Cumberbatch
Ну типа каждый отдельный клиент - это для провайдера денюжка
Значит я платя деньги не смогу два роутера дома (на работе) держать? Нелогично
Cumberbatch
set:integer; поставьте в вместо инкремента в вашем правиле.
Roman
Значит я платя деньги не смогу два роутера дома (на работе) держать? Нелогично
Не совсем) Суть в том, что провайдер выделяет 1 бесплатную линию для видеонаблюдения. В квартиру заведен другой провайдер. Во время вылета первого провайдера, мой роутер переключается на второго провайдера, который выделял бесплатную линию под видеоналюдение. Для видеонаблюдения установлен отдельный роутер, который раздает интернет на видеорегистраторы и камеры.
Roman
отпишись потом по результатам
Ну уже три месяца полет нормальный 😅 Без изменения TTL. Только сегодня я об этом подумал, что лучше слать TTL "дефолтный".
Cumberbatch
Ну уже три месяца полет нормальный 😅 Без изменения TTL. Только сегодня я об этом подумал, что лучше слать TTL "дефолтный".
Момент такой ещё increment - это правило супер требовательное получится к процу. проще поставить на постороутинг выход из роутера в ван, чендж ттл на 64 /ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface-list="WAN" passthrough=yes но в таком варианте трассировка из вашей локалки до любого узла в интернету будет иметь два прыжка - первый ваш роутер, второй конечный узел. промежуточные узлы не покажутся. это не всегда удобно.
Cumberbatch
Ростелеком одно время так баловался.
Геннадий
Черевато поломкой авто мту
Anonymous
Здравствуйте. Можно тут получить помощь по микроту? Мне нужно пробросить порты на rdp по не стандартному порту.
Anonymous
На 3389 у меня все работает. А вот по не стандартному порту не хочет никак подключаться. Я создал в файрволе второе правило, в точности как для 3389, только номер порта поменял. А на компе приемнике создал новое правило для нового порта tcp и udp. Но нифига не хочет работать. Что сделал не так?
Anonymous
Это в терминале ввести
Ввел. Вот такой ответ: value of min must have ip address before '-'
Cumberbatch
Вместо pc-ip укажите айпи вашего компа
V
Господа, подскажите где может быть затык. настраиваю IKEv2 по инструкции: https://mum.mikrotik.com/presentations/MY19/presentation_7008_1560543676.pdf поднял клиента на винде, все ок. Настроил на iphone - соединение устанавливается, но инета нет. с iphone запускаю traceroute куда то, первый хоп стабильно трейсится с одной звездой, дальше - тишина
V
все чудно
Roman
А что это за код? Простите. Я чайник в микротах 😔
Вот в графичесом режиме правила NAT для проброса порта RDP. Стандартный порт 3389 на винде, а из интернета нужно заходить на порт 3342. На строке In Interface укажите свой интерфейс, который смотрит в Интернет. Строку In Interface List Вам указывать не нужно. В строке To Addresses укажите IP-адрес своего компа.
V
ха! не понятно почему так, но... поставил в modeconf галку use system dns и все трейс побежал....
Nickolay
да
днс
V
не совсем понимаю. какое отношение dns имеет к потерям пакетов при трейсе/пинге
Nickolay
V
🙏
Roman
Получилось, спасибо большое. Причем рабоатет как с wan так и с моим интерфейсом... Не понял в чем разница. Но работает)
Если не указывать ничего в полях In Interface, Out Interface, то соединение будет работать на любом интерфейсе, а не только на том, который указан в настройках
Anonymous
Спасибо. Подскажите, пожалуйста. Данный способ повышает безопасность при атаках на рдп? Я, честно говоря, хотел и на серваке тоже заблочить стандартные. А тут получается просто перенаправление сделал на стандартный порт рдп на сервере!?
Anonymous
Рекомендую использовать vpn для доступа к локальным сетевым ресурсам
А можно ссыль на инструкцию для поднятия vpn? Или может тут можете объяснить?
Anonymous
Для тупых только, если можно)
Cumberbatch
А можно ссыль на инструкцию для поднятия vpn? Или может тут можете объяснить?
У вас есть белые адреса хоть у одного вашего подключения?
Anonymous
Конечно)
Cumberbatch
Конечно)
https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP
Alex
Добрый вечер, подскажите, как в трекинге соединений отфильтровать по dst-port 53 ?
