Aleksey
чем задать локальную из под sys
Vladimir
Ещё раз повторюсь - в роутерах вообще обычно такие штуки невозможны
Aleksey
Да, не, сам по себе он прекрасен конечно, полноценная ОС и оборудование не плохое у микротик просто губа то уже упала, во вкус вошел😁
Vladimir
Почитайте вики, там вполне себе динамично всё
Maksim
Возможно после форматирования сбрасывается?
разобрался - обнуляет данный счетчик reset через кнопку. Ни reset через winbox, ни netinstall этого не делают (проверил на др. устройстве)
Aleksey
бахни туда лайер-7 протокол ))) если не арм и не два ядра, то просядет моментом
Aleksey
не больше 5 ресурсов что ли?😂
Aleksey
бог мой... мой малыш 2011 сошел бы сума давно)))
Dmitry
чем задать локальную из под sys
задайте, ее скриптом, который запускается при startup - меняйте значение в netwatch. и вся проблема.
Aleksey
задайте, ее скриптом, который запускается при startup - меняйте значение в netwatch. и вся проблема.
Я так и поступил что удивительно, при первом запросе срипт меняет значение глобальной, при всех последующих - нет Не совсем понял по началу о чем вы )
Damir
@tarikin Никита, а у тебя атоподключение с Ikev2 работает? У меня L2TP нормально отпрабатывает а вот IKEV2 говорит, что не может найти сервис с таким именем, уже и изменял и новый оздал ни фига. Результат: error "Получена ошибка от «System Events»: Не удается получить service \"home\" of current location of network preferences." number -1728 from service "home" of current location of network preferences
Damir
В другом размещении укажите это подключение
Вопрос в каком? он же в настройках сети
Damir
А!
Damir
Не, не отрабатывает
yes_future2021
Добрый день, товарищи специалисты. Встретился сегодня со странным поведением L2TP сервера. Сейчас подробности скажу, может, я ошибаюсь где-то
yes_future2021
В общем, настраиваю L2TP+IPsec сервер для подключения клиентов. Захотелось мне настроить IPsec не галочкой "Use IPsec" в настройках сервера, а руками. Создал в IP-IPsec отдельную Group, Peer Profile, Peer, Policy Proposal, Policy. Всё работает. Но я случайно обратил внимание, что если на клиенте вообще не указывать IPsec ключ, то он всё равно подключается успешно. (Если ввести неправильный ключ, то не подключается). Как принудительно заставить сервер не пропускать клиентов без IPsec ключа?
Cumberbatch
Но возможно это сработает когда use IPSec галка стоит. А значит динамические полиси будут создаваться. Может и не прав
yes_future2021
Но возможно это сработает когда use IPSec галка стоит. А значит динамические полиси будут создаваться. Может и не прав
И при "yes", и при "required" создаются динамические записи в настройках ipsec
yes_future2021
А если конкретнее, то не записи, а запись в разделе "Peers". И она конфликтует со статически настроенной записью
Dmitry
а как это посмотреть ???
а вы скорее всего переобъявляете переменную повторно в теле netwatch скриптов
Aleksey
она задается, но не переопределяется почему то там...
Dmitry
а как это посмотреть ???
:typeof https://wiki.mikrotik.com/wiki/Manual:Scripting (Data Types)
yes_future2021
файрволом
Смотреть в сторону "IPsec Policy" в "Advanced" в Firewall Rule?
yes_future2021
Почему не хотите IPSec искаропки использовать?
Да просто привык всё настраивать руками и контролировать каждый пункт настройки. Не люблю, когда что-то динамически создаётся, и я не могу там на что-то повлиять. В общем-то, я сейчас подумал, что можно мои кастомные настройки Peer Profile и Policy Proposal вбить в default Но тогда другой момент будет, который я не люблю. Я не люблю менять что-то в записях default. Я их обычно копирую и меняю что-то уже в копии. Ну ладно, в этом случае, пожалуй, смирюсь, чем загружать файрвол лишним правилом
yes_future2021
Ну я разберусь. Спасибо. Просто хотел уточнить, должно ли оно так работать или я чего-то недопонял.
Aleksey
:typeof https://wiki.mikrotik.com/wiki/Manual:Scripting (Data Types)
Всё как-то очень интимно... жаль нет сдесь специалистов что бы объяснить на пальцах, почему переопределение глобальной в одной и той же среде невозможно по сути одним и тем же шедуллер
Anonymous
Всем добрый день! Какой маршрутизатор лучше взять для работы с usb модемом? Спрашиваю потому что были модели на которых usb модем крайне часто отваливался
Anonymous
Модем нужен для видеорегистратора
Moneron 🇷🇺
Возьмите что-нибудь специализированное лте-шное, типа wap/sxt/lhg lte kit
theurs
возьми отдельный юсб хаб с внешним питанием
DaySandBox
Message from Серго deleted. Reason: new user and external link (?)
