Anonymous
Как раз nginx это умеет...
Александр
Доброго времени суток. Разбираюсь в hotspot в микротик, возник вопрос у установке сертификата SSL. Подскажите последовательность действий по установке сертификата, поделитесь "правильной" инструкцией .
Александр
Проблема заключается в том что при подключении клиента к публичному wi-fi и переходе на сайт по https - ошибка.
Vladislav
Приветствую, Товарищи! Помогите определиться с WiFi маршрутизатором для загородного дома. Необходимо не менее 5 Ethernet и WiFi с поддержкой ac. Бюджет до 7000 руб. Обратил внимание на Mikrotik hAP ac2. В доме очень толстые перекрытия. На первом этаже от существующей точки доступа WiFi сеть ловит не везде. Возможно, на первом этаже придёться ставить дополнительное оборудование. Возможно ли будет организовать бесшовный WiFi с использованием Mikrotik hAP ac2? Другие варианты?
Vladislav
берите hex s + 2 wap ac. дороже конечно но будет хорошо
Спасибо. Хочу избежать дополнительных коробок :)
Vladislav
hAP ac2 + wap ac тоже сойдет
Посмотрю. Спасибо.
Johnny
коллеги, добрый день! Подскажите, пожалуйста, что нужно сделать чтобы интерфейс ethernet2 можно было использовать как выходной интерфейс при NAT? Проблема в том, что в списке интерфейсов ethernet1...5, wlan1, а в Firewall -> NAT -> out interface list только LAN, WAN, dynamic, all. Как добавить отдельный интефейс в отдельный список чтот не очень гуглится
Johnny
если у вас по дефолту настройки. то ether2 исключить из бриджа и добавить в interface list WAN
я так и сделал, но потом убрал, потому что не могу понять как система будет определять что именно через этот интерфейс нужно замаршрутить пакет (снатить сюда) они ведь внутри firewall представляется выходят 1 сущностью
Johnny
это уже будет зависить от маршрута по умолчанию
а вот тут все интересно. На самом деле, то что выше это маленький вопрос из задачи по использованию Mikrotik с 2 провайдерами с балансирокой 50/50 через 2 маршрута по дефолту
Cumberbatch
если только это задачу нужно решить то можно маршрут по умолчанию два шлюза просто прописать и все. в одном маршруте два шлюза
Johnny
если только это задачу нужно решить то можно маршрут по умолчанию два шлюза просто прописать и все. в одном маршруте два шлюза
да, спасибо за хорошие советы. все проверил все прям чотенько заработало. Не ожил что все настолько просто. Спасибо!
Johnny
если только это задачу нужно решить то можно маршрут по умолчанию два шлюза просто прописать и все. в одном маршруте два шлюза
отлично все заработало. Что еще модно сделать чтобы улучшить доступность, отказоустойчивость и качество связи? В моем кейсе, на самом деле не 2 провайдера, а 2 роутера каждый с модем. Есть еще направление, в сторону которых можно было бы порыть? Я как минимум думал о следующем: о динамический перенаправление пакетов на основе пропускной способности каждого соедения
Denis
Доброй ночи
Denis
Denis
из-за чего такое может быть с OSPF на одном серваке?
Denis
и OSPF на нём умирает и он "виснет" настолько, что даже на интерфейсах скорость "замирает"
Denis
сервер с pppoe, возможно такое если за место ip адреса абонента прилетает на авторизацию 0.0.0.0?
Александр
Всем доброго дня, есть софтина которая жила за пределами серверной (вовнешней сети) и работала с SQL ,в софтине SQL сервер был прописан так 5.х.х.х:10001, на маршрутизаторе в серверной было правило NAT все что прихоодит на 5.х.х.х:10001 должно идти на 10.0.0.92:19991, теперь данная софтина переезжает в серверную строчку 5.х.х.х:10001 не возможно поменять)) есть вариант написать на микроте правило?
