Bykadorov Serj
Alex
в чат
В пятницу? По бойся такое предлагать))
Bykadorov Serj
Геннадий
ну он почти обратился :) и даже уже получил ответ :)
Bykadorov Serj
Меня огорчитили здесь, а потом мегафон сказал, то что я ожидал - это платно у нас...
Геннадий
почему? я тебя обрадовал
Геннадий
у мтс есть ип6
Boris
Ну можно же vps для нищебродов за $2 арендовать. Там любой удобный vpn-сервер поднять, и всё.
Bykadorov Serj
Romio
Почему за 2$? Google cloud на год дает бесплатно.
Bykadorov Serj
Ок! Я погоревал! А как настроить проброс если есть допустим белый ip и другой микрот с серым ip?
Romio
Bykadorov Serj
NHasper
как выявить абонента который раздает интернет от своего домашнего роутера соседскому по кабелю.есть идея с ттл.что еще можно?
Cumberbatch
Bykadorov Serj
NHasper
Зачем?
стоит такая задача)
Cumberbatch
Cumberbatch
Я подчистил немного. А то и правда балаган
Alan (Александр)
приветсвую, народ. решил обновить tiki свои, что за фрукт Lora?
Andrey
theurs
а что он будет делать по 2-3 пропавшим пингам. письмо в тп писать?
Denis / getAmo.ru
Что это за агрегат?)
https://netduma.com/order/netduma-r1-router/
Denis / getAmo.ru
Огого
Alex
Нетгир?
Антон Курьянов
ага, нетгир за 500 баксов
Alan (Александр)
народ пакет с устройства А приходит маркируется conection потом маркируется по метке routing, по conection пакет натится через устройство В при возвращение из устройства B пакет согласно routing должен отмаршрутизироваться в устройство A. Я так понимаю так как nat на пути то метка пропадает? И как сие провернуть?
Cumberbatch
Cumberbatch
Roman
Добрый день, подскажите какую систему для мониторинга юзать Zabix или есть что то аналог или поинтересней ?
Alan (Александр)
Bomberman
Boris
Dmitry
Roman
Alan (Александр)
Народ кто как маскирует точки что бы вандалы и дети не испортили?
Cumberbatch
Cumberbatch
Alan (Александр)
Cumberbatch
Wireless Wire
Ну нормальную трубостуйку. И все будет норм
Alan (Александр)
Cumberbatch
Alan (Александр)
Konstantin
Добрый день, кто нибудь подключал на микротике сразу несколько 4G Модема?
Cumberbatch
на гараже, 2,5м от крыше
Ну давайте закончим на этом. Кому нужно сломают и сопрут если прям не оградить доступ. От случайных дураков повесьте вне прямой доступности. И ок. Закончили эту тему.
Cumberbatch
Konstantin
Есть ссылка?
Konstantin
Что то не получается.
Konstantin
Используем активный хаб.
Konstantin
Не получается настроить соединения, там в USB он дает выбрать только одно устройство.
Cumberbatch
Konstantin
Микрот 951, модемы 4G от мегафона, про активный хаб юсб не помню модель.
Cumberbatch
Cumberbatch
@Myrobohome :
Привет. Я извиняюсь наперед за необознаность, и менно потому и пришел сюда.
Есть микротик, в нем есть логи.
1) как настроить его так чтобы он писал в лог когда пользователь подключаетсч и отключается от сети?
2) есть ли вариант при подключении определенного ip или mac-адреса запусить http запрос во внутренней сети типа( http://192.168.1.254/?op=set&object=znachok&p=state&v=1 )
Cumberbatch
Cumberbatch
@Myrobohome
Походите по ссылкам. Ещё есть примеры.
https://t.me/mikrotikclub/141525
Dmitrii
коллеги, а симка от yota модема работает в RBSXTR&R11E-LTE ?
Cumberbatch
Dmitrii
ну так то да, мне тоже кажется, что должна, но вдруг есть у кого свидетельства какой-нить залочки или подобного. Хочу модемчик йотовский поменять на SXT и не обломаться
Cumberbatch
Dmitrii
Ettercap
Мало ли, вдруг там залочка какая
Тариф для модема покупайте, никаких залочек не бывает. Другое дело если вы покупаете тариф для смартфона и пытаетесь его использовать в sxt lte.
