Oleksandr
проверь что сервис winbox включен и добавь правило в файрволл для входа с твоей сети/адресов
Oleksandr
ну и можно проверить будет ли пускать через вкладку Neighbors по маку в winbox'е
Oleksandr
Alex
А кнопка резет работать будет с микротиком?
Точнее? Кнопка на самом микротике?
Alex
На poe инжекторе уби
Не пробовал, почти как два года назад поставил и работает.
Nickolay
Не пробовал, почти как два года назад поставил и работает.
Этим микротик и хорош, в отличии от убиниквинки :)
Roman
Cisco to MikroTik – command translation – BGP – StubArea51.net https://stubarea51.net/2015/11/09/cisco-to-mikrotik-command-translation-bgp/
Nikita
Коллеги, каким стандартам должен соответствовать пое свитч, чтобы о него завелись hap ac lite девайсы? (Passive POE как я понял) Не хочется для проекта покупать свитч микротик, а задействовать более бюджетный/неуправляемый
Ẏoxi
почему netmap ом
В общем-то чем угодно. Просто хотел уточнить, что нужно пробросить порт.
theurs
пробрасывать порты нетмапом это вобще законно?
Nikolai
пробрасывать порты нетмапом это вобще законно?
проецирование сети с длиной префикса /32 в другую сеть с длиной префикса /32... пассатижами тоже возможно гвоздь забить, чего уж там. 😂
Ẏoxi
пробрасывать порты нетмапом это вобще законно?
Подумал, что он лучше подходит чем dst-nat, что больше возможностей.
Volodymyr
пробрасывать порты нетмапом это вобще законно?
Да, но лучше этим не хвастаться. )
Nikolai
Подумал, что он лучше подходит чем dst-nat, что больше возможностей.
вах, давайте уже подробнее, про бОльшие возможности при "пробросе порта"
Ẏoxi
вах, давайте уже подробнее, про бОльшие возможности при "пробросе порта"
Я только вчера его увидел)) мне нечем дискутировать. Я хочу решить вопрос с массовым пробросом портов из подсети. Мне все равно чем.
Nikolai
если надо много портов с одного ip на другой внутрь сети пробросить, то dst-nat. Особено, если коннектов будет много.
Ẏoxi
если надо много портов с одного ip на другой внутрь сети пробросить, то dst-nat. Особено, если коннектов будет много.
У меня 200 клиентов за NATом. Я просто не хочу городить 200 правил для каждого клиента и спашиваю можно ли адреса из внутренней сети по порядку пробросить в порты по порядку? А dst-nat я умею.
Nikolai
адреса в порты одной командой никак. в смысле диапазон адресов в диапазон портов одним правилом фаервола не спроецировать.
Ẏoxi
Nikolai
у вас клиенты по какой технологии подключаются?
Nikolai
тогда да, on up / on down
Nikolai
либо впилить по-тупому статику. Типа порт tcp/udp 10001 проецировать на 192.168.222.1, 10002 на 192.168.222.2 и т. д.
🥓 Хамон
Там же есть циклы
Nikolai
и не забыть маршрут-заглушку dst-address=192.168.222.0/24 type=unreacheable
Ẏoxi
Скриптом?
это можно, просто мне не очень будет нравиться список из 200 одинаковых правил в NAT
Nikolai
или так, или никак
Ẏoxi
Дергать on up дороже выйдет
видимо да, придётся городить заборы
Nikolai
дергая on up/down есть риск пролететь поймав exeption. Более того, ребут такую схему порушит на раз: клиенты отлетят - правила созданые "on up" останутся и при переподключении задублируются в новой ипостаси.
Nikolai
если у вас сеть клиентов, куда dst-nat не прямо к микротику подключена как connected. Чтобы пакеты в default не улетали в поисках клиента, который не подключен.
Nikolai
Это не правило. Это маршрут. С бОльшим distance. например, с distance=254
Ẏoxi
ага, понял
Nikita
Nikita
Nikita
Коллеги, это ведь про кривой tcp-mss?
Daemon
это про потери вроде, Dup ACK
Nikita
жалобы. от клиента, что очень долго открывается конкретный сайт из его ресторана, который на моих микротиках. Микрот ходит в инет через ethernet GPON модем, PPPOE (MTU 1492)
Nikita
вайршарк показывает вот такие чудеса, кто подскажет в какую сторону копать?
Nikita
Nikita
при этом через мобильный телефон все летает как следует
Nikita
ща попробую напрямую в гпон роутер воткнуться…
Максим
Практика показывает, что mtu выше 1480 на PPPoE иногда вызывает проблемы
Nikita
Практика показывает, что mtu выше 1480 на PPPoE иногда вызывает проблемы
весь TCP syn трафик от своего и обратно хоста погасил до 1300 (на всякий случай)
Nikita
счетчики бегают, правило работает, вайршарк показывать syn, syn/ack tcp-mss 1300
Nikolai
счетчики бегают, правило работает, вайршарк показывать syn, syn/ack tcp-mss 1300
с правилом ничего не напутал? там надо выставлять mss только для syn с бОльшим mss. syn с меньшим mss не трогать. Иначе может прилететь запрос с mss=1000, а вы его в 1300 превратите
Nikita
В общем расходимся, напрямую в модем - проблема осталась. Микроты не создают проблем
Nikolai
👍
Grader
Всем привет, подскажите плз, пытаюсь создать впн l2tp между 2мя микротиками, на сервере все завёл, все сделал, с компа создаю подключение впн все работает, и компы внутри видно, на микротике создаю клиента, он подключается, но сеть не открывает, что может быть?куда копать?
Grader
Может кто по удаленке может глянуть?) не бесплатно соответсвенно
Alex
В личку
А если бесплатно?)
Сергей
/rules@MissRose_bot
David
Кто нибудь использует апи микротика? Видел модуль на сайте для питона, это самое адекватное или есть что-то лучше ?На гитхабе их много, но хз какое самое адекватное...Может посоветуете какое-нибудь?
Rafael
Добрый вечер! Подскажите пожалуйста, как сделать, чтобы микротик виртуальную машинку увидел в wireless clients? Она мостом подключена к физической сети
null
Кроме ip - cloud ни у кого больше мыслей нет?
В сутки валит порядка 90 тыс. запросов(
Максим
Если не работает, значит с мостом на гипервизоре проблема.
Rafael
Ip тот же, сканером ее вижу, но микротик а wireless clients не отображает
Nikolai
В сутки валит порядка 90 тыс. запросов(
у вас, может быть, открыт снаружи udp:53, вот через вас и валят запросы.
Nikolai
изнутри кто-либо dns-запросы генерит?
null
изнутри кто-либо dns-запросы генерит?
С запросом cloud.mikrotik.com? 😂
Nikolai
почему бы и нет
Nikolai
ip-dns-allow remote requests=yes?
Nikolai
/system loging add topic=dns
Максим
Ip тот же, сканером ее вижу, но микротик а wireless clients не отображает
В смысле тот же? Тот же как у кого? А откуда она в wireless clients? Клиент - это гипервизор, а к нему уже серез виртуальный свитч подключена виртуалка
null
ip-dns-allow remote requests=yes?
Yes, но в фаерволе запросы только с сегмента LAN. Input 53 tcp и udp - drop
Nikolai
Запросы точно сам микрот генерит? Output? Может, транзитные — forward?