Volodymyr
нет, если сервер нормально настроен
Я сужу по адресации и организации роутинга. И от сервера это не зависит. )
Dmitry
да, прозрачный прокси
ну тогда стык на микротик - д.б. интерфейсом с другой адресацией ?
Dmitry
ну соответственно смотреть правила заворота на прокси на MT
Dmitry
это должен быть имхо, только web-трафик
Dmitry
если это классический прозрачный прокси - то да
Dmitry
редиректить надо на внутренний интерфейс proxy
Cumberbatch
http, https?
А вы https как обрабатываете?
Bomberman
А вы https как обрабатываете?
подменой сертификата
Cumberbatch
подменой сертификата
Ндаааа. И хомяки соглашаются? Хотя ладно. Это уже офтоп
Bomberman
А можно как-то одному компу в сети задать определенные настройки сети (IP-адрес, маска, шлюз, DNS)??
Dmitry
static-lease / dhcp-option-set
Cumberbatch
На вашей схеме я бы .112.99 убрал из свича. Двумя ликами (in/out) сразу в микрот. И не маршрутами бы рулил а перенаправлял бы нужный трафик с микрота на сервер. Адресацию так же бы на сервере изменил. Одну подсеть на один линк. Другую подсеть на второй линк. С сетью хомяков никак бы не связывал кроме роута для ответов от сервера
Bomberman
Спасибо всем за советы))
Bomberman
static-lease / dhcp-option-set
а это только консолью задаётся?
Dmitry
нет, но где это в winbox - мне разбираться лень
Volodymyr
а это только консолью задаётся?
Создаете в DHCP сервере network c IP нужного хоста (хост, естественно, привязываете к IP по МАС) и делаете в этой network необходимые настройки. Это простой вариант. Сложный - для, опять же, зарезервированного IP прописывать DHCP options
Xpix
Добрый день! Подскажите, пожалуйста, какой маршрутизатор поставить на такую схему: 8-12 точек через капсман, 50-60 камер и парк до 50 компов, принтеров и пр. Сейчас склоняюсь к ccr1009 либо он же + 2011 на капсман.
Xpix
От трафика больше зависит выбор, чем от количества клиентов. 2011 не надо брать. )
Трафик офисный, небольшой. Просто первый раз выбираю, не знаю куда смотреть, что с чем соотносить при выборе, чтоб никуда ничего не упиралось🙂
an
Скажите пожалуйста по впн сервер. Если включать l2tp сервер, то на нем надо галочку поставить enable. А если нужен ikev2 ipsec server - где у него enable делается?
an
Нет такого сервера. ) Это набор протоколов шифрования.
В настройках Windows клиента есть выбор l2tp или ikev2. Что включать на микроте чтоб был сервер ikev2. Вот когда мы включаем l2tp на микроте запускается демон и начинает слушать порт. А ikev2 демон он типа всегда запущен или как?
Volodymyr
В настройках Windows клиента есть выбор l2tp или ikev2. Что включать на микроте чтоб был сервер ikev2. Вот когда мы включаем l2tp на микроте запускается демон и начинает слушать порт. А ikev2 демон он типа всегда запущен или как?
Или как. ) Создаете пир и он "слушает" то, что попадает под его условия. Если попало - ищется политика, которая удовлетворяет прилетевшему трафику. Если нашлась - шифруется. Это очень-очень грубо говоря.
Виктор
Подскажите, пожалуйста, никак не пойму. В чем разница между /interface ethernet switch egress-vlan-tag и /interface ethernet switch vlan? Ведь и там, и там, мы разрешаем трафик определенных вланов. CRS112
Виктор
И ещё, если в /interface ethernet switch ingress-vlan-translation не указывать customer-vid, а только new-customer-vid, будет сниматься тэг любого влана, и проставляться, указанный в new-customer-vid?
Volodymyr
Подскажите, пожалуйста, никак не пойму. В чем разница между /interface ethernet switch egress-vlan-tag и /interface ethernet switch vlan? Ведь и там, и там, мы разрешаем трафик определенных вланов. CRS112
В первом у Вас транковые порты Во втором - описание вланов и принадлежность вланов портам в тегированном и не тегированнгом виде. Это если поп простому
Виктор
То есть, в такой схеме, на первом порту я прописываю ingress, на портах 8 и 6, прописываю влан в vlan, и в egress?
Виктор
Да. 1 и 8 должны быть во vlan
Ну да. Упустил. Да блин, целый день бьюсь, вроде должно всё работать, а не работает :-( главное, ведь, на втором уровне, вроде работает, маки в своих вланах есть, а ip не пингуется :-( И ведь, для другого влана, похожую схему вчера собрал, работает
Михаил
Всем привет :) наткнулся на новой работе на некую дичь, прям аж глаза горят, имеем древний dlink dir320 перепрошитый в ddwrt или что то подобное, к нему присандалена китайская usb звуковуха , подключены колонки и оно играет он лайн радио!!!! я хочу так же на микротике!!! )))
Михаил
даже прикручен ик порт на usb оно ещё похоже и с пульта управлялось
Михаил
нет))) прикрутить к микроитку usb звуковуху и чтобы микроитк играл радио )))
Alexander
а какова практическая необходимость подобного онанизма?