Nickolay
Cumberbatch
Maxim :
Привет. Отчаянно нуждаюсь в подсказке и совете разбирающихся людей. Вводные данные такие: сам айтишник, не сетевик. О работе TCP/ip стекa и сетей ничего не знаю, далёк максимально, умею в ping и tracert и всё, пожалуй. В домашнем хозяйстве до недавнего времени был раутер asus ac66u c годы назад настроенной, под пивко, ddwrt прошивкой. Тут что-то загорелся идеей поднять клиента VPN (к платному сервису наподобие NordVpn). Именно на уровне роутера чтобы весь трафик в домашней сетке завернуть туда и забыть о государственных блокировках от слова совсем на всех потребителях домашнего вайфая. Куплен 3-годичный доступ за 50 баксиков к SurfShark, протестирован на стационарном компе. Работает максимально ок, скорости супер. Настраиваю на асусе всё тоже самое (в OpenVPN варианте) и после офигевания (в отрицательном смысле) от скоростей, начинается гуглинг в поисках лучшего решения. Вердикт - для скоростей нужно аппаратное ускорение IPSec на роутере. Заканчивается всё покупкой Mikroti chap ac2 и курением манула с параллельной настройкой по IKEv2 вот по этому гайду https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS (с поправкой на то, что у меня SurfShark а не NordVpn, технологически вроде как это 1-в-1 то же самое). Ожидание: всё залетает. Реальность - отгружаются огрызки сайтов, остальное висит в процессе или никак не грузится, пользоваться невозможно, совсем. Гугленье дальше наводит на мысли о кривизне настроек MTU: повторяем по-обезьяньи настройки отсюда:https://forum.mikrotik.com/viewtopic.php?t=150593 и кое-что отсюда https://forum.mikrotik.com/viewtopic.php?f=13&t=150377&hilit=1280. И это всё, на этом моменте руки опускаются полностью где помощи дальше искать непонятно. Но на этом я не готов останавиться) Бракуется криворукая дешёвая поделка SurfShark (предположительно) и покупается месячный NordVPN (гайд же есть именно для него, ага). Ресет роутера и вся настройка по-новой. Тоже самое всё((( что-то подгружается но в каком-то инвалидском режиме еле-еле. Диагностика по пингам с компа (в формате ping -l 1480 -f www.ya.ru -t, т.е. с отключением фрагментации пакетов) даёт такую картину - то, что выходит за рамки размера MTU ожидаемо не пролазит, маленькие пакеты вплоть до ~1200 (точно не помню, но около сотни байт вниз до верхней границы) вообще не проходят. Всё что меньше по размеру пингуется чётко и успешно. Ещё такой момент: пробовал пинговать через тулзу в WinBox с WAN-интерфейса с подключенным VPN и оно похоже работает без проблем на любом размере пакетов. Я хз куда дальше грести и куда коней запрягать, всё идёт к забиванию на эти все начинания и констатации что Mikrotik не вывозит то что я хотел от него получить...
Cumberbatch
Maxim :
Привет. Отчаянно нуждаюсь в подсказке и совете разбирающихся людей. Вводные данные такие: сам айтишник, не сетевик. О работе TCP/ip стекa и сетей ничего не знаю, далёк максимально, умею в ping и tracert и всё, пожалуй. В домашнем хозяйстве до недавнего времени был раутер asus ac66u c годы назад настроенной, под пивко, ddwrt прошивкой. Тут что-то загорелся идеей поднять клиента VPN (к платному сервису наподобие NordVpn). Именно на уровне роутера чтобы весь трафик в домашней сетке завернуть туда и забыть о государственных блокировках от слова совсем на всех потребителях домашнего вайфая. Куплен 3-годичный доступ за 50 баксиков к SurfShark, протестирован на стационарном компе. Работает максимально ок, скорости супер. Настраиваю на асусе всё тоже самое (в OpenVPN варианте) и после офигевания (в отрицательном смысле) от скоростей, начинается гуглинг в поисках лучшего решения. Вердикт - для скоростей нужно аппаратное ускорение IPSec на роутере. Заканчивается всё покупкой Mikroti chap ac2 и курением манула с параллельной настройкой по IKEv2 вот по этому гайду https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS (с поправкой на то, что у меня SurfShark а не NordVpn, технологически вроде как это 1-в-1 то же самое). Ожидание: всё залетает. Реальность - отгружаются огрызки сайтов, остальное висит в процессе или никак не грузится, пользоваться невозможно, совсем. Гугленье дальше наводит на мысли о кривизне настроек MTU: повторяем по-обезьяньи настройки отсюда:https://forum.mikrotik.com/viewtopic.php?t=150593 и кое-что отсюда https://forum.mikrotik.com/viewtopic.php?f=13&t=150377&hilit=1280. И это всё, на этом моменте руки опускаются полностью где помощи дальше искать непонятно. Но на этом я не готов останавиться) Бракуется криворукая дешёвая поделка SurfShark (предположительно) и покупается месячный NordVPN (гайд же есть именно для него, ага). Ресет роутера и вся настройка по-новой. Тоже самое всё((( что-то подгружается но в каком-то инвалидском режиме еле-еле. Диагностика по пингам с компа (в формате ping -l 1480 -f www.ya.ru -t, т.е. с отключением фрагментации пакетов) даёт такую картину - то, что выходит за рамки размера MTU ожидаемо не пролазит, маленькие пакеты вплоть до ~1200 (точно не помню, но около сотни байт вниз до верхней границы) вообще не проходят. Всё что меньше по размеру пингуется чётко и успешно. Ещё такой момент: пробовал пинговать через тулзу в WinBox с WAN-интерфейса с подключенным VPN и оно похоже работает без проблем на любом размере пакетов. Я хз куда дальше грести и куда коней запрягать, всё идёт к забиванию на эти все начинания и констатации что Mikrotik не вывозит то что я хотел от него получить...
Ну делов то.
chain=forward action=change-mss new-mss=1300
passthrough=no tcp-flags=syn protocol=tcp tcp-mss=1301-65535