Bomberman
Bomberman
Dmitry
ну соответственно смотреть правила заворота на прокси на MT
Dmitry
это должен быть имхо, только web-трафик
Bomberman
Dmitry
если это классический прозрачный прокси - то да
Dmitry
редиректить надо на внутренний интерфейс proxy
Bomberman
Bomberman
Bomberman
А можно как-то одному компу в сети задать определенные настройки сети (IP-адрес, маска, шлюз, DNS)??
Dmitry
static-lease / dhcp-option-set
Cumberbatch
На вашей схеме я бы .112.99 убрал из свича. Двумя ликами (in/out) сразу в микрот. И не маршрутами бы рулил а перенаправлял бы нужный трафик с микрота на сервер. Адресацию так же бы на сервере изменил. Одну подсеть на один линк. Другую подсеть на второй линк. С сетью хомяков никак бы не связывал кроме роута для ответов от сервера
Bomberman
Спасибо всем за советы))
Dmitry
нет, но где это в winbox - мне разбираться лень
Volodymyr
а это только консолью задаётся?
Создаете в DHCP сервере network c IP нужного хоста (хост, естественно, привязываете к IP по МАС) и делаете в этой network необходимые настройки. Это простой вариант. Сложный - для, опять же, зарезервированного IP прописывать DHCP options
Bomberman
Xpix
Добрый день! Подскажите, пожалуйста, какой маршрутизатор поставить на такую схему: 8-12 точек через капсман, 50-60 камер и парк до 50 компов, принтеров и пр. Сейчас склоняюсь к ccr1009 либо он же + 2011 на капсман.
Volodymyr
an
Скажите пожалуйста по впн сервер. Если включать l2tp сервер, то на нем надо галочку поставить enable. А если нужен ikev2 ipsec server - где у него enable делается?
Volodymyr
😷Драничек
an
Нет такого сервера. ) Это набор протоколов шифрования.
В настройках Windows клиента есть выбор l2tp или ikev2. Что включать на микроте чтоб был сервер ikev2. Вот когда мы включаем l2tp на микроте запускается демон и начинает слушать порт. А ikev2 демон он типа всегда запущен или как?
Volodymyr
Виктор
Подскажите, пожалуйста, никак не пойму. В чем разница между /interface ethernet switch egress-vlan-tag и /interface ethernet switch vlan? Ведь и там, и там, мы разрешаем трафик определенных вланов. CRS112
Виктор
И ещё, если в /interface ethernet switch ingress-vlan-translation не указывать customer-vid, а только new-customer-vid, будет сниматься тэг любого влана, и проставляться, указанный в new-customer-vid?
Volodymyr
Volodymyr
Виктор
То есть, в такой схеме, на первом порту я прописываю ingress, на портах 8 и 6, прописываю влан в vlan, и в egress?
Volodymyr
Виктор
Да. 1 и 8 должны быть во vlan
Ну да. Упустил. Да блин, целый день бьюсь, вроде должно всё работать, а не работает :-( главное, ведь, на втором уровне, вроде работает, маки в своих вланах есть, а ip не пингуется :-( И ведь, для другого влана, похожую схему вчера собрал, работает
Михаил
Всем привет :) наткнулся на новой работе на некую дичь, прям аж глаза горят, имеем древний dlink dir320 перепрошитый в ddwrt или что то подобное, к нему присандалена китайская usb звуковуха , подключены колонки и оно играет он лайн радио!!!! я хочу так же на микротике!!! )))
Михаил
даже прикручен ик порт на usb оно ещё похоже и с пульта управлялось
Виктор
Михаил
нет))) прикрутить к микроитку usb звуковуху и чтобы микроитк играл радио )))
Alexander
а какова практическая необходимость подобного онанизма?
Михаил
энтузиазм!
Михаил
ну и у меня есть маленький hap-mini, отлично бы подошёл в качестве проигрывателя на рабочей кухне
Михаил
так сказать wi-fi колнка хендмейд
Михаил
да и просто блин, этож вызов, дырявый длинк с ddwrt может, а микроитк разве нет?
Alexander
скорее всего тоже может, если напишешь к нему драйвер
Виктор
Как оказалось, именно так и было. Я пробовал по разному - и /interface ethernet switch ingress-vlan-translation
add new-customer-vid=5, и c customer-vid=5, и просто без этого правила, никак не поднималось. Пока не сбросил настройки влан на камере, чтобы она реально была антаггед
Maksim
Доброго времени суток. Коллеги подскажите, возможно ли сделать настройки DHCP с разными DNS. К примеру для пула 10-50 IP DNS 1.2.3.4 а для другого пула другой DNS? При условии что будет привязка по MAC.
odminkrd
Скорее всего масками подсети делить.
Maksim
нашел в Интернете про опции в DHCP. Буду тестить.
Cumberbatch
Maksim
Maksim
Dmitry
Maksim
в одном учереждении стоит родительский кнтроль, не могу даже Linux обновить. Все блокирует. Тех поддержка говорит не возможно реализовать разраничение сети.)
Maksim
смысл задачи какой?
но сейчас на тестовом ПК, не выдает он новый DNS на хост, хотя по Мас привязал хост. Указал опцию. Но не работает.
Cumberbatch
Dmitry
Dmitry
Maksim
Вот смотрите: есть учереждение (гос), там сеть. Провайдер настроил фильтр SkyDNS, указав просто в настройках маршрутизатора DNSы данного сервиса. Обращение в тех.подержку не привело к успеху, т.к. в последнее время не очень этот фильтр работает. Я предложил разделить сеть на 2 сегмента,что бы у одних был "чистый" Интернет, а у других полный доступ. Мне дали ответ - это не возможно. Вот я пытаюсь найти какие то решения. Оборудование у нас Микротик... к сожалению к нему доступа нет. Пытаюсь на своем проверить разные настройки что бы потом написать провайдеру как можно сделать..
Cumberbatch
Dmitry
без доступа к устройству, говорит к сожалению не о чем.
Maksim
наверное будет очень глупо, принести свой Микрот, воткнуть между Хостом и Маршрутизатором организации, и в Микротике (личном) поднимать ВПН? Это жесть... Что бы обновить все машины с Ubuntu ))
Dmitry
будет правильнл указать оператору на то, что у вас не ходят легитимные dns-запросы
Maksim
Maksim
Maksim
Подскажите пожалуйста, если не вводить эту команду (ipconfig /renew), сколько необходимо времени по умолчанию? для обновления
Yakov
у mikrotik по умполчанию в dhcp серевер lease time 10 минут
Maksim
Yakov
/offtop чем чревата обжимка сетевого кабеля на живом подключении? дома кабель приходит из подъезда, до провайдерского оборудования нет доступа и есть необходимость переобжать кабель наживую, и экспериментировать не хочется /offtop
Cumberbatch
Maksim