Null
A
Это же для исходящего трафика?
A
http://xgu.ru/wiki/%D0%92%D1%8B%D0%B1%D0%BE%D1%80_%D0%BB%D1%83%D1%87%D1%88%D0%B5%D0%B3%D0%BE_%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B0_%D0%B2_BGP
Антон
Это же для исходящего трафика?
Да на удаленных точках
Антон
Хочу указать из центра какой канал использовать. НЕ указывать на каждой а из центра принудительно указать
A
попроубуй local-prefernce
Антон
ok
Cumberbatch
Ой какая красота. Русский язык. Графики.
Bomberman
Это в тикап?
Иван
theurs
можно прошить openwrt и дальше хоть в лыжах в гамаке
Nikita
Коллеги, подскажите пожалуйста, чот у меня ступор: на роутере есть две SSID сети в двух разных бриджах, на каждом бридже свой DHCP сервер с галкой Add ARP for leases Сработает ли защита при переключении между двумя сетями в рамках одного роутера, но на разных бриджах?
Nikita
О какой защите идёт речь?
защита, привязывающая мак к ип адресу
Bomberman
Так арп же будет другой. Точнее сказать, сопоставление мак и айпи.
Nikita
я когда-то в 2016 году наступал на эти грабли и с тех пор стараюсь избегать эти настройки в мультисегментных сетях
Bomberman
Я думаю, что не прокатит.
Cumberbatch
защита, привязывающая мак к ип адресу
Ты извращенец. Нужно проверить.
Nikita
Так арп же будет другой. Точнее сказать, сопоставление мак и айпи.
в таблице арп возникает динамическая-фиксированная арп запись, которая жестко сцепляет мак адрес и ип адрес для защиты от арп-спуфинга
Nikita
она привязана к конкретному интерфейсу/бриджу, ага
Nikita
но
Максим
Так arp-таблицы должны быть индивидуальные для каждого моста
Nikita
фиксированная запись там будет висеть до тех пор, пока не закончится dhcp-lease
Nikita
таким образом девайс получит от дхцп на втором бридже новый адрес, но в сеть не попадет из-за того, что не создастся соответствующая пара ип-мак
Nikita
или получит? (разные интерфейсы)
Максим
Так надо статику создать и проверить
Nikita
кто может быстро проверить? )
Максим
Максим
Ну живут по крайней мере две записи
Максим
И это норм, например, когда 2 микротика связаны между собой тремя виланами. На виланах одинаковые mac, но связь есть.
Максим
Всё работает и пингается
theurs
а в бриджах arp = reply only сделал?
Nikita
а в бриджах arp = reply only сделал?
хорошее замечание )
Nikita
крутой вопрос, кстати, для экзамена MTCSE
Nikita
а в бриджах arp = reply only сделал?
на обоих бриджах включить add arp for leases на обоих бриджах arp reply only
Ẏoxi
Ребята, как сделать Xauth (Cisco IPsec) PSK клиента на Mikrotik? На сайте инфа неактуал.
Ẏoxi
Нашёл. Вынесли в отдельную вкладку «Identities».
Ẏoxi
6.44+
Спс
ADmitriy
Решил настроить себе дуалван так как довольно часто у основного провайдера pppoe сессия устанавливается, но дальше интернет не идёт. Дуалван настраивал по статье которую здесь приводили (Мультиван и маршрутизация на Mikrotik RouterOS), только в моём случае оба провайдера у меня предоставляют интернет через pppoe. Вот только схема с рекурсией у меня перестаёт работать через 10 секунд после установления сессии. Подскажите это я что-то упускаю или может быть связано с настройками моего провайдера? (в приведенном видео основной провайдер не работает и грубо говоря в доступен пока только один). Пробовал как пишут в другой статье "Создайте отдельный PPP Profile и укажите абсолютно любой IP адрес в поле remote-address, главное чтобы этот адрес не пересекался с вашими внутренними сетями. Далее укажите этот профиль в настройках вашего PPPoE клиента, и вы можете использовать указанный адрес в поле remote-address, как адрес шлюза, для настройки рекурсивной маршрутизации." - картина точно такая через 10 секунд маршруты становятся не активными.
