Volodymyr
dns на микроте
Тогда прос топроришите статическую запись в ДНС микротика
Volodymyr
Автор как раз подробно описал о чём желает. И в его хотелки вписывается DNS Split zones
Он написал "одно и то же имя". Если имя server.lan будет резолвиться в ОДИН адрес и для локалки и для впн задача будет решена. Без сплитов. )
Volodymyr
с каким ip? у меня их 2
По Вашему условию - без разницы какое. Можете даже оба сразу прописать.
Psix
Volodymyr
оба вместе не работают - резолвится по первому
Нет, резолвится по алгоритму RR. Но даже если "резолвится по первому" то это соответствует поставленному Вами условию.
Volodymyr
@psix048 Предвосхищая Ваш вопрос - ДНС сервер микротика сплитить зоны не умеет.
Сааска
Создал pppoe сервер, подключил клинетов, как сделать приоретизацию трафика? Или в pppoe соединениях такое не возможно?
theurs
такое это какое
Сааска
Извиняюсь, приоретезация
Сааска
Когда подключаються клиентв, в Queues автоматом создаеться правило. И так же удаляеться.
sergey🎃rest
пиоритезаци клинетам по какому принципо хочется ТО?
sergey🎃rest
одни лучше других или по типотрафикам?
Сааска
Раньше в Queues сам создовал правила, а сейчас не могу понять, как им выставить приоритет
theurs
приоритет?
Сааска
Через ppp профиль клиента сделайте.
Создал 3 тарифа 512к/1024к 1024к/2048к 1024к/3072к
Сааска
Есть.40 машин и канал в 15 мбит, вот и хочу чтоб ходили все в инет по справедливости согласно тарифам
theurs
в ppp-profile можно rate limit задать
Сааска
Если все в профиле pppoe задать, то в Queues не чего добавлять не надо? Чтоб канал равномерно распредилялся по абонентам? Оно и так равномерно распредиляться будет?
Сааска
Раньще распределял по pcq задавая родительский профиль
theurs
и родительскую очередь там можно указать
theurs
и тип очереди
Сааска
Спасибо, завтра попробую, если что не ругайте в микротике нуб. Завтра думаю много вопросов будет
E.
Доброе! Столкнулся с тем что не могу заблокировать сайт. add name=Adware regexp="^.*(bigpigcz.club).*\$" add action=drop chain=forward comment=DenyAdware layer7-protocol=Adware src-address=172.20.0.199 Подключаюсь в данный момент на домашний роутер с работы по л2тп и хочу проверить заблокировалось или нет. И нифига. Он открывается. Счетчик в фаерволе тикает на этом правиле. Телефон получает адрес 172.20.0.199 Где-то косячу не пойму где. Новичёк. Подскажите решение
Руслан
Как понять не работает? Не импортируется? И на какой версии?
E.
Не надо так. Через l7 нужно маркировать трафик и потом уже дропать
add name=Adware regexp="^.*(bigpigcz.club).*\$" add action=mark-routing chain=prerouting layer7-protocol=Adware new-routing-mark=adware passthrough=yes add action=drop chain=forward comment=DenyAdware routing-mark=adware src-address=172.20.0.199 так ?
Alex
Знатоки может подскажут по вот такому вопросу? Бился с провайдером над проблемой работы IPv6. Роутер получал IPv6 адрес, мог резолвить DNS поверх IPv6 и даже пинговать IPv6 адреса сайтов. Но вот ни один сайт не открывался. В пакет-капче TCP трафик был только исходящий от меня, и ни одного входящего пакета со стороны провайдера. Разбирался с провом больше месяца. И в итоге разрешилась проблема простым прибиндиванием PPPoE интерфейса (по которому роутер получает IPv6 адрес) с Bridge интерфейса для WAN-каналов на физический интерфейс смотрящий на провайдера. Может кто слышал о такой проблеме и способах решения? Очень нужно держать аплинк от провайдера в бридже с другим интерфейсом, на котором сидит VoIP (который так же использует PPPoE) т.к. другого способа поднимать два PPPoE по одному аплинку не нашёл.
E.
Попробуйте так: regexp="^.+(bigpigcz.club).*\$"
Вечно я не могу с этими слешами разобраться. exp выводит вот так: add name=Adware regexp="^.+(bigpigcz.club).*\\\$" это не правильно ?
E.
Лучше маркировать соединения по статусу соединения - только new
так ? add action=mark-routing chain=prerouting connection-state=new layer7-protocol=Adware new-routing-mark=adware \ passthrough=yes
Dmitrii
У Никиты @tarikin все нормально импортируется и подвязывается
E.
