Igor
Проверьте nat, masquerade на исходящем интерфейсе в интернет. А я спать
Roman
Да, 192.168.х.х
Значит затык где-то в Микротике либо конфликт IP адресов либо на компах прописана статика, которая не попадает в диапазон, который раздает Микротик. Либо в настройках Циско заблочены "левые подсети". Микротик раздает сеть 192.168.88.0/24, если его не перенастраивали на другую. По умолчанию у него даже DHCP отключен. Если настраивали без QuickSet
Anonymous
Anonymous
Когда началась это проблема был конфликт IP, только не помню это с микротиком или без микротика было.
Roman
Когда началась это проблема был конфликт IP, только не помню это с микротиком или без микротика было.
Вы наверно настроили одинаковую сеть на микротике и на циско. Нужно смотреть настройки микротика для начала)
Anonymous
В циско настраивать не получилось, не смог войти в админку, но циско работала с 192.168.111.0/24
Anonymous
В ручную
Anonymous
И через DHCP тоже проверил он свои айпи выдал но все равно приходилось пинговать через микротик
Anonymous
Сеть работала а интернета не было, и на подключениях сети восклицательный знак и нет доступа к интернету.
Roman
Сеть работала а интернета не было, и на подключениях сети восклицательный знак и нет доступа к интернету.
А если исключить Циско и подключить к микротику напрямую компы, минуя циско?
Anonymous
Есть циска модель точно не помню примерно 5830-24
Alex
😄
Anonymous
Поставил другой свитч Hp J9776A нет разницы, поставил и простой свитч не управляемый
Innokentiy
гифка_с_офигевшей_совой.гиф
Anonymous
А если исключить Циско и подключить к микротику напрямую компы, минуя циско?
Не проверил завтра попробую, всем спасибо за поддержку.
Roman
Не проверил завтра попробую, всем спасибо за поддержку.
Только на компах поставь DHCP, чтобы увидеть,получили они адреса или нет. А потом можно вручную привязать их в настройках DHCP на микротике, чтобы на самих компах постоянно не менять настройки сети
Anonymous
Хорошо спасибо большое
Igor
@insoln
Anonymous
Igor
Аааа)))
Anonymous
Извините пожалуйста, забыл у меня их 4 управляемых а который рабочий забыл.
Roman
Извините пожалуйста, забыл у меня их 4 управляемых а который рабочий забыл.
На управляемых свичах может быть настроен кадый порт на свой VLAN )
Alex
Он же говорит что и через неуправляемый свич то же самое
Anonymous
И без управляемого проверил, не было разницы
Igor
А к МТ есть вариант не с телефона подключиться и сделать экспорт конфига?)
Anonymous
Проверил обычный 3com 24 порта свитчем
Anonymous
Сегодня нет, завтра смог
Igor
Ну пока нету экспорта конфига, я считаю, разговор бесполезен)
Igor
Обычно такие вопросы в этом чате с него и начинаются
Anonymous
Хорошо понял, спасибо вам всем и здоровья!
Somewell
доброго времени суток! ребят есть вопрос! 1. имеется бридж - на нем крутится PPPoE сервер, в нем 3 интерфейса (vlan_2328, vlan_789, vlan_790 ) 789 и 790 прилетают в 5 порт тегированые, за каждым из низ по 10 клиентов (суть проблемы следующая: если отключить один из вланов то второй работает!!!!! оба вместе никак !!!) использую 1036, до этого стоял 1016 - все работало!!!!! в какую сторону копать ??? 789 и 790 дает вышестоящий провайдер
Anonymous
/rules@MissRose_bot
Cumberbatch
Вы пишите: Прошу помощи)) Mikrotik, hap. В ppp создал l2tp client (назвал интерфейс net). Как направить трафик из бриджа через этот интерфейс теперь? Если пингую 8.8.8.8 с указанием интерфейса Net, все хорошо, но если без указания интерфейса, пинга нет
Anonymous
Все заработало, вопрос снят
S
Приветсвую! Ребят поскольку в маршрутах и сетях я новичок. Прошу подсказать как разрешить одну проблему. Есть гл. Офис и несколько филиалов. Филиалы соединены с офисом l2tp. Sip телефоны (panasonic tda200). По внутренним номерам офис и филиалы дозвониваются все норм. И наоборот. А вот филиалы между собой нет. Дозвон происходит. Но доуг друга не слышат. Как это разрулить на микротиках?
