@MikrotikRu

Страница 3945 из 3964
Romsan
25.10.2018
11:56:16
как это зачем?

два РРРоЕ

как микротик будет разлтчать трафик?

25.10.2018
11:56:35
порт ограничен на 10М, и ХЗ как это исправить
С другой стороны включен шейпинг, скорее всего

Google
NickRomancer
25.10.2018
11:56:39
так а манглы зачем ? связь между офисами через тунель должна работать без маркировки .
Вот потом и начинают всякие цыцководы говорить "У микротиководов всё через мангл делается!"

Romsan
25.10.2018
11:56:45
если Вы не верите, выполните у себя на любом МТ команду /interface ethernet set bandwidth=10M/10M потом укажите номер порта.

И у Вас без всякого шейпера и прочего будет жестко 10 Мбит на вход и на выход по жданному порту

Timur
25.10.2018
12:03:30
Кто-нибудь покупает ssl для сайта-домена?

Dmitrii
25.10.2018
12:05:06
как еоип относится к нату?

можно хотяб один хотяб временно пробросить?

Sergey
25.10.2018
12:07:39
ваилдкард сертификаты даже выдают

Timur
25.10.2018
12:09:12
letsencrypt не вариант?
на него как раз и сел сайт, после того как закончился период платного. Теперь вот думаю стоит ли покупать? И да, сайт не мой, конторы

Sergey
25.10.2018
12:09:43
не стоит, просто 1 раз в 3 месяца генерить новый, или настроить робота

док
25.10.2018
12:14:50
ну Вы тогда до конца все прочтите
ну я прочитал что трафик разлелили но не понятно как разделили

если твоя сеть доступна через тунель , манглы не нужны, зачем тогда манглы приплетать в задачу?! там ещё какое то деление ?

Google
док
25.10.2018
12:17:39
а вообще может задача решена ? я просто не читал весь тред.

Romsan
25.10.2018
12:18:33
док
25.10.2018
12:18:51
а, ну ок.

Romsan
25.10.2018
12:19:28
там суть в 2-х РРРоЕ на одном микротике и от одного провайдера

просто на одной учетке татика ,на другой динамика

и вот по статике захотел я поднять туннель ipip до удаленного МТ тоже со статикой

док
25.10.2018
12:21:05
это я прочитал и понял , манглы то зачем ? просто интересно , я не критикую.

Romsan
25.10.2018
12:21:14
тунель т поднялся, даже пинги пошли, но ничего не работало, т.к. МТ принимал входящий запрос по одной учетке РРРоЕ, а ответ слыл на дефолтный роут, коим являлась вторая учетка РРРоЕ

манглы для пометки трафика - чтобы МТ откуда принял запрос тудаже и отвечал

док
25.10.2018
12:29:58
ну вот я собрал аналогичную схему https://c2n.me/3XxrXpR , понятно дело без манглов . маршрут по-умолчанию идёт как в твоей задаче https://c2n.me/3XxsEtI , тунель работает не по маршруту по-умолчанию, вот торч с ISP1 https://c2n.me/3XxsOUu .

Может я что то упустил,

Антон
25.10.2018
12:33:02
меня лично бесит пластик. первым делом когда переехал в частный дом выкинул весь пластик и закатал все в плитку

Sergey
25.10.2018
12:36:10
таблицу маршрутизации покажите

док
25.10.2018
12:37:01
какого устройства ?

Ivor
25.10.2018
12:37:09
ты у меня дома чтоли?
Так вот чей это дом! )

Romsan
25.10.2018
12:37:21
а вот если пингануть несуществующую сеть то ответит маршрут по-умолчанию. https://c2n.me/3XxtB7x
ну как бэ.... я не знаю толком, но вроде все верно - без маркировки соединений и пакетов не будт работать

Sergey
25.10.2018
12:37:26
какого устройства ?
вот с которого скрин пингов

док
25.10.2018
12:38:48
Google
док
25.10.2018
12:41:18
шестая запись лишняя, это я накрутил в процессе, не убрал

????????
25.10.2018
12:46:04
Ребята ткните пальцем как обойти: вот вроде интернет работает, т.е. удаленно на роутер я захожу. Но с клиента подключенного к роутеру при попытке открыть любой сайт вылазит окно, мол новые условия обслуживания нажмите соглашаюсь и интернет появиться. Я с этими условиями соглашаться не хочу, как обойти эту заглушку? Днсы провайдера не использую

????????
25.10.2018
12:49:45
Ага типо мы продались, новый договор вы обязуетесь приехать в офис подписать его. Согласен. Да интернет работает. Я не хочу соглашаться. Мне нужно обойти эту заглушку, инет работает т.к. удаленно я на роутер зашёл, не работает открытие сайтов, но как если днс не провайдера а сторонние

Kolunchik
25.10.2018
12:51:14
заглушка висит не на тех портах, по которым вы подключаетесь

‮¯\_(ツ)_/¯
25.10.2018
12:51:37
можно настроить на самом микротике впн и перенаправить весь трафик через него

????????
25.10.2018
12:54:41
Ну весь не вариант... Игры онлайн, торренты... Тут надо как-то вычленить заглушку и с заблокировав ее пройти в обход по назначению или через впн

Serj
25.10.2018
12:55:46
В смысле?
если значение ттл меньше чем 64 то показывать заглушку. надо проверять. сооруди правило в мангле на изменение ттл

либо +1 либо жестко менять на 64

и проверь

‮¯\_(ツ)_/¯
25.10.2018
12:56:29
либо 128

Support
25.10.2018
12:56:56


Eugene
25.10.2018
12:58:10
Была такая фигня. Вроде бы был косяк с бриджом на ар

Support
25.10.2018
12:58:37
Была такая фигня. Вроде бы был косяк с бриджом на ар
АПшкеи нет пока, это влан самого контроллера

Eugene
25.10.2018
12:59:06
С ходу не вспомню. Доберусь до офиса гляну

Serj
25.10.2018
12:59:09
из бекапа случаем не восстанавливал точки доступа (CAP)??

