E.
Странности. С компа по веб браузеру заходит а вот самба тишина. А со смарта все тишина
serpyxa
Остальные вендоры норм
serpyxa
При этом его нет нигде в лизах, т.е. вариант дубля с переходом исключен(как я изначально полагал) пока выхожу на частный случай
Cumberbatch
Ну как вариант wins Server в правой части прописать ip микрота. Холя это если заработает будет удивительно
serpyxa
Не совсем понятно что произошло
В общем есть дхцп серваки на вланах, на них висят юнифайки с раздачей, пулы /22 места хватает, после оффера клиентское устройство не принимает адрес
Максим
2 DHCP server в 1 микроте? На 2 скрине нет маски. Предполагаю он просто не видит другие устройства кроме уже установленных соединений
Максим
Cumberbatch
Вот же написано. Все так же оставить кроме днс. https://t.me/mikrotikclub/144897
E.
А. Мейби. Ща
E.
Обновите аренду
Заработало. Благодарствую
Anonymous
Привет! Есть два микротик hap ac lite. Один настроен на dhcp в режиме dual- bend. Второй, хочу подключить кабелем к компу, и принимать инет с первого по wifi. Проблема, что в быстрых настройках второго, стоит диапазон 5 ghz, и выбрать 2.5ghz невозможно. При этом, ниже показаны доступные сети на 2.4 ghz, в том числе и моя первая. Как подключится? До этого был подкл. Hap lite, и норм работал.
Mihail
Привет. Уйти от быстрого режима и перейти в полный
Anonymous
При полной настройке типа точка- точка, на первом аппарате нет двухдиапазонного режима, CPE не устраивает. Ведь с однодиапазонным удавалось настроить.
Anonymous
Привет. Уйти от быстрого режима и перейти в полный
Нужен алгоритм, т.к. стандартный мануал CPE не помог
Maksim
Доброго времени суток. Подскажите пожалуйста, как правильно осуществить задуманное. Есть две сети 10.0.0.0/24 и 192.168.0.0/24. Связаны между собой l2 to sec. Но в сети 192.168.0.0/24 есть сервис (хост) который должен быть доступен в сети 10.0.0.0/24, к примеру с IP 10.0.0.100/24. Все другие ресурсы 192.168.0.0/24 не должны быть доступны из сети 10.0.0.0/24. Подскажите пожалуйста.
Maksim
Владимир
Но я, как Панда-параноик, ещё и ферволом накрутил бы, как советует коллега выше. Chain=forward Out interface=l2tp*name* Src.adres=192.168.0.0/24 Dst.adres=!10.10.0.100 Action=drop
Владимир
Можно и проще, но мало данных. Ибо хз, что по данному впн у Вас там ходит.
Maksim
А можно схитрить? К примеру тот сервер с адрессом 10.10.10.100, будет в сети 192.168.0.0, к примеру он 192.168.0.100, что бы не было проблем у него с шлюзом (нормальный выход в Интернет) через свой роутер сети 192..... А в сети 10.10.10.0/24 можно же "хитрым" способом перенаправить трафик на 10.10.10.100 , но по факту трафик по этому IP пойдет на 192.168.0.100? Задача у меня в данный момент временно подключить к существующей сети "будующий" наш сервер, через такие грабли, потом физически сервер будет в сети 10.10.10.0/24... Просто я пытался сразу серверу указать 10.10.10.100 в сети 192.... и что то пошло не так)))
theurs
вроде нельзя
theurs
если добавить маршрут на этот виртуальный адрес через второй роутер а там нетмап сделать то.. работать не будет потому что на клиентах маршрут тоже придется добавлять из за того что они все в одной сети
Bykadorov Serj
Всем привет! Кто-нибудь поднимал точку под управлением capsman по радиомосту не по витой паре? Если да, то как?
Bykadorov Serj
в чем у вас возникают трудности ?
пишет managed capsman, но на менеджере не видна данная точка
Bykadorov Serj
и вообще она не раздаёт
Dmitry
связность L2 или L3 ?
Bykadorov Serj
l3
Bykadorov Serj
просто данная точка удалена и тянуть туда витуху нет смысла, а wifi добивает...
Dmitry
схема целиком какая - ?
