@MikrotikRu

Страница 89 из 3964
Sergiy
21.08.2016
08:01:43
ну то поднять ДДНС на свистке. принудительно прописать роутк к сервакам ДДНСа через свисток

George
21.08.2016
08:01:49
дднс - это динамический днс, когда микрот сам определяет откуда его подсасывать?

Sergiy
21.08.2016
08:02:10
ДДНС это доступ по имени ?

тоесть динамически привязывает айпишку тика к заданому имени

Google
Sergiy
21.08.2016
08:02:40
NOIP.com и подобные сервисы

Kirill
21.08.2016
08:02:45
Угу

Sergey
21.08.2016
08:05:50
Хотя никто не мешает ему ещё и в обычный трафик вмешиваться

Я бы менял провайдера)

Sergiy
21.08.2016
08:07:20
Кирил, попробуй таки узнать адреса своего ДДНС сервиса и забить роуты к ним через свисток. думаю так проще всего будет

ну или поставить скрипт апдейта ДДНС на пропадение/появление пинга на шлюз провайдера

George
21.08.2016
08:11:14
динДНС. блин

сорри

тогда скриптом только, имхо

George
21.08.2016
08:17:53
Зухель кстати вроде динднс апдейтит при файловере без проблем

Убеждаюсь в том, что микрот как пограничку можно только на эзернет ставить

Google
George
21.08.2016
08:18:41
И то что адсл, лте прозрачные бриджи это хорошо

Kirill
21.08.2016
10:34:44
Ребят есть мопеды mf667, e173u-1, 321s, e1550, e3131. И я так понимаю не один из них голос не умеет ?

а второй в режиме stick, создаёт USB Port, на который садится PPP-out
Кстати вычитал что ppp-out больше 20мегабит не держит

George
21.08.2016
12:10:03
забудь про голос

сhan_dongle полное дерьмо

если нужен голос - подключай - сип от мегафона

мультифон называется. проверено - работает, но иногда транк нужно передернуть

Ivan
21.08.2016
14:39:26
Иногда не работает

:)

Но альтернатив нет

Kirill
21.08.2016
17:53:49
Хлебников
21.08.2016
18:00:39
Коллеги добрый день

Стыдно мне но вопрос такой из интра сети не могу войти на свой же сайт по внешнему айпишнику

по локальному вхожу спокойно по внешнему не могу

Maxim
21.08.2016
18:02:01
не нать этот адрес публичный из локалки

Хлебников
21.08.2016
18:02:23
и как ему скормить

а то на интерфейс МТ ходил по внешке а вот на сайтец ни как

Причем эпичность в том что с телефона по вафле входит а с ноута нет

Тут вообще магия какая то

Окей по вафле пашет а по проводу нет

Google
Хлебников
21.08.2016
18:05:23
пошел смотреть

George
21.08.2016
18:08:54
Сайт в той же сети ?

не нать этот адрес публичный из локалки
Думаю, что самый правильный совет

А еще лучше сделай hair pin NAT для этого узла

Солюшен есть на spw.ru

? Agripina ?
22.08.2016
00:57:10
Не люблю мегафон
а уж как я его...

m2k9
22.08.2016
06:46:12
всемп привет! подскажите, кто-нить пытался настроить etherchannel между МТ и ЦИСКОЙ? резервирование настроить получилось а балансировку нет. подскажите куда капать? Спасибо!

Sergiy
22.08.2016
07:17:02
Кстати вычитал что ppp-out больше 20мегабит не держит
не знаю как там 4G но 20 мегабит шифрованого это лими возможностей самого проца в домашних моделях уровня 951G

Sergey
22.08.2016
07:25:31
Не знаю как в MT, они вроде только в 7ке обещали это сделать, но в обычном Linux современные LTE-модемы через qmi/mbim цепляются. И в системе это обычный сетевой интерфейс.

Дмитрий
22.08.2016
09:53:59
Коллеги, помощь нужна https://toster.ru/q/346994

Sergiy
22.08.2016
09:54:58
а на микротике роуты нормально прописал?

Denis 災 nobody
22.08.2016
09:55:53
но проводов перебрали десяток

много тонких

George
22.08.2016
10:01:14
а на микротике роуты нормально прописал?
соглашусь, что весь ipsec у нас держится только на правилах НАТирования и файрволла

чтобы коллега прописывал роуты - такого не помню

ес-но форвард правила должны быть построены вида 192.168.XX.YY (сеть на объекте 1) - 192.168.ZZ.AA (сеть не объекте 2) - акцепт

Дмитрий
22.08.2016
10:02:03
а на микротике роуты нормально прописал?
вот именно, что роуты не прописывал

Google
Дмитрий
22.08.2016
10:02:23
на Zywall я их делаю

иначе локалки друг друга не видят

а как это сделать на MIkrotik не могу понять

George
22.08.2016
10:06:42
Не нужны роуты

Ты куда их строить собрался ?

У тебя ни интерфейса нет куда их направить

Не на внешник же ?

Дмитрий
22.08.2016
10:09:15
в Zywall они делаются так: из LAn - LAN - и указывается какой тунель

Admin
ERROR: S client not available

George
22.08.2016
10:09:47
http://wiki.mikrotik.com/wiki/Russian/Объединяем_офисы_с_помощью_Mikrotik#.D0.9E.D0.BF.D0.B8.D1.81.D0.B0.D0.BD.D0.B8.D0.B5_IPSec

Вот

Дмитрий
22.08.2016
10:09:54
читал

George
22.08.2016
10:10:01
У нас все собрано по нижней схеме

Зивалл умеет ип2ип?

Дмитрий
22.08.2016
10:11:26
не а

IPSec, L2TP

George
22.08.2016
10:11:36
А что умеет ?

Широкий выбор )))

Дмитрий
22.08.2016
10:13:08
https://zyxel.ru/zywall-310/?characteristics

George
22.08.2016
10:14:07
А ты в файрволл зухеля разрешил инкоминг из подсети микрота ?

Google
Дмитрий
22.08.2016
10:14:24
Да

George
22.08.2016
10:20:53
Я даже не знаю что предложить

Дмитрий
22.08.2016
10:21:13
вот я тоже не знаю

попробую все таки роут настроить

George
22.08.2016
10:21:21
Сделать лабораторный chr (второй микрот) и цепануться к нему

Это даст понимание косячные ли у тебя настройки на м-к

Дмитрий
22.08.2016
10:21:57
т.е поднять IPSec между М-Т?

Sergiy
22.08.2016
10:22:12
а что значит что к микротику ходят а обратно нет? ты снимал инфу вайршаком или как?

George
22.08.2016
10:22:15
Между двумя

Либо влезать в дебри тспдумпом

Или вайршарком

Sergiy
22.08.2016
10:22:29
или с зикселя сеть микротика пингуется а с микротика сеть зикселя нет

Sergiy
22.08.2016
10:22:52
стоп

значит пакеты возратный маршрту знают

раз пинги проходят

Дмитрий
22.08.2016
10:23:14
Вот Зивалл знает

а микрот не догадывается

Sergiy
22.08.2016
10:23:20
МИКРОТИК знает

раз пинги возвращает

Страница 89 из 3964