Wowcheeck
Просто nas пингует, без local?
Wowcheeck
По имени, не по ИП.
theurs
может нельзя использовать local
хотя нет. у меня оба работают
Denis
Просто nas пингует, без local?
это с хоста. с роутера как задать имя?
Wowcheeck
это с хоста. с роутера как задать имя?
Где пинг ту. Где ИП пишешь, туда имя напиши.
Wowcheeck
Или в терминале. ping nas.local
Wowcheeck
Wowcheeck
Другие узлы .local есть в сети? Пингани их с семерки. Если есть другие машины, пингани nas.local с них. Творчески подходи к решению задачи. 🙂
Denis
Другие узлы .local есть в сети? Пингани их с семерки. Если есть другие машины, пингани nas.local с них. Творчески подходи к решению задачи. 🙂
Пробую с другой машины в этой подсети, вин 10. Результат тот же. Файерволл отключил, пинганул - так же.
Wowcheeck
Они тоже в .local? Пингуются по имени?
Denis
Они тоже в .local? Пингуются по имени?
эта в локал. древний вин хр
Wowcheeck
эта в локал. древний вин хр
Попробуй с ХР пингануть нас.
Denis
Попробуй с ХР пингануть нас.
проходит по нас локал
Denis
nas.local машина под линем. omv
Wowcheeck
проходит по нас локал
Т.е. то, что в локал локал пингует. То что не в локал - не пингует. Настройки безопасности или еще что. Тут я не помогу. Если только самому руками тыкать. 😁
theurs
не понятно почему nslookup отвечает server failed/ если спросить у нее несуществующий домен то ответ будут такого домена нет
Denis
интерфейсы этих посетей
Denis
Denis
бриджей нет
Denis
Ладно, мужики, спасибо за консультацию.
Denis
Еще трабл есть. Плиз. Поднят l2tp сервер, два интерфейса с одним профилем но разными пользователями. l2tp_1 подключаются из вне, соединение устанавливается все ок. Есть map lite, поднят l2tp клиент, подключается к l2tp_2. Если этот мап подключить к локалке за микротом, то l2tp_1 разрывается, l2tp_2 подключается. Хитрость какая то есть?
Denis
Этот мап я таскаю с собой, поднял несколько впн в разные сети. Через него выхожу по этим впн.
Mike
Шалом комрады. Нужен совет. Есть 3 офиса А Б В. А соединен с Б и В по GRE. За рутёрами плоские сети по 24 маске. Связанность А и Б полная. ICMP бодро бегает. Статус туннеля R. Проблема со связанностью А и В. Статус туннеля R. ICMP с рутёров А и В через консоль рутёра ходят, как до соседнего рутёра так и до хостов за ними. Если пинговать сеть А и рутёр А с хоста сети Б то всё ок. А вот если пинговать рутёр и хосты сети Б из под сети А то болт.
Mike
что делал. Выключал фаервол виндовый. Убирал правила фаервола рутёра А и В
Sergey
поставьте log правило на роутере А, пакеты туда куда нужно летят? и на роутере В тоже поставьте лог правило, обратные пакеты улетают назад в туннель?
Volodymyr
что делал. Выключал фаервол виндовый. Убирал правила фаервола рутёра А и В
Трассу посмотрите. Возможно с маршрутами проблема.
Алексей
Там уведомительный порядок регистрации, лицензия не требуется
А есть ли разница где стоит оборудование? На улице, Высота установки, мощность
Aleksey
Aleksey
Evgeniy
Подскажите, пожалуйста, почему конекшн с конекшн трекинга может пропадать, хотя тайм-аута конекшона еще нет?
Evgeniy
timeout udp 1:10 но пропадает через пару секунд, как только появился в трекинге?
Evgeniy
соотв входящие соединения не могут дойти за nat, т.к. нет конекшна открытого...
Cumberbatch
А микротик то соответствует тому что указано в решении ?
Cumberbatch
И к чему этот документ?
Cumberbatch
Вполне
Где это написано?
Cumberbatch
Это же про это.
Aleksey
Это же про это.
Согласитесь что это прекрасно =)
Cumberbatch
Согласитесь что это прекрасно =)
Прекрасно. Но не то что в решении. :)
Руслан
Добрый день. Подскажите как правильно вывести список через команду print, пожалуйста. Задача вывести значения всех списков, начинающихся с "0.26" Как будет звучать команда print where?
Руслан
Firewall address lists Отсюда пытаюсь вывести
Cumberbatch
Firewall address lists Отсюда пытаюсь вывести
/ip firewall address-list print where name~"0.26"
Volodymyr
/ip firewall address-list print where name~"0.26"
Немного не так: /ip firewall address-list print where list~"^0\\.26"
Cumberbatch
Немного не так: /ip firewall address-list print where list~"^0\\.26"
Ну да. Там list а не name. А вот \ не нужно. Там же кавычки
Volodymyr
Ну да. Там list а не name. А вот \ не нужно. Там же кавычки
Нужно. Ибо "." это любой символ
Руслан
Сейчас проверю))
Volodymyr
\\ см, как я указал
Cumberbatch
/ip firewall address-list print where list~"^0\\.26"
Руслан
Сработало оба варианта. Оба варианта выдало 16 значений. Спасибо большое))
Cumberbatch
/ip firewall address-list print where list~"^0\\.26"
Правильный этот. Используйте его
Руслан
Наверно потому что название листов начинается именно с "0.26"
Cumberbatch
Наверно потому что название листов начинается именно с "0.26"
Потому что у вас нет 0х26. Был бы тоже попал бы
Руслан
Ах да. Точка это любой символ
V
Народ, привет всем. Нужна помощь. Как сделать маршрутизацию между сетями, с помощью файвола или роутов? Грубо говоря есть 2 сетки на разных интерфейсах. Нужно чтобы компы с одной видили другую и наооборот.
Cumberbatch
Народ, привет всем. Нужна помощь. Как сделать маршрутизацию между сетями, с помощью файвола или роутов? Грубо говоря есть 2 сетки на разных интерфейсах. Нужно чтобы компы с одной видили другую и наооборот.
У компов в одной сетке указать либо дефолт на микротик ли прописать шлюзом микротик до второй сети. На компах другой сети тоже самое. На самом микроте ничего кроме firewall не требуется
Kvihsi
mtk Y ip route add dst-address=x.x.x.x gateway=gateway_to_X mkt X ip route add dst-address=y.y.y.y gateway=gateway_to_Y
V
на разных интерфейсах одного микрота? по идее, если в одном, то должно и так работать
В том то и дело, что должно. С компов пингуются только шлюзы на интерфейсах, но все компы пингуюся с самого микротика
Bomberman
я не знаю что ты там в фаерволле наколбасил, но из коробки всё ходит нормально
V
форвард между сетями разреши в фаерволле
можете пример команды привести?
Cumberbatch
можете пример команды привести?
У вас дефолтный конфиг?
V
да, файвол пустой, только стандартные команды на ICMP и related-established
Cumberbatch
да, файвол пустой, только стандартные команды на ICMP и related-established
Ну тогда в интерфейс лист LAN добавьте оба интерфейса
V
прописывал ip firewall filter add chain=forward in-interface=eth1 out-interface=eth1 action=accept ip firewall filter add chain=forward in-interface=eth1 out-interface=eth2 action=accept -не помогло...
Bomberman
Ну тогда в интерфейс лист LAN добавьте оба интерфейса
если фаерволл пустой, то разве всё не разрешено?
Cumberbatch