Cumberbatch
Я написал ссылку на обсуждение
Anonymous
Можно выдовать авто настройки на прокси, и делать инспекшен на каком нибудь сквиде
Anonymous
При установке рут сертификатов
Anonymous
И это можно сделать внутри микротика с КВМ и виртуалкой
Anonymous
Но рут сертификаты всё равно придётся как то устанавливать
Cumberbatch
Вот, то что он хочет. Хз можно ли так на микроте.
Если уже ранее заходил на сайт (и сайт с правильными параметрами). И браузер нормальный то http не откроется.
Ẏoxi
Он готов этим жертвовать
Ẏoxi
Как я понял
Anonymous
Эй, мы в 21 веке, HSTS, default 443 у многих сайтов нет даты на 80, и там только правило 301 на 443 и всё
Cumberbatch
Можно. Но не факт что это будет работать так как вы ожидаете
Cumberbatch
Dst nat делаете. При dst-port tcp/80,443
Cumberbatch
Да
Cumberbatch
Исключение добавьте только для dst-address хоста на который перекидывать будете
Иван
с чего апгрейд начать с package или firmware
Иван
дело на работе вопрос важный)))
Иван
Alex
без установленного packgage не установите firmware)
Volodymyr
Иван
прощай аптайм здраыствуй безопасность
Иван
Nickolay
а почему?
наверное, есть риск «потерять» устройство, когда свежий софт со старым fw не подружится?
Volodymyr
а почему?
Потому, что, судя по скрину, более новая версия РОС уже установлена и успешно загружена со старым. А вот еще более новая теоретически(но необязательно) может вызвать проблему. Поэтому логично обновить firmware до текущего актуального, перегрузиться, потом обновить РОС до актуальной и еще раз обновить firmware снова до актуального.
Константин
Всем привет, настроил Firewall, и в логах постоянно сыпяться DROP пакеты, почему они дропаются, подскажите пожалуйста. В роутере стоит usb модем в режиме STICK. Интернет работает нормально, проблем нет.
Константин
Константин
нет
про распределение по каналам не в курсе
Константин
В манглах dst nat делаете? Или распределение по каналам?
вы намекаете что надо сделать в манглах dst nat?
Ẏoxi
прощай аптайм здраыствуй безопасность
Недавно заглянул в один свой 2011. Аптайм почти 2 года.
Cumberbatch
нет
Ip route покажите
Albert
Доброго дня Извиняюсь за глупый вопрос. Если есть 2 тика первый смотрит в интернет, а на втором настроено все остальное. Задача избавиться от второго Nat. Как их можно в один l2 загнать? На втором тике не хотелось все настройки переносить.
Albert
убрать маскарад/срц нат, роутинг настроить, разрешить выход подсети второго микрота на первом
Убрать маскарад на втором, и указать шлюз по умолчанию просто порт?
Bomberman
Убрать маскарад на втором, и указать шлюз по умолчанию просто порт?
Нет. У вас второй микротик через первый ходит в интернет?
Albert
Нет. У вас второй микротик через первый ходит в интернет?
Нет первый выходит в инет через lte, второй получает по dhcp адрес
Bomberman
да
https://t.me/mikrotikclub/163234 тогда вот
Albert
убрать маскарад/срц нат, роутинг настроить, разрешить выход подсети второго микрота на первом
в настройке роутинга на втором тике просто указываем интерфейс к которому подключен первый роутер?
Bomberman
в настройке роутинга на втором тике просто указываем интерфейс к которому подключен первый роутер?
Нет, надо дефалтовый роут. Если у тебя есть DHCP-клиент, то он есть по умолчанию. Просто разреши форвард трафик из подсети второго роутера на первом роутере..
Andrey
Земляне, ткните носом в какой ни будь мануал или faq по скриптам миротик для чайников
Bomberman
спасибо
получилось?
Albert
да. избавились он нат второго
Bomberman
да. избавились он нат второго
ну и замечательно, всегда пожалуйста))
Andrey
wiki.mikrotik.com
спасибо
Albert
ну и замечательно, всегда пожалуйста))
Конечно хотелось бы сделать один layer2
Cumberbatch
Конечно хотелось бы сделать один layer2
Зачем? Точнее зачем на двух роутерах л2? Воткните свитч. К нему роутер и локальную сеть. И все будет
Bomberman
если в порт микрота RB 1100AHx2 натекло воды из кабеля и он тупо ребутается... всё, хана? или высохнет и перестанет?
Bomberman
хм... спасибо, попробую
Bomberman
Albert
Офис переехал и новый провайдер продал свое оборудование RBSXTR. Получилось 2 тика.
Albert
пересадить всех на один роутер - не вариант?
вариант, но офис удален. биться об стенку и объяснять пользователю куда чего сувать нехочется. И самому непонятно как они там расположены. Но думаю что один тик на крыше.
Albert
очень далеко на севере)
Alex
Добрый день. Посоветуйте столкнулся с проблемой dhcp.
Alex
Alex
Такой конфиг, и видимо частично бородкаст пролетает, клиенты получают адреса с неправильного микротика и все плохо.
Cumberbatch
Лан1/2 это бридж (либо один ether) Isp1/failover это два разных интерфейса в WAN. Сеть для failover ручками настройте. Маршруты дефолт с разными метриками с check gateway. Должно все быть хорошо
Alex
С переключением проблем нет
Alex
Проблема с тем, что из лан1 в лан2 и обратно проскакивают широковещательные пакеты, и хосты получают не верные адреса.
Volodymyr
это кажется излишним, если нет известных проблем с несовместимостью, не?
Это чаще всего излишне(а для 951, как в данном случае, практически 100% излишне), но при таком большом скачке в версиях, имхо, надежнее и лучше перебдеть.
Cumberbatch
Проблема с тем, что из лан1 в лан2 и обратно проскакивают широковещательные пакеты, и хосты получают не верные адреса.
Ну пишу же. Хотя можете оставить как на схеме. Только со стороны входа в микрот шнурка от failover исключите из бриджа этот порт.
Alex
Бриджей нет
Cumberbatch
Бриджей нет
А дхцп на чем?
Alex
Устройство hex s
Alex
LAN это просто один интерфейс
Alex
Уходит на второй wan физически через свист
Alex
Через Свитч.
Cumberbatch
А в обратную сторону?