Alex
@ADmitriy
ADmitriy
Видео что-то не загружается в телеграмм. Ссылка на видео в котором я воспроизвожу проблему https://yadi.sk/d/A3HHbP50uV7Mqw
Cumberbatch
Решил настроить себе дуалван так как довольно часто у основного провайдера pppoe сессия устанавливается, но дальше интернет не идёт. Дуалван настраивал по статье которую здесь приводили (Мультиван и маршрутизация на Mikrotik RouterOS), только в моём случае оба провайдера у меня предоставляют интернет через pppoe. Вот только схема с рекурсией у меня перестаёт работать через 10 секунд после установления сессии. Подскажите это я что-то упускаю или может быть связано с настройками моего провайдера? (в приведенном видео основной провайдер не работает и грубо говоря в доступен пока только один). Пробовал как пишут в другой статье "Создайте отдельный PPP Profile и укажите абсолютно любой IP адрес в поле remote-address, главное чтобы этот адрес не пересекался с вашими внутренними сетями. Далее укажите этот профиль в настройках вашего PPPoE клиента, и вы можете использовать указанный адрес в поле remote-address, как адрес шлюза, для настройки рекурсивной маршрутизации." - картина точно такая через 10 секунд маршруты становятся не активными.
В профиле для pppoe задайте Remote адрес (любой серый). И через него делайте рекурсию.
Cumberbatch
Решил настроить себе дуалван так как довольно часто у основного провайдера pppoe сессия устанавливается, но дальше интернет не идёт. Дуалван настраивал по статье которую здесь приводили (Мультиван и маршрутизация на Mikrotik RouterOS), только в моём случае оба провайдера у меня предоставляют интернет через pppoe. Вот только схема с рекурсией у меня перестаёт работать через 10 секунд после установления сессии. Подскажите это я что-то упускаю или может быть связано с настройками моего провайдера? (в приведенном видео основной провайдер не работает и грубо говоря в доступен пока только один). Пробовал как пишут в другой статье "Создайте отдельный PPP Profile и укажите абсолютно любой IP адрес в поле remote-address, главное чтобы этот адрес не пересекался с вашими внутренними сетями. Далее укажите этот профиль в настройках вашего PPPoE клиента, и вы можете использовать указанный адрес в поле remote-address, как адрес шлюза, для настройки рекурсивной маршрутизации." - картина точно такая через 10 секунд маршруты становятся не активными.
Cumberbatch
Решил настроить себе дуалван так как довольно часто у основного провайдера pppoe сессия устанавливается, но дальше интернет не идёт. Дуалван настраивал по статье которую здесь приводили (Мультиван и маршрутизация на Mikrotik RouterOS), только в моём случае оба провайдера у меня предоставляют интернет через pppoe. Вот только схема с рекурсией у меня перестаёт работать через 10 секунд после установления сессии. Подскажите это я что-то упускаю или может быть связано с настройками моего провайдера? (в приведенном видео основной провайдер не работает и грубо говоря в доступен пока только один). Пробовал как пишут в другой статье "Создайте отдельный PPP Profile и укажите абсолютно любой IP адрес в поле remote-address, главное чтобы этот адрес не пересекался с вашими внутренними сетями. Далее укажите этот профиль в настройках вашего PPPoE клиента, и вы можете использовать указанный адрес в поле remote-address, как адрес шлюза, для настройки рекурсивной маршрутизации." - картина точно такая через 10 секунд маршруты становятся не активными.
Cumberbatch
Решил настроить себе дуалван так как довольно часто у основного провайдера pppoe сессия устанавливается, но дальше интернет не идёт. Дуалван настраивал по статье которую здесь приводили (Мультиван и маршрутизация на Mikrotik RouterOS), только в моём случае оба провайдера у меня предоставляют интернет через pppoe. Вот только схема с рекурсией у меня перестаёт работать через 10 секунд после установления сессии. Подскажите это я что-то упускаю или может быть связано с настройками моего провайдера? (в приведенном видео основной провайдер не работает и грубо говоря в доступен пока только один). Пробовал как пишут в другой статье "Создайте отдельный PPP Profile и укажите абсолютно любой IP адрес в поле remote-address, главное чтобы этот адрес не пересекался с вашими внутренними сетями. Далее укажите этот профиль в настройках вашего PPPoE клиента, и вы можете использовать указанный адрес в поле remote-address, как адрес шлюза, для настройки рекурсивной маршрутизации." - картина точно такая через 10 секунд маршруты становятся не активными.
