faq123
И почему то телеграмм не работает когда через микрот сижу)
Cumberbatch
Спасибо. Эти правила помогли.
Telegram клиент позволяет отвечать на сообщения. Иначе не понятно к чему относятся ваши Сообщения.
faq123
Ну тут нужно смотреть
Не критично. Но сломать телегу случайно можно(
Evgeniy
Добрый вечер, есть пару вопросов дома стоит микрот, провайдер для входящего коннекта дает пару портов с одного своего ip, а в интернет ходит через другой динамический ip. Вопрос как сделать чтоб cloud определял именно постоянный ip с которого проброшены порты?
Evgeniy
И еще вопрос, делаю 2 правила dstnat inport port 6666 to ip192.168.5.200 port 80 (на ip192.168.5.200 не прописан шлюз) по этому второе правило srcnat to adress 192.168.5.0/24 src to adress 192.168.5.1. и не открывает веб интерфейс регистатора
Evgeniy
Привет, чтоб доступ получить именно по ссылке облака
Cumberbatch
Привет, чтоб доступ получить именно по ссылке облака
Попросить провайдера прописать DNS запись. Либо бесплатной службой ddns воспользоваться. А провайдер вам порты на какой порт пробрасывает? Куда скажете?
Evgeniy
Да
Evgeniy
Напужные дает свободные, а внутрь на какой скажу
Cumberbatch
Да
Ну пусть пробросит vpn. Вы соединяетесь через vpn и настраиваете. Либо с днс морочиться
Evgeniy
Не делать кроме того что есть не хочет
Cumberbatch
Evgeniy
Либо свой днс. Либо впн
В смысле статическую запись?
Evgeniy
Покажите оба правила
10 мин подождите пожалуйста доеду
Cumberbatch
Ну на своём днс прописываете mk.myzone.ru in A ip_isp
Evgeniy
Либо свой днс. Либо впн
А клоуд использую потому что 2 провайдер, первый и вход и выход через 1 ip
Evgeniy
А когда переключается то клоуд оприделяет 1 ip а вход проброшен через другой
Cumberbatch
10 мин подождите пожалуйста доеду
Первым dst nat для dst=ваш микрот со стороны isp вторым src nat для dst = ваша камера
Cumberbatch
А клоуд использую потому что 2 провайдер, первый и вход и выход через 1 ip
Придумал. Можно попробовать при запросе на cloud.mikrotik.com or cloud2.mikrotik.com UDP/15252 out int=isp который пробрасывает делать src nat (на адрес через который проброс идёт) если isp не фильтрует src (а это его же также ip) то все сработает
Evgeniy
а как на домен это сделать?
Evgeniy
добавить в лист?
Evgeniy
это первое правило
Evgeniy
это первое правило
Evgeniy
это второе
Evgeniy
второе, ip этого микротика 192,168,0,1
Cumberbatch
это второе
Src addr !192.168.0.0/24 Dst addr 192.168.0.201
Evgeniy
не открылось
Evgeniy
но по 3 пакета добавилось
Cumberbatch
не открылось
А из локальной сети 80 порт на 201 открывается?
Evgeniy
да
Evgeniy
по настройкам все верно, я сам не понимаю
Cumberbatch
по настройкам все верно, я сам не понимаю
Снифером смотрите по адресу 201 в обе стороны
Evgeniy
так пошло, извеняюсь
Evgeniy
не знаю(
Evgeniy
а для чего добавить Src addr !192.168.0.0/24
Evgeniy
чтоб траффик шедший на 192.168.0.0/24 не подменялся?
Cumberbatch
а для чего добавить Src addr !192.168.0.0/24
Что бы запросы из локальной сети не подменялись
Evgeniy
а они ж не идут на микрот
Cumberbatch
а они ж не идут на микрот
Ну а вдруг (прокси арп например)
Evgeniy
согласен
Evgeniy
а в целом было вернро настроено?
Evgeniy
ну если в дст указать конкретный ip а срц всю сетку
Cumberbatch
это второе
Вот трафик в сторону любого хоста из локальной сети менял бы src на .0.1
Evgeniy
все, понял спасибо
Psix
как netwatch-ем проверить отвал клиента pppoe?
