Mr
Работаешь у провайдера, и нет белого ip на работе?
Ẏoxi
traceroute в помощь
Anonymous
ipv6 firewall drop all
На бридж это распространяться будет? Трафик транзитный через бридж идет, без ната
Igor
Anonymous
Спасибо мил человек, что ткнул)
Anonymous
🙂👍
Alex
Nickolay
Nickolay
Вот так вот выглядит добавление портов в винбоксе на 48ми портовых свитчах
Pasha
всегда можно сделать так.
Nickolay
Похоже с 31 порта пошел какой-то баг со стрелочками :)
Иван
Иван
или юзать ssh
Иван
или консоль в винбоксе
Dmitry
так давайте без флуда, больше 48-ми и в консоли тяжко, приходится делать группами
Nickolay
или юзать ssh
Да, через cli, но это тоже довольно неудобно через запятую перечислить 48 портов :)
Александр
Уже не знаю куда копать, подскажите, есть у меня в файрволе в input, gre траффик, байты, пакеты идут, но в коннекшн трекере я его не вижу, где он по пути может теряться? Собственно поэтому я не могу его промаркировать с mangle. Хотя от клиента gre трафик выходит, и в конекшн трекере я его вижу
Dmitry
Александр
нет, инпут GRE поставил выше всех, но fasttrack был включен, от него остались следыв виде неубираемой passthrouhg, но там по нулям
Dmitry
Александр
на forward, единственное что не могу понять, они GRE у меня все invalid, а если логгирование включаю то в скобках (unknown 0)
Владислав
Удваиваю - GRE не видно в коннтреке уже давно
Cumberbatch
Так, уважаемые коллеги. В след раз за офтоп буду мьюты прописывать. Сейчас просто удалил. Не надо так. Пожалуйста.
Yakov
Cumberbatch
Cumberbatch
Александр
Cumberbatch
Александр
тут, цифры идут, в коннекшн трекере пакетов нет, соответвенно не могу отфильтровать в mangle. Там (в цепочке input) я маркирую GRE соединение(трафик есть), потом по марке соединения, пытаюсь маркировать(prerouting) пакеты.
Cumberbatch
Александр
На стороне клиента ходят, да и в firewall filter пакеты и байты бегут
Александр
Александр
вот такая картина в мангл(нижние 2 правила) 36 это маркировка соединения, 37 это по маркировке соединение, маркировка пакетов
Cumberbatch
Александр
IPSec гре отлавливает?
Хороший вопрос, политики ipsec на этом роутере включены и ipsec работает. Как это проверить? Не задумывался над этим вопросом
Cumberbatch
Александр
полагаю шаблон, где src и dst: 0.0.0.0/0
Александр
Теперь совсем глупый вопрос, для чего в ipsec отлавливается gre, и возможно ли это предотвратить?
Cumberbatch
Александр
Александр
полтитики, а, где посмотреть первое?
Cumberbatch
Александр
Он у меня через PPTP открывается, т.е в gre tuunel пусто
Furqat
/stat@combot
Denis
5ггц за стеной уже обрыв соединения :(
Denis / getAmo.ru
Denis / getAmo.ru
Какие модели микротика могут в двух диапазонах вещать?
Denis
Denis / getAmo.ru
Roman
Привет всем, hap lite , 3 порт сам апается, в микротике сейчас кроме ван порта никого нет а 3-й пот моргает как бутдто живет, подскажите решение проблемы?
Moneron 🇷🇺
Roman
Roman
Roman
Всем привет. Подскажите, есть какой-то вариант сделать так, чтобы winbox не вылетал при слабом интернете?
У клиента подключен роутер через радиоканал и постоянно прыгает пинг и скорость интернета и, наверно по таймауту, постоянно отключается Winbox.
Moneron 🇷🇺
Юзайте ssh
Roman
Юзайте ssh
Отключен на стороне провайдера ))
Moneron 🇷🇺
😮 меняйте провайдера!
Roman
😮 меняйте провайдера!
Единственный провайдер, который согласился поставить радиомост с отдаленным офисом) и провайдер поставил Микротик и дал доступ к его настройкам, чтобы я мог сам сделать проброс нужных портов. Все остальное провайдер вырубил на Микротике и причем все открыто в мир без какого-либо ограничения) Самому менять настройки роутер не очень хочется, чтобы провайдер не звонил мне и не спрашивал, зачем я поменял настройки роутера 😅
Такая вот история)
Роутер я с горем-пополам обновил на свежую прошивку. Пока доволен. Попробую включить ssh на роутере и прописать ограничение для своего IP )
Moneron 🇷🇺
А, вот вы про что. Ну так раз доступ к роутеру есть, включите ссх, ограничьте его определёнными адресами и радуйтесь жизни
Moneron 🇷🇺
Сначала понял, что пров режет транзитный ссх. За такое в приличном обществе можно и канделябром получить…
Ẏoxi
Настроил роутер в split-mode WLAN. Один (физический) берет инет у соседа (station pseudobridge), другой виртуальный (ap bridge) раздаёт.
В течение суток после настройки начинает отваливаться и глючить. Даже на winbox заходит медленнее. При этом memory и CPU в пределах обычного. В чём проблема? Может какой-то кэш копится?
P.S. Восстановление настроек из бэкапа сразу помогает. Обычный ребут не помогает.
theurs
почему псевдобридж а не просто стейшн?
Ẏoxi
Если не ошибаюсь с помощью обычного station сделать ретранслятор с изоляцией сетей (Wireless ISP) нельзя. Почему? Хз. Опять же - вычитал на форуме.
theurs
ретранслятор? с помощью station можно подключится как вайфай клиент и раздать в свою сеть через виртуальную точку доступа
Ẏoxi
theurs
бридж и псевдобридж нужен что бы подключить своих клиентов в локальную сеть сервера
theurs
псевдобридж делает это не полностью так как с другой стороны нет поддержки(не микротик стоит)
Ẏoxi
🥓 Хамон
Жесть. И я ещё жаловался, что на нетбуке левая менюшка без скролла, не все пункты влезают)
Nickolay
Sandr
Ребята, задачка. Есть wan интерфейс, на нем два внешних адреса, есть два правила ната, где настроено рсс и соответвенно в action srcnat для каждого айпи. Вопрос, как посчитать трафик который ходит через каждый айпишник? Юзеры динамически делятся через рсс
Andrey
Подскажите, какие отличия между MikroTik hEX lite (RB750r2) и MikroTik hAP lite (RB941-2nD) ? ну кроме вай-фай и процессора. может есть где то таблица сравнения?