Начните вот с этого https://habr.com/ru/post/346052/
Это все перечитывалось уже. И ютуб блокируется у меня. Делал новое правило по аналогии с ютубом - оно не работает. может быть из-за того что я по л2тп подцепляюсь ? маршрутизация по другому работает. Ну это дилетантский вопрос
Evgeny
Это все перечитывалось уже. И ютуб блокируется у меня. Делал новое правило по аналогии с ютубом - оно не работает. может быть из-за того что я по л2тп подцепляюсь ? маршрутизация по другому работает. Ну это дилетантский вопрос
Маршрутизация работает одинаково. Трафик, проходящий через роутер, все равно попадает в forward. Вам выше предложили поменять регэксп. Может, так получится?
Volodymyr
У меня работает нормально. Имя сертификата можете менять после импорта как заблагорассудится. А что такое "подвязка к CA" - вообще не понятно.
Volodymyr
)
Volodymyr
Dmitrii
никита писал, что не работают списки отзывов CRL, и отозванные сертификаты не проверяются, а вот без CA чтобы работало - первый раз слышу
Руслан
Недавно настраивал капсман с сертификатами. Долго мучался с импортом. Не работает САР с сертификатом, который импортировал ни в какую! Но если в настройках капа запрашивать серт от капсмана, то получает нормально... Так и не поборол это. В итоге подключил все необходимые САРы с запросом сертификаты, затем выставил подключаться используя полученный серт. И только после этого га капсмане выставил параметр "требовать от САРов серт". Только так заработало. А импортом не работает..
Volodymyr
Volodymyr
Последнего экспортировал/удалил/импортировал. Работает.
Volodymyr
см выше
Volodymyr
Целиком с са.
Volodymyr
KT
Volodymyr
Она не слетает. Она при подписи и не делается. Т.е. ее изначально нет.
An
Добрый день, коллеги! Имеется caps man и порядка 16 точек CAP AC, так сложилось нету карты сети :(, задача нужно найти где какая точка и как-то её идентифицировать и отметить на карте/плане здания. Каким образом это можно сделать, возможно как то заставить хоть как то точку моргать или сообщать что это именно она. Буду рад за помощь или направление в какую сторону искать
🥓 Хамон
Отключать точку и ждать крика: "где интернет?! Админов на мыло!"
An
Ага только все точки под потолком и посмотреть какой MAC не снимая её не очень получится . А так чтобы нажал и точка заморгала своим синим диодом для идентификации
An
Отключать точку и ждать крика: "где интернет?! Админов на мыло!"
Это конечно вариант и он был у меня первый в списке - а так чтобы не останавливать процесс вещания беспроводных сетей и не прекращать предоставление сервиса?
🥓 Хамон
А разве точки не пишут кто к ним подключен?
Volodymyr
На микротике при переносе клиентского сертификата на другой роутер-клиент СА не переносится. Соответственно при импорте его нет. И при подключении клиента он не юзается. В линуксе - да. Там публичная часть СА нужна.
Volodymyr
Ну вот получается, что не должен. (
Volodymyr
Почему? Разве есть успешные попытки подключения с включенными галками проверки сертификатов на сервере и со сгенеренными от балды сертификатами?
Cumberbatch
Note: If you want to use server certificates for OVPN or SSTP and use client certificate verification, then CA certificate must be imported, too.
Сааска
Настроил pppoe сервер для выхода клиентов в инет, отключил нат на сети лан 192.168.0.0/24. Как по вай фай подключить смартфон? Смартфон получает айпи типа 192.168.0.* при условии, что не будут маскарадинга на этой подсети
Сааска
Если в ручную прописать айпи pppoe сервера, то будет ли работать?
im_lenin
Приветствую. Глупый вопрос, можно ли подключиться к опен впн серверу микротика с микротика имея только сертификат сервера одним файлом?
Сааска
В идеале очень бы было хорошо, страница авторизации в веб браузере для смартфонов
Руслан
С телефоном ходишь и по макам мониторишь какая из них)) и уррвню сигнала соответственно
Innokentiy
а где вы возьмете ethernet в смартфоне для того, чтобы по PPPoE подключаться?
Cumberbatch
DaySandBox
Message from Александр deleted. Reason: external link (?)
Сааска
А в чем проблема?
Перевел компы на pppoe соединение, Отключил маскарадинг сети 192.168.+.+/24 раньше смартфоны подключались по шлюзу 192.168.+.+ теперь этого нет, вот и спрашиваю как смартфон подключить к инету?
Сааска
Создать другой шлюз и вручную прописать?