Геннадий
сейчас на улице достаточно админов, которые способны с этим справиться
Александр
Александр
Александр
софтина стоит на 10.0.0.92 в ней поле то что SQL на 5.Х.Х.Х:10001, SQL тоже на 10.0.0.92:19991
Volodymyr
Все не так. Вы прочитали про Хаирпин НАТ? Вам надо подменять адрес источника на адрес роутера, смотрящий в локалку 10,0,0...
Yevhen
Попробуйте так: все дст 5.х.х.х:10001 акшн, маскарад. Кажется так, но могу ошибаться.
Yevhen
И ещё, было бы неплохо, увидеть все правила. Порядок правил важен.
Volodymyr
софтина стоит на 10.0.0.92 в ней поле то что SQL на 5.Х.Х.Х:10001, SQL тоже на 10.0.0.92:19991
/ip firewall nat add action=masquerade chain=srcnat dst-address=10.0.0.92 dst-port=19991 out-interface=you_lan Приблизительно так.
Yevhen
Не важен. Это разные таблицы.
Таблица НАт. Имел ввиду, может там кучу правил уже написано.
Yevhen
Таблиц нат тоже не одна
Имеете ввиду цепочки?
Volodymyr
Имеете ввиду цепочки?
Нет, таблицы. ) А таблицы находятся в разных цепочках.
Александр
/ip firewall nat add action=masquerade chain=srcnat dst-address=10.0.0.92 dst-port=19991 out-interface=you_lan Приблизительно так.
не хочет( я с 10.0.0.92 пытаюсь подконнектится к 5.X.X.X:10001, 5.X.X.X это и мой локально глобальный адрес
Volodymyr
не хочет( я с 10.0.0.92 пытаюсь подконнектится к 5.X.X.X:10001, 5.X.X.X это и мой локально глобальный адрес
На правиле с dst-nat НЕ должно быть in-interface. У Вас, скорее всего, там внешний интерфейс указан.
Александр
Volodymyr
Годится.
Volodymyr
у меня его не было, сейчас создал)
Как это не было? Вы же говорили, что проброс работал. Или я Вас не правильно понял?
Александр
Спасибо! Все заработало!
Yevhen
Нет, таблицы. ) А таблицы находятся в разных цепочках.
Благодарю... Чет я подзабыл... Давно не повторял. Есть повод перечитать.
Den
Всем привет, помогите разобраться с PoE
Den
Имеем вот такой девайс
Den
Rb951ui-2hnd
Den
Den
К нему на 5 порт подключен
Anonymous
там passive poe . то что к нему подключенно должно тоже поддерживать passive poe
Anonymous
Anonymous
Den
На 5 порт повесил cAP Lite mikrotik следенил обычным пачкордом, но питание не приходит на него побывал разные пачкорды
Anonymous
Den
А если подключаю через пое инжектор то работает
Anonymous
Логично , cap lite не поддерживает passive Poe
Den
Ясно
Anonymous
кто такое сказал?
производитель естно выше ттх.
Den
Это пипец парни кто нибудь может помочь с настройкой capsman
Den
Я уже всю голову сломал по 3-м мануала делал ни фига не работает
Vassiliy
Я уже всю голову сломал по 3-м мануала делал ни фига не работает
В Вики микротика почитайте, там все правильно и все работает
Anonymous
а еще есть видео на youtube с MUM , где высказано пару умных мыслей, которые почему-то опускают под коврик при настройке CAPSMAN
Moneron 🇷🇺
Логично , cap lite не поддерживает passive Poe
Таки поддерживает по умолчанию, а если написано ат/аф – то и эти стандарты тоже
Anonymous
чето вот не взлетает у человека , наверное что то в филармонии поменялось.
Den
Подключил через poe инжектор и блок питания который в комплекте идёт (хотя они идентичные с тем который микрот питает) и работает
Den
А если просто подключаешь Патч-корд на 5-й порт который poe не идёт питание
Anonymous
Кроссовер патч еще попробуйте
Den
Главный вопрос если через инжектор питание принимает то почему с 5 порта не принимает?