Виктор
на бридже pvid укажите с того влана с которого настраиваете.
Он же, тогда, станет тегированым? Или я что-то не понимаю? А у меня этот влан не тегированый
Виктор
Кто?
Бридж? 🤯
Cumberbatch
Бридж? 🤯
Нет не станет
Nickolay
Бридж? 🤯
вы относитесь к бриджу как к обычному интерфейсу, вы как аксессы делаете? прописываете просто pvid, вот и с бриджом тоже самое. и тогда с этого влана можно будет управлять железкой.
Александр
https://nastroyvse.ru/programs/review/kak-ispravit-oshibku-789-pri-podklyuchenii-vpn.html
Александр
мне помогло вот это
Stanislav
Приветствую. Не имел дело с mikrotik и вот пришло время. Подскажите в чем разница между CAP AC и WAP AC ? Влагозащита, два eth, сменный корпус, poe in/out - это в курсе )
Виктор
на бридже pvid укажите с того влана с которого настраиваете.
Кстати, а он и так, автоматом ставится дефолтный, 1, и я его не меняю. Так и есть
Aleks
чем отличается current от update
Aleks
Aleks
на некоторых микротиках у меня разнятся, это значит обновление не применено или как?
Zillah
В целом: версия firmware должна соответствовать версии ROS
Aleks
я просто помню что после злополучной 6.41 просто routeros обновил проверил, уязвимости ушли
Zillah
я просто помню что после злополучной 6.41 просто routeros обновил проверил, уязвимости ушли
ROS это ОС с пакетами, firmware бутлоадер с низкоуровневыми драйверами, обновлять соответственно нужно и то и то.
Виктор
на бридже pvid укажите с того влана с которого настраиваете.
Победил. https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering To allow untagged traffic to access the router/switch, start by creating an IP address on the bridge interface. It is required to add VLAN 1 to ports from which you want to allow the access to the router/switch, for example, to allow access from access ports ether3, ether4 add this entry to the VLAN table: /interface bridge vlan add bridge=bridge1 untagged=ether3,ether4 vlan-ids=1 Make sure that PVID on the bridge interface matches the PVID value on these ports: /interface bridge set bridge1 pvid=1 /interface bridge port set ether3,ether4 pvid=1
Виктор
Но, вообще, странно. Я, почему-то, думал, что оно работает немного не так
Cumberbatch
Кстати, а он и так, автоматом ставится дефолтный, 1, и я его не меняю. Так и есть
Вам нужно установить pvid одиного из вланов что есть у вас на порту
Cumberbatch
Current показывает какая версия установлена Upgrade показывает на какую может быть обновлена.
Виктор
Вам нужно установить pvid одиного из вланов что есть у вас на порту
Да, я уже прочитал, в Вики. Но, на 326, я так не делал, и работало
Maxim
Коллеги, напомните пожалуйста, как работает кнопка Upgrade в CAPs Man? Точке прилетает команда Packages Upgrade and Install? Или что-то ещё происходит?
Hab
Если пакеты одной платформы, то капа заберет обновление с капсмана, если нет, то можно настроить папку на капсмане и положить туда нужные
Maxim
Если пакеты одной платформы, то капа заберет обновление с капсмана, если нет, то можно настроить папку на капсмане и положить туда нужные
Т.е. если контроллер и точка одной архитектуры - то обновится, если разной то нужно отдельно делать папку с пакетами и тогда тоже обновится?
Hab
Ага
Maxim
Проверил. Сработало. Frimware к сожалению нужно руками обновить.
Hab
Ну или галочку поставить автоапгрейда, потом при перезагрузке обновится когда нибудь. Ну или скрипты
Dmitry [Shep]
подскажите, если у меня создан черный список , почему коннект все равно проходит ?
Nikita
Судя по названию списка - чёрный список для ssh. Проходят пакеты от pptp. Вроде логично. Но правило блокировки-то не видели
Олег
Добрый день, можно кого-нибудь попросить помочь разобраться с маршрутизации на mikrotik?
Олег
За конфетку ну или макароны 🙃
Мастер
Добрый день. Впервые приходится сталкиваться с capsman поэтому заранее прошу простить меня за глупые на ваш взгляд вопросы. Имеется основной микротик с локальной сетью 10.0.1.0/24 и три устройства cAP AC. Задачи: 1.Гостевая беспроводная сеть изолированная от 10.0.1.0/24 со своей подсетью (например 192.168.0.1/24) с ограниченным каналом передачи 2. Офисная беспроводная сеть с подсеткой 10.0.1.0/24 с доступом к ко всем устройствам подсети Вопросы: 1. Возможно ли провернуть вышеописанное? 2. Capmanager можно реализовать на основной микротике если версия прошивки отличается от cAP AC?
Vlad
ребята, кто может подсказать, в чем может быть проблема, в микротике настроил vpn l2tp ipsec, в одном здании настроил впн клиент, вин7, всё было ок, потом попросили еще второй комп настроить, я настроил, когда второй подключается, то первый комп выбывает, первый переподключается, и второго выбывает...
Vlad
да верно
Vlad
можно как-то побороть?
Volodymyr
можно как-то побороть?
Можно выбрать другой тип впн или в этом отключить айписек.
Vlad
я пробовал по pptp - нифига не подключается, в логах TCP connection esablished from IP
Кирилл
Всем привет. Подскажите плиз, делаю бэкап, выдает ошибку: backup,critical error creating backup file: could not read all configuration files. Какие файлы могут быть заблокированы для чтения?
