Oleksandr
проверь что сервис winbox включен и добавь правило в файрволл для входа с твоей сети/адресов
Oleksandr
ну и можно проверить будет ли пускать через вкладку Neighbors по маку в winbox'е
Oleksandr
А
Alex
Nickolay
Nickolay
Alex
Roman
Cisco to MikroTik – command translation – BGP – StubArea51.net
https://stubarea51.net/2015/11/09/cisco-to-mikrotik-command-translation-bgp/
Nikita
Коллеги, каким стандартам должен соответствовать пое свитч, чтобы о него завелись hap ac lite девайсы? (Passive POE как я понял)
Не хочется для проекта покупать свитч микротик, а задействовать более бюджетный/неуправляемый
Semyon
Ẏoxi
почему netmap ом
В общем-то чем угодно. Просто хотел уточнить, что нужно пробросить порт.
theurs
пробрасывать порты нетмапом это вобще законно?
Volodymyr
Nikolai
если надо много портов с одного ip на другой внутрь сети пробросить, то dst-nat.
Особено, если коннектов будет много.
Nikolai
адреса в порты одной командой никак.
в смысле диапазон адресов в диапазон портов одним правилом фаервола не спроецировать.
Ẏoxi
Nikolai
у вас клиенты по какой технологии подключаются?
Ẏoxi
Nikolai
тогда да, on up / on down
Nikolai
либо впилить по-тупому статику. Типа порт tcp/udp 10001 проецировать на 192.168.222.1, 10002 на 192.168.222.2 и т. д.
🥓 Хамон
🥓 Хамон
Там же есть циклы
Nikolai
и не забыть маршрут-заглушку dst-address=192.168.222.0/24 type=unreacheable
Ẏoxi
Скриптом?
это можно, просто мне не очень будет нравиться список из 200 одинаковых правил в NAT
Nikolai
или так, или никак
🥓 Хамон
Nikolai
дергая on up/down есть риск пролететь поймав exeption.
Более того, ребут такую схему порушит на раз: клиенты отлетят - правила созданые "on up" останутся и при переподключении задублируются в новой ипостаси.
Ẏoxi
Ẏoxi
Nikolai
если у вас сеть клиентов, куда dst-nat не прямо к микротику подключена как connected. Чтобы пакеты в default не улетали в поисках клиента, который не подключен.
Ẏoxi
Nikolai
Это не правило. Это маршрут. С бОльшим distance. например, с distance=254
Ẏoxi
ага, понял
Nikita
Nikita
Nikita
Коллеги, это ведь про кривой tcp-mss?
Daemon
это про потери вроде, Dup ACK
Nikita
жалобы. от клиента, что очень долго открывается конкретный сайт из его ресторана, который на моих микротиках. Микрот ходит в инет через ethernet GPON модем, PPPOE (MTU 1492)
Nikita
вайршарк показывает вот такие чудеса, кто подскажет в какую сторону копать?
Nikita
Nikita
при этом через мобильный телефон все летает как следует
Nikita
ща попробую напрямую в гпон роутер воткнуться…
Максим
Практика показывает, что mtu выше 1480 на PPPoE иногда вызывает проблемы
Nikita
счетчики бегают, правило работает, вайршарк показывать syn, syn/ack tcp-mss 1300
Nikita
Nikita
В общем расходимся, напрямую в модем - проблема осталась. Микроты не создают проблем
Nikolai
👍
Nikita
Grader
Всем привет, подскажите плз, пытаюсь создать впн l2tp между 2мя микротиками, на сервере все завёл, все сделал, с компа создаю подключение впн все работает, и компы внутри видно, на микротике создаю клиента, он подключается, но сеть не открывает, что может быть?куда копать?
Grader
Может кто по удаленке может глянуть?) не бесплатно соответсвенно
Cumberbatch
Сергей
/rules@MissRose_bot
David
Кто нибудь использует апи микротика? Видел модуль на сайте для питона, это самое адекватное или есть что-то лучше ?На гитхабе их много, но хз какое самое адекватное...Может посоветуете какое-нибудь?
null
Rafael
Добрый вечер! Подскажите пожалуйста, как сделать, чтобы микротик виртуальную машинку увидел в wireless clients? Она мостом подключена к физической сети
Максим
null
Максим
Если не работает, значит с мостом на гипервизоре проблема.
Rafael
Ip тот же, сканером ее вижу, но микротик а wireless clients не отображает
null
Nikolai
изнутри кто-либо dns-запросы генерит?
null
Nikolai
почему бы и нет
Nikolai
ip-dns-allow remote requests=yes?
Nikolai
/system loging add topic=dns
Nikolai
Запросы точно сам микрот генерит? Output?
Может, транзитные — forward?