Сергей
Ребят помогите сделать локальный домен для локального компа. Требутеся чтобы внутри сети можно было перейти по локальному домену, а не по ip для входа на веб-сервер Подробных знаний сети у меня нет. Пробовал по гайдам, но не понятно подходят ли они мне. Всё равно домен не пингуется
Сергей
RouterOS v6.41.3
Сергей
у меня есть статическая запись, но не реагирует. Есть также запись для самого рутера, и она тоже не открывает
Сергей
Статическазя запись в DNS сервере Вам поможет решить задачу. P.S. Обновите РоутерОС
я боюсь если обновлю то че нить сломается, а нет кто смог бы потом разобраться
Виталий
у меня есть статическая запись, но не реагирует. Есть также запись для самого рутера, и она тоже не открывает
Какой адрес у вашего роутера в локальной сети? Какой адрес, DNS и шлюз у пк с которого проверяете?
Зубрев Алексей Александрович МИАЦ г.Саратов
Сделай бэкап. Потом обновляй.
Виталий
Ванга проснулась, всем привет
DaySandBox
Message from Серго deleted. Reason: new user and external link (?)
Виталий
роутер 192 168 1 1 пк 192 168 1 4 днс 8 8 8 8 77 88 8 8 77 88 8 3
Вы прописали свой static на сервере 192.168.1.1, а ищете его на сервере 8.8.8.8 🤔
Сергей
Вы прописали свой static на сервере 192.168.1.1, а ищете его на сервере 8.8.8.8 🤔
я не прописывал, автоматом как стояло так и есть. Не удивляйся, просто я не силён в сетях. Поэтому прошу помощи)
Serj
Коллеги, здравсвуйте. Сталкивался кто либо с подобным глюком? Попытаюсь обрисовать: 1. Оборудование: HexGr3 + HapAC-7 штук + 1 wAP AC. 2. Capsman, Manager на Hex. 3. Несколько SSID Проблема проявилась в низкой скорости работы WiFi. Когда стал смотреть увидел, что на всех кроме одной точки не работает SSID в 5 Ghz Зметил, что в CAP Interface отсутвовали интерфейсы с 5Ghz, кроме одной из точек. Но были непонятные записи об интерфейсах вида cap2, cap3, cap4 и т.д. без каких либо префиксов и отличительных признаков, как раз на количесво проблемных точек. Решил обновить ПО на железках. Везде все обновил, ситуация не поменялась. В Remote CAP принудительно жал Proviosn, нечего не менялось. А после просто удалил эти непонятные интерфейсы. И о чудо спустя несколько мгновений пояивлись все 5 Ghz интерфейсы., Уже с нормальными именами и т.д. Как то так. Есть мысли с чем это связано?
Виталий
У пк адрес днс-сервера должен быть адресом вашего роутера
Сергей
У пк адрес днс-сервера должен быть адресом вашего роутера
прописал. пингуется. Дальше попробую разобраться работает ли)
Сергей
У пк адрес днс-сервера должен быть адресом вашего роутера
нельзя как то на роутере настроить, чтобы не бегать по всем компам с новым днс?
Виталий
И на всех компах стоит "получать автоматически"
Сергей
Можно, если у вас на роутере dhcp настроен
как это узнать и где посмотреть как настроить. да на всех автоматом
Виталий
может вам стоит нанять админа?
Не выдержала душа поэта
Сергей
я так понимаю надо в dhcp Server и там в networks и там указать нужный dns?
Сергей
может вам стоит нанять админа?
Не вижу в этом надобности, платить n сумму денег за 5 минут.
Alexander
Не выдержала душа поэта
ну так если человек задаёт подобные вопросы, то он совсем мало что понимает
Виталий
Не вижу в этом надобности, платить n сумму денег за 5 минут.
Тут многие не видят необходимости кому-то объяснять такие мелочи безвозмездно. Это просто я с обеда только пришёл и добрый
Tymur
Коллеги, здравсвуйте. Сталкивался кто либо с подобным глюком? Попытаюсь обрисовать: 1. Оборудование: HexGr3 + HapAC-7 штук + 1 wAP AC. 2. Capsman, Manager на Hex. 3. Несколько SSID Проблема проявилась в низкой скорости работы WiFi. Когда стал смотреть увидел, что на всех кроме одной точки не работает SSID в 5 Ghz Зметил, что в CAP Interface отсутвовали интерфейсы с 5Ghz, кроме одной из точек. Но были непонятные записи об интерфейсах вида cap2, cap3, cap4 и т.д. без каких либо префиксов и отличительных признаков, как раз на количесво проблемных точек. Решил обновить ПО на железках. Везде все обновил, ситуация не поменялась. В Remote CAP принудительно жал Proviosn, нечего не менялось. А после просто удалил эти непонятные интерфейсы. И о чудо спустя несколько мгновений пояивлись все 5 Ghz интерфейсы., Уже с нормальными именами и т.д. Как то так. Есть мысли с чем это связано?
С чем связано не знаю, но на старых версиях тоже такое наблюдал именно с 5Ггц интерфейсами
Сергей
ну так если человек задаёт подобные вопросы, то он совсем мало что понимает
я backend разработчик, в полне нормально то, что я разбираюсь самую малость в этом. Просто инфы нагуглить не получилось, так как не знаю что гуглить.
Виталий
👍
Шамиль
народ, есть проброшеный порт для rdp, создал правило которое блокирует адрес-лист (пока сам заполняю для теста) - но почему-то оно не отрабатывает
Шамиль
вот список тех кто лезет
Шамиль
theurs
закрасил локальный адрес?
Шамиль
не. закрасил - доверенный адрес
Pasha
SACFd - я полагаю у вас эти конекшны в fasttrack попадают и fw их не обрабатывает