Pasha
в десятке вообще за натом l2tp/ipsec не поднимается без костылей https://support.microsoft.com/ru-ru/help/926179/how-to-configure-an-l2tp-ipsec-server-behind-a-nat-t-device-in-windows
Cumberbatch
Bomberman
А сейчас че не так?
https://t.me/mikrotikclub/132065 вот это я ROS обновил до последней версии
Pasha
у меня без проблем работало
три разных компа с десяткой у меня были на разных работах. на трех из них мне до дома приходилось туннелиться через этот костыль 👌 и это при том, что у меня дома даже не микротик...
Cumberbatch
https://t.me/mikrotikclub/132065 вот это я ROS обновил до последней версии
Удалите и заново настройте. Должно помочь
Denis
Добрый. Плиз подскажите. Автоматом создается маршрут при назначении адреса интерфейсу. Как можно понизить метрику его?
Cumberbatch
Добрый. Плиз подскажите. Автоматом создается маршрут при назначении адреса интерфейсу. Как можно понизить метрику его?
Метрика connected route? Value used in route selection. Routes with smaller distance value are given preference. If value of this property is not set, then the default depends on route protocol: • connected routes: 0 • static routes: 1 • eBGP: 20 • OSPF: 110 • RIP: 120 • MME: 130 • iBGP: 200 Эта метрика и так 0. Куда ниже?
Moneron 🇷🇺
Сенк
Т.к. ваш вопрос уже сам по себе выглядит как костыль, я попрошу вас описать задачу, т.к. уверен, что есть адекватные пути решения.
Denis
Суть. Интерфейсы с адресами 192.168.56.2/24 и 172.16.0.1/24. Хост с 172.16.0.200 видит 192.168.56.200. Нужно чтобы хост 192.168.56.100 увидел хост 172.16.0.200.
Moneron 🇷🇺
Cumberbatch
Дефолт
На один и тот же микрот?
Moneron 🇷🇺
Во втором – это 56.100?
Moneron 🇷🇺
Ну так пропишите на хосте маршрут в 172.16/24 через айпишник микротика. На самом микротике ничего прописывать не нужно
Cumberbatch
Почему-то на микроте? На нем все и так хорошо. На хостах должны быть ли маршруты по умолчанию на один и тот же микрот либо маршруты до нужных сетей через тот же микрот.
Bomberman
Bomberman
Вот новый прикол
Moneron 🇷🇺
Давайте опять в угадайку, логи не нужны 🤦‍♂
Ilya
Всем привет. Что-то никак не могу вникнуть, хотя по идее все должно быть просто. Есть гипотетический микротик (лаба в еве) с 2 "внешними" адресами. На нем л2тп сервер с галочкой Use Ipsec, вбит пароль айписека. Есть второй микротик. Возможно ли на нем одновременно поднять два л2тп клиента к серверу (соответственно к первому провайдеру и ко второму)? Цель - резервирование. Сейчас на проде такая же ситуация, но там я нетвотчем гашу\поднимаю на клиенте второй тоннель. Хочется чтобы были активны два лт2п соединения.
Ilya
На разных адресах – можно
На разных внешних адресах клиента?
Ilya
Сервера
Что-то я видимо не так делаю, в состоянии раннинг у меня только 1 из них
Cumberbatch
Вы либо разных пользователей заводите либо разрешить множественный доступ на л2тп сервере. Ну а адреса смотрите чтобы динамически выдавались во втором случае.
Andrey
Хекс не свитч, а роутер со свитч чипом
Да мне нужно замутить inter vlan routing на 3-4 шнурка, вот смотрю на hex
Moneron 🇷🇺
Да мне нужно замутить inter vlan routing на 3-4 шнурка, вот смотрю на hex
А при чём тогда тут vlan hardware offloading? Роутинг всё равно делается на цпу. Бери хекс и не парься.
Bomberman
господа, а даунгрейд на низшую прошивку только через нетинсталл, правильно понимаю?
Bomberman
System-Packages-Downgrade
а на какую он её понизит?
Виктор
а на какую он её понизит?
Какую закинешь в Files
Moneron 🇷🇺
господа, а даунгрейд на низшую прошивку только через нетинсталл, правильно понимаю?
Нет. Так же как и апгрейд, заливаем желаемую версию в корень, а потом ребутаем кнопкой даунгрейд
Ilya
В files те что положишь
Виктор
Но, не ниже исходной, если не ошибаюсь
Bomberman
спасибо всем!
Moneron 🇷🇺
В system-resourses пункт factory software
Виктор
Не ошибаетесь
С курса ещё помню 😁
Виктор
Кстати, через пару дней, после курсов, в голове порядок постепенно наводится :-)
Bomberman
Moneron 🇷🇺
Хм, это старая железяка
Bomberman
Volodymyr
очень старая...
А чем Вас 6.45.6 не устраивает?
Bomberman
А чем Вас 6.45.6 не устраивает?
Ошибками при попытке соединения по впн
Volodymyr
Bomberman
Вряд-ли дело в прошивке.
победил проблему! Это так классно винда сбросила сеть что всё отказало... Решил удалением всех сетевых устройств
Bomberman
А если при попытке подключения через L2TP+IPSec вот такая ошибка на стороне сервера: 12:50:17 ipsec,info the packet is retransmitted by 1.1.1.1[500]. 12:50:18 ipsec,info the packet is retransmitted by 1.1.1.1[500]. 12:50:21 ipsec,info the packet is retransmitted by 1.1.1.1[500].
Александр
Добрый! Подскажите если в роутер Mikrotik HAP c одним USB портом, поставить разветвитель и воткнуть 2 GSM модема. Он увидит оба?
Innokentiy
если хаб пассивный, не увидит ни один скорее всего)
Vladimir
Vladimir
Vladimir
если хаб не питать один видит, два сразу отвал по питанию...
Vladimir
951G-2HnD
Vladimir
единственное, два меги имели одинаковы мак, первому пришлось его сменить.
Александр
спасибо
Denis
Добрый. Плиз подскажите, куда копнуть. Микрот, провайдер один. Если его канал упал, чтобы у пользователей, при попытке работы с интернетом, появлялось сообщение, типа обождите, все под контролем.
Александр
наверно прокси с редиректом на http
Александр
или скрипт, который пускает пинг до хоста, и при его отсутствии редиректит все запросы 80/443 портов на страницу-заглушку
Александр
при появлении - убирает редирект
Denis
при появлении - убирает редирект
Сенк. А в самом микроте это, страничка, не предусмотрено?
Александр
в микротике есть http сервер не большой, наверно на его базе страницу заглушку можно сделать
Denis
Спасибо, Саша, Володя, пошел читать.
Mikrotik new version checker
🔥 [winbox] New version has been released! Version: 3.20 (winbox) #mikrotik #routeros #update #packages #checker #winbox #new https://telegra.ph/Changelog-320-winbox-10-15
Moneron 🇷🇺
О, 64-битный винбокс подвезли!
Innokentiy
ахтунг! забекапьте сохраненные пароли перед апдейтом
Innokentiy