Alexey
оффтоп
ок...сори ( начинал с настроки микрота, на нем же днс пилил) ча остался открытым
Moneron 🇷🇺
Руслан
Alexey
Domain name пропишите или в DHCP или на хосте
пробовал все равно откуда то тянет имя домена.. и в хосте прописал и статиком на микрот днсе
Alexey
вру... домен не опознает, просто шару с локалхоста не открывает. т.е. по \\127.0.0.1 шару вижу, по имени домена — просит имя пароль
Stanislav
Приветствую. Нужна помощь за финансовое вознаграждение. Нужно настроить mikrotik lhg lte6 kit (passthrough, два vlan на управление один и второй для интернета в сторону HEX POE и capsman для двух mikrotik cap ac с.
Stanislav
ок
Victor
Доброй ночи всем. Пол дня мучаю IPTV hAP ac2. Начальная настройка через Home AP Dual.Интернет работает. Установил IGMP Proxy, Делаю бридж BridgeIPTV и завожу туда Eth1 (кабель провайдера) Eth2 (кабель к приставке телека). Прописал фаервол. Интернет "кончается")) Ткните рабочим вариантом? а то сколько вариантов в сети, и тут же его в комментах "поправляют") Здоровья, тому кто поможет)
Victor
Второй порт не в бридже?
понимаю надо 2 бриджа? 1й - подключения компов и WIFI 2й как раз IPTV
Victor
eth2 это второй кабель от провайдера с iptv?
Eth2 - от роутера в приставку телека. кабель один в квартиру идет
Yakov
тогда igmp proxy не нужен если кроме приставки iptv получать никому не надо
Victor
Тогда как? Понимаю, что не понимаю последний пункт-фаервол что куда пускать не пускать
Victor
Dhcp. Интернет пропадал)) по мак адресу пускает
Sanov
а iptv то какое? с этого стоило начать, может смотришь поток через http
Александр
это уже решено, будут меняться роутеры. Но уже сейчас выгнали кучку юзеров у кого дома win7. Пока закостылил на батнике. Рип что-то не хочется включать.
А если под это дело, замену роутеров, адресацию сети перепланировать? Что бы в win срабатывала классовая маршрутизация?
Andrey
Всем привет! Помогите пожалуйста с написанием скрипта. Требуется время от времени проверять скорость соединения, и, если она ниже порога, слать уведомление на почту
Виктор
Подскажите, пожалуйста, насколько корректно такое правило, для подключения ВПНов, на три интерфейса, которые в интерфейс-листе? /ip firewall filter add action=accept chain=input comment="allow L2TP VPN (500,4500,1701/udp)" dst-address-list=WAN_list dst-port=500,1701,4500 in-interface-list=WAN protocol=udp То есть, я объединил три правила для каждой пары интерфейс-адрес, в одно
Виктор
В общем-то, оно работает, но не опасно-ли потенциальными глюками? Получается же, что разрешены подключения с любых из трёх интерфейсов, на любой из трёх адресов. Не возникнет-ли какой коллизии? Вроде не должно, но вдруг, я чего-то не знаю 😊
Виктор
а на интерфейсах по несколько адресов на одном?
Нет. Да уже подсказали, что не нужны дст-адреса, спасибо!
Alex
Поставил dude на CRS326. не могу подключиться к серверу dude клиентом на windows, вечный connecting потом closed. Dude на свиче запущен,никаких настроек дополнительно не делал, что не так?
Alex
Да,везде стоит 6.45.8
🥓 Хамон
Да,везде стоит 6.45.8
Сам клиент не винду новый?
🥓 Хамон
Да,везде стоит 6.45.8
Воу... Рисковый
Alex
Yakov
Воу... Рисковый
это последний longterm вообще-то
Alexey
как на впн сервере mikrotik l2tp ipsec задать статичный адрес? пробовал в настройках на вкладке secrets задать local address, адрес присваивается, но похоже ломается маршрутизация
Alexey
а ты его у прова приобрел?
у меня микрот, с белым адресом впн работает, все ок, но адреса при повторном подключении меняются. хочу привязать в логину впн юзера
Nikita
а ты его у прова приобрел?
Он про назначаемые абонентам, видимо
Alexey
сделал трафик перестал ходить)
Alexey
а что плохого в том, что они меняются?
кривой клиентский софт софтфон не понимает, что адрес поменялся и надо использовать новый.
Nikita
сделал трафик перестал ходить)
распутывай дальше свой клубок, где-то накосячил
AK
Коллеги - это случилось таки в WinBox 3.22!
Bomberman
кривой клиентский софт софтфон не понимает, что адрес поменялся и надо использовать новый.
чего, прости? у меня без проблем телефоны по SIP и MGCP работают по VPN где то ты в насройках микрота накосячил
Nikita
для начала зацепи нормальным клиентом, потом пробуй сотофоны
Alexey
чего, прости? у меня без проблем телефоны по SIP и MGCP работают по VPN где то ты в насройках микрота накосячил
речь не про сип и MGCP речь про конкретную реализацию софтфона, которую требуется использовать
Bomberman
речь не про сип и MGCP речь про конкретную реализацию софтфона, которую требуется использовать
а этот КОНКРЕТНЫЙ софтфон по каким-то другим протоколам работает?
Alexey
а этот КОНКРЕТНЫЙ софтфон по каким-то другим протоколам работает?
это КОНКРЕТНЫЙ софтфон берет адрес из прошлого успешного запуска и пытается с него слать инвайты
Alexey
офисная сеть, в ней АТС. клиент подключается через впн и работает с ней. но если поменялся адрес, то софтфон не может отправить ничего и все ломается
Alexey
пока не переназначишь адрес
Alexey
ну собственно речь не про софтфон, речь про как привязать адрес. адрес прибил гвоздями к абоненту, трафик не ходит.. буду дальше смотреть
Alexey
распутывай дальше свой клубок, где-то накосячил
правильно понимаю, что надо на абоненте задать remote address, local address оставлять как сейчас, не заданным?
Nikita
локал адрес задай в профиле lt2p сервера
Nikita
в том же профиле укажи пул ip адресов для абонентов
Nikita
а в конкретных секретах юзеров переназначай ремоут адрес, который override адрес из пула на конкретный фикс адрес
Alexey
все получилось спасибо
Nikita
+
Alexey
из за этого вируса все в спешке делать/изучать приходится притом сначала делать, потом изучать
Nikita
мож тебя с ике2 познакомить? )
Alexey
нафик... вроде рыбу для удаленки сделал. осталось сервер rsync запилить и мануал для удаленной работы сочинить
Alexey
и научить статик роуты руками всем прописывать :)
мне тут пришлось с бубном плясать... очень не хотелось к доменным ресурсам удаленные места пускать, пришлось учиться удаленные ресурсы как локальные подключать. думал, что достаточно будет в днс поменять name.domain.local на 127.0.0.1, но нет. Винда сопротивлялась)
Alexey
зато под это дело пару лицензий CHR согласовали закупить без затягивания)
Максим
мож тебя с ике2 познакомить? )
Кстати: https://t.me/miktrain/249630
Максим
Я тут пробовал настроить по PDF с MUM и такую странность увидел
Anonymous
Как можно ограничить количество выданных в единый момент времени адресов в один порт?
Максим
Как можно ограничить количество выданных в единый момент времени адресов в один порт?
DHCP relay + Option 82. Не для Микротика это короче. Но без этого можно обойтись.
Nikita
Nikita
#MTCSE