@MikrotikRu

Страница 752 из 3964
Timur
13.03.2017
00:46:03
А если 2 правила цепочки srcnat как происходит выбор между ними

Илья
13.03.2017
00:47:36
У тебя out-interface будет разный. Так как ршение об маршрутизации принимается до src-nat. Для этого и городится mangle и маркировка маршрутов

Timur
13.03.2017
00:53:39
Спасибо буду разбираться

?

Google
Timur
13.03.2017
03:56:02
Народ, по схеме не могу понять, нужно ли добавлять out. Interface из ната в бридж с интерфейсами которые за натом

?



Смотрел пл этой схеме

Все разобрался

Только методом тыка

???

Илья
13.03.2017
04:39:35
Старый каталог. Как минимум 2 модели снят ы с производства RB750Gr2 и CCR1009 со свитч-портами (8 езернетов + 2 СФП) Как минимум нету CSS326, CRS106 коммутаторов, wAP LTE.

Народ, по схеме не могу понять, нужно ли добавлять out. Interface из ната в бридж с интерфейсами которые за натом
Еасли прааивльно понял вопрос, то NAT работает только с верхними интерфейсами в иерарахии, т.е. с самим бриджом. Есть исключение в виде транспарент-файрвола, но это не ввш случай

Timur
13.03.2017
04:46:47


Илья, а это схема чего?



Или эта?

Google
Timur
13.03.2017
04:47:26
Это разные алгоритмы?

Илья
13.03.2017
04:52:06
У вас же подписана сверху каждая схема и в каких случаях она работает. Первая схема - роутинг без бриджа. Втора схема транспарент-файрвол.

Илья
13.03.2017
06:24:22
Посмотрим, можен на MUM будет.

Илья
13.03.2017
06:33:08




Это все схемы отсюда. https://wiki.mikrotik.com/wiki/Manual:Packet_Flow

Timur
13.03.2017
06:36:57
Спасибо

Илья
13.03.2017
07:03:03
Обратите внимание, что схемы для 5 версии. В 6й очереди в других местах и добавился RAW-Filter

Ivan
13.03.2017
08:12:52
Господа, новая строка в рос через \r\n?

Михаил
13.03.2017
08:18:28
WikiLeaks поможет IT-компаниям в борьбе с кибершпионажем ЦРУ https://rublacklist.net/26644/ Самая громкая новость недели - Wikileaks выложил тысячи документов, которые раскрывают хакерские приемы, к которым прибегает ЦРУ, чтобы шпионить за пользователями во всём мире. Ассанж заявил, что Wikileaks поможет IT-компаниям выявить слабые места в своих системах, которые позволяют спецслужбам вести слежку. Компании получат техническую информацию о способах кибершпионажа ЦРУ.

Ivan
13.03.2017
08:24:08
Прям вот очень надо вставить две команды одной строкой, как быть?

Alex
13.03.2017
08:24:37
& ?

Alex
13.03.2017
08:24:44
&&

Ivan
13.03.2017
08:24:55
А что так можно было? оО? (с)

Михаил
13.03.2017
08:25:17
Ivan
13.03.2017
08:25:28
нет

ни & ни &&

Google
Ivan
13.03.2017
08:25:40
не принимает микрот)

Maxim ??
13.03.2017
08:25:55
точка с запятой ?

Ivan
13.03.2017
08:26:19
Maxim ??
13.03.2017
08:27:26
?
только не говори, что сработало)

Ivan
13.03.2017
08:27:34
не поверишь, но да

Ребята, а объясните еще такую штуку. Есть RADIUS, который используется для DHCP сервера в микроте. Я нашел в вики микрота возможность маркировки через Filter-Id и Mikrotik-Mark-Id. Но что то он отказывается включать маркировку с этими параметрами. Я где то туплю или в принципе ничего не выйдет?

На данный момент делю пользоваетелй на 2 группы и в зависимости от этого отправляю их в разные пулы адресов. А в NAT прикручиваю правила к пулам. Хочется уйти от этого в пользу маркировки.

Aleksey
13.03.2017
09:14:37
Вооот такой вответ я получил от МГТС по поводу подключения со своим оборудованием: Добрый день. Благодарим Вас за обращение в Компанию МГТС. При подключении Абонентов используется оптический патч-корд, (дроп-кабель) G.657A2 (нечувствительное к изгибу одномодовое оптическое волокно оконцованное с двух сторон коннекторами SC/APC.), SFP-модули со стороны абонента не используются.

Это я дурак или ответ не полный?

Snake
13.03.2017
09:18:01
ну SFP-модули на стороне абонента дейстивтельно не используются. Т.к. патч втыкается сразу в ONU

Aleksey
13.03.2017
09:20:34
https://routerboard.com/SFPONU Но модуль даже тут называется SFPONU

Хотя согласен, никогда не имел дело с оптикой, пойду почитаю что есть что.

Aleksey
13.03.2017
09:21:10
Но я в другом. Модно ли считать ответ полным?

Maxim ??
13.03.2017
09:21:35
обычная отписка на отъебись

Evgeniy
13.03.2017
09:21:36
ону модули в виде сфп есть

Snake
13.03.2017
09:21:38
https://routerboard.com/SFPONU Но модуль даже тут называется SFPONU
Ну тем не менее, это ONU, просто в формате SFP-модуля

Evgeniy
13.03.2017
09:21:47
просто их не хотят использовать часто =)

Snake
13.03.2017
09:21:54
Maxim ??
13.03.2017
09:23:15
я так себе хотел IPV6 доп адрес подключить на домашнем инете, просто хотелось пощупать. Позвонил прову, девочка напела, что можно и проблем нет. А как дошло до самого подключения - узнаю от админов что они вообще таким не занимаются

тебе проще с подключенцами перетереть этот вопрос

Google
Aleksey
13.03.2017
09:24:28
ну SFP-модули на стороне абонента дейстивтельно не используются. Т.к. патч втыкается сразу в ONU
почитал про sfp. Как минимум для юриков они ставят коробки внутри которых стоят именно sfp-модули.

