Александр
defconf offering lease 192.168.2.20 for 34:70:72:C1:5D:30 without success Всем привет. Почему такая ерунда случается? Споткнется, всё испортит, потом восстановится и дальше работает. И Так периодически От случая к случаю
Владимир
доброго утра, товарищи) скажите плиз, это нормально?
Владимир
Владимир
и файл экспорта уже гиг 0_о
Cumberbatch
доброго утра, товарищи) скажите плиз, это нормально?
Конечно нормально. Заодно и весь интернет забекапит :)
Владимир
))))) Обновил рос - такая же беда(
Cumberbatch
))))) Обновил рос - такая же беда(
Там читай внимательно. Они что-то глобально в дуде переделали
Grader
Коллеги кто подскажет, с 1 числа на билайне включили рубильник блока впн туннелей? Не подключаются с этих провайдеров, хотя пинги есть
Grader
Впн не поднимается только
Александр
Акулу запустите. Смотрите по маку что происходит.
А по-русски? Просто я далеко не силён в микротике. Но просто он у меня есть
Grader
У меня работает.
У меня по логам терминейтид
Grader
Что за впн?
Ты настраивал) l2tp + ipsec
Anonymous
Ты настраивал) l2tp + ipsec
может там несколько конекщнов с одного IP?
Cumberbatch
Ты настраивал) l2tp + ipsec
О как. Ну в личку тогда
Vorobev
Ребят, помогите с VLAN... Схему уже ранее рисовал. RB4011 в 9 порту подключен к управляемому свитчу в транковый порт. На access порту у свитча 404 vlan. Настройки RB https://pastebin.com/XDepBGAh
Vorobev
Почему пока я в bridge vlan в 404 не добавлю бридж в tagged ничего не работает?
Cumberbatch
Почему пока я в bridge vlan в 404 не добавлю бридж в tagged ничего не работает?
У вас pvid на бридже и 9 порту 99 А вланс для этого vid не прописан. Только для 404 и 499
Vorobev
99 - это заглушка
Владимир
Там читай внимательно. Они что-то глобально в дуде переделали
файл экспорта достиг 7гб, сожрал всё место и пц)))экспорт так сделать не смог((((( пц
Cumberbatch
99 - это заглушка
Что не работает то?
Vorobev
Если я в 404 vlan не добавляю в список tagged bridge, то из access порта никуда, даже на шлюз попасть не могу.
Vorobev
499 - это mgmt, я так понял, что только у него надо в tagged добавлять бридж
Vorobev
или бридж всегда надо в tagged в каждом vlan добавлять?
Владимир
файл экспорта достиг 7гб, сожрал всё место и пц)))экспорт так сделать не смог((((( пц
методом танцев с бубном выяснилось - если указывать имя файла экспорта в команде - экспорт не делается. А если указывать его когда консоль сама спрашивает имя - всё ок
Cumberbatch
Если я в 404 vlan не добавляю в список tagged bridge, то из access порта никуда, даже на шлюз попасть не могу.
у вас явно опечатка. либо 99 замените в двух местах на 499 либо 499 в двух на 99. и все должно быть
Vorobev
Заменил, все равно. Пока я не добавлю бридж в влан, ничего не работает.
Vorobev
То есть вот add bridge=internal_office tagged=ether9,internal_office vlan-ids=404 работает, а вот так add bridge=internal_office tagged=ether9 vlan-ids=404 нет
Cumberbatch
То есть вот add bridge=internal_office tagged=ether9,internal_office vlan-ids=404 работает, а вот так add bridge=internal_office tagged=ether9 vlan-ids=404 нет
если бы вы написали что означает работает а что нет было бы понятнее. я так понимаю что работает - это доступ к 192.168.16.160? если да - то все логично. если вы бридж в tagged не добавите то 404 влан вам будет доступен только на 9 порту с тегом
Vorobev
ОК. Напишу подробнее. В схеме должен быть 4011 как терминирующий vlan и ниже управляемый коммутатор, к которому подключены хосты. На 9 порту 4011 должно быть 10 vlan + 499 management. Еще 10 vlan + 499 - на 10 порту. Соответсвенно 9 и 10 порты - транк порты. Транк порты подключаются к транк порта управляемого свитча. Я на свитче на аксес порту ставлю метку 404 vlan. Подключаю к нему хост. С хоста я должен достучаться (ping) до gateway (192.168.16.161) ну и соответственно дальше. Так вот, если я не добавлю на 4011 в vlan 404 сам бридж, то с хоста я никуда достучаться не могу. Так и должно быть? То есть я, создавая vlan на бридже, должен в tagged добавлять и физический интерфейс и бридж?
