
Евгений Вайд
08.04.2017
18:18:08
если явного запрета нет, тогда все через шлюз будет бегать
"Сеть 192.168.0.0/24 с обеих строн" и "есть 2 сети"

Илья
08.04.2017
18:18:42
задача сделать как бы простой свитч на 2 порта

Евгений Вайд
08.04.2017
18:18:44
это как?

Google

Илья
08.04.2017
18:19:21
неподдерживаемый гипервизором адаптер, сгорел, а соединить надо с внутренним свичем
сделал проброс pci в виртуалку, поставил микрот, микрот адаптер видит, добавил еще виртуальный адаптер, "воткнул" в нужный свитч
в итоге оба адаптера видят сегменты, в которые смотрят, теперь надо из этого сделать свитч на 2 порта, чтоб всё заработало
в обычном аппаратном всё просто: или делать бридж, или указывать мастер порт
тут только бридж подходит, я его сделал, arp таблица заполняется, но "насквозь" трафик не ходит
мда, жаль сервак из себя обычный десктоп, щас бы через ipkvm бабахнул VLAN, второй-то адаптер работает
или может можно решить проблему как я сначала задумал? почему трафик не идет?

Ilya
08.04.2017
20:28:52

Илья
08.04.2017
22:30:13

Скептический анализ неверных действий наркоманов
08.04.2017
22:32:25

Сергей
09.04.2017
06:16:26

Илья
09.04.2017
09:15:21

Google

Алексей
09.04.2017
10:33:31
Доброго всем времени! Кто-нибудь использует медиаконвертер MikroTik FTC? С ним в комплекте поставляется какой-то источник питания?

Max
09.04.2017
10:42:01
Трубофон с роутерос)))

Fedor
09.04.2017
10:51:33
аххаха
долго держится?)

Bastad
09.04.2017
10:52:32

Алексей
09.04.2017
10:54:08
Ага, не заметил... Понял, спасибо. А в эксплуатации не сталкивались?

Bastad
09.04.2017
10:54:48
Не щупал.

Sergey
09.04.2017
11:13:39
микротик пока VoLTE не поддержвает же?
а то клево бы, китайскую усб звуковуху воткнул, туда гарнитуру и звони

Климов
09.04.2017
12:02:24
Всем привет. Народ кто подскажет с темплейтами для ipsec policy? Суть в том что есть 2 роутера, между ними ipip тунель. Хочу шифровать все что входит и выходит из этого тунеля. Но что то не соображу как должны выглядить темплейты. Если указать source и destination 0.0.0.0/0 а в sa прописать адреса тунелей, то трафик проходит без ipsec шифрования.

Tim
09.04.2017
12:14:25
А просто указать ключ в /interface ipip ?

Скептический анализ неверных действий наркоманов
09.04.2017
12:30:12
Заметил в манглах 6,36,5 экшон set priority. Есть по нему что почитать?
Ну и можно броситься более-менее адекватной реализацией приоритезации трафика, конкретно нужно сип.
Или там никак не приоритизируется трафик по типу, а просто по хосту с которого сип сетит?

Dmitriy
09.04.2017
12:39:21

Леша
09.04.2017
12:54:20

Kirill
09.04.2017
15:32:39
https://1spla.ru/blog/telegram_bot_for_mikrotik/
Решил прикрутить, добавляю правило в нетвоч, и не хрена не шлёт, у кого работает ?

Tim
09.04.2017
15:33:05
у меня работает
не уверен, что по этой инструкции делал

Ivan
09.04.2017
15:33:54

Kirill
09.04.2017
15:34:12

Google

Ivan
09.04.2017
15:36:10

Kirill
09.04.2017
15:36:20
Ищю

Ivan
09.04.2017
15:36:46
Ищю
попробуйте поиском по чату. Тут на этой неделе уже обсуждался попрос

Alexey
09.04.2017
17:09:10
Народ, юристов по трудовому праву нет среди вас?

Zek
09.04.2017
17:31:16
юмористы только

Serg
09.04.2017
17:59:00

Arny
09.04.2017
18:01:34

Kirill
09.04.2017
18:14:08
Да, нашел, я вместо кавычки опостроф поставил )

Fedor
09.04.2017
19:05:45
Покрутил SwOS. Какая же это хрень.) даже дефолт гейтвея не знает.

