Ild
Помогите, не происходит обновление
Cumberbatch
Помогите, не происходит обновление
Нетинсталл возможно поможет
Ur3ckr
Улучшало некоторых но уменьшало универсальность
Благодарю за ответ. Т.е. чисто для домашнего использования, можно использовать настройки капсмана по умолчанию и не играться с этими настройками?
Ild
VPN openvpn + ключи и сертификаты ,если сделать backup потеряется?
Ur3ckr
https://t.me/mikrotikclub/164962
спс, этот Ваш пример в копилке уже давно просто стало интересно, помогут ли дополнительные колупания настроек датарейс и т.п. улучшить ситуацию в вайфай работе устройств...
Nickolay
VPN openvpn + ключи и сертификаты ,если сделать backup потеряется?
сертификаты не входят в бэкап. их нужно отдельно бэкапить
Ur3ckr
А что с ним не так?
Да все нормально, я ничего не имел против, наоборот сохранил себе в заметки
Semyon
спс, этот Ваш пример в копилке уже давно просто стало интересно, помогут ли дополнительные колупания настроек датарейс и т.п. улучшить ситуацию в вайфай работе устройств...
Могут, когда у вас большая площадь покрытия, много точек, будут перекрытия, нужен «роуминг», и есть измеренные «помехи». А ещё желательно когда известны какие клиентский устройства будут использоваться.
Dmitry
Да все нормально, я ничего не имел против, наоборот сохранил себе в заметки
сегодня скрутил data rates для того чтобы клиент с плохим сигналом не мог выбрать высокий и хоть как-то работал. копание в rates служит для выравнивания среднего уровня сигнала в секторе действия ap
Serega8178
ребята, привет! фаил2бан не вносит записи на 1м уровне, т.е. стоит input протокол tcp порт 80, пробовал dst адрес указывать и in inteface, состояние подключения new, в действиях только добавить src в лист
Serega8178
правило поднято в верх
Serega8178
подскажите в чем я ошибся
Cumberbatch
подскажите в чем я ошибся
Может потому что у вас уже established соединение?
Максим
Инпут или форвард? Проброс порта или вход на микрот?
Maxim
Коллеги, только что словил баг, или незадокументированную фитчу. Домашний роутер hap ac lite по-моему. На нём настроен l2tp-клиент, держит туннель к офису. Логин maxim к примеру. Тут я решил настроить на этом же роутере l2tp сервер для тестов (профиль, пул, шифрование и т.д.). И как то не задумываясь сделал на нём учётку с таким же именем maxim. И получилась очень занятная штука:, l2tp-клиент после подключения стал забирать адрес из пула IP адресов локального сервера, а не удалённого сервера. При том, что на удалённом сервере чётко видно, что этому подключению выдан правильный адрес.
Зубрев Алексей Александрович МИАЦ г.Саратов
Коллеги, только что словил баг, или незадокументированную фитчу. Домашний роутер hap ac lite по-моему. На нём настроен l2tp-клиент, держит туннель к офису. Логин maxim к примеру. Тут я решил настроить на этом же роутере l2tp сервер для тестов (профиль, пул, шифрование и т.д.). И как то не задумываясь сделал на нём учётку с таким же именем maxim. И получилась очень занятная штука:, l2tp-клиент после подключения стал забирать адрес из пула IP адресов локального сервера, а не удалённого сервера. При том, что на удалённом сервере чётко видно, что этому подключению выдан правильный адрес.
Я такое встречал а потом и использовал. Если клиент делает запрос и этот запрос получают два сервера то тут кто первый ответит, того и тапки. А на втором кто тоже ответил но после и выдал адрес, будет числиться как выданный со своим сроком жизни. После чего адрес освободится.
Maxim
Я такое встречал а потом и использовал. Если клиент делает запрос и этот запрос получают два сервера то тут кто первый ответит, того и тапки. А на втором кто тоже ответил но после и выдал адрес, будет числиться как выданный со своим сроком жизни. После чего адрес освободится.
Ну странно же, я подключаюсь к удалённому срверу, всё подключается сервер выдаёт адрес. А локально он себе берёт не адрес из пула дальнего сервера, а адрес из пула сервера на этой же железке
Зубрев Алексей Александрович МИАЦ г.Саратов
Выглядит странно но факт. Смодри какие сервера на какие интерфесы откликаются. Думаю картина прояснится сама собой.
Maxim
Выглядит странно но факт. Смодри какие сервера на какие интерфесы откликаются. Думаю картина прояснится сама собой.
Пока лень и некогда, может как нибудь потом сделаю и если подтвердится накатаю багрепорт
Anonymous
Всем доброго времени суток. Такая проблемка, создал 3 VLAN-a каждому задал соответствующие параметры, подвязал к соответствующим интерфейсам и настроил DHCP. Однако, устройства за ethernet портами не получают адресов по DHCP. Bridge для каждой подсети не создавал ибо хотело реализовать именно таким способом. Возможно ли? Или все же надо методом матрешки с бриджами для каждой подсети?)
Yakov
Всем доброго времени суток. Такая проблемка, создал 3 VLAN-a каждому задал соответствующие параметры, подвязал к соответствующим интерфейсам и настроил DHCP. Однако, устройства за ethernet портами не получают адресов по DHCP. Bridge для каждой подсети не создавал ибо хотело реализовать именно таким способом. Возможно ли? Или все же надо методом матрешки с бриджами для каждой подсети?)