Михаил
энтузиазм!
Михаил
ну и у меня есть маленький hap-mini, отлично бы подошёл в качестве проигрывателя на рабочей кухне
Михаил
так сказать wi-fi колнка хендмейд
Михаил
да и просто блин, этож вызов, дырявый длинк с ddwrt может, а микроитк разве нет?
Alexander
скорее всего тоже может, если напишешь к нему драйвер
Михаил
скорее всего тоже может, если напишешь к нему драйвер
Эх был бы я на столько умён... Быть может и не женился бы никогда ®
Cumberbatch
Эх был бы я на столько умён... Быть может и не женился бы никогда ®
Используйте это для вашей платы. https://www.microchip.com/wwwproducts/en/LAN9500
Виктор
То есть, в такой схеме, на первом порту я прописываю ingress, на портах 8 и 6, прописываю влан в vlan, и в egress?
А если бы в этой схеме, камера сама тэгировала трафик, ничего не поменялось бы, только не нужно было бы прописывать ingress?
Виктор
Как оказалось, именно так и было. Я пробовал по разному - и /interface ethernet switch ingress-vlan-translation add new-customer-vid=5, и c customer-vid=5, и просто без этого правила, никак не поднималось. Пока не сбросил настройки влан на камере, чтобы она реально была антаггед
Maksim
Доброго времени суток. Коллеги подскажите, возможно ли сделать настройки DHCP с разными DNS. К примеру для пула 10-50 IP DNS 1.2.3.4 а для другого пула другой DNS? При условии что будет привязка по MAC.
odminkrd
Скорее всего масками подсети делить.
Maksim
нашел в Интернете про опции в DHCP. Буду тестить.
Maksim
https://t.me/mikrotikclub/133261
странно не работает...
Maksim
в одном учереждении стоит родительский кнтроль, не могу даже Linux обновить. Все блокирует. Тех поддержка говорит не возможно реализовать разраничение сети.)
Maksim
смысл задачи какой?
но сейчас на тестовом ПК, не выдает он новый DNS на хост, хотя по Мас привязал хост. Указал опцию. Но не работает.
Dmitry
но сейчас на тестовом ПК, не выдает он новый DNS на хост, хотя по Мас привязал хост. Указал опцию. Но не работает.
если вы делаете через явное определение network, то никаких dhcp-options для выдачи dns не нужно
Maksim
Вот смотрите: есть учереждение (гос), там сеть. Провайдер настроил фильтр SkyDNS, указав просто в настройках маршрутизатора DNSы данного сервиса. Обращение в тех.подержку не привело к успеху, т.к. в последнее время не очень этот фильтр работает. Я предложил разделить сеть на 2 сегмента,что бы у одних был "чистый" Интернет, а у других полный доступ. Мне дали ответ - это не возможно. Вот я пытаюсь найти какие то решения. Оборудование у нас Микротик... к сожалению к нему доступа нет. Пытаюсь на своем проверить разные настройки что бы потом написать провайдеру как можно сделать..
Maksim
Не хосте renew делали?
да. не помогло. и перезагрузка виртуального хоста тоже.
Maksim
Для начала попробуйте на хосте руками днс прописать. И проверить
раньше помогало. но теперь уже не помогает. скорее всего 53 порт принудительно прописан
Dmitry
без доступа к устройству, говорит к сожалению не о чем.
Maksim
наверное будет очень глупо, принести свой Микрот, воткнуть между Хостом и Маршрутизатором организации, и в Микротике (личном) поднимать ВПН? Это жесть... Что бы обновить все машины с Ubuntu ))
Dmitry
будет правильнл указать оператору на то, что у вас не ходят легитимные dns-запросы
Maksim
без доступа к устройству, говорит к сожалению не о чем.
на своем оборудовании пытаюсь воспроизвести ситуацию. Вот пока не понимаю почему DNS не заменяет на заданый.
Cumberbatch
на своем оборудовании пытаюсь воспроизвести ситуацию. Вот пока не понимаю почему DNS не заменяет на заданый.
Вы занимаетесь ерундой. Если ручные настройки днс не помогают то то что вы добьётесь получение другого днс с сервера тоже не поможет
Maksim
Вы занимаетесь ерундой. Если ручные настройки днс не помогают то то что вы добьётесь получение другого днс с сервера тоже не поможет
В том учреждении я понимаю. Но сам функционал интересно попробовать. Лишним же не будет. Для опыта я имею ввиду.
Maksim
Не хосте renew делали?
А теперь помогло... получил новый DNS.
Maksim
Подскажите пожалуйста, если не вводить эту команду (ipconfig /renew), сколько необходимо времени по умолчанию? для обновления
Yakov
у mikrotik по умполчанию в dhcp серевер lease time 10 минут
Maksim
у mikrotik по умполчанию в dhcp серевер lease time 10 минут
понял. думал от ОС, а это просто принудительно. спасибо
Yakov
/offtop чем чревата обжимка сетевого кабеля на живом подключении? дома кабель приходит из подъезда, до провайдерского оборудования нет доступа и есть необходимость переобжать кабель наживую, и экспериментировать не хочется /offtop