@MikrotikRu

Страница 684 из 3964
Sergiy
22.02.2017
14:32:08
тогда только руками прописать адрес и всё

Evgeny
22.02.2017
14:32:17
ох, вот хотел же промолчать =) игнорировать странные вопросы - это магия непостижимая на моём уровне дзен ещё

Sergiy
22.02.2017
14:33:34
а поле netmask за что овтечает?

Алексей
22.02.2017
14:33:54
я теперь понимаю что сделал полную хрень, но хорошо что она работает...

Google
Evgeny
22.02.2017
14:34:05
а поле netmask за что овтечает?
оно отдаст маску отдельной опцией, но клиент её проигнорит. Но лучше сверится с документацией

Sergiy
22.02.2017
14:34:35
netmask (integer: 0..32; Default: 0) The actual network mask to be used by DHCP client. If set to '0' - netmask from network address will be used.

Evgeny
22.02.2017
14:34:36
я теперь понимаю что сделал полную хрень, но хорошо что она работает...
вот ничего хорошего. Лучше бы не работало =) Ты бы понял что делаешь странное, а сейчас чем дальше тем больше костылей.

Sergiy
22.02.2017
14:34:44
признай, что это будет работать ?

Sergiy
22.02.2017
14:35:12
ща

Evgeny
22.02.2017
14:35:43
и даже если, о боже мой, будет работать, это такой лютый костылина. И делать так не стоит. И детям потом стыдно в глаза смотреть. И на улице будут тыкать пальцем. И в метро не пустят

ты был прав. Оно заработало. Это отвратительный костыль =)

Sergiy
22.02.2017
14:37:50
костыль это когда что то не по документации. а тут мы полностью следуем возможностям ДХЦП из вики микротика ?

но я сразу сказал - что бы человек к тебе обратился

fx00f
22.02.2017
14:39:01
Google
Sergiy
22.02.2017
14:39:02
пока работало он тебе и не писал ?

Evgeny
22.02.2017
14:39:13
мы выдаём это создав в DHCP сервере другую сеть, которая отличается по маске, но маску мы сообщаем отдельной опцией, потому клиент её игнорирует и получает ту чт омы прислали, и всё это делаем чтобы часть девайсов зачем то использовало отдельный шлюз, который мы зачем то подняли в сети и теперь у нас в сети зачем то два отдельных шлюза и делаем мы это... а зачем мы это делаем?

Sergiy
22.02.2017
14:39:57
Сети должны быть разными, чтоб броадкаст ходил
сети там одинаковые, они все в одном бродкасте. с точки зрения клиентов. просто мы дхцп-серваку указываем кому какие настройки серваков отдавать. а с точки зрения клиентов они в одной сети.

Алексей
22.02.2017
14:41:15
пока работало он тебе и не писал ?
оно изначально не работало так, просто трафик шел через другой гейт и мне этого хватало, но комп пропадал для остальной части сети.

Ivan
22.02.2017
14:41:25
Ребята, кто сталкивался с тем что rb951g при подаче питания горит красный светодиод на 5 порту и ничего кроме power? Netinstall не видит роутерборд. Что это может значить и как лечится?



Sergey
22.02.2017
14:42:07
там есть красный светодиод, ы

? Alex
22.02.2017
14:42:15
ололо

Sergey
22.02.2017
14:42:17
такой же роутер, он даже им не мограет никогда

? Alex
22.02.2017
14:42:23
а как его зажечь?

Fedor
22.02.2017
14:42:36
POE чтоль красным загорается

Sergey
22.02.2017
14:42:56
в 951G нет же вроде пое?

? Alex
22.02.2017
14:42:59
У меня ща POE висит, ничего такого

Sergey
22.02.2017
14:43:08
пое выхода

Fedor
22.02.2017
14:43:34
на 750 кажется видел красную индикацию при пое

могу ошибаться)

Sergey
22.02.2017
14:44:08
мистика Ж)

Google
Ivan
22.02.2017
14:44:11
Питается от адаптера

Sergey
22.02.2017
14:44:30
сгорел микротик и поменял длинну волны светодиода

Ivor
22.02.2017
15:56:43
Что непонятного было в исходной фразе «туннель используется на мобилках и планшетах»? На десктопе-то в семёрке-то всё куда проще, да… )))

Dim-soft
22.02.2017
16:23:20
подскажите, l2tp с ipad перестал соединятся, ошибка ipsec,error xx.xx.xx.xx failed to pre-process ph2 packet. ipsec,error xx.xx.xx.xx peer sent packet for dead phase2 куда копать ? routeros крайняя 6.38.3

