*
Какие топики у этого сообщения в логах?
Включил debug-только это пишет. Потом disconnect. При этом, windows и ios ок.
*
Хм, другой микрот подцепился, похоже, что только циска не может....
Андрей
всем привет. Прошивка 6.45.6 Появились ли какие нибудь особенности настройки VPN-сервера? никак могу подключится
Nickolay
Коллеги, подскажите, ситуация такая странная. Имеется связка 2011+modem huawei в интерфейсах виден как lte1. Почему-то при открытии HTTP страниц откывается админка от модема, HTTPS нормально страницы открываются. Браузеры менял, везде одно и тоже. Как исправить проблему?
Nickolay
Виталий
Да, получил по dhcp 192.168.1.100
А в вашей локальной сети какая адресация?
Nickolay
В роутах 0.0.0.0 через 8.1
Виталий
Nickolay
Nickolay
через 1.1
Модем 192.168.8.1
Виталий
У вас lte1 получил адрес 1.100, который микроту выдал лте-модем. Значит модем это 1.1, откуда взялся 8.1?
Виталий
Вообще лучше скиньте сюда маршруты и ip addresses, nat. А то по пятницам хрустальный шар сбоит
Nickolay
Я ошибся, модем 8.1, микрот 8.100
Виталий
Маршруты?
Serg
Вангую е3372 в hilink прошивке. Хотя таких проблем не видел, обычно взлетает на ура
Виталий
А я вангую с натом что-то
Serg
Вероятно
Виталий
Но вангование редко остаётся безнаказанным
Виталий
А я вангую с натом что-то
Например его нет
Serg
Велика вероятность 2011 перестроен с изменением wan интерфейса, как следствие лишние адреса на интерфейсах и/или лишние правила firewall, nat. Ждем правильный ответ
Reinghold
Всем доброго дня. Имеется rb750 с двумя аплинками в интернет. С маршрутизатора нужно запустить два VPN соединения, да так чтобы каждое VPN ушло на свой аплинк. Вся соль в том что VPN-соединения идут на один и тот же IP, поэтому разрулить все простым статическим маршрутом не получается. Как решение, промаркировать траффик идущий от VPN-соединений. Вопрос: как его отловить для маркировки? Если бы соединения шли с рабочей станции за машрутизатором, то тут бы задача упрощалась наличием sours-IP, а вот как дать понять правилу в разделе "Mangle" что меня интересует авторизационный траффик на белый адрес идущий от виртуального l2TP интерфейса который до момента установления VPN-сессии даже адреса не имеет, я не знаю.
Конкере
Всем доброго дня. Имеется rb750 с двумя аплинками в интернет. С маршрутизатора нужно запустить два VPN соединения, да так чтобы каждое VPN ушло на свой аплинк. Вся соль в том что VPN-соединения идут на один и тот же IP, поэтому разрулить все простым статическим маршрутом не получается. Как решение, промаркировать траффик идущий от VPN-соединений. Вопрос: как его отловить для маркировки? Если бы соединения шли с рабочей станции за машрутизатором, то тут бы задача упрощалась наличием sours-IP, а вот как дать понять правилу в разделе "Mangle" что меня интересует авторизационный траффик на белый адрес идущий от виртуального l2TP интерфейса который до момента установления VPN-сессии даже адреса не имеет, я не знаю.
Немношк бредовая идея, но всё ж. Ip один, но домены/поддомены на него можно разные привязать. Пусть они к ним обращаются. Не прокатит?
Reinghold
а привязку осуществить на том же микроте с которого уходят VPN-соединения?
Innokentiy
Я обошла путем накладывания ещё одного айпи белого серваку
Innokentiy
И из доступного — самый эффективный
Moneron 🇷🇺
^ вот и далее вниз
Вот это ты откопал, конечно…
Владислав
А если например сделать так - interface binding на каждого клиента, в mangle маркировка forward из интерфейса ко всему кроме BOGONS в интернет
Vitaliy
У меня этот трафик в цепочке forward даже не светится. Только в output и в postrouting.
Три пути: - туннели, у которых указывается src ip (gre/ipip/...) и дальше mangle - на сервере завести 2 порта для приёма туннелей (nat'ом можно) и дальше mangle - разные ip на стороне сервера и route/mangle Больше вариантов нет.
.
Приветствую Прошу дать совет, идеи. Настраивал capsman Мастер rb4011 wi-fi, вторая точка rb962uigs Подключил rb962uigs к капсману. В контроллере видно rb962uigs Проблема в том, что не выдает ip адрес клиенту, пока в бридж недобавишь в вручную интерфейс капы. Так должно быть? Если нет, какой параметр нужно включить, что бы бридж сам подхватывал интерфейсы капы в бридж?
.
И dynamic create enable в конфиге для точки
Прошу подсказать,где этот параметр, на капсмана, или в конфиге сетевой карты?
*
caps man-> provisioning-> action
Moneron 🇷🇺
.
В provision
Этот параметр включен. Добавил dynamic в бридже,получилось
*
Этот параметр включен. Добавил dynamic в бридже,получилось
Ага. В ином случае надо руками просто прописывать
.
Этот параметр включен. Добавил dynamic в бридже,получилось
Прописывал. При тесте надоело каждый раз прописывать На сколько правильный вариант включения в бридже dynamic?
.
Спасибо.
.
Прошу подсказать, как можно проверить переключение между капами 4011 wi-fi и 962? На контролере 4011 с wi-fi тоже установлен кап Принудительно для проверки понизил диапазон излучения до 1 дБ, а на 962 установлено 17 ЦБ. Устройства в 2х метрах от меня. Телефон находится сверху над 962, но подключается к 4011. Как понять, в чем ещё может быть причина?
Алексей
задарили микротик мап лайт. в сетях пока неочень силён. хотел спросить что будет если я его подключу по лану к другому микротику у обоих сеть 192.168.88.1.
Алексей
понял
Алексей
лучше поменять дефолтную на маплайте
Алексей
спасибо
.
Поставьте фильтр по уровню сигнала. Перемещайтесь. На капсман смотрите регистрация где
Спасибо. В чем то другом проблема. При подключении,в капсмане вижу телефон, что цепляется через капу, но он не получает ip адрес.
.
Прошу подсказать, что где пропустил?
Cumberbatch
Прошу подсказать, что где пропустил?
https://wiki.mikrotik.com/wiki/Manual:Simple_CAPsMAN_setup
.
Спасибо
Разобрался, спасибо.👍
Стас
Доброй ночи, подскажите пожалуйста что может быть такого, в торче на бридж, Eth protocol пусто, procokol пусто Scr пусто Dst 0.0.0.0 И тх рейт 15 мб
Стас
Стас
Посмотрите torch-ем и sniffer-ом
Снифир на сколько я понимаю не входит в комплект софта микротик?
Moneron 🇷🇺
Чего это? Tool-packet sniffer
Стас
Снифир в протоколах показывает Protcol 2048 Ip протокол - пусто Порт пусто пакетов много, Байтов много
Anonymous
Фаст паст, но только для двух интерфейсов в бридже.