S
Пинги не идут
S
Не знаю как правильно прописать маршрут
Андрей
Нет
Проследите, чтобы на фаерволах не блокировались порты с RTP потоком.
Андрей
От телефонов к АТС и обратно.
Андрей
Сигнализация по 5060(если используете стандартный порт) уже ходит, осталось мам голос разрешить.
Dmitry [Shep]
А к микротику l2tp можно коннектится с помощью сторонних клиентов типа TunSafe и Kerio vpn ?
Андрей
Не знаю как правильно прописать маршрут
Такой же маршрут ка и до рабочих подсетей создайте.
Андрей
Вы же говорите, что между филиалами все работает.
S
между филиалом и офисом
S
между филиалами нет
Андрей
между филиалами нет
Создаёте маршрут на филиалах такой же как и до офиса, только с филиальными сетями.
Андрей
Не знаю как написать проще :)
S
сейчас буду пробовать, надо бы уже начинать разбираться в этом)
Андрей
У вас уже есть шлюз на филиалах, туда же и направить трафик до филиалов.
Андрей
OSPF в помощь такая же фигня была с телефонами панаса
Согласен, лучше 1 раз настроить и разобраться, потом все будет проще.
S
в теории я понимаю как это должно быть.... с iptables скорее у меня проблемы...)
Bomberman
тем более, у меня автоматическое переключение по 2-ум каналам, хомяки даже не замечают
Никита
Как организовать единое управление кучей микротиков? Каждый через винбокс тыкать устал уже. ssh? Telnet?
ԱՄԻՉ
MupsBox посмотрите
Никита
MupsBox посмотрите
Спасибо, вроде годно выглядит
Андрей
в теории я понимаю как это должно быть.... с iptables скорее у меня проблемы...)
По аналогии с офисной подсетью настраивать пробуйте, подменяя подсеть на удалённую. Начните с icmp трассировки в помощь для диагностики.
S
ок. спасибо. Займусь сейчас. Некий таймаут для этого пока... отпишусь о результатах позже)
Андрей
ок. спасибо. Займусь сейчас. Некий таймаут для этого пока... отпишусь о результатах позже)
Не за что пока что. Если будет конкретный пример, что что-то не работает, сделайте от руки схему сетей с адресами и скриншоты маршрутов и фаерволов, так люди охотнее будут помогать.
Dmitry
в теории я понимаю как это должно быть.... с iptables скорее у меня проблемы...)
смотрите: 1. наличие маршрутов из удаленных офисов до других удаленных офисов; 2. FW в центре 3. FW в удаленных
Dmitry [Shep]
поставили на микротие Use IPSEC в required и теперь у некоторых клиентов 651 ошибка или 31 ошибка -_-
CTpaHHoe
между филиалами нет
вариант вынести АТС "наружу" не рассматривается?
S
Неа
Dmitry [Shep]
есть провайдеры которые не пускают IPSec
Через телефон тоже пробовали. так что дело не в прове, а похоже в глючной win7
Maxim
У меня, как и у многих сейчас, бОльшая часть сотрудников на удалёнке. И почти ставшим классическим сценарий L2tp+IPSec. Так вот часты случаи, когда через "домашиний интернет" - VPN не строится, а через мобильного оператора - строится. Потом выключаю шифрование на машине - и VPN начинает строится через домашний интернет. Но тогда должно стоять IPSec = yes.
Dmitry [Shep]
IPSec = yes - говорит машине "используй если можешь"
Anonymous
Привет, подскажите пожалуйста. Два офиса с разными подсетями, провайдер дал впн, маршруты прописаны через шлюзы провайдера, микроты с обоих сторон пингуются, но сетка дальше нет.
Вячеслав
Ребят, все бьюсь со своим usb модемом. Подскажите, где можно почитать подробные логи на микротике? Ну там чтоб видно было когда интерфейс отвалится например
Anonymous
proxy arp в bridge
Не помогло :/