Pasha
Dst address / port is 53
Alex
Dst address / port is 53
спасибо, а я писал 0.0.0.0/0:53 😂
Anonymous
Anonymous
Подскажите, пожалуйста. Что такое вкладка mangle? По этим настройкам предоставляется удаленный доступ? Или для чего это вообще!?
Volodymyr
Moneron 🇷🇺
Подскажите, пожалуйста. Что такое вкладка mangle? По этим настройкам предоставляется удаленный доступ? Или для чего это вообще!?
Две задачи мангла: 1) Изменение некоторых полей в frame/ip/tcp заголовков (DF-bit, ttl, dscp, mss, priority) 2) раскраска трафика (mark connection/packet/routing) для реализации QoS, PBR и прочих сложностей
Volodymyr
угу
Moneron 🇷🇺
Пункт 2 :)
Moneron 🇷🇺
3) Непосредственно указание маршрута.
И не маршрута, а некстхопа, всё-таки
Moneron 🇷🇺
Таблица маршрутизации при этом игнорируется напрочь.
Volodymyr
И не маршрута, а некстхопа, всё-таки
Да. Я тоже могу повредничать и уточнить что в п.2. написано раскраска для PBR, поэтому уточнение про непосредственное указание некстхопа - годно. )))
Volodymyr
Таблица маршрутизации при этом игнорируется напрочь.
Однако "перебивается" внутренней маршрутизацией айписек в туннельном режиме уже на этапе routing decision. (
Pasha
человек просто ссылку на вики попросил, а вы тут начали...
Aleksey
Ух злые тут )
Это Вы в соседний чЯтик не заходили... Там и смыть может ароматной волной)
i)(🐀pek
Не нашел что-то вроде 4х1Гбит + PoE, не подскажите?
Raul
Не нашел что-то вроде 4х1Гбит + PoE, не подскажите?
https://mikrotik.com/product/RB960PGS-PB либо https://mikrotik.com/product/RB960PGS
Moneron 🇷🇺
Не нашел что-то вроде 4х1Гбит + PoE, не подскажите?
Юзайте фильтры на сайте, они ж удобные
i)(🐀pek
Юзайте фильтры на сайте, они ж удобные
Точно, сразу раскопал самосборку, и еще две штуки
tmr
Доброй ночи. По cap ac есть информация по диаграмме направленности? Предположу, что д.б. ~180гр вниз (при потолочном размещении) и отсутствие сигнала вверх (антенны закрыты печатной платой)?
tmr
Столкнулся с тем, что при стеновом размещении (такой вариант есть в мануале) 5ГГц слабо долетает до телевизора, расположенного немного позади антенны :(
Kerrang
У всех потолочных точек это эллипс, если грубо
David
Есть управляемый свич длинк, к нему в нетегированный порт 1 подключена точка доступа ubiquiti 192.168.10.10(vlan 10). Порт 24 длинка - уходит транк на микротик. Можно ли передать на точку доступа вланы 20,30(192.168.20.0/24,192.168.30.0/24) чтобы она клиентам раздавала адреса из этих подсетей ?
Pasha
ну так докиньте на первый порт тэгом вланы 20,30 и на точке настройте нужные SSID
David
ну так докиньте на первый порт тэгом вланы 20,30 и на точке настройте нужные SSID
А так можно разве чтобы порт был тегированый и не тегированый сразу?
Pasha
А так можно разве чтобы порт был тегированый и не тегированый сразу?
конечно. hybrid называется. один VID untag, сколько угодно tag. в общем случае.
tmr
https://t.me/mikrotikclub/145947
Спасибо, чуда не произошло, диаграмма чисто потолочная
Alexey
Коллеги, кто-нибудь в проде использует стек VRRP + Hotspot (for users) + Dual ISP with PCC? https://mikrotik.com/testdocs/ros/2.8/appex/hs1.php Вот пример "хотелки". Возникла проблема с VRRP+hotspot. Если отключить VRRP, все возвращается в рабочее состояние.
Denis
Добрый. Плиз подскажите. Hap ac2. Для одновременных 2,4 и 5 ггц использовать один профайл, но разные ssid?
Bomberman
Добрый. Плиз подскажите. Hap ac2. Для одновременных 2,4 и 5 ггц использовать один профайл, но разные ssid?
Можно и один SSID. Но выбор к какой сети подключиться будет за конечным устройством.
tspok
Обязательно делать бридж для того чтобы пустить в интерфейс VLAN?
Sergey
Да