Innokentiy
разрешаю
Vladimir
если Вы про capsman то не запрещено
Sergey
ну вы же понимаете, что следующий вопрос будет почему не работает?:) capsman пишет no supported channel :)
DaySandBox
Message from Sergey Semikin deleted. Reason: external link (?)
Sergey
сожрало pastebin
Sergey
pastebin .com/f7mYX7DF
LZD
pastebin .com/f7mYX7DF
достаточно одно пробела перед точной
Sergey
дык сделал
Sergey
добавил channels потом configurations и provisioning
Cumberbatch
добавил channels потом configurations и provisioning
Посмотрите тут пример #capsman https://pastebin.com/Sh8A2urd
Sergey
спасибо, смотрю
Cumberbatch
добавил channels потом configurations и provisioning
Думаю основная проблема у вас тут /caps-man configuration add channel=channel_2G country=russia4 datapath=datapath-home disconnect-timeout=1s distance=indoors frame-lifetime=30ms guard-interval=any hw-protection-mode=rts-cts hw-retries=3 \ installation=indoor keepalive-frames=enabled mode=ap multicast-helper=full name=cfg-home-2G security=security-home ssid=1813 add channel=channel_5G country=russia4 datapath=datapath-home disconnect-timeout=1s distance=indoors frame-lifetime=30ms guard-interval=any hw-protection-mode=rts-cts hw-retries=4 \ installation=indoor keepalive-frames=enabled mode=ap multicast-helper=full name=cfg-home-5G security=security-home ssid=1813
Sergey
russia4 ?
Cumberbatch
russia4 ?
Ну если старая прошивка то Россию 3 поставьте
Sergey
v6.42.7 видимо старовата :)
Neoll
Комрады, подскажите. соурс натим внешники для клиентов, почему то при трассировке на этот внешний адрес., последние 2хопа дважды отвечает сам этот внешний ip
Sergey
сходу russia3 не помогло...
Sergey
Neoll
Что делаете?
isp, на серые адреса сурснатим внешники и обратно. СХема - абонент получает серый адрес с dhcp, попадает в адресс листы согласно командам из биллинга (авторизован или заблочен по балансу и тд). Если нужен внешник то есть пара вариантов, прописать статикой у абона либо соурснатить
Neoll
https://pastebin.com/PzcNxma6
Neoll
и вот при соруснате при трассировке на абонский внешник получаем 2 ответа от конечного адреса
Cumberbatch
сходу russia3 не помогло...
Полностью все параметры пропишите как тут можете сид заменить https://t.me/mikrotikclub/164964
Cumberbatch
и вот при соруснате при трассировке на абонский внешник получаем 2 ответа от конечного адреса
Ну так наверное так и должно быть? Если прописать адрес у абонента то все же гуд?
Neoll
Ну так наверное так и должно быть? Если прописать адрес у абонента то все же гуд?
скажем так, до перехода на ospf, mpls такого не наблюдалось
Neoll
был один ответ от конечного адреса
Sergey
по моему ответу надо было указать для 2ghz hw-supported-modes
Sergey
5ghz заработало правда предупреждает о possible regulatory info mismatch with CAP. Но возможно это решится после обновления capsman и установки russia4
Cumberbatch
скажем так, до перехода на ospf, mpls такого не наблюдалось
Проверил на чистом конфиге. Задвоение есть и это правильно.
Neoll
Тогда пардон, можно подробнее почему это можно считать за правильную реакцию? Интересно такое поведение
Neoll
Вас понял, спасибо. Тогда наверное нужно думать возможно ли обойти такое
Cumberbatch
Вас понял, спасибо. Тогда наверное нужно думать возможно ли обойти такое
Где дст нат делаете Пропишите /ip firewall mangle add action=change-ttl chain=prerouting connection-nat-state="" dst-address=\ 10.10.0.2 in-interface=ether3 new-ttl=increment:1 passthrough=yes Где 10.10.0.2 белый адрес. Ether3 порт на котором этот адрес
Cumberbatch
Ну и для полной правильности второе правило add action=change-ttl chain=postrouting connection-nat-state="" new-ttl=\ increment:1 out-interface=ether3 passthrough=yes src-address=10.10.1.2 Где 10.10.1.2 это серый адрес клиента ether3 порт на котором белый адрес
Neoll
То есть параллельно к правилам в NAT необходимо в mangle сделать по Вашему примеру?