deGrey
22.02.2017
17:37:21
народ. трабла с l2tp+ipsec. первый раз клиент подключается нормально. если коннект рвется, то повторно не подключается с ошибкой в логах: feb/22 00:13:40 ipsec,error no suitable proposal found. feb/22 00:13:40 ipsec,error 188.162.555.55 failed to pre-process ph2 packet. feb/22 00:13:41 ipsec,error 188.162.555.55 peer sent packet for dead phase2 feb/22 00:13:43 ipsec,error 188.162.555.55 peer sent packet for dead phase2 feb/22 00:13:47 ipsec,error 188.162.555.55 peer sent packet for dead phase2 feb/22 00:13:55 ipsec,error 188.162.555.55 peer sent packet for dead phase2 feb/22 00:14:11 ipsec,error 188.162.555.55 peer sent packet for dead phase2 конфига: /ip ipsec policy group set add name=l2tp /ip ipsec proposal set [ find default=yes ] enc-algorithms=aes-128-cbc add disabled=yes enc-algorithms=aes-256-cbc,aes-256-ctr,aes-128-cbc,aes-128-ctr,3des name=proposal_l2tp add enc-algorithms=3des name=L2TP3 add enc-algorithms=aes-256-cbc,aes-192-cbc,aes-128-cbc,3des name=L2TP /ip ipsec peer add comment=l2tp_new enc-algorithm=aes-256,aes-192,aes-128,3des exchange-mode=main-l2tp generate-policy=port-override passive=yes policy-template-group=l2tp secret=firma2tp /ip ipsec policy set 0 disabled=yes proposal=L2TP add disabled=yes dst-address=555.333.222.111/32 sa-dst-address=555.333.222.111 sa-src-address=111.111.111.111 src-address=111.111.111.111/32 tunnel=yes add dst-address=0.0.0.0/0 group=l2tp proposal=L2TP3 src-address=0.0.0.0/0 template=yes add proposal=L2TP template=yes
народ, по моей проблеме может есть у кого-нибудь идеи?

Anatoliy
22.02.2017
17:41:30
как побороть этот фейл ipsec?

Alexey
22.02.2017
21:12:00
deGrey
22.02.2017
21:16:59
после "разрыва" клиент остается висеть в пирах. и с тем же ipшником не подключается.

попробую обновить ось

Alexey
22.02.2017
21:34:27
Какая ща?

Ставь 38.1 , нормальный полет

Alexey
22.02.2017
21:55:31
До нее 37.4 постоянные обрывы л2тп были

Алексей
23.02.2017
08:08:00
Товарищи, сложилась такая ситуация. Через нетвотч проверяю доступность интернета путем пинга ДНС гугла, однако когда интернет "пропадает" появляется заглушка опсоса, пинги летят но статус получают port unreacheble. Нетвотч считает что пинг ОК, соотвественно не ставит Host down.

Dmitriy
23.02.2017
08:15:29
как правила настроены?

когда инет падает, src ip будет не 8.8.8.8

Алексей
23.02.2017
08:16:52
эм не очень понял какие правила, в нетвотче же один параметр, какой хост пинговать?

Dmitriy
23.02.2017
08:18:04
порт анричибл будет, если пулять udp на порт, который на той стороне никто не слушает

когда падает инет, то либо нетворк анричибл либо хост анричибл

Google
Алексей
23.02.2017
08:19:04
я из терминала просто пишу ping 8.8.8.8 и пока висит заглушка выдает port unreacheble. Как только заглушка пропадает статус меняется

Dmitriy
23.02.2017
08:19:30
что есть заглушка?

Алексей
23.02.2017
08:20:02
заглушка опсоса, веб страница просящая активировать интернет или оплатить быстрый интернет

открытие любой страницы делает редирект на нее пока не выберешь что нибудь

Dmitriy
23.02.2017
08:20:41
а способ выхода в инет какой?

Admin
ERROR: S client not available

Dmitriy
23.02.2017
08:20:59
тунель? ip на инетерфейсе или что?

Алексей
23.02.2017
08:22:40
йота модем

Dmitriy
23.02.2017
08:22:51
тут костыль нужно городить

нетвоч штука весьма примитивная

Алексей
23.02.2017
08:23:19
я кажись придумал...

Dmitriy
23.02.2017
08:23:33
фильтровать можно подобные сообщения

ssv
23.02.2017
08:42:16
привед! Есть железка под RouterOS v6.37.1 ну и физ доступ к ней + бекап безпарольный, вопрос - как скинуть\восстановить админский пасс?

со старых бекапов можно было а на новом не работает (

можно тыкнуться по сериальнику, но там тоже будет л\п?

ssv
23.02.2017
08:45:18
ога, со старым паролем?

Recruit
23.02.2017
08:46:10
После ресета пароля нет

ssv
23.02.2017
08:46:55
а после восстановления из бекапа? пользователи тоже ведь восстановятся

Recruit
23.02.2017
08:47:37
Смотря что бекапили

Google
ssv
23.02.2017
08:48:36
все

или можно восстановить только часть из общего?

Recruit
23.02.2017
08:50:05
Если всё бекапили... всё и поднимется

ssv
23.02.2017
08:50:40
т.е. толку нет - восстановится и пароль на админе

так а с сериальником что - тма есть защита л\п?

Recruit
23.02.2017
08:52:53
Какой серийник? Мас?

ssv
23.02.2017
08:53:18
зачем? =)

Recruit
23.02.2017
08:53:53
Я почем знаю...?

Чего там у вас

ssv
23.02.2017
08:56:58
вот что rb2011uias-2hnd-in

можно еще побруть через ssh... там кстати есть ограничения по этой теме? специально не настраивалось

Recruit
23.02.2017
09:14:23
Вы думаете там логин с паролем не спросят? Ошибаетесь

ssv
23.02.2017
09:20:46
тогда брутить...

In
23.02.2017
10:14:57
Господа, камрады, поделитесь плиз ссылкой на простой и действующий мануал по созданию DMZ, нагугленные варианты почему то не работают...

In
23.02.2017
10:20:45
In Montsegur: Нет, пров дает белый айпи, на мкротике нат, и, соотв своя подсеть, с серыми адресами, на одном из них поставил сервак, нужно на него все вызовы и отправлятт

Evgeny
23.02.2017
10:21:24
тогда это не ДМЗ, дмз это когда у тебя есть сеть белых адресов. То что ты описал - это просто нат. ПРобрось диапазон портов, не указывая порты на закладке Action и всё

Страница 684 из 3964