Vladimir
Читал, вроде что-то типа линукса на нем крутится
Pasha
По крайней мере е3382 точно не то
у вас модем работает в режиме роутера (hilink еще называется), если хотите, чтобы адресация прилетала сразу к вам, его нужно перешивать в stick. на 4pda есть детальная информация по всем модемам, которые так умеют.
Vladimir
Да, это даст l2 на микротик, но нужно l2 в локалку за ним
Vladimir
ppp не бриджуется(
Cumberbatch
Да, это даст l2 на микротик, но нужно l2 в локалку за ним
Может модем сразу в нужный хост воткнуть?
Vladimir
Это не то что нужно
Cumberbatch
Это не то что нужно
А какая задача то? Может что другое предложат?
Vladimir
Задача внешник с симки передать в локалку, чтоб на устройстве за модемом и микротиков был l2
Pasha
Задача внешник с симки передать в локалку, чтоб на устройстве за модемом и микротиков был l2
вы хотите виртуальный интерфейс взаимодействия с устройством завернуть в ethernet. пару десятков лет придется подождать, пока это изобретут.
Vladimir
Интересный вопрос, для того чтобы дать пользователю все, что можно сделать с л2
Cumberbatch
Щас узнаем
Vladimir
Причём ппп
Vladimir
Я про лте интерфейс говорю, на пси модулях микротика например, все работает норм, ip passthrough называется
Sandr
а тьфу перепутал) прошу прощения
Sandr
и как скорость через модем?
Vladimir
Смотря где, бывает и по 200мбит, в Новосибирске
Vladimir
Но не на этих модема)
Sandr
а этот сколько в микротике жмет?
Vladimir
На этих сотку подымали
Ilya
Добрый день. Правильно ли переносить сертификаты с микротика на микротик экспортом и импортом? Я перенес, но меня смущает что на старом микроике у сертификатов стоят статусы KI и KAT, а на новом A и AT
Andrey
Подскажите, если из IP-Neighbors убрать интерфейс по которому МТ подключен к провайдеру, он увидит MAC адрес устройства? или если есть мост, и интернет поднимается на Микротике после моста, провайдер видит все 3 устройства? можно ли их спрятать, что бы провайдер видел только то устройство на котором поднимается интернет?
Ilya
Вы переносили без ключа.
Переносил 2 файла crt и key, импопртировал так же
Volodymyr
Переносил 2 файла crt и key, импопртировал так же
Видимо нет. Экспортировали с паролем?
Ilya
Да, по этой инструкции
Volodymyr
Да, по этой инструкции
Все верно. Видимо где-то ошиблись. Приватный ключ не импортировался.
Cumberbatch
Да, по этой инструкции
Пароль 8 символов. Даже примечание есть
Cumberbatch
Пароль был 8 символов
Повторите ещё раз внимательно.
Ilya
Сейчас попробую.
theurs
для чего нужен internet detect?
Volodymyr
Сначала CA импортируется, верно?
Очередность не важна. Для СА на клиенте приватный ключ не нужен.
Ilya
Очередность не важна. Для СА на клиенте приватный ключ не нужен.
То есть я эспортирую CA без passphrase, а остальные с passphrase и в инструкции ошибка?
Руслан
Кто подскажет почему так? Часть ТД отображаются по айпи, а часть по мак. А хочется чтобы все по айпи отображались. Настроены идентично.
Volodymyr
Кто подскажет почему так? Часть ТД отображаются по айпи, а часть по мак. А хочется чтобы все по айпи отображались. Настроены идентично.
Зависит от способоа подключения к капсману. Если точка видна напрямую, по Л2 - будет МАС. Если по Л3 - айпи.
Руслан
ТД раскиданы по кабинетам, подключены к розеткам. Розетки уходят в Л2 свичи, свичи подключены между собой. Капсман подключено к одному из свичей одним проводом и сам же является шлюзом. По сути связка идет по Л2 со всеми ТД.
Volodymyr
Наоборот скорее всего не задан.
Да, там где МАС - не задан.
Dmitry
для чего нужен internet detect?
