I
hap as+sfp-rj45 == 5+1 rj45
Cumberbatch
@ErnstBorg : Может кто-нибудь сказать мне, если это возможно, чтобы настроить SurfShark.com vpn на Mikrotik Routerboard? Я пытался установить этот vpn с протоколом безопасности l2tp, но маршрутизатор не подключается.
.
Может кто-нибудь сказать мне, если это возможно, чтобы настроить SurfShark_точка_com vpn на Mikrotik Routerboard?Я пытался установить этот vpn с протоколом безопасности l2tp, но маршрутизатор не подключается.
Yurik
Всем привет. Не могу по ip зайти на роутер через winbox. По мак заходит
Yurik
Кто может помочь?
😷Драничек
Конфиг покажите. Фаерволом не запрещено подключаться?
Мастер
Кто может помочь?
Посмотри фаерволл
Yurik
Ок. Ща гляну
Yurik
Точно, нашел. Спс
Volodymyr
@ZillahGiovanni https://pastebin.com/vMBZxSwB
Вопросы по представленному могу задать? Если да, то в личку или сюда?
Dmitrii
Коллеги, у кого-нибудь в сетке есть контроллер иридиума hdl?
Dmitrii
сетка на crs, контроллер CAPS и роутер hex poe, точки CAP AC. Подключена система умный дом напрямую с контроллером HDL напрямую к CRS, пытаются управлять с айпада, с ноута или телефона на андроиде - тормозит неимоверно. В сетке больше почти нет других клиентов, две камеры в отдельном VLAN только. Ноут пробовал подключать кабелем - проблема сохраняется. Инет на точке - 50мб/с в обе стороны. Не могу понять, куда копнуть чтобы диагностировать проблему
Yurik
Всем добрый день. Прошу знатоков подсказать: какое правило блокирует вход по ip вход в mikroik/ /ip firewall filter add chain=forward protocol=tcp connection-state=invalid \ action=drop comment="drop invalid connections" add chain=forward connection-state=established action=accept \ comment="allow already established connections" add chain=forward connection-state=related action=accept \ comment="allow related connections"
Yurik
Для доступа к микроту цепочка input
Может быть тут: /ip firewall filter add chain=input connection-state=invalid action=drop \ comment="Drop Invalid connections" add chain=input connection-state=established action=accept \ comment="Allow Established connections" add chain=input protocol=icmp action=accept \ comment="Allow ICMP" add chain=input src-address=192.168.0.0/24 action=accept \ in-interface=!ether1 add chain=input action=drop comment="Drop everything else" ??
Yurik
Я так понял все с импут?
Cumberbatch
Я так понял все с импут?
Вы откуда пытаетесь зайти?
Yurik
С winbox заходит только по мак
Yurik
Сейчас всё норм, но удалил правила которые скинул. Хочу для себя понять кто блокировал
Yurik
Ммм, честно. )) Пока не знаю просто вычитал.
Yurik
Ну а кто блокировал то?
Cumberbatch
Yurik
Последнее?
Yurik
Я впринципе и думал на него
Volodymyr
куда угодно
1. Последовательность скриптов/команд в файле не соответствует последовательности настройки в ROS. (интерфейс листы и PPP профиль задействуются до объявления) 2. Для чего в ppp профиле клиента директива only-one=yes? 3 В правиле №318 ошибка в имени интерфейса. Даже если ошибку в имени исправить, правило никогда не сработает. 4. Аналогично - правило №320 никогда не сработает. 5. Где механизм отправки трафика в тот канал WAN, с которого пришел запрос? 6. Какой механизм определяет падение канала и где он задействован? 7. Где, собственно, реурсия?
Volodymyr
1. может быть для iface-list-ов 2. остатки в конфе, скопировались попоавлю 3. 318 - да, косяк - исправлю. 4. нет - ether переименовывается в wan2 5. route rule - script магия для originated, conntrack + srcnat - для транзита, который разбрасывается по pcc 6. check-gateway 7. script магия + address-list-ы
Посмотрите внимательно. 4. 318 и 320 никогда не сработает - они у вас на инпуте, а дстнат сработает в прероутинге и до инпута ничего не дойдет - смотрите пекетфлоу. 5. Поэтому метка не поставится и Ваша "магия" с роут рулами не сработает 6. Посмотрите внимательно и убедитесь - где у Вас включен чекгейтвей? ) 7. Если скрипт-магия и адрес листы это рекурсия, то ... ))) В моей вселенной рекурсивные маршруты это совсем другое.
