Anonymous
А вы само яблоко с роутером к себе возьмите и проверьте
Alexander
Нет это нет
Оказалось что все возможно, при небольшом изменении настроек. Вопрос закрыт
Aleksei
Коллеги, добрый день. При попытке обновить микротик(check for updates) вылазит сообщение - ERROR: bad HTTP responce. С чем это может быть связано?
Андрей
ДНС не верно резолвит сервер обновлений? Оператор блокирует адрес?
Aleksei
@GraFENchik это не совсем провайдер))) Похоже, что блокирует. На другого провайдера завернул обновление загрузилось. Спасибо
Anonymous
Use peer dns галочка стоит?
Anonymous
В настройках соединения к провайдеру
Alex
помогите разобраться в настройках!
Pasha
помогите разобраться в настройках!
Балансировка в вашем понимании это что?
Alex
Балансировка в вашем понимании это что?
Чтобы половину трафика шло из одного провайдера, а половина из второго.
Anonymous
Оказалось что все возможно, при небольшом изменении настроек. Вопрос закрыт
Признаком хорошего тона является озвучивание путей решения проблемы... Возможно, кто-то попадёт на аналогичную ситуацию! Иначе зачем вы сюда приходили за советом?
Pasha
Чтобы половину трафика шло из одного провайдера, а половина из второго.
А вы что получаете от обоих соседей? Фул или дефолт?
Anonymous
Чтобы половину трафика шло из одного провайдера, а половина из второго.
А при чём здесь BGP? BGP - это динамический роутинг...
Cumberbatch
Дефолт.
https://t.me/mikrotikclub/160991
Alexander
Признаком хорошего тона является озвучивание путей решения проблемы... Возможно, кто-то попадёт на аналогичную ситуацию! Иначе зачем вы сюда приходили за советом?
Решение было такое, изначально бридж с впн был назначен на второй порт ether2, сейчас я назначил этот бридж на 3 порт ether3 больше dhcp не меняется так же не изменяется если назначаю на 4-5 порты. Видимо что где-то указано что второй порт местер например или что-то другое, пока в этом не разобрался
One day
Доброго времени суток
Alexander
Прошивка у меня последняя
Cumberbatch
Прошивка у меня последняя
Тогда там нет мастер порта
One day
Подскажите как прошить свисток чтоб определял его микрот как мобильное устройство
Alexander
Тогда там нет мастер порта
Да там нет такого, это я читал статьи видимо на примере старых прошивок, но тем не менее если назначить бридж на второй порт то в quick set dhcp прописывается из сети 192.168.11.2-192.168.11.254 а если назначить на 3-5 порты то все становится нормально как должно быть 192.168.88.10-192.168.88.254
Sergey
Всем привет! Кто может помочь с настройкой микротика (передать multicast транком на другое оборудование). И сколько это будет стоить?
Aleksandr
Всем привет, микротик щупаю впервые, столкнулся с проблемой, задача - органтзовать бесшовную сеть из нескольких микротиков, где все будут ходить через capsman контроллер(использую hap ac) и на нем будет настроен фаерволл отделяющий локалку от внешней сети здания, точку создал, капсмена настроил, но он сам объединил в один бридж все порты, вайфай и капы, чтобы настроить фаервол надо держать порт с интернетом и остальные отдельно, но при выводе этого порта интернет теряется для всех кто подключен к вафле, хотя нат правило маскарад есть(внешний адрес может меняться)
Aleksandr
Что делаю не так?
Striker
/ip route rule
Striker
там запрещаешь доступ к подсетям
Aleksandr
Всмысле сам объединил в один бридж? настраивай всё вручную и ничего само не будет настраиваться
Пока слишком неопытен в этом оборудовании, в том то и дело, вывожу этот порт из бриджа, делаю в фаерволе нат правило чтобы из локалки ходили туда и толку ноль, интернета нет
Александр
Или все настраивайте через QuickSet или ничего. Другого не дано
Чего такого советуешь человеку? Разве можно через Quick set что-то нормально настроить?
