Cumberbatch
Виктор
Cumberbatch
Nickolay
Бридж? 🤯
вы относитесь к бриджу как к обычному интерфейсу, вы как аксессы делаете? прописываете просто pvid, вот и с бриджом тоже самое. и тогда с этого влана можно будет управлять железкой.
Александр
https://nastroyvse.ru/programs/review/kak-ispravit-oshibku-789-pri-podklyuchenii-vpn.html
Александр
мне помогло вот это
V
Stanislav
Приветствую. Не имел дело с mikrotik и вот пришло время. Подскажите в чем разница между CAP AC и WAP AC ? Влагозащита, два eth, сменный корпус, poe in/out - это в курсе )
Виктор
Denis
Aleks
чем отличается current от update
Aleks
Aleks
на некоторых микротиках у меня разнятся, это значит обновление не применено или как?
Zillah
Zillah
В целом: версия firmware должна соответствовать версии ROS
Aleks
я просто помню что после злополучной 6.41 просто routeros обновил проверил, уязвимости ушли
Виктор
на бридже pvid укажите с того влана с которого настраиваете.
Победил. https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
To allow untagged traffic to access the router/switch, start by creating an IP address on the bridge interface.
It is required to add VLAN 1 to ports from which you want to allow the access to the router/switch, for example, to allow access from access ports ether3, ether4 add this entry to the VLAN table:
/interface bridge vlan
add bridge=bridge1 untagged=ether3,ether4 vlan-ids=1
Make sure that PVID on the bridge interface matches the PVID value on these ports:
/interface bridge set bridge1 pvid=1
/interface bridge port set ether3,ether4 pvid=1
Виктор
Но, вообще, странно. Я, почему-то, думал, что оно работает немного не так
Cumberbatch
Cumberbatch
Cumberbatch
Current показывает какая версия установлена
Upgrade показывает на какую может быть обновлена.
Bomberman
Maxim
Коллеги, напомните пожалуйста, как работает кнопка Upgrade в CAPs Man? Точке прилетает команда Packages Upgrade and Install? Или что-то ещё происходит?
Hab
Если пакеты одной платформы, то капа заберет обновление с капсмана, если нет, то можно настроить папку на капсмане и положить туда нужные
Hab
Ага
Maxim
Проверил. Сработало. Frimware к сожалению нужно руками обновить.
Hab
Ну или галочку поставить автоапгрейда, потом при перезагрузке обновится когда нибудь. Ну или скрипты
Dmitry [Shep]
подскажите, если у меня создан черный список , почему коннект все равно проходит ?
Cumberbatch
Nikita
Судя по названию списка - чёрный список для ssh. Проходят пакеты от pptp. Вроде логично. Но правило блокировки-то не видели
Олег
Добрый день, можно кого-нибудь попросить помочь разобраться с маршрутизации на mikrotik?
Олег
За конфетку ну или макароны 🙃
Cumberbatch
Мастер
Добрый день. Впервые приходится сталкиваться с capsman поэтому заранее прошу простить меня за глупые на ваш взгляд вопросы. Имеется основной микротик с локальной сетью 10.0.1.0/24 и три устройства cAP AC.
Задачи:
1.Гостевая беспроводная сеть изолированная от 10.0.1.0/24 со своей подсетью (например 192.168.0.1/24) с ограниченным каналом передачи
2. Офисная беспроводная сеть с подсеткой 10.0.1.0/24 с доступом к ко всем устройствам подсети
Вопросы:
1. Возможно ли провернуть вышеописанное?
2. Capmanager можно реализовать на основной микротике если версия прошивки отличается от cAP AC?
Cumberbatch
Мастер
Vlad
ребята, кто может подсказать, в чем может быть проблема, в микротике настроил vpn l2tp ipsec, в одном здании настроил впн клиент, вин7, всё было ок, потом попросили еще второй комп настроить, я настроил, когда второй подключается, то первый комп выбывает, первый переподключается, и второго выбывает...
