Иван
Иван
Иван
еще есть 2011, но там юзвери взяли моду сами его перезагружать когда им погода за окном не нравится
theurs
откуда dude знает какие мак адреса у компов из других сетей
theurs
Пингует?!
Но они же в другой сети, маки оттуда не видна
theurs
Нет
theurs
В сети есть другой микротик, может он своих сдает
Moneron 🇷🇺
есть болячка у хап ас2. тупо виснет, помогает тока отключения питания
Какая партия? Оперативки 256 или 128? Мой коллега говорил, что у него из первой партии (256 оперативы) глючил, вис и в итоге сдох. Купил новый, там рам 128, но работает без проблем
Moneron 🇷🇺
https://mikrotik.com/product/crs354_48g_4splus2qplusrm Mikrotik Cloud Router Switch CRS354-48G-4S+2Q+RM https://wifimag.ru/cat/mikrotik/marshrutizatory/mikrotik_cloud_router_switch_crs354_48g_4s_2q_rm/
Moneron 🇷🇺
:log info $"user" например
Moneron 🇷🇺
Без пое:(
Позже будет
Денис
благодарю
Андрей
Позже будет
Вместе с РОС 7?:) На муме говорили, что 48портовые будут доступны до нг. А еще раньше, были планы на 3 квартал....
Денис
:log info $"user" например
tool e-mail send subject="Connect VPN" to="den@it-brigada.ru" body=$"username"
Денис
tool e-mail send subject="Connect VPN" to="den@it-brigada.ru" body=$"user"
Денис
Работает, благодарю
theurs
Они очень горячие, может радиатор плохо приклеили в некоторые
Moneron 🇷🇺
У меня дома с первой партии работает как часы
Den
Всем привет, вставил флешку в микрот rb951ui-2hnd, флешку 4 гига не размеченная, а он её в систем-диск не видит, пробовал отформатировать в фат32 тоже самое в чем может быть проблема подскажите?
Anonymous
ну значит мало у вас аптайма
Аптайм 70 дней плюс, перезапуск только по обновлению.
Pavel
2 hap ac^2 из десяти ребутаются по watchdog постоянно
Pavel
ну это так, для статистики
Sandr
Да есть проблема, это факт
Bomberman
Добрый день. Помогите разобраться. Есть лте тарелка sxt и основной микротик rb. Протянут один провдо от тарелки к микротику, мне необходимо реализовать управление тарелкой и получение внешнего ип лте на основном микротике посредством пасроу лте. Решил сделать это при помощи вланов. На основном микротике созданы интерфейсы влан 1000 и 100 на интерфесе бридж1 с соответсвующими влан id. Создал в разделе бридж вкладке влан вланы 100 и 1000 добавил в тагед бридж1. На интерфейсе влан100 сделал дхсп сервер. На интерфесе влан1000 сделал дхсп клиент. На тарелке также создал на бридже1 интерфесы влан100 и влан1000 с соответствующими влан ид. На влан100 дхсп клиент получил с основного тика ип. На интерфейс влан1000 сделал пасроу лте. Основной микротик получил внешний ип. Но интернет не ходит потому что интерфейс влан1000 на осн микротике в бридже1. Каким образом создать вланы?
Cumberbatch
Добрый день. Помогите разобраться. Есть лте тарелка sxt и основной микротик rb. Протянут один провдо от тарелки к микротику, мне необходимо реализовать управление тарелкой и получение внешнего ип лте на основном микротике посредством пасроу лте. Решил сделать это при помощи вланов. На основном микротике созданы интерфейсы влан 1000 и 100 на интерфесе бридж1 с соответсвующими влан id. Создал в разделе бридж вкладке влан вланы 100 и 1000 добавил в тагед бридж1. На интерфейсе влан100 сделал дхсп сервер. На интерфесе влан1000 сделал дхсп клиент. На тарелке также создал на бридже1 интерфесы влан100 и влан1000 с соответствующими влан ид. На влан100 дхсп клиент получил с основного тика ип. На интерфейс влан1000 сделал пасроу лте. Основной микротик получил внешний ип. Но интернет не ходит потому что интерфейс влан1000 на осн микротике в бридже1. Каким образом создать вланы?
Vlan1000 в Interface List WAN. Проверьте нат и фв
Dmitry
Да есть проблема, это факт
ну вы бы хоть попытались собрать какую-то статистику по мониторингу: память, cpu, temp, voltage (если есть) ? и еще, мало ли но - что там с board firmware, она соответствует версии ROS ?