Ярослав
что может нормально настроить человек, не разбирающийся в RouterOS, без Quick Set?
Cumberbatch
Чего такого советуешь человеку? Разве можно через Quick set что-то нормально настроить?
Ну адрес поменять и провайдера прописать там можно. А так я лишь говорю что либо одно либо другое.
Alexander
/system reset-configuration сделайте. И доп настройки если нужно сделайте.
Простите, а для чего мне нужно сделать reset-configuration?
Ainur
Чтобы половину трафика шло из одного провайдера, а половина из второго.
Ну это препенды, по факту я нормальной балансировки так и не добился
Cumberbatch
Простите, а для чего мне нужно сделать reset-configuration?
Что были настройки по умолчанию. Где есть бридж firewalls и интерфейс листы
Cumberbatch
Далее все доп действия сводятся к добавлению в нужный лист нужного интерфейса. В простых настройках
Anonymous
Кстати да, нужно сбрасывать настройки в ноль и заново настраивать вручную, если раньше на старой прошивке использовали мастер порт и после обновилась, где его убрали. Некорректная работа была замечена на таких микротиках
Александр
Кстати да, нужно сбрасывать настройки в ноль и заново настраивать вручную, если раньше на старой прошивке использовали мастер порт и после обновилась, где его убрали. Некорректная работа была замечена на таких микротиках
Не замечал ничего такого. В свое время на всех микротиках обновлялся. Атоматически порты объединились в бридж вместо мастер и слэйв портов. Свичи CRS-226. После этого просто немного подкорректировал настройки и всё.
Maxim
Коллеги, подскажите Ростелекомовский сервис Wink с приставкой, это тот же IPTV который при помощи IGMP-Proxy настраивается на MT? Или это нечто новое и неизвестное?
Maxim
вот прям щас и пытаюсь настроить на аисте в Самаре.... там похоже вланом тегированным iptv приходит...
Вот и я призадумался, ибо просто так не заводится) Стоит напасть на техподержку?
Пётр
Зависит от региона. В пределах региона это практически тот же самый iptv
Maxim
Зависит от региона. В пределах региона это практически тот же самый iptv
мультакаст с WAN не приходит совсем, есть подозрение что там VLAN какой-то...
Пётр
мультакаст с WAN не приходит совсем, есть подозрение что там VLAN какой-то...
В разных регионах по-разному реализовано. Есть где в отдельном влане, да
Maxim
Звоню в техподдержку, предлагают делать бридж просто
Petr
Коллеги, добрый вечер. Есть задача дернуть файл скриптом. В теле скрипта есть команда /tool fetch mode=https url="https://url.ru/file.txt" user="user" password="pass" dst-path=file.txt Но не работает. Есть рабочее решение, нужно забрать файл по https, предварительно авторизаваться
Maxim
Зависит от региона. В пределах региона это практически тот же самый iptv
В итоге IPTV завелось через бридж eth1-eth3, не самое красивое решение, но хоть завелось. В IGMP Proxy я трафика вообще не увидел. Но т.к. сам роутер и приставка далеко от меня, не буду утверждать что там её правильно подключали и перезагружали.
Maxim
если бриджанул оба порта, тогда и igmp proxy не нужно...
Это я знаю. Но красиво отдавать мультикаст через igmp proxy
Николай
Кто-нибудь может подсказать, дешёвый poe инжектор, под 802.3af, 15W?
Maxim
Там надо обязательно ip адрес на интерфейс повесить, чтобы igmp proxy рабоиало
В статье на хабре, по моему, был адрес 1.0.0.1/30 , с ним не заработало
Maxim
на порту приставки вот такой трафик ходит сейчас
Пётр
Это я знаю. Но красиво отдавать мультикаст через igmp proxy
Там же не только мультикаст. Изучать и проксировать все виды трафика от приставки - так себе удовольствие, к тому же может меняться со временем. Для конечного пользователя гораздо лучше бридж
Dani
Там же не только мультикаст. Изучать и проксировать все виды трафика от приставки - так себе удовольствие, к тому же может меняться со временем. Для конечного пользователя гораздо лучше бридж
эээ. другие виды трафика не надо проксировать, igmp прокси перенаправляет мульткаст из одно интерфейса в другой и всё, остальное приставка получает как обычный хост
Sergey
Приставка Ростелеком?