Volodymyr
ребята, кто может подсказать, в чем может быть проблема, в микротике настроил vpn l2tp ipsec, в одном здании настроил впн клиент, вин7, всё было ок, потом попросили еще второй комп настроить, я настроил, когда второй подключается, то первый комп выбывает, первый переподключается, и второго выбывает...
Скорее всего с одного внешнего адреса коннектятся
Vlad
да верно
Vlad
можно как-то побороть?
Vlad
я пробовал по pptp - нифига не подключается, в логах TCP connection esablished from IP
Кирилл
Всем привет. Подскажите плиз, делаю бэкап, выдает ошибку: backup,critical error creating backup file: could not read all configuration files.
Какие файлы могут быть заблокированы для чтения?
Volodymyr
Кирилл
Vlad
Anonymous
Если нет разрешающего правила на порт то он же будет закрытым?Или то что не запрещено принудительно, то по умолчанию открыто?
Зубрев Алексей Александрович МИАЦ г.Саратов
Anonymous
LZD
балин я такую простыню написал =\
LZD
Здравствуйте ребята купил я микротик через квиксетап настроил все работает. Решил что хочу показть интернету свой локальный вебсервер прописал локальный ип для сервера воспользовавшись мануалом прописал правило в NAT в итоге сервер не виден по внешнему ип и еще половина сайтов перестала открываться очень печально было.
Люди добрые помогли с правилами и все заработало. Проблема в том что в правиле жестко указан мой внешний ип иначе из локальной сети при переходе по внешнему ип я наблюдаю вебинтерфейс микротика. Так как внешний ип у меня динамический приходиться каждый раз заходить и менять ип адрес в правиле чтобы с сервера по внешнему ип наблюдать вебсервер. Существует ли решение которое позволит избежать постоянного изменения правила NAT?
LZD
LZD
если что речь про MikroTik hAP ac2
Євгеній
LZD
Yakov
hairpin nat
Yakov
ну и вебморду на внешнем интерфейсе тушить в любом случае
LZD
LZD
hairpin nat
вот я так понимаю у меня сейчас подобный образом настроено или близко к этому как бы мне с вами поделиться тем что у меня настроено чтоб удостовериться? скриншот или можно както текстом вывести правила nat?
Yakov
в терминале /ip fi nat pri
Cumberbatch
балин я такую простыню написал =\
Здравствуйте ребята купил микротик через квиксетап настроил все работает. Прописал на одну машину статический локальный ип. Далее решил что хочу чтобы мой локальный вебсервер был виден из интернета. Воспользовавшись вот этим мануалом https://www.balticnetworkstraining.com/mikrotik-port-forwarding/ добился только того что половина сайтов перестала открываться из локальной сети по какому принципу выбирается эта половина я не понимаю но один из таких сайтов http://www.modelldepo.ru/ Далее добрые люди помогли всетаки отобразить вебсервер в интернет и в локальную сеть по моему внешнему ip но тут возникла другая проблема в правилах NAT жестко указан мой внешний ip адрес чтобы я имел доступ к вебсерверу по внешнему ip из локальной сети и без этого правила вместо вебсервера я наблюдаю вебинтерфейс микротика. Все бы ничего но у меня динамический внешний ип и каждый раз лезть и менять правило NAT не очень хочется. Существует ли решение при котором мне не придется менять мой внешний ip каждый раз когда он смениться?
LZD
нулевое правило как раз отоборжает мне локальный вебсвер из локальной сети без него вижу вебморду
Cumberbatch
Добавить наверх
1 chain=srcnat action=src-nat to-addresses=192.168.8.111 protocol=tcp dst-port=80 log=no log-prefix=""
Innokentiy
(я что-то нажала и все исчезло.жпг)
LZD
Anonymous
input drop udp 1701 - разве должен быть прием? Или тут какой-то другой порт
Anonymous
и вот эта штука грузит на 100%
Volodymyr
Volodymyr