Cumberbatch
как netwatch-ем проверить отвал клиента pppoe?
В профиле задать Remote address. И его мониторить.
Cumberbatch
он меняется
Говорю. Задать. Статично
Psix
Говорю. Задать. Статично
O_o 1. как? 2. Я не сломаю туннель?
Cumberbatch
O_o 1. как? 2. Я не сломаю туннель?
Нет. В профиле для pppoe
Psix
Нет. В профиле для pppoe
а-ааа, понял, сорри, торможу )
Evgeniy
завтра отпишусь по клауд
Evgeniy
но когда с постоянного ip приходит запрос роутер от отправляет его назад? может както направить запросто на клауд насильно через нужный ip
Cumberbatch
но когда с постоянного ip приходит запрос роутер от отправляет его назад? может както направить запросто на клауд насильно через нужный ip
DDNS DDNS or Dynamic DNS is a service that updates the IPv4 address for A records and the IPv6 address for AAAA records periodically. Such a service is very useful when your ISP has provided a dynamic IP address that changes periodically, but you always need an address that you can use to connect to your device remotely. Below you can find operation details that are relevant to the IP/Cloud's DDNS service: • Checks for outgoing IP address change: every 60 seconds • Waits for the MikroTik's Cloud server's response: 15 seconds • DDNS record TTL: 60 seconds • Sends encrypted packets to cloud.mikrotik.com or cloud2.mikrotik.com using UDP/15252 port Since RouterOS v6.43 if your device is able to reach cloud2.mikrotik.com using IPv6, then a DNS AAAA record is going to be created for your public IPv6 address. If your device is only able to reach cloud2.mikrotik.com using IPv4, then only a DNS A record is going to be created for your public IPv4 address.
Evgeniy
не сработал метод с подменой сорс адреса на ip
Cumberbatch
не сработал метод с подменой сорс адреса на ip
Нужно смотреть что и как отправляется. Возможно менять нужно не каждый пакет. А определенный
Evgeniy
в общем не реально?
Evgeniy
наверное у них там маскарадинг стоит
Evgeniy
просто на против правила даже нет пакетов
Cumberbatch
просто на против правила даже нет пакетов
Значит что-то не так делаете
Влад
Знакома ли вам ситуация, когда в сети WiFi пару из 30 устройств 2-3 начинают забивать логи бесконечными переподключениями?
Dark
Знакома ли вам ситуация, когда в сети WiFi пару из 30 устройств 2-3 начинают забивать логи бесконечными переподключениями?
Знакома, у меня так яблочные ноуты хреновничали у которых карты wi-fi "старые".
Влад
Читал трэды о том. что помогает переход на другую частоту - так решали?
Dark
Причем это была достаточно конкретная карта, реалтековская какая-то, потому что у меня в самсе(ноуте) такая же была, потом поменял. А лечить для яблок забил, их у меня 2 на всю контору, особо картину не портят
Dark
А точнее 1 остался, второй мак по проводу сидит.
Влад
у нас в офисе 2 сети - гоставая и служебная. Служебная как бы под запретом, но пароль узнала вся компания и все работало прекрасно. если бы 30 телефонов не забивали весь канал в сети без ограничений. Поменял пароль и отправил всех в урезаный канал на тех же точках доступа - начался вот такой флуд в логах. Странно, что одни и те же точки доступа, те же телефоны и настолько разный результат.
Влад
а это случано не lease time виноват?
не, был сначала lease time 10 минут. но я увеличил до 8 часов
Влад
Ну проверьте идентичны ли Настройки под каждый сид? Можете воспользоваться моим примером и по аналогии настроить. https://t.me/mikrotikclub/128905
Спасибо, вы были правы. В настройках dhcp сидов отличались Authoritative yes/after 2 s delay после переключения логи затихли. Получается проблема была как раз в том, что устройства уже были ранее зарегистрированы в другом dhcp пругим ssid и не все смогли моментально перестроиться.