😷Драничек
Можно микрот на опенврт перешить, все проблемы с самбой уйдут:)
Останется одна проблема - самба на роутере
Андрей
Останется одна проблема - самба на роутере
Можно его микротиком защитить:)
Zillah
MikroTik Routers and Wireless - Products: Chateau LTE12 https://mikrotik.com/product/chateau_lte12#fndtn-gallery
Хм, и кто из операторов, у нас, умеет cat 12? 😔
Volodymyr
В какую сторону можно посмотреть, ни у кого идей нет?
Посмотрите в сторону автосогласования на интерфейсах.
Алексей
пробовали и включать и выключать. При автосогласовании поднимается на 1Гбит. Если его отключить и выставлять скорость вручную, то все равно на 10 не поднимается
Алексей
да, но там нет ничего такого, чтобы навело на мысль, почему не поднимается 10ка
theurs
есть 2 сети, локальная и гостевая. в локальной есть шибкоумный телевизор. надо чтоб он был еще и в гостевой тоже. надо добавить роутеру адрес в гостевой сети и сделать на нам проброс всех портов на адрес телевизора в локальной сети?
i)(🐀pek
Подскажите модель - мне нужно 2xLTE. к этому будет 2х100Мбит по 2м Ubiquity от второй квартиры, лте для переносности по городам, когда дома для удаленок будет сторять просто саппортный роутер, также полная независимость от провайдера радиосвязи, не сколько хакерский, сколько полевого админа, думаю это можно сделать лишь тремя моделями с узким профилированием, пока не раскопал на сайте то что хочу
i)(🐀pek
И еще вопрос здесь приветствуется переход на отладочные версии OpenWRT для своих целей и возврат на заводскую после отлдаки и прочих хитростей?
i)(🐀pek
У меня были DLink - убого, хотел Cisco - не стоит того
i)(🐀pek
Тут уж как хотите
Пасиба, но до покупки это не решить ;)))
i)(🐀pek
В голову приходят только платы для самосбора: m33g и rb953
т.е. общий роутер и помодульно опционал вроде 802 и ЛТЕ?
Moneron 🇷🇺
видимо это я и хотел
Ещё можно Ltap , но у него 1х1G порт
i)(🐀pek
Тут уж как хотите
У меня сейчас вся сеть на старых Pentium и i3 на Debian, это с собой не поносишь по заводам, вот и решил что на Циско мне оклад не даст, а Микротик самое то
Moneron 🇷🇺
Ещё можно Ltap , но у него 1х1G порт
+свитч к этому – и рулите как хотите
i)(🐀pek
Ещё можно Ltap , но у него 1х1G порт
Проблема, я хотел либо dynamic bonding либо похожее, для 300Мбит 😩
i)(🐀pek
+свитч к этому – и рулите как хотите
ОК, пойду спецификации почитаю
Moneron 🇷🇺
Проблема, я хотел либо dynamic bonding либо похожее, для 300Мбит 😩
Ну так вам что, гигабитного порта для 300 мбит не хватит?
i)(🐀pek
Ну так вам что, гигабитного порта для 300 мбит не хватит?
4х компа один из них сервер по 300 на 1Гбит, можно в принципе как Вы сказали
i)(🐀pek
LAN 4x WAN 2x Ubiquity WAN 2x - LTE, и это расцепляется при поездках на завод тогда по месту у меня лте до домашенго и они в сети по 802 на автономке
i)(🐀pek
Билайн для юр лиц свое предлагал, мол наше лушче, но потом уговорил на микротик
i)(🐀pek
RB953GS-5HnT-RP-US благодарю, то что и хотел, реплицирую их на две штуки будет щасье
i)(🐀pek
А есть 3х1Гбит локальный? иногда я шлю образы дисков между докерами и прочее, там по 400Г, давно хотел что-то вроде сервеного свитча
theurs
Потому что гостевая сеть изолирована от домашней
theurs
Фаирволом
Cumberbatch
Фаирволом
Ну разрешите адрес телевизора
theurs
Я не знаю как телефоны ищут телевизор в сети
Cumberbatch
Я не знаю как телефоны ищут телевизор в сети
Как тогда вы хотите доступ обеспечить?
i)(🐀pek
Это к теме канала не относится
Есть модель с nfs либо другим пусть и USB хранилищем утилит? или это обыгранно другим путем? Хотя бы в плане удерживания конфигураций домашний сервер - внешний сервер?
i)(🐀pek
Это к теме канала не относится
Мне она и не нужна если я смогу компилировать Ваше себе по требованиям, банально портируя что хочу
i)(🐀pek
Не совсем понятен вопрос?
Я про расширяемость, смогу я компилировать например свой файрволл и прочее?
theurs
Как тогда вы хотите доступ обеспечить?
хочу как то телепортировать хост из одной сети в другую
i)(🐀pek
Не совсем понятен вопрос?