Roman
я пробовал по pptp - нифига не подключается, в логах TCP connection esablished from IP
У меня по pptp без проблем подключается несколько устройств с одного IP адреса, но с разным логином и паролем. Может у Вас порты закрыты 1723 и GRE либо провайдер блокирует GRE-пакеты. Как вариант, попробовать OpenVPN.
Anonymous
Если нет разрешающего правила на порт то он же будет закрытым?Или то что не запрещено принудительно, то по умолчанию открыто?
LZD
балин я такую простыню написал =\
Євгеній
балин я такую простыню написал =\
не пробовал читать правила перед тем как принимать их?
Alexander
балин я такую простыню написал =\
позови Cumberbatch ,чтоб восстановил
LZD
Здравствуйте ребята купил я микротик через квиксетап настроил все работает. Решил что хочу показть интернету свой локальный вебсервер прописал локальный ип для сервера воспользовавшись мануалом прописал правило в NAT в итоге сервер не виден по внешнему ип и еще половина сайтов перестала открываться очень печально было. Люди добрые помогли с правилами и все заработало. Проблема в том что в правиле жестко указан мой внешний ип иначе из локальной сети при переходе по внешнему ип я наблюдаю вебинтерфейс микротика. Так как внешний ип у меня динамический приходиться каждый раз заходить и менять ип адрес в правиле чтобы с сервера по внешнему ип наблюдать вебсервер. Существует ли решение которое позволит избежать постоянного изменения правила NAT?
LZD
позови Cumberbatch ,чтоб восстановил
все нормально я еще раз смог
LZD
если что речь про MikroTik hAP ac2
Yakov
если что речь про MikroTik hAP ac2
включить ddns и добавить полученный адрес в правило
Євгеній
LZD
включить ddns и добавить полученный адрес в правило
мне ненужен домен мне достоточно ип
Yakov
мне ненужен домен мне достоточно ип
да пожалуйста, просто если у вас меняется ip, это позволит не менять его каждый раз руками в правиле
LZD
да пожалуйста, просто если у вас меняется ip, это позволит не менять его каждый раз руками в правиле
других вариантов нет? мне просто надо сказать роутеру чтоб он показывал вебсервер при обращении на внешний ип из локальной сети а не выбморду
Yakov
hairpin nat
Yakov
ну и вебморду на внешнем интерфейсе тушить в любом случае
LZD
ну и вебморду на внешнем интерфейсе тушить в любом случае
с этим проблем нет сейчас там вебсервер виден
LZD
hairpin nat
вот я так понимаю у меня сейчас подобный образом настроено или близко к этому как бы мне с вами поделиться тем что у меня настроено чтоб удостовериться? скриншот или можно както текстом вывести правила nat?
Yakov
в терминале /ip fi nat pri
Cumberbatch
балин я такую простыню написал =\
Здравствуйте ребята купил микротик через квиксетап настроил все работает. Прописал на одну машину статический локальный ип. Далее решил что хочу чтобы мой локальный вебсервер был виден из интернета. Воспользовавшись вот этим мануалом https://www.balticnetworkstraining.com/mikrotik-port-forwarding/ добился только того что половина сайтов перестала открываться из локальной сети по какому принципу выбирается эта половина я не понимаю но один из таких сайтов http://www.modelldepo.ru/ Далее добрые люди помогли всетаки отобразить вебсервер в интернет и в локальную сеть по моему внешнему ip но тут возникла другая проблема в правилах NAT жестко указан мой внешний ip адрес чтобы я имел доступ к вебсерверу по внешнему ip из локальной сети и без этого правила вместо вебсервера я наблюдаю вебинтерфейс микротика. Все бы ничего но у меня динамический внешний ип и каждый раз лезть и менять правило NAT не очень хочется. Существует ли решение при котором мне не придется менять мой внешний ip каждый раз когда он смениться?
LZD
нулевое правило как раз отоборжает мне локальный вебсвер из локальной сети без него вижу вебморду
Cumberbatch
Добавить наверх 1 chain=srcnat action=src-nat to-addresses=192.168.8.111 protocol=tcp dst-port=80 log=no log-prefix=""
Innokentiy
(я что-то нажала и все исчезло.жпг)
LZD
Добавить наверх 1 chain=srcnat action=src-nat to-addresses=192.168.8.111 protocol=tcp dst-port=80 log=no log-prefix=""
к сожалению с таким правилом половина сайтов перестает открываться
Anonymous
input drop udp 1701 - разве должен быть прием? Или тут какой-то другой порт
Anonymous
и вот эта штука грузит на 100%
Volodymyr
и вот эта штука грузит на 100%
Закройте ДНС снаружи.
Volodymyr
Здравствуйте ребята купил я микротик через квиксетап настроил все работает. Решил что хочу показть интернету свой локальный вебсервер прописал локальный ип для сервера воспользовавшись мануалом прописал правило в NAT в итоге сервер не виден по внешнему ип и еще половина сайтов перестала открываться очень печально было. Люди добрые помогли с правилами и все заработало. Проблема в том что в правиле жестко указан мой внешний ип иначе из локальной сети при переходе по внешнему ип я наблюдаю вебинтерфейс микротика. Так как внешний ип у меня динамический приходиться каждый раз заходить и менять ип адрес в правиле чтобы с сервера по внешнему ип наблюдать вебсервер. Существует ли решение которое позволит избежать постоянного изменения правила NAT?
Не очень понятна задача. Если Вы пытаетесь получить доступ к своему внутреннему серверу из локальной сети по внешнему айпи, то Вам без разницы меняется фактически айпи внешний или нет. Это не важно. Веб морду гасить не нужно. "публикация сервера" пройдет мимо этого.