Arny
09.04.2017
19:06:55
/interface

Kirill
09.04.2017
19:09:34
/interface

Tem
09.04.2017
19:16:25

Fedor
09.04.2017
19:16:52
Изврат

Zek
09.04.2017
19:17:57
да свитчи у микротика всю жизнь говно были

Roman
09.04.2017
19:23:52
POE-X-SFP Ubnt - норм штука!
С версии софта 1.9 там VLAN работают

Zek
09.04.2017
19:24:35
ничего себе, вланы в свитчах

Roman
09.04.2017
19:25:07
Неожидано, согласен

Ivan
09.04.2017
20:18:21
Господа, мне тут один хороший человек сообщил, что микрот начал поддерживать TR069. Кто-нибудь реализовывал уже?

Google

Admin
09.04.2017
21:09:50
Просветленные, помогите нубу. Есть микротик (на самом деле виртуалка с RouterOS) с двумя интерфейсами, один торчит в локалку, второй во внешний мир. На первом, соответственно, айпи из локалки, на втором — белый айпи. Задача — пробросить порт.
Делаю /ip firewall nat add action=dst-nat chain=dstnat dst-address=123.45.67.89 dst-port=80 protocol=tcp to-addresses=10.10.10.11 to-ports=80
ииии это не работает. В браузере таймаут соединения.
В микротике больше никаких настроек нет (кроме адресов и маршрутов), специально развернул чистый образ. ЧЯДНТ?

Player
09.04.2017
21:19:19
А вебинтерфейс микротика на другой порт перевешен или отключен?

Admin
09.04.2017
21:22:01
Все перевешено.
Я разобрался сам. Оказывается, я открывал внешний айпи из локалки.

Ivan
09.04.2017
21:23:05

Admin
09.04.2017
21:23:24
Угу. Добавил еще одно правило и заработало.
Теперь другая проблема — сайт страшно медленно открывается.

Ivan
09.04.2017
21:26:27
Косы?

Admin
ERROR: S client not available

Ivan
09.04.2017
21:26:44
Фильтры?

Admin
09.04.2017
21:26:45
В смысле?

Ivan
09.04.2017
21:26:57
QoS?

Admin
09.04.2017
21:26:58
В микротике только два правила.
Чисто.

Ivan
09.04.2017
21:27:12
Что в ip firewall filters?

Admin
09.04.2017
21:28:31
Пусто.

Ivan
09.04.2017
21:28:46
Вообще пусто?

Admin
09.04.2017
21:28:52
Пусто везде. Только в nat два правила.

Google

Ivan
09.04.2017
21:28:56
А вам не ссыкотно?
В нат маскарадинг?

Admin
09.04.2017
21:29:46
В смысле что кто-то в локалку залезет?
Почему мне должно быть ссыкотно?

Ivan
09.04.2017
21:30:48

Admin
09.04.2017
21:31:05
Да. Но в разрешенных адресах прописана локалка.

Ivan
09.04.2017
21:31:09
И днс наружу торчит?)

Admin
09.04.2017
21:31:28
Хоспаде.
Да я все потом уберу.

Ivan
09.04.2017
21:31:42
Окай)
А канал не забит уже на данный момент?

Admin
09.04.2017
21:32:13
В общем, делаю GET / HTTP/1.1 через телнет.
Нет.

Ivan
09.04.2017
21:32:30

Admin
09.04.2017
21:33:05
Из локалки — показывает какой-то html мгновенно. С микрота на айпи в локалке — тоже.
А на белом айпи даже не отображает введенный текст.

Ivan
09.04.2017
21:34:25
Через CHR

Admin
09.04.2017
21:35:44
Скорость не проверял, но когда я с виртуалки телнетом делаю get / на гугле например, то все ок.

Ivan
09.04.2017
21:36:31
А есть возможность проверить?

wildmoon
09.04.2017
21:37:04
Не в тему вопрос. А что заставляет использовать такой ник?)

Admin
09.04.2017
21:37:34

Ivan
09.04.2017
21:37:46