создаете один бридж, в него добавляете все ethernet порты, в vlan меняете в интерфейсах на бридж, в bridge создаете виланы, в бирдж портс у ethernet интерфейсов во вкладке вилан указывается правильный pvid соответствующий их виланам и на бридже во вкалдке вилан включаете vlan filtering, dhcp server так и оставляете на vlan интерфейсах
Anonymous
создаете один бридж, в него добавляете все ethernet порты, в vlan меняете в интерфейсах на бридж, в bridge создаете виланы, в бирдж портс у ethernet интерфейсов во вкладке вилан указывается правильный pvid соответствующий их виланам и на бридже во вкалдке вилан включаете vlan filtering, dhcp server так и оставляете на vlan интерфейсах
Все сделал согласно Вашим рекомендациям, но тем не менее результат тот же. Возможно где-то что-то упустил. Вопрос возник с добавлением VLANs на бридже. Нужно ли там добавлять в группу tagged/untagged соответствующие интерфейсы? Вроде и так и так попробовал, но ничего
Anonymous
Добавьте сам бридж как tagged
Все гениальное просто!)) Сработало. Благодарю!)
Ilya
Здравствуйте, такой вопрос: не работает 1000base-t сторонних вендоров в ccr1016-12s-1s+. Корректно работает только родной трансивер. Интересует, чтобы порт поднялся в 100М. В чем может быть проблема?
Andrey
Есть у Микротик что-то наподобие hAP ac2, но без USB?
Bomberman
Есть у Микротик что-то наподобие hAP ac2, но без USB?
А прям критично, чтобы без USB? Чем он помешал то?
Volodymyr
Есть у Микротик что-то наподобие hAP ac2, но без USB?
RBcAPGi-5acD2nD Без USB и нескольких портов. )
Nickolay
Nickolay
Пришли наконец мои 354
😷Драничек
Поешные? Увидел, нет
Bomberman
там справа порты 40G?
Nickolay
Nickolay
Bomberman
кул))
Volodymyr
Пришли наконец мои 354
Если будет время и желание - проверьте, работает ли на них port security
Nickolay
Если будет время и желание - проверьте, работает ли на них port security
хорошо, постараюсь выбрать время настроить, два уйдут сразу в продакшн, а один останется на опыты.
Volodymyr
хорошо, постараюсь выбрать время настроить, два уйдут сразу в продакшн, а один останется на опыты.
Спасибо. А то у меня не взлетело классическим образом. На 326 работает, на 354 - нет.
Nickolay
а вы отважный, однако )
аргументируйте 😊
Сергей
новую железку без теста сразу в прод, чип_и_дейл.жпг
Nickolay
новую железку без теста сразу в прод, чип_и_дейл.жпг
старую снимать не буду. Да и нет каких-то специфических задач для этих коммутаторов, кроме как коммутировать и нарезать на вланы. Сейчас стоят два dlink des-3550, которые 10 лет не выключались. Старое даже опаснее оставлять, чем новые.
Виктор
новую железку без теста сразу в прод, чип_и_дейл.жпг
Уже месяц стоят 2 354-х, полёт нормальный. Только напрягает, что греются :-( Старые пока лежат на складе. Мало-ли 😊
A
привет, у кого-нибудь есть пример создания vpn IKE2 между Mikrotik и ПК, смартфоном и т. д. ??? спасибо
Alex
Тут несколько раз уже проходили примеры. И отличная презентация от @tarikin
Anonymous
Народ всем привет! Изучал кто вопрос кид контроля на тике?
R_A
Народ всем привет! Изучал кто вопрос кид контроля на тике?
а что там изучать? там только по времени и по скорости лимиты
Anonymous
Есть задача сделать временной интервал день, но не более 3х часов...чтобы мелкий сам контролировал когда он хочет пользоваться инетом
Anonymous
Ну грубо говоря инет доступен с 11 до 22, но не более трех часов
Anonymous
За раз он высидит его или по пол часа - его решение
Anonymous
Понял) а порнушку фильтровать - только подменой днс?
Cumberbatch
Cumberbatch
А сложней как?))))
На сколько хватит знаний и времени.
R_A
Например ?
https://www.google.com/search?q=mikrotik%20billing
PJIeks
Доброго дня всем ! А кто сталкивался что через микротик половина сайтов не работает ? В итоге конечно нарыли что поблема в том что он не засовывает всю инфу в пакеты и пришлось резать mss. Просто остались артефакты даже после урезки тсп пакетов до 1360,хотел бы узнать если кто сталкивался,что ещё делали ? Есть проблемы с суфд (
PJIeks
Заранее спасибо
A
Коллеги, в чем может быть проблема. Mikrotik пытается из под IP одного из своих интерфейсов постучаться на другие железки. в чем может быть проблема?
A
А разве это проблема?
при это это происходит когда я сам логинюсь
A
как бы не проблема, но все же странно
Volodymyr
при это это происходит когда я сам логинюсь
Это потому, что у Вас в винбоксе терминал открыт. )
PJIeks
Артефакты это что?
Непонятные вещи,странные,необъяснимые