На протопитах на Дебиан и РХЕЛ я шифровал части кода, такое мне не сломают по крайней мере школьники, вот и думал на микротик, может такой же подход
Cumberbatch
хочу как то телепортировать хост из одной сети в другую
Wire shark. Запустите. Офильтруйте по маку телека и посмотрите что происходит во время обмена.
i)(🐀pek
Всех благодарю за оказанное содействие, то что и хотел найдено, приятного выходного дня
Denis
Добрый. Подскажите плиз. В файрволле дроп инвалид и аксепт естеблишмент-релэй - в общем списке ставить внизу или на самом верху, после фасттрека?
Denis
Вверху
Сначало аксент потом дроп инвалид?
Denis
Да
Сенк
Cumberbatch
Сначало аксент потом дроп инвалид?
Возьмите за основу default конфиг. https://t.me/mikrotikclub/143660
Anonymous
Доброго дня, коллеги. Такой вопрос, может кто-то и сталкивался с проблемой доступа к устройству, после настройки VLAN-ов при включении vlan-filtering? То есть с management-порта не входящего в бридж доступ есть, а вот если пытаешься стучаться по MAC с любого порта в бридже, то выдает ошибку. Следом отправлю скрины настроек.
Anonymous
Anonymous
Как видно на скринах, в MAC Winbox доступ разрешен со всех списков интерфейсов. Подозреваю, что какая-то мелочь но так и не понял какая имено)
Cumberbatch
Вы к какому порту подключены?
Anonymous
Вы к какому порту подключены?
Ну, когда я оставляю один management-порт и настраиваю все с него, то так все отлично работает. Но вот если я пытаюсь подключиться с любого другого порта добавленного в бридж, то выходит такой конфуз. Проверял как в EVE-NG, так и на живых железках CRS1xx/3xx серий.
Anonymous
Порты с которых подключаюсь в бридже нетегированные.
Anonymous
Нужен доступ именно в таком варианте, чтобы просто не обходить потом при необходимости изменить что-либо в настройках 28 коммутаторов подключаясь к ним с ноута по console либо management портам.
Cumberbatch
Порты с которых подключаюсь в бридже нетегированные.
Проблема с подключением через тегированные порты? Правильно понимаю?
Anonymous
Проблема с подключением через тегированные порты? Правильно понимаю?
И тегированные и нетегированные. То есть доступ есть только с портов не включенных в бридж
Cumberbatch
Сейчас на eve попробую
Anonymous
Anonymous
До процессора не доходит. В tagged port сам бридж добавьте.
так не пошло. а вот добавил бридж в untagged и все заработало))
Volodymyr
так не пошло. а вот добавил бридж в untagged и все заработало))
Если Вы по антаггеду обращаетесь - то естественно.
Anonymous
Если Вы по антаггеду обращаетесь - то естественно.
Просто немного странно добавлять бридж сам в себя... но наверное инженерам MikroTik виднее)
Volodymyr
Просто немного странно добавлять бридж сам в себя... но наверное инженерам MikroTik виднее)
Вы, по сути обращаетесь на интерфейс (бридж), который должен понимать в каком виде и с каким тегом к нему приходит трафик. Возможно диковато выглядит, но вполне логично.
Anonymous
Вы, по сути обращаетесь на интерфейс (бридж), который должен понимать в каком виде и с каким тегом к нему приходит трафик. Возможно диковато выглядит, но вполне логично.
Не спорю. Просто привычнее реализация L2 коммутаторов у других вендеров, где достаточно просто указать trunk и access порты. Ну а в целом да) Теперь просто буду знать, что есть тут такая особенность
Volodymyr
Не спорю. Просто привычнее реализация L2 коммутаторов у других вендеров, где достаточно просто указать trunk и access порты. Ну а в целом да) Теперь просто буду знать, что есть тут такая особенность
По логике у других вендоров ровно так же. Вы не можете обратится на L2 порт коммутатора для управления. Вам нужно создать интерфейс L3 и работать уже с ним. Просто на микротике в эту кухню, как бы чуть глубже пускают. )
Anonymous
Проверил. Да. Если вы хотите с access заходить то укажите бриджу такой же pvid как у порта
Благодарю за помощь. Немного интересная особенность, но теперь уже понял во всяком случае, как с этим работать)
Cumberbatch
Благодарю за помощь. Немного интересная особенность, но теперь уже понял во всяком случае, как с этим работать)
Если с тегированного порта. То на хосте тег можно не ставить. Но бриджу нужно сказать что он tagged и повесить на бридж влан с этим тегом
Cumberbatch
До процессора не доходит. В tagged port сам бридж добавьте.
И наличие влана на бридже обязательно в этом случае.
Roman
Всем привет. Подскажите, верно я сделал? /ip firewall mangle add action=change-ttl chain=postrouting new-ttl=increment:1 passthrough=yes out-interface=ether3 (или лучше через Raw сделать, а не через Mangle ?) Мне нужно отправлять TTL на +1 больше на исходящий интерфейс ether3, который смотрит в другую локальную сеть. А из той сети уже выход в Интернет через другой роутер идет. Чтобы провайдер не увидел, что за первым роутером есть второй роутер, который шлет TTL с меньшим значением, чем нужно. Интернет -> роутер 1 (удаленный) -> роутер 2 (мой)
Roman
А какое дело провайдеру кротко у вас роутеров?
Ну типа каждый отдельный клиент - это для провайдера денюжка