Vorobev
Понял. А как тогда фильтрацию делать? В смысле что на 9 порту только 403 и 404, а 405 и 406 только на 10 порту?
Cumberbatch
Понял. А как тогда фильтрацию делать? В смысле что на 9 порту только 403 и 404, а 405 и 406 только на 10 порту?
/interface bridge vlan add bridge=internal_office tagged=ether9 vlan-ids=403 add bridge=internal_office tagged=ether9 vlan-ids=404 add bridge=internal_office tagged=ether10 vlan-ids=405 add bridge=internal_office tagged=ether10 vlan-ids=406
Cumberbatch
Так в tagged ведь еще и бридж нужно засунуть?!
у вас в вопросе про бридж ничего не было указано. Только порт 9 и порт 10. если у вас должно терминрование быть и есть вланы на бридже то да дабавить еще бридж
Anonymous
Приветствую, коллеги. Такой вопрос. в EVE-NG создал L2TP +IPsec VPN между несколькими точками. Все работает, но есть одно но, при вводе команды export в консоли видны все данные secrets и пароль IPsec. Можно как-то это дело скрыть?
sergo
добавить hide-sensitive при экспорте
Cumberbatch
Потому что не разнесены по вланам либо localforward указан
Cumberbatch
https://t.me/mikrotikclub/139100
Yurik
Привет всем. Прошу помощи. Только что купил mikrotik wap ac. Подключил. Винбокс его не видит
Yurik
Vladimir
у Yura постоянно какие то проблемы с определением устройств Mikrotik)
Yurik
Думал прошивка. Подключил. Ай пи в коме прописал, думал прошить, нетинстал тоже его не видит
Yurik
А по кабелю он не работает?
Cumberbatch
А по кабелю он не работает?
Работает. Но по умолчанию нет
Volodymyr
А по кабелю он не работает?
Работает, если разрешить.
Yurik
Оо. Так есть. Спс
Yurik
Я просто новичёк. Только учусь.
Yurik
А где поставить нужно разрешить чтобы по кабелю настроить можно было?
Volodymyr
Я просто новичёк. Только учусь.
Если новичок, чего не читаете то, что на коробке написано? ) П.2.
Yurik
Извините, исправлюсь
Yurik
Работает, если разрешить.
А что нужно ему выставить?
Vladimir
а winbox не пускает на него по MAC на вкладке neightbors?
Vladimir
Volodymyr
А что нужно ему выставить?
Разрешение на winbox и MAC Winbox
Yurik
Разрешение на winbox и MAC Winbox
Мм, а можно более подробно. Первый раз в руках её держу ) Спасибо ))
Volodymyr
Мм, а можно более подробно. Первый раз в руках её держу ) Спасибо ))
/ip neighbor discovery-settings set discover-interface-list=ВашЛист /tool mac-server set allowed-interface-list=ВашЛист /tool mac-server mac-winbox set allowed-interface-list=ВашЛист
Yurik
Спасибо
Cumberbatch
@SidorenkoIV : Ребята привет ! помогите разобраться , уже не знаю куда копать Домой заходит ростелеком на тарифе 500Мб купил RB2011 без настройки iptv на всех портах была скорость 500 настроил как тут https://pikabu.ru/story/nastraivaem_iptv_na_routere_mikrotik_6538740 скорость выше 150 не поннимается , не пойму почему? выдеркгиваю провайдера в ноутбук скорость 500 что где посмотреть , может кто сталкивался или может настройку iptv более человечную подскажите плизз
Игорь
а где это ?
Игорь
или вы про fast forward &
Игорь
в ip settings посмотрю
Cumberbatch
в ip settings посмотрю
Воспользуйтесь фв по умолчанию. Там он включён. https://t.me/mikrotikclub/143660
Alexander
в ip settings посмотрю
а мне просто интересно, сколько загрузка процессора у роутера во время теста?
Игорь
не более 10%
Yurik
/ip neighbor discovery-settings set discover-interface-list=ВашЛист /tool mac-server set allowed-interface-list=ВашЛист /tool mac-server mac-winbox set allowed-interface-list=ВашЛист
А мне интересно а если сбить ему настройки( хардресет) как можно будет потом на него зайти?
Шамиль
народ, кто подскажет - пытаюсь Iptv на микротик настроить - создаю 2 бридж, добавляю ether1 (ipoe) + ether5 в новый бридж, в dhcp-client указываю bridge2 - но он не получает ip адрес. при включении ether1 в бридж2 - пропадает инет, т.к. некуда идти маршрутам