St.Alex
Или мы о разных железках?
Yakov
У меня такое передо мной, и не тянет одного клиента :-)
поднимает 3 тоннеля, один к микротику, один к freebsd и один к cisco, site2site, 3 сетки ползает
Cumberbatch
Ikev2 несколько л2тп и пптп:)
Cumberbatch
Вланы дхцп. Короче полный набор. Для обычного офиса
St.Alex
Вланы дхцп. Короче полный набор. Для обычного офиса
Можно прям ссыль на роутер? Извините за наглость.
Cumberbatch
Можно прям ссыль на роутер? Извините за наглость.
Только на плату от него нашёл https://mikrotik.com/product/RB2011L
St.Alex
Да только я и плату нашёл
St.Alex
Господа, спасибо за совет, вопрос пока закрыт. Завтра заменю другими и протестирую.
St.Alex
Для меня стало открытием, что IPSec очень ресурсозатратен.
Ẏoxi
Ребят, сотовый оператор (Мегафон) постоянно сбивает L2TP (без IPsec). Кто-нибудь сталкивался?
David
Кто-нибудь настраивал вланы на dlink des1210me с микротиком
Максим
Кто-нибудь настраивал вланы на dlink des1210me с микротиком
А чем эта связка отличается от другой?
I-1
Там убунта с коллекцией костылей, классика же, от Роскомнадзора скрываться.
Я себе wireguard на vps поставил. И настроил на самих устройствах. Он грузит cpu в 10раз меньше чем openvpn. С ipsec сравнений не знаю. И доволен очень.
David
А чем эта связка отличается от другой?
Тем что я не пойму, почему я не могу пинговать свич с адресом 192.168.100.1/24 из другого влана где у меня адрес 192.168.10.5/24 пока не задам дополнительный адрес из 10 подсети для свича
Максим
Ну вланы тут ни при чём
Максим
Хотя вообще глупость
David
На Микроте все вланы есть
David
И маршрутизация работает
David
И все могу пинговать с микрота
Максим
Скинь кусок конфига длинка про вланы и то же с микрота, и можно будет говорить
David
Но не с конечного устройства
David
Ниасилил ушел домой уже
Максим
show config и /export compact
Алексей
Тут не принята лесенка маяковского
David
show config и /export compact
Можно завтра напишу в ЛС тебе?)
Максим
Ну выглядит как глупость какая-то. Вланы и в африке вланы. Как и простой роутинг 0.0.0.0/0. Должно работать
Ẏoxi
Как сменить порт на L2TP сервере? dst-nat ожидаемо не работает (только если сервер поставить за NAT).
Ẏoxi
Ага. Похоже что только при помощи фаервола.
Alex
Доброго времени суток, дайте хороший мануал по вланам в микротиках, сегодня пытался соединить по влану точку доступа с маршрутизатором, что то не вышло... Хочу отсавить native VLAN (pvid) и сделать несколько тегированных
Anonymous
Всем привет! Подскажите микрот, который поддерживает шифрование на аппаратном уровне?
Ẏoxi
Для дома и мелких офисов – hap ac^2
Anonymous
Гуд, на него и смотрел)
Anonymous
Рдп 50 юзеров
Anonymous
200мбит канал
Anonymous
Думаю хватит его )
Nikita
Доброй ночи. Подскажите, пожалуйста, как заставить mikrotik chr корректно бекапиться на хосте esxi с помощью veeam backup, заранее спасибо.
Yuriy
Доброй. А что конкретно происходит некорректно? Бекаплю ~10 ВМ c CHR на ESXi вимом - всё корректно, без шаманства... Возможно, включили какие-то сильнодействующие опции в задаче бекапа вима? Скрины задачи фстудию плс.
Yuriy
Если в одной задаче бекапите не только ВМ с CHR - лучше вынести бекап CHR в отдельную задачу, и настроить "цепной" запуск задач.
Yuriy
Новым пользователям чата запрещены ссылки, поэтому скрины прямо сюда. Также не нужно писать много коротких сообщений, по паре слов в каждом. Боты блюдут порядок, замьютят на 10 минут.
Nikita
Задание отдельное, сам вим рапортует об успешном выполнении задания, но далее на хосте не идет консолидация дисков и микротик не доступен. Слышал, что как то по особенному нужно сконвертировать диск или я путаю?
Yuriy
Если остановить ВМ с CHR - консолидация дисков ВМ проходит? Судя по скрину - у вас развернут апплайенс вСферы, управляете хостами через него? Напрямую на хост через веб UI можете заходить?
