no_name
Cumberbatch
add-default в no на pppoe интерфейсе
У меня тоже не мешает
Cumberbatch
А покажите теперь вкладку самого маршрута до 8.8.8.8
no_name
Я нашёл походу косяк
no_name
Синим выделил
Cumberbatch
Синим выделил
Ну да. Пинга не будет. А а той стороне же нет такого адреса
no_name
Просто пинг убрал
Cumberbatch
Просто пинг убрал
Тут он и не нужен
Cumberbatch
Проверяйте на дефолте
no_name
Фаер стандарт
no_name
Пинг ставишь до 192.168.11.1 и пропадает через несколько секунд
no_name
Работает, спасибо за траблшутинг )
Вячеслав
с интернетом проблем быть не может, т.к. симка буквально несколько часов назад работала. да и деньги в начале месяца только положили
Вячеслав
так не пингуется с микрота
Вячеслав
только сам usb модем
Cumberbatch
только сам usb модем
маршрут удалили через интерфейс?
Вячеслав
да
Вячеслав
Cumberbatch
удалите 0.0.0.0/0 и перегрузите микротик. и потом опять этот скрин
Cumberbatch
зайдите на модем и может там включить интернет надо в веб морде модема?
Вячеслав
нет-нет. после ребута роутера. инет поднялся. спасибо за помощь. 🙏
Петр
Вопрос такой: Почему при стандартной конфигурации роутера не получается просто так заблокировать входящий трафик на порт 80 и 443 что натится на комп в сети ?
Петр
чтобы сработал firewall, пришлось перед пересылкой в нате, создать правило dstnat с return. Правильный ли такой подход или нет ?
Петр
при стандартной конфе все дст нат подключения разрешены
148.251.20.137:52312 -> ether1 -> packet 80/443 -> NAT -> SERVER -> NAT -> packet 80/443 -> ether1 -> 148.251.20.137 А хочется чтобы было так 148.251.20.137:52312 -> ether1 -> packet 80/443 -> FIREWALL -> BLOCK
Петр
именно с определенного адреса нужно блокировать?
ну да, а то он там мне 2 миллиона пакетов послал уже :D
Петр
делаю так 148.251.20.137:52312 -> ether1 -> packet 80/443 -> NAT -> RETURN -> FIREWALL -> BLOCK
Cumberbatch
ну поставьте правило на forward для src = 148.251.20.137 и action drop
Anton
Подскажите плз, как передать динамически полученные dns по pppoe через dhcp-сервер клиентам?
Dmitry
Подскажите плз, как передать динамически полученные dns по pppoe через dhcp-сервер клиентам?
это происходит автоматически, если НЕ указывать dns-серверы в dhcp network. а вообще передавайте ip мт, а на нем используйте что угодно
Anton
Есть бестпрактис по автоматизации конфигурирования микротов?
Dmitry
Есть бестпрактис по автоматизации конфигурирования микротов?
порядок конфигурации, как вижу его я, написан в закрепленном сообщении. как автоматизировать каждый решает сам. ansible / самписные скрипты / reset без дефолта + кастомный скрипт / tr069
Anton
ну типа лучше использовать команды консоли или api?
Dmitry
я использовал свои скрипты и возможность залива конфигурации через ftp
Dmitry
api - имхо, можно сделать далеко не все.
Dmitry
ros scripting lang
Вячеслав
ребят, поделитесь хорошим скриптом проверки 4g соединения и сброса питания usb если пропадает инет. делал через шедулер. но там проверка каждые 2-3 мин. если поставить чаще, то может ложно сбрасываться питание из-за того, что тупо usb свисток не успевает загрузиться после сброса питания.
Вячеслав
а он разве может определеннон количество пакетов пинговать? не будет ложных срабатываний?
Вячеслав
спасибо
Igor V
/rules@MissRose_bot
Cumberbatch
спасибо
add this scripts to Tools ==> Netwatch ==> Host, when Host 8.8.8.8 is down, run script
Denis
Добрый. Плиз поделитесь рабочим скриптом отсылки бекапа системы и файла конфигурации на почту. Задавал здесь такой вопрос, сказали искать на офсайте. На com не смог раздобыть его. Сенк
Denis
https://wiki.mikrotik.com/wiki/Manual:Tools/email#Basic_examples
Сенк. А я на форуме ихнем искал.
no_name
А netwatch?
Помню на каком то тренинге быдла реализация инета в котедже lte-pppoe ospf, можно пдфку?
Moneron 🇷🇺
Тренинги быдла? Это не ко мне 😁 Я учу только умничек и лапочек.
Moneron 🇷🇺
Moneron 🇷🇺
На сайте, как видите, нет. Достать его сейчас я не смогу. Можете поискать пдф в архиве Иркутска 2016 года
Чиркин
Напишите роут рулс/32 на свой адрес от прова через лте и его пингуйте
Дмитрий
Или заранее марку на каждый выход. Я ж говорю, чуть сложнее будет))
Дмитрий
В ping есть параметр interface
Lte может в это время быть отключен и такого интерфейса не будет. И будет ошибка в скрипте
Дмитрий
Ошибки не будет.
Хм. Тогда ещё вопрос. Вот например, настроил лте, прописал комментарии, убрал в дхцп роуты по умолчанию и ТД. Свисток убрали и вдруг понадобилось перенастроить лте до того, как его воткнут в микротик. Как это сделать не через костыль? Как попасть к настройкам которые не отображаются?
Volodymyr
Хм. Тогда ещё вопрос. Вот например, настроил лте, прописал комментарии, убрал в дхцп роуты по умолчанию и ТД. Свисток убрали и вдруг понадобилось перенастроить лте до того, как его воткнут в микротик. Как это сделать не через костыль? Как попасть к настройкам которые не отображаются?
Возможно я не верно понял вопрос. Но если Вы хотите настроить сам лте свисток то, естественно, его нужно подключить. А если Вы хотите изменить настройки микротика для этого лте, то подключение не обязательно.
Дмитрий
Возможно я не верно понял вопрос. Но если Вы хотите настроить сам лте свисток то, естественно, его нужно подключить. А если Вы хотите изменить настройки микротика для этого лте, то подключение не обязательно.
Скажу проще, например, хочу задать статический ИП адрес для лте. Но как это сделать если лте интерфейса нет. Если было заранее настроено, то в поле интерфейса пишется unknown и любое изменение приводит к тому интерфейс заменяется на самый первый в списке
Dmitry
Добрый ыечер , решил настроить резервирование gre для 2 офисов , основной тунель построен и работатет , но как только создаю тунель 2 тунель и прописываю туда резервные адреса , то тунель не подниамет , подскажите куда копать
Volodymyr
не
Тогда, вероятнее всего стоит копать в сторону маршрутизации. Т.е. второй канал реально выходит не с тем соурсом, который на нем прописан.
Dmitry
Тогда, вероятнее всего стоит копать в сторону маршрутизации. Т.е. второй канал реально выходит не с тем соурсом, который на нем прописан.
add allow-fast-path=no comment="\DD\CE\D1" ipsec-secret=123 local-address=2.2.2.2 mtu=1476 name=\ gre-tunnel1 remote-address=1.1.1.1 add address=172.16.50.11/29 interface=gre-tunnel1 \ network=172.16.50.8 add distance=14 dst-address=192.168.88.0/24 gateway=\ 172.16.50.12