Dmitry
Вне всякого сомнения. )
рекурсия у меня в main, check-gw из rt, конечно убрать ошибки копипасты
Volodymyr
рекурсия у меня в main, check-gw из rt, конечно убрать ошибки копипасты
Да, scope устанавливается скриптом. Нашел. Прошу простить.
Dmitry
Да, scope устанавливается скриптом. Нашел. Прошу простить.
без единого правила в mangle - роутер доступен по двум интерефесам - без дропов которые логируются выше
Volodymyr
без единого правила в mangle - роутер доступен по двум интерефесам - без дропов которые логируются выше
Роутер - да. Для этого руллсов достаточно. Я про метки для НАТ говорил.
Dmitry
для NAT-а они не нужны
Dmitry
для port-forwarding - да, косяк - будет исправлено
Dmitry
@Prislonsky исправлено - ну и вроде все проверено, кроме пожалуй - распределения соединений по pcc
Dmitry
По pcc вопросов нет, хоть я его и не люблю на WAN )
спасибо, что указали на ошибки
Volodymyr
спасибо, что указали на ошибки
Вам спасибо за работу.
Dmitry
мне вот интересно если использовать ECMP - то можно ли совсем обойтись без mangle - учитывая, что у нас допустим не используется port-forwarding? в разных источниках по разному, кто-то дополнительно маркирует, кто-то нет
Dmitry
ну вот насколько много, у меня клиент - один ноут, на нем практически не заметно
Volodymyr
Все те сайты, что требуют постоянства айпи в сессии. Банки, некоторые почтовики и т.п.
Volodymyr
Для обычного серфинга может быть не заметно.
Dmitry
Все те сайты, что требуют постоянства айпи в сессии. Банки, некоторые почтовики и т.п.
ну я делаю доп rt c ecmp, затем в route rule look-up-only для подсети, а тем кому нужно на постоянной основе - route-rule в main, а там соот-но только fail-over
Jurik
/rules@MissRose_bot
[IPT] Dmitry
Ребят, можно как-то настроить таймаут на веб-админскую консоль или вообще отключить?
[IPT] Dmitry
Webfig
[IPT] Dmitry
отключите в сервисах и все...
А можно поточней для тупых? Я уже минут 30 гуглю
Nickolay
задизаблить www и www-ssl
I
/ip ser di www /ip ser di www-ssl
[IPT] Dmitry
Это такой тонкий прикол? Мне не сервис отключить надо, а idle timeout увеличить
HKA
Доброй ночи, как ходить по IPv6 адресам через браузер?
[IPT] Dmitry
Для www
Nickolay
Это такой тонкий прикол? Мне не сервис отключить надо, а idle timeout увеличить
вы написали - "или вообще отключить". Что такое idle timeout?
[IPT] Dmitry
вы написали - "или вообще отключить". Что такое idle timeout?
Время спустя которое происходит автоматический logout пользователя из веб-консоли
[IPT] Dmitry
IMHO нет такой настройки
Ясно, вот и мне так же показалось. Спасибо
Nickolay
Ясно, вот и мне так же показалось. Спасибо
спросите в саппорте - может подскажут?
Nickolay
А вы программист? 😁
все вопросы не по теме лучше в личку, а то админы заругают
Ẏoxi
подскажите, а на LtAP все 3 симки одновременно работают (3 радио) или это просто для переключения между ними?
Ẏoxi
Эти все модули в него запиханы?
I
The unit comes with a two miniPCIe slots, offering many expansion options. For example, you can install LTE modem of your choice for LTE backup and 5GHz interface to have dual concurrent 2.4 GHz / 5GHz AP + LTE.
I
Thank you
Other works a default situation is: USB port works but not work slot 1 with his SIM1 LTE works in slot 2 always but you must select what sim slot you use 2/3. and you can resign from USB port to enable Slot 1 for LTE purpose with SIM 1 and if you place modem with USB3.0 interface then you should mask/isolate to ensure correct initialization of USB3.0 pin's. Check the documentation and many posts at forum. https://forum.mikrotik.com/viewtopic.php?t=153205
Aas💥
Привет всем! Подскажите, когда активирую ddns в ip-cloud , как пользоваться полученным именем?