10.2018
07:24:38
А вот второй нубский вопрос, гораздо более обширный.
Если подсети в отдельных VLAN, каждый в своём, то надо этим подсетям на микротике блокировать доступ друг в друга, или он уже по умолчанию будет заблокирован?

АК
23.10.2018
07:32:01
Не надо, если в разных вланах)

Robin
23.10.2018
07:32:10

Google

Robin
23.10.2018
07:32:54

NickRomancer
23.10.2018
07:33:01
Два разных ответа!

Robin
23.10.2018
07:33:36
Речь про inter vlan routing? Разрешено, если не запрещено

АК
23.10.2018
07:34:06

NickRomancer
23.10.2018
07:34:39
Думаю, тут дело в реализации VLAN в микротике.
Вот новое добавили через Bridge VLAN Filtering - оно как работает, с разрешением или уже с запретом будет?

АК
23.10.2018
07:35:03
С запретом

NickRomancer
23.10.2018
07:35:25
Я этот Bridge VLAN Filtering неделю уже курю, но пока только кашляю! ?

VL
23.10.2018
07:35:25
Добрый день,скажите,а есть ли разница,в контексте микротика,между-создаю бриджи,в каждый добавляю по порту эзернет и навешиваю свою подсеть и то же самое с виланами?

АК
23.10.2018
07:36:39

NickRomancer
23.10.2018
07:36:54
С запретом
Надо просто провести эксперимент! Щя этим и займусь!

АК
23.10.2018
07:37:19
Сам делал буквально пару недель назад

NickRomancer
23.10.2018
07:37:49

VL
23.10.2018
07:38:38

Evgeniy
23.10.2018
08:27:08

B
23.10.2018
08:28:04
не знаю ответа на это
откуда-то у меня в голове было что routerid ospf я задаю по адресу loopback

Evgeniy
23.10.2018
08:29:24

Антон
23.10.2018
08:32:00

Alexey
23.10.2018
08:44:04
причем разрешить с помощью адрес листов можно очень экономно по количеству правил

Google

Артем
23.10.2018
08:44:48
Народ вопрос, а реально ли пробросить mac-telnet на другой микрот?

Alexey
23.10.2018
08:45:23

Evgeniy
23.10.2018
08:45:58

Артем
23.10.2018
08:46:09

Evgeniy
23.10.2018
08:46:37

Aleksey
23.10.2018
08:50:59
Есть кто с зараженными тиками сталкивался?

Tem
23.10.2018
08:51:29

Aleksey
23.10.2018
08:52:58

Aleksei
23.10.2018
08:52:58
бля реклама в духе твоя мама умрет через два дня если не зарепостишь это сообщение

Aleksey
23.10.2018
08:54:15
Ну, чувак видно вместо школы учился мемчики смотреть

Grigoriy
23.10.2018
08:56:06
Добрый день всем!
Тут можно постить вопросы по микротикам и есть шанс получить разверунтый ответ?:)

Aleksey
23.10.2018
08:57:54

Alexey
23.10.2018
08:59:45

Лаврентий
23.10.2018
09:01:55


Grigoriy
23.10.2018
09:02:28
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант.
Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение.
Задача: при падении одного канала - слать месседж в телегу через другой канал.
Сама отправка месседжа - понятно как делается скриптом или из Netwatch.
Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8.
Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов.
Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант.
Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов.
Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch.
Дальше - тупик. Мало знаний.


Ser
23.10.2018
09:02:32

Grigoriy
23.10.2018
09:03:40


Лаврентий
23.10.2018
09:04:11
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант.
Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение.
Задача: при падении одного канала - слать месседж в телегу через другой канал.
Сама отправка месседжа - понятно как делается скриптом или из Netwatch.
Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8.
Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов.
Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант.
Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов.
Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch.
Дальше - тупик. Мало знаний.
может два виртуальных роутера на каждый канал, а затем на основном через каждого из них пытаться отправить?
тем самым ты решишь вопрос динамических адресов

Google

Лаврентий
23.10.2018
09:04:41
(прикрутив к виртуальным интерфейсы со статикой в сторону к основному)


Aleksey
23.10.2018
09:04:59
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант.
Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение.
Задача: при падении одного канала - слать месседж в телегу через другой канал.
Сама отправка месседжа - понятно как делается скриптом или из Netwatch.
Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8.
Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов.
Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант.
Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов.
Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch.
Дальше - тупик. Мало знаний.
Рекурсивные маршруты с указанием scope и target scope


Лаврентий
23.10.2018
09:05:03
получиться что у тебя 2 возможных маршрута через известные IP

Aleksey
23.10.2018
09:05:36

Лаврентий
23.10.2018
09:05:42

Рамиль М.
23.10.2018
09:05:51
а в лог пишется если падает рекурсивный маршрут... интересно

Grigoriy
23.10.2018
09:06:03


Alexey
23.10.2018
09:08:28
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант.
Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение.
Задача: при падении одного канала - слать месседж в телегу через другой канал.
Сама отправка месседжа - понятно как делается скриптом или из Netwatch.
Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8.
Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов.
Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант.
Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов.
Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch.
Дальше - тупик. Мало знаний.
ты можешь пинговать через другую таблитцу роутинга. если не нужен флудпинг - дополнительно ничего городить не надо, скрипт простой можно набросать


Alex
23.10.2018
09:13:33
Привет! Настраиваю гсотевую вайфай по этому мануалу http://mikrotik.vetriks.ru/wiki/Wi-Fi:%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B3%D0%BE%D1%81%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D0%B1%D0%B5%D1%81%D0%BF%D1%80%D0%BE%D0%B2%D0%BE%D0%B4%D0%BD%D0%BE%D0%B9_%D1%81%D0%B5%D1%82%D0%B8_Wi-Fi Но при создании nat правила мне ui выдает in/out-interface matcher not possible when interface (wlan1) is slave - use master instead (bridge)
В чем может быть проблема?

Ser
23.10.2018
09:15:19
В чем может быть проблема?
а как перевести то что говорит
что у нее есть бридж вот его и используйте
а сам wlan1 - является вторичным по отношению к бриджу

Alex
23.10.2018
09:16:50
А почему в моем случае так? Вроде я не кастомизировал никак настройки микротика

NickRomancer
23.10.2018
09:17:22

Aleksey
23.10.2018
09:19:16

Лаврентий
23.10.2018
09:19:30

Родион
23.10.2018
09:19:45

Ser
23.10.2018
09:21:46

Alex
23.10.2018
09:25:31
Спасибо!
Только зачем делать бридж, если и так все работает?

Google

Ser
23.10.2018
09:26:22

Родион
23.10.2018
09:28:46

Ser
23.10.2018
09:28:55
да там ошибка конечно ван1

Родион
23.10.2018
09:32:45
в инет
Логично, а накой черт тогда выходным интерфейсом в этом мануале указан wlan1, а не интерфейс провайдера?

Alex
23.10.2018
09:32:53
vpn

Ser
23.10.2018
09:33:22
ок

boingo-00
23.10.2018
09:36:47
Ребят, а у hAP ac2 на внутреннем uart есть консоль?
Или хотя бы он может вывести консоль на внешний USB-TTL переходник?

Родион
23.10.2018
09:48:30

boingo-00
23.10.2018
09:48:57
Абидна

Alex
23.10.2018
09:52:34
Есть ли смысл в закрытии 25го порта, если нету почтового сервера?