Ivor
25.10.2018
12:59:42
блин. кажется окирпичил wapac...

Google
Ivor
25.10.2018
13:00:11
ось обновилась, а на обнолении борда...

Support
25.10.2018
13:00:12
из бекапа случаем не восстанавливал точки доступа (CAP)??
точек доступа пока нет вообще, прошивка 6.43.4

Serj
25.10.2018
13:01:07
Dmitrii
25.10.2018
13:01:53
капсман для чего тогда?
что бы точки появились

-)

Support
25.10.2018
13:01:55
будут точки доступа, в том числе и влан самого микротика, нужно же сначала проверить)



Serj
25.10.2018
13:03:26
будут точки доступа, в том числе и влан самого микротика, нужно же сначала проверить)
он показывает, что иденты совпадают(а иденты это мак адреса у тебя)

Serj
25.10.2018
13:04:37
попробуй убрать адрес капсмана и чуть ниже bridge

кап будет на бридже искать. локально я иногда фейковый бридж для дискавери использовал

Serj
25.10.2018
13:07:29
значит все таки по портам вылавливают

????????
25.10.2018
13:08:56
Вооот значит 80 и 443 надо как-то их заглушку обойти... Ибо надоели

Согласитесь и через 5 минут все заработает

Sergey
25.10.2018
13:10:07
https://c2n.me/3XxueY4
смотрите, хост за тиком посылает пакет в сеть за другим тиком, пакет приходит на микротик, согдасно таблице маршрутизации уходит в туннель пакет инкапсулируется в 4 протокол и создается новый пакет, где адрес получаетя второй тик, срц адрес текущего тика, дальше согласно таблиуе маршрутизации этот пакет отправляется черз пппое1, а должен через 2-й

или я ченго-то не понимаю

????????
25.10.2018
13:10:22
Согласись и едь в офис подписывать новое соглашение... Козлы вам надо вы приезжайте.

Google
Sergey
25.10.2018
13:14:05
таже ситуация когда пакет приходит от другого тика, обратный пакет пойдет черзе дефолт, а не через тот интерфейс через который пришел

Sergey
25.10.2018
13:45:28
человек говорил что без манглов работает

Mihail
25.10.2018
13:46:07
Что-то можно и через роуты сделать

док
25.10.2018
14:03:06
смотрите, хост за тиком посылает пакет в сеть за другим тиком, пакет приходит на микротик, согдасно таблице маршрутизации уходит в туннель пакет инкапсулируется в 4 протокол и создается новый пакет, где адрес получаетя второй тик, срц адрес текущего тика, дальше согласно таблиуе маршрутизации этот пакет отправляется черз пппое1, а должен через 2-й
обращаем внимание на то что при создании ipip мы явно указывали точки тунеля , 99.99.99.99 и 44.44.44.44 . пока у меня в голове тоже не складывается картинка не могу понят как пакет оправляется именно с 99.99.99.99 . но факт остётся , на PPPOEserver я получаю следующую картинку https://c2n.me/3XxG3Bq на которой видно что попытки пингануть узел 192.168.5.21 (который не существует) исходят от интерфейса с адресом по-умолчанию а попытки пингануть узел 192.168.4.21 который доступен по тунелю исходят от интерфейса с тунельным адресом.

Sergey
25.10.2018
14:06:43
деталей тоже не знаю, но думаю, что концы тунеля укзаали для того, чтоб микротик подствлял в качестве срц именно этот адрес, и приходящие пакеты ловил именно на этот адрес, далее по идее, должна работать маршрутизация

Костя
25.10.2018
14:22:38
А как в мобильном приложении Tik-App найти где меняется пароль вайфая?

Support
25.10.2018
14:31:39
Костя
25.10.2018
14:33:00
три точки в верхнем правом углу
Не заметил как-то сразу, спасибо

Sergey
25.10.2018
14:33:50
пое инжектор микротика тот что белый кусор провода с разъемами, кто нибудь видел схему или как он в разобранном виде выглядит?

Realmagnum Alex
25.10.2018
14:37:47
Можно вопрос. Есть микротик который не перенастраивался с 2013 года. стоит последняя проша. почему не проходят DNs запросы если нет этих правил? 29 ;;; Allow DNS Request except provider chain=input action=accept protocol=udp in-interface=!vlan176-2 dst-port=53 log=no log-prefix="" 30 ;;; Allow DNS Answer only from provider chain=input action=accept protocol=udp in-interface=vlan176-2 src-port=53 log=no log-prefix=""

Realmagnum Alex
25.10.2018
14:39:35
как он можно где то висеть?

Sergey
25.10.2018
14:40:49
да примерно много в интернете есть, а как реально там накручено

Aleksey
25.10.2018
14:41:25
Realmagnum Alex
25.10.2018
14:41:49
Ну, где-то может)
ну хватит троллить )

Aleksey
25.10.2018
14:42:01
Если у тебя на МТ поднят DNS-сервер проверь что-б он висел на IP-адресе, назначенном на интерфейс vlan176-2

Realmagnum Alex
25.10.2018
14:42:03
ДНС в микроте прописан как обычно.

он же в инет и пускает маскарадингом и маррутами.

Aleksey
25.10.2018
14:42:23
Какой DNS прописан в MT?

Страница 3945 из 3964