Cumberbatch
Только роут марки не ставьте. У меня vrf просто
Alex
Всем привет, подскажите как подружить джунипер с sfp и микротик crs.Что требуется, на джуне sfp подключен транком к микротик и на нем висит 2 влана 10.х.х.х/24 и 192.х.х.х /24. Микротик Джун видит, ПК ЗА джуном через винбокс тоже видят микротик, а вот ПК воткнутые в микрот не пингуют адреса 10.х.х.х.На микротике сейчас только бридж автоматом настроен, как сделать чтобы начали пинговаться адреса за джунипером?
ADmitriy
Только роут марки не ставьте. У меня vrf просто
Пробовал, но что-то не получается. Не понимаю где допускаю ошибку. Сейчас маршруты задал руками, но он не активен. Не понимаю какой момент я упускаю. 192.168.99.1 remote adress в насройках профиля
ADmitriy
Пинг чек выключите на маршруте до фейкового адреса. А на рекурсивном оставьте.
Большое спасибо за подсказки, но вот что-то я все слова понимаю, смысл понимаю, а при реализации возникают проблемы.
ADmitriy
нет
Cumberbatch
нет
Ну покажите /ppp profiles export /int pppoe export /ip route export
ADmitriy
Ну покажите /ppp profiles export /int pppoe export /ip route export
https://pastebin.com/GzCW9U9J Меня немного удивляет, что один один и тот же профиль с одним pppoe провайдрером даёт нужный результат, а этот же профиль применяю ко второму провайдеру, то 10 секунд работает, а потом маршруты становятся не активными.
Alexander Kinal
Добрый день. Может глупость спрошу - обновление прошивки на виртуалке через netinstall возможно? Если да - где почитать? Причина - что-то заняло все место. Сброс место не освобождает. Диск 60 Мб, занято 47. Удалять отдельные пакеты не дает, т.к. они в составе бандла
Ẏoxi
Не могу вкурить, микрот же поддерживает plain IPsec тунели? Как мне его использовать в качестве шлюза?
Ẏoxi
Получается тунель устанавливается с Dst Address в политике. Всё, он мне доступен по шифрованому каналу. Так?
Donat
Здравствуйте. Подскажите, что делать в следующей ситуации. Есть железка RB951G-HND. На ней начала накрываться микросхема флеш памяти. Была заменена на микросхему с другого устройства, которое сгорело от грозы. Соответственно слетела лицензия. Есть ли какой-то способ ее восстановить?
Donat
Что? Лицензию?
One day
Доброго времени
One day
Подскажите как можно сделать диагностику сети в микротике
Cumberbatch
Donat
Ага
Сколько будет стоить?
One day
Что именно диагностировать хотите?
Скорость упала дня два назад
Ẏoxi
Вооще не понятно что нужно
Хочу пропустить IPsec шифрование к удалённому серверу по протоколу Xauth, чтобы сидеть за NAT кучей клиентов и не париться. Политики настроил, активный пир видно, как теперь получить адрес на удалённом сервере без L2TP? Айфон подключился без проблем и всяких L2TP.
Cumberbatch
Сколько будет стоить?
Попробуйте воспользоваться этим https://t.me/mikrotik_rus/132
Cumberbatch
Скорость упала дня два назад
Ну смотрите загрузку интерфейса внешнего
if
Здравствуйте. Подскажите, что делать в следующей ситуации. Есть железка RB951G-HND. На ней начала накрываться микросхема флеш памяти. Была заменена на микросхему с другого устройства, которое сгорело от грозы. Соответственно слетела лицензия. Есть ли какой-то способ ее восстановить?
а ты знал, что на сайте mikrotik можно получить лицензию от своего роутера, вбив Serial Number и Software ID? достал сегодня из запасов 2011, нужно было настроить времянку по wifi, включаю его, а он сразу выключается и на экране пишет safe to power off. Перепрошил через netinstall, зашел на mikrotik, а на нем нет лицензии, зашел на сайт mikritk вбил Serial Number и Software ID, получил лицензию и активировал ее на железке. Raul © https://mikrotik.com/client/keyRequest