Dani
В статье на хабре, по моему, был адрес 1.0.0.1/30 , с ним не заработало
/routing igmp-proxy interface add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes add interface=bridge ether1 - ростелеком, bridge - lan сеть add address=172.16.0.254/24 interface=ether1 network=172.16.0.0 - адрес на внешнем интерфейсе, иначе не рабтает, адрес может быть любой
Пётр
эээ. другие виды трафика не надо проксировать, igmp прокси перенаправляет мульткаст из одно интерфейса в другой и всё, остальное приставка получает как обычный хост
Исходящие запросы да, входящие обломятся без пробросов. Правда, там скорей всего ничего критичного, но зуб не дам
Dani
Исходящие запросы да, входящие обломятся без пробросов. Правда, там скорей всего ничего критичного, но зуб не дам
Исходящие запросы чего? Хлеба? Еще раз, приставка получает адрес как и любой другой хост в сети и на приставке работает интернет так же, как и на любом хосте в сети (ну при правильной настройке микротика), проксируется ТОЛЬКО мультикаст, он же не может перепрыгнуть из одного L2 в другой L2 домен сам
Sergey
Приставка Ростелеком?
Если да, то посмотри, чтобы приставка делала DNS запросы к ростелековским серверам....
Пётр
Исходящие запросы чего? Хлеба? Еще раз, приставка получает адрес как и любой другой хост в сети и на приставке работает интернет так же, как и на любом хосте в сети (ну при правильной настройке микротика), проксируется ТОЛЬКО мультикаст, он же не может перепрыгнуть из одного L2 в другой L2 домен сам
Ростелекомовская приставка (традиционная, не 2.0) работает не через интернет, ей помимо мультикаста нужны внутрисетевые ресурсы и соответственно нет гарантий, что не существует обращений сервер->клиент, которые обломятся на микротике
Пётр
Помимо упомянутого dns (которые для приставки отдельные, т.е. серые), ещё бывают отличия в опции 60 дхцп
Пётр
Ping = icmp, traceroute = udp
Dani
Ping = icmp, traceroute = udp
traceroute может быть и icmp
Dani
Помимо упомянутого dns (которые для приставки отдельные, т.е. серые), ещё бывают отличия в опции 60 дхцп
я вот хз 2.0 у меня или нет, но оно гуляет к ростелекомовским сервисам вполне через нат, больше ей ничего не надо
Sergey
Ростелекомовская приставка (традиционная, не 2.0) работает не через интернет, ей помимо мультикаста нужны внутрисетевые ресурсы и соответственно нет гарантий, что не существует обращений сервер->клиент, которые обломятся на микротике
Сервер - клиент обращений нет. Приставка сама лезет на сервер за прошивкой плейлистом и ключами шифрования. Я написал про DNS потому что сам долго мучался, когда отдавал приставке днс гугла. Решилось тем, что отдал приставке днс сервера, полученные при pppoe соединении. Соответственно, в таком режиме приставка заработала.
Maxim
Ping = icmp, traceroute = udp
разрешен в обоих направлениях и icmp и udp.
Пётр
я вот хз 2.0 у меня или нет, но оно гуляет к ростелекомовским сервисам вполне через нат, больше ей ничего не надо
От региона может зависеть. Заработало - здорово, у себя так всегда исправить можно, если что, а вот у клиента - увы
Sergey
У меня с эзернета дхцп не получается.... Речь идет про Московскую область в моем случае.
Sergey
У Ростелека может быть все что угодно )))))