Yurik
Ааа
Yurik
Вы гений
Dmitry
вряд ли, еще раз убеждаюсь что НЕ зря не использую winbox, просто
Yurik
В любом случае Вас спасибо, выручили
Dmitry
А что тогда? Web, ssh?
это холиварный вопрос: 90% - у меня это ssh / при дебаге скриптов и fw - это http (удобно заливать и двигать правила вверх вниз) / и только в редких случаях, когда нужно зайти по mac-у winbox на боевых устройствах - ssh-only и все остальное принудительно отключено
DaySandBox
Message from SeGa deleted. Reason: external link (?)
SeGa
Подскажет кто regexp для l7 что бы он срабатывал для: *.site.ру кроме ввв.site.ру и site.ру
Bomberman
Доброго всем вечера. Подскажите, на 400 пользователей 3011-го маловато? Или лучше взять 4011?
Caiman
CCR1009-7G-1C-PC
Caiman
да
SeGa
Спасибо
Андрей
CCR1009-7G-1C-PC
А у 1009 производительность не сильно отличается от 4011, я вам скажу
Artem
Знатоки, подскажие Mikrotik hEX S можно запитать по poe от обычного коммутатора Poe (не микротик)?
Caiman
А у 1009 производительность не сильно отличается от 4011, я вам скажу
ну я бы в любом случае смотрел в сторону CCR. 4011 точно бы брать не стал на такое количество пользователей
Artem
48В? Если да - то спалишь.
Пока без понятия какой там коммутатор, знаю что Poe
🥓 Хамон
Спасибо
лучше так ^(?!www).+.site.ru$
Bomberman
Пока без понятия какой там коммутатор, знаю что Poe
PoE in802.3af/at PoE in input Voltage12-57 V Нормально, я ошибся
SeGa
в l7 не работают эти регулярки(
Bomberman
Понял, спасибо.
В следущий раз - сайт mikrotik.com, там все спецификации есть😉
Екатерина
добрый день подскажите каким образом можно увеличить ttl на gre-туннеле?
Pasha
или mtu?
Екатерина
mangle, а это точно нужно?
что-то не получилось .. да, нужно..а то не хочет обменяться маршрутами с соседом (ospf), они увидели друг друга, но на микротике маршруты не появились
Екатерина
Тут какой статус?
Завтра уже посмотрю
SeGa
/rules@MissRose_bot
Anonymous
\\xff[\\xfb-\\xfe].\\xff[\\xfb-\\xfe].\\xff[\\xfb-\\xfe] - а это разве не три одинаковых записи?
Anonymous
Спасибо. А есть вариант чтобы работала блокировка на адреса, даже если включено впн расширение в браузере?
Daemon
Поставить хром, сайты заблокировать gpo политикой 😁
Anonymous
Как вариант, заблокировать хосты этого расширения
работает на секунд 10 и потом он обновляет ип
Anonymous
В общем ладно, я чушь придумываю
Roman
работает на секунд 10 и потом он обновляет ип
А если по домену блокануть, а не по ip?
Anonymous
А если по домену блокануть, а не по ip?
ну там только один адрес получает, так что нет
Anonymous
приветствуем новика- т.е меня стыдно за то что работая сисадмином в микротиках ничего не понимаю , буду внимательно учиться
Cumberbatch
@True_maybe : правила прочитал ,сам против флуда, это было приветствие Один раз!, и надежда услышать совет-напутствие с нуля , про эмулятор http://demo.mt.lv/ знаю и железка есть RB95 но знания на нуле
Aleks
Привет. Вопрос по онлайн обновлению микротика
Aleks
у меня есть микротик в закрытой сети, но он имеет внутренний тунельный адрес с которого разрешен выход в интернет. Как объяснить микротику что он должен его использовать при чек-апдейт?
Aleks
вопрос в source которым идет микротик в этот туннель
Cumberbatch
вопрос в source которым идет микротик в этот туннель
С тем что на туннеле с вашей стороны
Aleks
с него доступ закрыт в интернет
Cumberbatch
Aleks
конфиг такой, сетка0 висит на бридже для клиентов(с нее разрешен выход) дальше провадерский IP c , него тунель на центральный маршрутизатор и дефолт в тунель
Vassiliy
Файлом с сайта обновите
Екатерина
Тут какой статус?
никакого статуса
Cumberbatch
никакого статуса
Сделайте /routing ospf export /ip address export С двух сторон и на pastebin.com
Volodymyr
никакого статуса
Добавьте на этом экране столбцы "State" и "Adjacency"
Екатерина
Volodymyr
Все прекрасно. Соседство есть и достаточно стабильно. Теперь смотрите на интерфейсы и сети, которые хотите анонсировать.
Екатерина
Volodymyr
Volodymyr
да, оба
Значит смотрите в сторону анонса сетей. На первой/третьей вкладке.
Eugene
Друзья, подскажите лайфхак для удаленной перенастройки подключения к Интернету на МТ, чтобы это не было "к дальней дороге" )). Т.е. вот сейчас, например, на интерфейсе есть один адрес, и нужно его заменить и шлюз тоже, чтобы после подключения другого кабеля все сразу поднялось, ну или может после перезагрузки. Кто как делает, есть бест практис? Думал скриптом, но тут шанс допустить ошибку выше.
Dmitry
Друзья, подскажите лайфхак для удаленной перенастройки подключения к Интернету на МТ, чтобы это не было "к дальней дороге" )). Т.е. вот сейчас, например, на интерфейсе есть один адрес, и нужно его заменить и шлюз тоже, чтобы после подключения другого кабеля все сразу поднялось, ну или может после перезагрузки. Кто как делает, есть бест практис? Думал скриптом, но тут шанс допустить ошибку выше.
взять другой интерфейс настроить его, поместить в interface-list WAN / подключить новый кабель, проверить связность / выключить старый кабель. best practice - иметь ДВА интерфейса, зарезервированные под внешние подключения на случай: а) добавления второго оператора; б) физического выхода из строя первого.
Eugene
👌 спасибо!
St.Alex
Пардон, читал по диагонали
Dmitry
Safe mode же специально для этого, не?
при смене интерфейса по-живому вы в любом случае потеряете управление, что, в случае использования Safe mode, приведет к откату настроек ;)
V
Друзья, подскажите лайфхак для удаленной перенастройки подключения к Интернету на МТ, чтобы это не было "к дальней дороге" )). Т.е. вот сейчас, например, на интерфейсе есть один адрес, и нужно его заменить и шлюз тоже, чтобы после подключения другого кабеля все сразу поднялось, ну или может после перезагрузки. Кто как делает, есть бест практис? Думал скриптом, но тут шанс допустить ошибку выше.
Два адреса на одном интерфейсе никто не отменял. Два pppoe, как и pptp тоже. Дефолтом станет активный. Ну а для надежности поднять с настраиваемого роутер исходящий vpn к какому то другому своему роутеру, с разрешённым доступом для управления. И даже если вы получите серый адрес от нового провайдера, вы не потеряете доступ к роутеру ;)
Eugene
тогда еще один кейс, когда надо не адрес поменять, а те же настройки перенести на другой порт. В бридж их объединить? Тогда потом при выводе из бриджа проблемы.
Volodymyr
тогда еще один кейс, когда надо не адрес поменять, а те же настройки перенести на другой порт. В бридж их объединить? Тогда потом при выводе из бриджа проблемы.
Если удаленно так делать - все поломается. Лучше создать пустой бридж, сделать на нем настройки и потом в бридж добавить целевой порт. После чего произвести перекоммутацию.
Eugene
а разве получится на бридже прописать адрес, который уже есть на другом интерфейсе?