для автоматического заполнения interface list-ов
IT SUPPORT
Друзья, подскажите, в чем трабл ~~~ Хочу сделать следующее - разрешить доступ к удаленному Mikrotik со своего статического IP. В фильтре добавил правила дропать все в цепочке input. Выше добавил правило принимать src address на определенный порт ~~~ add action=accept chain=input in-interface="WAN" protocol=tcp src-address=ТУТ_МОЙ_IP src-port=8291 add action=drop chain=input comment="drop all from WAN" in-interface="WAN" ~~~ отключаю нижнее правило - все работает
IT SUPPORT
dst-port=8291
спасиб! запутался уже )) давно не лез в настройки. Работает
Руслан
Нет. Посмотрите внимательно на точки. У Вас там наверняка в CAP задан CAPsMANN Addresses
Адрес капсмана не задан,но направление было верным)) ТД, что отображаются по макам, было указано где его искать (discovery interface). Убрал и теперь все ТД указываются с адресом))) Видимо берут его из DHCP. По этому связка на Л3 получается
Руслан
В dhcp указан адрес капсмана
Volodymyr
Не удалось получить адрес по DHCP
Cumberbatch
Вообще не относится к теме канала. Обратитесь в техподдержку разработчика софта
Cumberbatch
Где тут микрот?
Cumberbatch
Дело скорее всего в том что два интерфейса у вас. Один подключен в Сеть второй нет. приложение решило использовать тот что не подключен. Поэтому адреса такой. Но это догадка
Anton
Всем доброго дня и хорошей пятницы! Подскажите, пожалуйста, какой уровень лицензии нужен для организации точка-многоточка? Заранее благодарю!
theurs
4
Anton
О! Как раз есть! Благодарю!
Максим
Всем привет. Подскажите вариант решения задачи. Выход в интернет через Микротик пользователей из группы АД? Заранее благодарен за ответы.
Aleksey
Уважаемые Друзья, подскажите почему так? Имеем скриптик простенький —— :local PingCount 10; :local One 8.8.8.8; :local ResultOne [/ping count=$PingCount $One interface=1]; :local Uptime [/system resource get uptime]; :if ($ResultOne=0 && $Uptime>00:01:00) do={/script}; :if ($ResultOne>0) do={/script}; —— Выполняю его в терминале и получаю вот такое сообщение о том что типа переменная должна быть целым http://joxi.ru/ZrJMklghMe5k4A
if
А как посмотреть уровень лицензии на устройстве?
Andrey
system-license
Максим
прокси
Средствами микротика вообще никак?
Nickolay
ну наконец, появились! https://mikrotik.com/product/crs354_48g_4splus2qplusrm
Yevhen
Коллеги, добрый день. Посдкажите пожалуйста, что нужно, чтобы перенести лицензию из одной учетки на другую?
Volodymyr
Уважаемые Друзья, подскажите почему так? Имеем скриптик простенький —— :local PingCount 10; :local One 8.8.8.8; :local ResultOne [/ping count=$PingCount $One interface=1]; :local Uptime [/system resource get uptime]; :if ($ResultOne=0 && $Uptime>00:01:00) do={/script}; :if ($ResultOne>0) do={/script}; —— Выполняю его в терминале и получаю вот такое сообщение о том что типа переменная должна быть целым http://joxi.ru/ZrJMklghMe5k4A
Потому, что каждая строка выступает как бы отдельной локальной областью и потому переменная в следующей строчке уже не определена. В Вашем случае попробуйте так: :local PingCount 10; :local One 8.8.8.8; :local ResultOne [/ping count=$PingCount $One ]; Интерфейс задавать не нужно и бессмысленно.
Innokentiy
Всем привет. Подскажите вариант решения задачи. Выход в интернет через Микротик пользователей из группы АД? Заранее благодарен за ответы.
если на компе залогинены два пользователя, один из которых в группе, а второй нет, что должно происходить?
Nickolay
при стоимости в 30000 руб +2500 руб не сильная доплата.
Volodymyr
Соответствующая реакция, дать интернет или нет.
Можно использовать назначение метки DSCP для ПО выходящего в интернет. И назначать эту политику через АД на пользователя а не на комп. Ну и микротиком, соответственно, метку анализировать в фаерволле.
Innokentiy
Innokentiy
вот идет пинг до 8.8.8.8 с адреса 192.168.1.123
Innokentiy
в нем не написано, какой пользователь его отправил
Innokentiy
пакет можно форварднуть или дропнуть
Innokentiy