Bykadorov Serj
Есть capsman из 5 точек эти точки висят на витой паре. В этот capsman надо завести 6-ю по радиоканалу, не по витой паре
Dmitry
ок, если L3 и какой-то радио канал, проверяйте что ходят и нигде не фильтруются: ;;; Services :: CAPSMAN / MDP chain=input action=accept protocol=udp src-address-list=alst-LOCAL-NETWORKS dst-port=5246,5247,5678
Dmitry
что на точке прописан адрес caps-man manager
Bykadorov Serj
что на точке прописан адрес caps-man manager
На необходимой удаленной прописан caps manager, и выходит надпись managered caps, настройки подтягиваются, но инета нет
Dmitry
local-forward ?
Bykadorov Serj
15 минут не перед глазами...
Maksim
Сори. Нашел. В пулах
andr68rus
Всем привет. Кто-нибудь строил ovpn тунель между офисами mikrotik<->FreeBSD? Всю голову сломал, с подсетки под микротиком пинг в офис идет, если включить NAT, а вот обратно, хоть убейся, не идет. На FreeBSD маршруты прописаны, tcpdump пакеты видит, вылетают через tun, на микротике тишина. Ни пакетов, ни сам адрес микротика не пингуется.
andr68rus
без настроек 30-го числа сложно гадается
Сейчас зарисую. Какие настройки с МТ нужны будут?
Dmitry
туннель, шифрование, маршрутизатция, firewall
Maksim
Подскажите пожалуйста, если провайдер Клиента l2tp прячет (при активном использовании (примерно через 10 минут) Ростелеком, сразу абонента переносит за) nat. Можно ли как то сделать туннель? Между офисами, центральный офис сидит на белом IP, а клиент вот за nat
Bykadorov Serj
Dmitry
стало быть - local-forwarding=no - cмотрите настройки datapath на manager и еще раз: /caps-man remote-cap - она тут видна ?
Maksim
ничё не понятно.... Но в чём проблема? для тунелей не обязательно чтобы два клиента имели белые адреса
Я сам не понимаю. Использую простой туннель l2tp и ipsec. На клиенте сначала нормальный IP, на пример 95.20.11.11, проходит время, и на клиент микротике становится не доступный Cloud и IP pppoe (интернет) уже адрес 10.54.11.11.и туннель падает, и не поднимается до тех пор пока не вкл выкл ppoe клиента.
Dmitry
в remote cap её нет
стало быть не подхватывается она - проверяйте хождение тех протоколов, которые написал выше
Zloi
у вас нет связаности по L2 или по L3 ... cap не подхватывает настройки
Cumberbatch
А у вас точка и клиента и ап сразу что ли должна быть ? А виртуальные ап в капсман не засунуть вроде
Bykadorov Serj
стало быть не подхватывается она - проверяйте хождение тех протоколов, которые написал выше
в datapath client to client . Если local forwarding - то не работает dhcp для wifi точнее работает dhcp gatwey
Dmitry
в datapath client to client . Если local forwarding - то не работает dhcp для wifi точнее работает dhcp gatwey
причем тут client to client ? схему физического подключения полностью нарисуйте
Innokentiy
я правильно понимаю, вы хотите по капсману получить настройки для вайфая, при этом капсман-сервер доступен только по вайфаю?
Innokentiy
а как же тот незамысловатый факт, то, что вайфаю для запуска нужен живой капсман?
andr68rus
судя по тому что у Вас нат - то с маршрутизацией все плохо
Скинул конфигурацию в личку, не дает ссылки размещать.
Cumberbatch
да именно так
Нельзя так. Настройте виртуальную ап с встройками как в капсман. И будет счастье
andr68rus
https://pastebin.com/Uet9p4Ep
О спасибо :)
Dmitry
О спасибо :)
/ip route print с MT ?
Dmitry
ну и собственно - не надо так nat on $if -> $ip со стороны BSD, а надо прописать маршруты при поднятии ovpn туннеля через удаленный конец
theurs
поделитесь работающим конфигом для капсмана
Maksim
Можно.
поджскажите, какой тогда нужно делать туннель?
Cumberbatch
поджскажите, какой тогда нужно делать туннель?
Да l2tp/IPSec должен работать если сервер белый адрес а клиент серый имеет
Cumberbatch
Вроде нат выключал, сейчас еще раз без него проверю. Маршруты прописаны на бсд.
И сом торгов микрота тоже должны быть маршруты в сторону bsd
Cumberbatch
т.е. в режиме репитер настроить?
Ну если точка к ап управляемая капсман подключается то да как репитер. А если к другой то тогда ручками виртуальную ап добавить с настройками как в капсман (без физики)
andr68rus