null
У меня нет устройств в сети которые могут этот домен захотеть отрезольвить
null
До тех пор пока шлюзом в этой сети стояла другая железка, запросов небыло. Делаю вывод что сам микрот и реквестит
Nikolai
если сам микрот и если вам облако НЕ НУЖНО: попробуйте забить в ip-dns-static "cloud.mikrotik.com 127.0.0.2"
Nikolai
Или он там разные адреса ищет? Если разные, то regexp вместо name
Rinat
Всем привет! Добавил условия в queue. И видимо где-то ошибся с вводом IP адреса и теперь не могу зайти через Winbox, да и вообще пропал интернет (IP DNS выдает по wifi). Можете, пожалуйста, подсказать как можно подключиться или все теперь резет?
Геннадий
А хотя сейф мод придумали трусы, чо я
Rinat
Вернуться во вчера и освоить сейф моде
зачем так далеко? пару минут назад )
Rinat
Nikolai
или винбоксом по маку, находясь в одном L2
Daemon
usb-com и к com порту компьютера 😁
Pavlo
Всем привет. Подскажите, есть глобальный адрес, через который через НАТ хожу в интернет. Но также нужно попадать на него из локальной сети. пробовал так - https://настройка-микротик.укр/mikrotik-hairpin-nat-dostup-s-lokalnoj-seti-po-vneshnemu-ip/ не работает
Rinat
Скорее букву M забыл, а не с IP ошибся. Консольного порта нет?
не знаю с чем ошибся, но даже когда подключалился - интерфейс ужасно тормозил. в итоге сделал ребут (
Максим
И что? Ребут конфиг не изменит
Cumberbatch
не знаю с чем ошибся, но даже когда подключалился - интерфейс ужасно тормозил. в итоге сделал ребут (
Так и будет. Поэтому говорю отключите внешний канал. Физически. Возможно сможете войти после этого
Pavlo
Точнее поясните. По Вашему условию Вам Хаирпин НАТ не нужен
есть сервер, на который я попадаю извне без проблем. Нужно попадпть на него из локальной сети, по тому же самому айпи
Pavlo
Сервер внутри локалки или имеет внешний айпи?
сервер внутри локалки, в интернет ходит через два правила НАТ
Pavlo
это в котором именно правиле?
Pavlo
Зачем два?
мне так уже досталось, я не менял. без второго вроде бы тоже ходит
Volodymyr
сервер внутри локалки, в интернет ходит через два правила НАТ
Тогда да, делайте по статье. И не забудьте разрешение в фильтре фаерволла на форварде
Volodymyr
Не нужно.
Oleksandr
Cumberbatch
там где dst-nat на порт
Там же форвард
Volodymyr
Там же форвард
Форвард тут ни при чем. Просто лишнее условие.
Cumberbatch
Форвард тут ни при чем. Просто лишнее условие.
При форварде же не может быть локал адрес тайп
Oleksandr
не пойму причем тут форвард и не пойму ваши комментарии. в статье по линку https://xn----7sba7aachdbqfnhtigrl.xn--j1amh/mikrotik-hairpin-nat-dostup-s-lokalnoj-seti-po-vneshnemu-ip/ речь о dst-nat
Volodymyr
При форварде же не может быть локал адрес тайп
Это условие на НАТ. До форварда еще далеко. )
Oleksandr
и в этом же правиле в action нужно указать просто local для dst-address type
Oleksandr
у меня точно такая же проблема была, и это помогло
Pavlo
не помогло
Volodymyr
не помогло
Естетственно.
Oleksandr
может просто объясните нормально?
Oleksandr
и покажете как правильно
Volodymyr
может просто объясните нормально?
После того, как Вы объясните, как в action можно local выбрать. )
Oleksandr
я это показал скриншотом
Volodymyr
и покажете как правильно
В приведенной статье все корректно. Единственно не упомянуто разрешение на форварде фаерволла. Я об этом выше написал.
Volodymyr
я это показал скриншотом
Где здесь action? Не путайте людей.
Oleksandr
я извиняюсь, я все это время имел ввиду extra. а action должен быть dst-nat конечно же
Oleksandr
что впрочем на скриншоте и видно
Pavlo
что впрочем на скриншоте и видно
ну, это я понял, сделал так, но не помогло
Volodymyr
можно , пожалуйста, пример форвард в фильтре?
Если по условиям статьи, то: /ip firewall filter add chain=forward protocol=tcp dst-port=80,443 dst-address=192.168.0.3 action=accept Как там у Вас - интерпретируйте сами. И не забудьте разрешать related, established
Cumberbatch
ну, это я понял, сделал так, но не помогло
Используйте стандартный firewall. И тогда правила NAT будут нормально отрабатываться. В том числе и dst-nat https://t.me/mikrotikclub/143660
Volodymyr
я извиняюсь, я все это время имел ввиду extra. а action должен быть dst-nat конечно же
Повторю - это лишнее правило. Мешать работе оно, по сути, не будет, но и ничего расширенного не добавит. Вы никак не сможете обеспечить условие при котором однозначно указанный dst-address Вашего интерфейса не был бы local.
Oleksandr
спасибо за объяснение
Dmytro
Всем привет! Сегодня прошел MTCNA, у Олега Цяпы. Очень сильно рекомендую, курсом доволен, подача материала просто на высоте, не зря потраченных 4 дня и 300$.
Mikhail
В микротике можно ограничивать скорость интернета в зависимости от респонса моего апи? Как это загуглить? Хочу построить сеть, которая будет ограничивать скорость интернета студентам исходя из их среднего балла, который можно получить по запросу к студенческому апи - такое в принципе возможно?
Daemon
Возможно, это же Микротик 😁
Dmytro
К слову, купил у них новый MQS, и наконец то WOOBM, дома будем тестить.
Dmytro
Mikhail
Возможно, это же Микротик 😁
Уже здорово) Как это можно сделать? Или как это загуглить?
Daemon
Уже здорово) Как это можно сделать? Или как это загуглить?
Сделать авторизацию на фрирадиус, а он в свою очередь может дергать апи и возвращать скорость
Максим
Когда-то давно сохранял для себя)
Mikhail
Спасибо
А
Хочу спросить по simple queue
theurs
богоугодный вопрос
А
Я когда загружаю файл то скорость до лимита не сразу поднимается, а сперва какбы подумает а потом идёт до лими́та
А
А
theurs
очередь без указанных лимитов? что она должна делать по задумке?
А
А
Все ли верно настроено?