Neoll
только тут in и out интерфейсов может быть кучи
Cumberbatch
только тут in и out интерфейсов может быть кучи
Моя схема вот. Host3 это внешний сетевой ресурс. Host1 ваша железка с дст нат Host2 устройство клиента. Трасеровка запускалась с 3 Правила все на 2 https://t.me/mikrotikclub/164982
Cumberbatch
только тут in и out интерфейсов может быть кучи
Объединив в интерфейс лист схожие интерфейсы можете вместо одного интерфейса указать лист
Neoll
обьединил, да. трассировка прежняя, а счетчик пакетов нули
Cumberbatch
обьединил, да. трассировка прежняя, а счетчик пакетов нули
Читайте внимательно. Перепроверяйте. Я проверил все работает.
Cumberbatch
обьединил, да. трассировка прежняя, а счетчик пакетов нули
Прошу прощения. Не так выразился. Перечитайте ещё раз два поста с правилами. Поправил комментарии https://t.me/mikrotikclub/164986
Neoll
да, вот так сработало сразу
Neoll
Cumberbatch спасибо, все именно так
Aleksandr
Добрый день коллеги! Подскажите чем изоляцию портов на CRS328 в RoS делать? Horizon отключает Hardware Offload не хотелось бы...
Aleksandr
спасибо точно гляну
2KloN
скажите плиз по PCC что тут лишнее ?
Andrew
Всем привет. Подскажите может кто сталкивался. Настроил hotspot, login by mac, radius. Не работает редирект, надо что то еще сделать? Делал без мак адреса и перекидывало норм
2KloN
Volodymyr
Пастру лишнее в правилах.
digic
Привет. Офис шлюз 192.168.50.1 поднят vpn сервер клиенты получают 172.20.8.x. У удаленного клиента (Windows)домашняя сеть 192.168.50.0. Как можно обойти не меняя подсеть? Спасибо.
digic
Дома то поменяйте.
Доступ есть только vpn серверу
Cumberbatch
Доступ есть только vpn серверу
В офисе тогда поменяйте
digic
В офисе тогда поменяйте
Это вообще не вариант
Cumberbatch
digic
Может есть какой костылик хотябы временно
Sergey
куда доступ нужен? нетмап?
digic
куда доступ нужен? нетмап?
К сети за шлюзом офиса
Alexander
Если нужен доступ к серверу то создайте в нате правило с ИП 172.20.8.x на ваш сервер
Alexander
И обращайтесь с этого компа на адрес 172...
Sergey
на тике нетмап куданить 172.20.9.x, не помню винда классовый маршрут ставит /16 или /12, посмотрите на клиенте маршрутизацию
Мастер
Подскажите пожалуйста, как добавить гостевую сеть в капсман?
Cumberbatch
Подскажите пожалуйста, как добавить гостевую сеть в капсман?
Если localforward то только с vlan Если capsmanforward то можно отдельным бриджем
Anonymous
Как от этого избавиться? порты переписал, что еще можно сделать?
😷Драничек
Закрыть снаружи порты?
Anonymous
😷Драничек
через щгезге?
Через фаервол
Anonymous
прописываем lkz winbox и для dude
Cumberbatch
прописываем lkz winbox и для dude
Используйте firewall по умолчанию и все будет вам счастье
Stanislav
Приветствую. Нужна помощь за финансовое вознаграждение. Кто возьмется настроить mikrotik lhg lte6 kit и две mikrotik cap ac. Комплект для дачи.