Danil
Ну когда перестанет проверяйте заново все по этапам
Как я говорил, уже сталкивался с такой же ситуацией на другой сети - там тоже помогло отключение локал форвардинга. И вот в том случае никакие перезагрузки точек и роутера не помогали.
Железо там 3011 + кап ац + 2 вап ац
Danil
Danil
Danil
Да и каким образом это может повлиять не понимаю?
Danil
Прошивки везде Лонг терм предпоследние
Cumberbatch
Danil
Была 6.45.7
Danil
Сейчас обновил до последней
Александр
почему рекомендуется ставить прошивки лонгтерм, а не стабильную?
Danil
Наверное потому, что в стабильной иногда ломают всякое и в продакшне лучше лонгтерм
Cumberbatch
Александр
я обычно обновляю до стабильной, это плохо?
Danil
Ну вот сейчас после обновлений и ребутов с локал форвардингом всё работает
Cumberbatch
Danil
А насчёт адмим мака я вспомнил - там в дхцп привязка чтобы точки получали адреса фиксированные
Danil
независимо от того, в какой порт провод воткнут от хекса
Bomberman
доброго всем вечера
кто-то сталкивался с тем, что ТД Apple AirPort не проупскает IPSec?
Максим
Ну свитч-то понятно что в заголовок ip не лезет
Руслан
Доброго времени. Кто может помочь скрипт написать? При "no link" одного порта, подача poe питания на другой.
Alex
Доброго времени суток ! Народ помогите с задачкой. Картина такая на роутер приходит в 1 порт провайдер интернета 192.168.1.1 в статике вай-фай настроен все работает хорошо. В этом же порту 1 если включить без статике раздается dhcp сеть офиса внутренния, так вот как поднять второй вай-фай на это же роутере чтобы пробрасывал прямой dhcp c 1 порта ? Извините если что как смог сформулировал ))
Alex
По VLan что то я чуть не доганяю
░▒▓ТрезвыйЕжик▓▒░
Bomberman
Anna
Alex
Zillah
Доброго времени суток... Кто нибудь пользуется winbox из под wine? После какого то обновления, русский стал отображаться некорректно, при этом пересоздание бутылки и переустановка MS шрифтов ничего не меняет... (когда пишу коментарий, он пишется нормально на русском, после применения - закорючки) как и локаль. Тестировал на версиях 3.20-3.22 😔
Zillah
PS При этом winecfg нормально отображает русский
Сергей
всем привет! подскажите - могут ли быть подводные камни или возможные проблемы, если собирать схему partial-mesh на менее десяти точек через Ipsec+GRE + OSPF/BGP чисто на Микротиках?
Сергей
у кого-то есть отрицательный опыт?
Ton
Dmitry
Dmitry
Dmitry
по делу - все нормально работает, если правильно посчитать производительность устройств, заранее все одинаково настроить и потом не допускать никакого кастома в конфигурации - как бы не хотелось
Сергей
Сергей
Сергей
Сергей
Dmitry
ок, спасибо
исключением могут быть только центральные узлы, но и там тоже как минимум оформление конфигурации д.б. в едином стиле
Сергей
понял
Сергей
ну а сами микротики при этом работают стабильно и сюрпризов не преподносят?
Сергей
E...
добрый день коллеги, кто нибудь знает каким образом появляется динамическое правило в фаерволе в нате при запуске мюторрента или трансмиыышщт
E...
Volodymyr
E...
upnp?
ага и торрент закрываешь и правило пропадают, если с нескольких пк запустакть то для каждого ПК такие правила появляются
Alexandr
в общем : пытаюсь завланировать на rb4011 ( ранее через сотню матов у меня это удавалось на rb 951 ), соответственно делаю по аналогии. Но в момент : interface ethernet switch port set ether8 vlan-mode=secure vlan header=always strip default vlan-id=172 Выдает ошибку : failure vlan mode not supported . ЧЯДНТ ?
Volodymyr
Volodymyr
E...
Alexandr
:( а что делать ?
😷Драничек
Alexandr
Спрошу по другому : я за это взялся потому что : есть 2 провайдера, основной, запасной, все здорово, переключаются, но в 1 момент времени трафик идет соответственно через одного( основной ) . Хочу с целью проверки некоторых сервисов пустить отдельный eth через запасной ( всегда ) . например чтоб проверить как у меня ну впн работает скажем, одно дело я впн гоняю внутри локалки, другое через другого провайдера ( будто я в другой сети ) . Ну я и подумал - завланирую отдельный порт , то есть 8 ой , чтоб было вот так, как хочу... Есть ли другие идеи ? потому как через бридж влан... ну совсем туго у меня чет
Volodymyr
Спрошу по другому : я за это взялся потому что : есть 2 провайдера, основной, запасной, все здорово, переключаются, но в 1 момент времени трафик идет соответственно через одного( основной ) . Хочу с целью проверки некоторых сервисов пустить отдельный eth через запасной ( всегда ) . например чтоб проверить как у меня ну впн работает скажем, одно дело я впн гоняю внутри локалки, другое через другого провайдера ( будто я в другой сети ) . Ну я и подумал - завланирую отдельный порт , то есть 8 ой , чтоб было вот так, как хочу... Есть ли другие идеи ? потому как через бридж влан... ну совсем туго у меня чет
Думаю Влан Вам тут не нужен. Разумно использовать PBR
Alexandr
Думаю Влан Вам тут не нужен. Разумно использовать PBR
убрал вланы, работает тырнет во внешний мир корректно ( в смысле сделал отдельный бридж, в мангле правило что если трафик в этом бридже то маркируется , и натиться через интерфейс 2 провайдера ) . Я так понимаю это и есть PBR . Теперь проблема : не пингуется ip ISP_1 при таком подключении ( когда я в отдельный eth воткнул ноут и он идет через 2 прова ) , трасировка затыкается сразу ж на первом хопе . А цель как раз ходить через 2 провайдера к самому себе.
Cumberbatch
Sergey
к самому себе даже не знаю, когда пакет придет на маршрутизатор, он увидит что получатель это ip адрес который он сам и есть, и по идее никуда его дальше не отправит
Cumberbatch
Alexandr
Тут скорей в дело в том что dst-addreess совпадает с адресом роутера, но у меня чет не хватает iq понять как победить :(
Sergey
может кто знает, sstp vpn клиент случайно не смотрит srv запись в DNS?
Volodymyr
Sergey
не в том вопрос, а в том как и сказали выше, получатель и есть сам маршрутизатор
Alexandr
Попробуйте выйти в канал второго провайдера и айпи первого. Возможно у вас и не блокируют. )
Не совсем понял, но я подключил ноут, к отдельному eth1 который согласно PBR у меня идет через ISP_2 . и весь интернет для него работает, и трасировки идут через ISP_2 , я же пишу с компа, будучи подключенным в отдельный бридж, и трасировки идут через ISP_1. ТО есть тут все корректно, не пингую только свой же ip isp_1 и полагаю дело в том что он не понимает как туда правильно ходить
Volodymyr
Alexandr
:( только что прочитал, но понимание не пришло.
Cumberbatch
Sergey
А какой микрот нада чтобы 30 рабочих мест мог потянуть, типо 30 RDP
😷Драничек