Cumberbatch
set:integer; поставьте в вместо инкремента в вашем правиле.
Roman
Значит я платя деньги не смогу два роутера дома (на работе) держать? Нелогично
Не совсем) Суть в том, что провайдер выделяет 1 бесплатную линию для видеонаблюдения. В квартиру заведен другой провайдер. Во время вылета первого провайдера, мой роутер переключается на второго провайдера, который выделял бесплатную линию под видеоналюдение. Для видеонаблюдения установлен отдельный роутер, который раздает интернет на видеорегистраторы и камеры.
Roman
Cumberbatch
Иван
Roman
отпишись потом по результатам
Ну уже три месяца полет нормальный 😅
Без изменения TTL. Только сегодня я об этом подумал, что лучше слать TTL "дефолтный".
Cumberbatch
Ростелеком одно время так баловался.
Геннадий
Черевато поломкой авто мту
Roman
Anonymous
Здравствуйте. Можно тут получить помощь по микроту? Мне нужно пробросить порты на rdp по не стандартному порту.
Anonymous
На 3389 у меня все работает. А вот по не стандартному порту не хочет никак подключаться. Я создал в файрволе второе правило, в точности как для 3389, только номер порта поменял. А на компе приемнике создал новое правило для нового порта tcp и udp. Но нифига не хочет работать. Что сделал не так?
Cumberbatch
Anonymous
Cumberbatch
Cumberbatch
Вместо pc-ip укажите айпи вашего компа
V
Господа, подскажите где может быть затык. настраиваю IKEv2 по инструкции: https://mum.mikrotik.com/presentations/MY19/presentation_7008_1560543676.pdf
поднял клиента на винде, все ок. Настроил на iphone - соединение устанавливается, но инета нет. с iphone запускаю traceroute куда то, первый хоп стабильно трейсится с одной звездой, дальше - тишина
Cumberbatch
V
все чудно
Roman
А что это за код? Простите. Я чайник в микротах 😔
Вот в графичесом режиме правила NAT для проброса порта RDP.
Стандартный порт 3389 на винде, а из интернета нужно заходить на порт 3342.
На строке In Interface укажите свой интерфейс, который смотрит в Интернет.
Строку In Interface List Вам указывать не нужно.
В строке To Addresses укажите IP-адрес своего компа.
Roman
Nickolay
V
V
ха! не понятно почему так, но... поставил в modeconf галку use system dns и все трейс побежал....
Nickolay
V
не совсем понимаю. какое отношение dns имеет к потерям пакетов при трейсе/пинге
Nickolay
V
🙏
Anonymous
Anonymous
Спасибо. Подскажите, пожалуйста. Данный способ повышает безопасность при атаках на рдп? Я, честно говоря, хотел и на серваке тоже заблочить стандартные. А тут получается просто перенаправление сделал на стандартный порт рдп на сервере!?
Cumberbatch
Anonymous
Для тупых только, если можно)
Cumberbatch
Anonymous
Конечно)
Cumberbatch
Конечно)
https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP
Alex
Добрый вечер, подскажите, как в трекинге соединений отфильтровать по dst-port 53 ?
Pasha
Dst address / port is 53
Anonymous
Anonymous
Подскажите, пожалуйста. Что такое вкладка mangle? По этим настройкам предоставляется удаленный доступ? Или для чего это вообще!?
Volodymyr
Volodymyr
Moneron 🇷🇺
Volodymyr
угу
Moneron 🇷🇺
Пункт 2 :)
Moneron 🇷🇺
Таблица маршрутизации при этом игнорируется напрочь.
Volodymyr
И не маршрута, а некстхопа, всё-таки
Да.
Я тоже могу повредничать и уточнить что в п.2. написано раскраска для PBR, поэтому уточнение про непосредственное указание некстхопа - годно. )))
Pasha
человек просто ссылку на вики попросил, а вы тут начали...
Deda
Aleksey
Ух злые тут )
Это Вы в соседний чЯтик не заходили... Там и смыть может ароматной волной)
Deda
i)(🐀pek
Не нашел что-то вроде 4х1Гбит + PoE, не подскажите?
i)(🐀pek
Moneron 🇷🇺
tmr
Доброй ночи. По cap ac есть информация по диаграмме направленности? Предположу, что д.б. ~180гр вниз (при потолочном размещении) и отсутствие сигнала вверх (антенны закрыты печатной платой)?
tmr
Столкнулся с тем, что при стеновом размещении (такой вариант есть в мануале) 5ГГц слабо долетает до телевизора, расположенного немного позади антенны :(
Kerrang
У всех потолочных точек это эллипс, если грубо
Cumberbatch
David
Есть управляемый свич длинк, к нему в нетегированный порт 1 подключена точка доступа ubiquiti 192.168.10.10(vlan 10). Порт 24 длинка - уходит транк на микротик. Можно ли передать на точку доступа вланы 20,30(192.168.20.0/24,192.168.30.0/24) чтобы она клиентам раздавала адреса из этих подсетей ?
Pasha
ну так докиньте на первый порт тэгом вланы 20,30 и на точке настройте нужные SSID
David
Alexey
Коллеги, кто-нибудь в проде использует стек VRRP + Hotspot (for users) + Dual ISP with PCC?
https://mikrotik.com/testdocs/ros/2.8/appex/hs1.php
Вот пример "хотелки". Возникла проблема с VRRP+hotspot. Если отключить VRRP, все возвращается в рабочее состояние.
Denis
Добрый. Плиз подскажите. Hap ac2. Для одновременных 2,4 и 5 ггц использовать один профайл, но разные ssid?
Bomberman
Denis
David
tspok
Обязательно делать бридж для того чтобы пустить в интерфейс VLAN?
Sergey
Да
Volodymyr