Myname_vladimir
Добрый день, создал gre туннель по внешним адресам, создал политику и пир на эти же адреса в ipsec. вроде все норм и пинг и established в ipsec. НО в отличии от l2tp в статусе нельзя посмотреть есть ли в туннеле шифрование. Можно ли как то проверить наличие шифрования в туннеле?
Myname_vladimir
бегают, а если будет ошибка по ipsec то как я понимаю gre все равно будет работать? как в l2tp принудительного разрыва без шифрования нет?
Pasha
бегают, а если будет ошибка по ipsec то как я понимаю gre все равно будет работать? как в l2tp принудительного разрыва без шифрования нет?
если в полиси required, то пока она не established, пакеты, попадающие под ее условие будут дропаться.
Neowise
Всем привет. Такая фигня не понятная , объединил 2 сети через t2tp. Начинаю пинг из одной сети до другой, некоторые компьютеры пингуются, а некоторые нет. С одной стороны пинги идут на эти компы, а с другого микрота не проходят. В чем может быть проблема?
Myname_vladimir
👌
спасибо, получается от адреса до адреса не зависимо чем соеденено будет шифроваться?
Pasha
спасибо, получается от адреса до адреса не зависимо чем соеденено будет шифроваться?
для этого есть поле Protocol. что выберете - то и будет шифроваться.
theurs
в виндовс 10 по умолчанию icmp эхо запрос блокируется
комп отвечает на пинги от роутера из той сети
Myname_vladimir
Neowise
в виндовс 10 по умолчанию icmp эхо запрос блокируется
Не , винда хп стоит . Так я когда в первый раз это сделал . Все компы пинговались , месяца 2 прошло и из всей сети тока один комп пингуеться из другой локалки
theurs
было такое Ж) винхп обновление сп2 получило и сотни тысяч компов перестали на пинги отвечать
Neowise
Так с локального Микротика пинги на все клипы идут
Myname_vladimir
Так с локального Микротика пинги на все клипы идут
по умолчанию firewall блокирует сети отличные от шлюза напиши на компе который не видно из другой сети netsh advfirewall firewall add rule name="ping_en" protocol=icmpv4:8,any dir=in action=allow
Виталий
всем доброго дня, господа подскажите есть такая схема, на r2 настроен нат /ip firewall nat add action=masquerade chain=srcnat comment=NAT out-interface=ether1 в сторону R1 на R1 в логах вижу src-mac cc:2d:e0:4e:e2:82, proto TCP (ACK,FIN), 192.168.1.254:43098->93.184.216.34:80 откуда берется ip локальной сети если нат работает?
NYS
Добрый час, поставил мультиван через PCC, все вроде работает, но только не идёт подключение к серверам по проброшенным портам dst-nat через wan. Мб кто сталкивался с подобным?
Руслан
у меня две шт. и винсут они раз в месяц
Активно пользуемся hap ac2. Ничего не виснет. В пользовании штук 50. Аптаймы по пол года есть. Все норм.
Антон
Всем добрый день, у меня есть удаленная точка в которой почти не ловит 3G-LTE Хочу туда поставить антенну для усиления сигнала. Есть ли у Mikrotik решение антенна + LTE + Routerboard НА сайте нашел что они все L3 лицензии У меня используются L2TP VPN + BGP с центром. Что можете посоветовать? Есть ли в одном устройстве весь этот функционал
Volodymyr
Добрый час, поставил мультиван через PCC, все вроде работает, но только не идёт подключение к серверам по проброшенным портам dst-nat через wan. Мб кто сталкивался с подобным?
PCC это не мультиван а балансировка. В Вашем случае нужно смотреть в сторону ответов в тот канал, с которого пришел запрос.
Виталий
Это сам микротик.
а почему адрес локалки? у него же есть адрес внешки. да и нет на нем такого адреса там 192.168.1.1
Volodymyr
а почему адрес локалки? у него же есть адрес внешки. да и нет на нем такого адреса там 192.168.1.1
Нужно смотреть откуда идет этот пакет. У Вас лог ДО НАТа делается, скорее всего.
NYS
Спасибо! Буду изучать)
Denis Jeniver
коллеги, если коротко то в роутерах начальных UI или G на какую специфику указывают?
Vladimir
G - Гигабит
Denis Jeniver
https://wiki.mikrotik.com/wiki/Manual:Product_Naming
Ну например RB951G имеет порт USB и поддержку 3G, а буквы U у него нет
Volodymyr
Denis Jeniver
да
Volodymyr
Ну например RB951G имеет порт USB и поддержку 3G, а буквы U у него нет
G - Gigabit (may include "U","A","H", if not used with "L")
Виталий
Не понял объяснения. )
лог точно снимаю после ната.
Volodymyr