Snake
13.03.2017
09:25:07
Aleksey
13.03.2017
09:25:48
Я думаю, девочко, которая тебе это писала, даже не разбиралась
это уже третий ответ, после негативного отзыва об ответе они дополняют информацию =) Глядишь, до инженеров дойдёт

Snake
13.03.2017
09:26:44
это уже третий ответ, после негативного отзыва об ответе они дополняют информацию =) Глядишь, до инженеров дойдёт
Ну вот пока до инженеров не дойдет (и ещё пока они не захотят вообще вникать в твою ситуацию), то ничего толкового ты не получишь)

Aleksey
13.03.2017
09:27:32
Ну эт понятно. Я и сейчас понимаю, что вроде как инфы не достаточно, но я очень фигово разбираюсь в физике и оптике, так что решил спросить тут — может быть ответ исчерпывающий, но я дурак =)

Maxim ??
13.03.2017
09:28:32
“мне” это мне с микроиком и МГТС?
ну да, поговорить с подключенцами, можно ли своё оборудование заюзать

Admin
ERROR: S client not available

Aleksey
13.03.2017
09:29:12
ну да, поговорить с подключенцами, можно ли своё оборудование заюзать
“моё” — надо ещё купить. Пока у меня в роутере пустая дырка в sfp. И инфа, что ой как не любой onu там заработает

Evgeniy
13.03.2017
09:29:47
я как юрлицо запросил у них /30 сеть. долго думали что это, но сейчас думаю делать или нет. больше недели уже прошло. физику ждать в этом смысле нечего

Aleksey
13.03.2017
09:29:51
у нас ростелеком так себя ведет. всем ставит абонентский терминал элтекс и срать хотел на ваши хотелки
Есть слух, что однажды они уже пошли на уступки. А вообще да, на прошлой работе мы складывали их терминал и потому отказались от них

Maxim ??
13.03.2017
09:30:46
я как-то возился с конвертором ростелекома. Просто его в бриджа перевел и на другом роутере всё настроил :))

Aleksey
13.03.2017
09:31:23
В моём случае это был блекбокс, доступа к которому не было от слова совсем

Maxim ??
13.03.2017
09:32:22
В моём случае это был блекбокс, доступа к которому не было от слова совсем
в 99% это перебрендированное изделие чьего-то известного производителя

Aleksey
13.03.2017
09:33:19
в 99% это перебрендированное изделие чьего-то известного производителя
Это понятно, они даже не заклеивали маркировку. Но тем не менее, это блекбокс без доступа у меня. Вот вам дырка, судя патч-корд пихать, всё.

Maxim ??
13.03.2017
09:33:55
у нас так же было, но пытливый ум все смог преодолеть :)

Aleksey
13.03.2017
09:34:33
Нам было проще переехать. И новый провайдер прислал тупого менеджера, который нам /27 сетку подписал :D

100/100. /27 за 25к чтоль вышло

Evgeny
13.03.2017
09:34:58
автономку поди ещё? =)

Google
Aleksey
13.03.2017
09:36:19
можно к прову обратиться, чтобы они сделали нужные настройки. как вариант
а один фиг этот терминал не держал столько коннектов, сколько надо. Не смог залезть в блекбокс (да и не пытался), но 30 коллег в итоге могли загрузить сетку только на 10/10. В контракте было прописано, что гарантируется работа только ОДНОГО компьютера за терминалом. Проще было сменить прова

Aleksey
13.03.2017
09:37:24
Maxim ??
13.03.2017
09:37:38
чето какой-то мутный провайдер

Snake
13.03.2017
09:39:27
чето какой-то мутный провайдер
Типичный Ростелеком :)

Aleksey
13.03.2017
09:39:30
Кстати, а почему в этом треде МГТС == Ростелеком?

Evgeniy
13.03.2017
09:40:06
yt dct bp vcr&

Snake
13.03.2017
09:40:21
Ну и тот и другой - монополисты, и активно этим пользутся

Evgeniy
13.03.2017
09:40:23
не все из мск? а в регионах роль мгтс у ртк =)

Aleksey
13.03.2017
09:41:13
Ну, я про МГТС исключительно говорю. Так что мутный провайдер — МГТС, а не РТК. У меня дома онлайм (РТК), крайне доволен, они мне 2 ip как нефиг дали, бесплатно, как физику.

Ivan
13.03.2017
09:41:24
Как хорошо жить в небольшом городе с местными провайдерами) Все сделают, как тебе удобно)

Ivan
13.03.2017
09:44:24
да нет, потому что местные такими методами очень хорошо рынок у крупных провайдеров отгрызают

Aleksey
13.03.2017
09:45:07
Пока их крупный провайдер не загрызёт сам.

Ivan
13.03.2017
09:45:10
Тут доходит до того, что "хочу вот так и так и есть столько денег. Да это мало денег, но больше нет." и тем не менее все довольны)

Aleksey
13.03.2017
09:45:15
@goletsa как у вас с этим?

Ivan
13.03.2017
09:45:36
Maxim ??
13.03.2017
09:46:49
я в соседнем доме, в своё время, помогал сеть тянуть. НАрод там скинулся на порт, поставили шлюз и в доме был инет по приемлемой цене. Когда в этот дом зашел "нормальный" провайдер, то они просто выкупили эту сетку.

Страница 752 из 3964