Yuriy
Как создавали ВМ с CHR? Брали vmdk с сайта микротика, или откуда-то еще? Какое семейство и тип ОС стоит в настройках ВМ?
Nikita
Если остановить CHR то консолидация проходит и машинка запускается. Хост один, аплайнса нет. vmdk скачал с сайта микротика 5 минут назад, семейство и тип ОС вот такое:
Nikita
CHR поднял так: создал пустую вм с заданным семейством ОС, далее подцепил диск vmdk (скачанный с оф сайта) и запустил машину, проблем не возникло никаких.
Yuriy
Версия ESXi какая?
Nikita
В данный момент 6.0, но такая же проблема была и на 5.5.
Yuriy
Видимо, действительно нужно преобразовать тип диска. Попробуйте вот по этой инструкции https://wiki.mikrotik.com/wiki/Manual:CHR_VMWare_installation#How_to_Install_Cloud_Hosted_Router_on_VMWare_ESXi_6.5 Желательно создать заново. Конфигурацию CHR можно перенести через файл бекапа, нужно только чтобы версии CHR совпадали. Лицензию, если уже прикупили - тоже.
Nikita
Спасибо, попробую.
Yuriy
В данный момент 6.0, но такая же проблема была и на 5.5.
А почему 6.0? Уже вроде как 6.7u2 есть...
Nikita
А почему 6.0? Уже вроде как 6.7u2 есть...
Да, знаю, но так исторически сложилось, плюс данный сервер скоро будет выводится из эксплуатации и обновлять его смысла нет.
Yuriy
Спасибо, попробую.
Также, если опасаетесь трогать хост через ssh - можно скачать с mikrotik.com OVA темплейт, развернуть его в VMWare Workstation (установите правильную версию ВМ, чтобы ESXi её понял), а затем подключиться к хосту из VMWare Workstation и сделать upload виртуальной машины. Также получается корректная ВМ, работает и бекапится нормально.
Nikita
через ssh все получилось, спасибо за помощь, всего хорошего!
Yuriy
Всегда рады помочь, приходите ещё. )
Alex
https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
Спасибо. Подскажите ещё есть ли пример настройки проброса вланов с микротик маршрутизатора на микротик точку доступа, чтобы далее сделать рабочий и гостевой SSID в разные вланы?
Anonymous
Здравствуйте, коллеги. Такой вопрос, при настройке VLAN на модели CRS 328 выдает bad command name ingress-vlan-translation. И так же для комманды /interface ethernet switch egress-vlan-tag. Может кто подсказать как реализовать коммутацию VLAN по L2 на серии CRS 3xx?
Anonymous
Вроде настроено. Но команды все равно не работают
Volodymyr
Вроде настроено. Но команды все равно не работают
Это только часть. Остальное тоже не бридже настраивайте. Свитч трогать нет необходимости.
Anonymous
Какие команды?
/interface ethernet switch ingress-vlan-translation и /interface ethernet switch egress-vlan-tag для настройки тегированных и нетегированных портов
Anonymous
Bridge - VLANs так?
Volodymyr
Bridge - VLANs так?
Да, но антаггед можно не указывать. Для антаггедов пропишите пвид на портах-членах бриджа.
Anonymous
Да, но антаггед можно не указывать. Для антаггедов пропишите пвид на портах-членах бриджа.
А то есть тут указываю только транковые порты и вланы идущие через них, а порты доступа уже подписываю по pvid?
Anonymous
Верно.
Понял, спасибо.)
Ẏoxi
Зачем ?
Мегафон чистый L2TP не пропускает. Дропает через каждые 5-20 минут. Если блокировка втупую, по порту, то может помочь.
theurs
хочешь спрятать компы в впне что бы использовать модем с тарифом для некомпов?
Ẏoxi
А "нечистый" пускает?
Под IPsec живёт уже часов 9, не тужит.
Danil
Господа! Нужна помощь! Настроил в мангле запугивание трафика по адресу сту на другой гейтвей (через тоннель) На роутере используется фасттрэк и выключять его нельзя. Пока он включен трафик по этому правилу мангал практически не идёт - скорость считанные единицы килобит и часть пакетов явно теряется. Как тольк отключаю фасттрэк или включаю торч - всё начинает работать. Как победить мангл с включенным фасттрэком?
Danil
Пробовал аксептить трафик в форварде до фасттрека на и с этого адреслиста - счётчики по 0