Striker
Stanislav маленький трафик. У меня 7Gbps не отображает. Проблема скорее всего в счетчиках 32х битных
Anonymous
Хотя да коряво отображает , показывает что интерфейс speed 4,29G
Bomberman
Хотя да коряво отображает , показывает что интерфейс speed 4,29G
ну вот как раз и есть это значение https://t.me/mikrotikclub/172903
Maxim
Есть подозрение, что подчёркнутое число сильно больше возможностей 32-х битного счётчика. Тогда это вопрос именно прослойки snmp?
Anonymous
писать в фича реквест на 64 битные счетчики snmp
Иван
На каком оборудовании реализовать ospf в организации? crs326 не задохнется маршрутизируя трафик для 200-300 юзеров на нем?
Maxim
На каком оборудовании реализовать ospf в организации? crs326 не задохнется маршрутизируя трафик для 200-300 юзеров на нем?
А сколько маршрутов будет? Вообще лучше не использовать свитч как маршрутизатор, но попробовать вам никто не запретит.
Иван
Маршрутизацию между 4мя зданиями настроить надо, в каждом свои сервера с 1ской и прочим
Иван
Вопрос только в том, какое оборудование лучше под это подобрать, crs это ведь все таки свич
Maxim
Маршрутизацию между 4мя зданиями настроить надо, в каждом свои сервера с 1ской и прочим
Если это, образно, четыре /24 сети, то думаю и CRS норм будет. А так любой домашний роутер с этим также должен справится.
Anonymous
лучше HEX S плюс CRS
Maxim
Вопрос только в том, какое оборудование лучше под это подобрать, crs это ведь все таки свич
У меня есть небольшая сеть, нескоклько hEXов стоит, соединены туннелями. 5-6 маршрутов всего. OSPF их не грузит совсем.
Cumberbatch
A?
По умолчанию DNS-имя будет присвоено обнаруженному общему адресу (из заголовка UDP-пакета). Если вы хотите отправить свой «локальный» или «внутренний» IP-адрес, установите для него значение «да».
Andrey
Здравствуйте, Подскажите в таком вопросе. Возможно ли использовать точки доступа RBWAPG-5HACT2HND и RBCAPGI-5ACD2ND в режиме повторителя?
Kirby
Здравствуйте, кто сможет подсказать по маркировке пакетов в роутер ОС?
Kirby
У меня такая задача развернуть часть трафика на другой интерфейс (в моём случае VPN). В общем получилось настроить, но всё равно трафик не бежит нормально. Хотя пробовал весь трафик пустить по VPN и там нужные ресурсы нормально открывались, а вот при маркировке не работает. Куда стоит глянуть ? Железка Hex S прошивка 6.46.5
Kirby
Я ссылки на гайды кидал, по которым делал. Ну бот не пропустил.
Kirby
Проще всего mangle prerouting action=route по адресслистам
Да я сделал такое правило в мангл.
Volodymyr
Да я сделал такое правило в мангл.
Так зачем Вам тогда маркировка?
Kirby
Так зачем Вам тогда маркировка?
Хочу сделать доступ к нетфликс, спотифай для всех устройств.
Kirby
)))
Ну и для общего развития.
Volodymyr
Ну и для общего развития.
Вы на вопрос не ответили. Маркировка в таком кейсе зачем?
Anonymous
Подскажите, кто сталкивался, RB260GSP может обеспечить питанием по PoE хотя бы 3 штуки SXTsq 5 ac?
Andrey
По возможности откажитесь от этой идеи. А так вероятнее всего да.
Спасибо, Будем стараться следовать рекомендации.
Kirby
Вы на вопрос не ответили. Маркировка в таком кейсе зачем?
Открыть доступ к сайтам, которые не доступны на территорий моей страны.
Kirby
Я не про задачу ,а про инструмент спрашиваю.
Железка Hex S прошивка 6.46.5 Роутер ОС
Kirby
Может там FastTrack мешает?
Читал, что с этим может быть проблема. Что надо сделать? Попробовать отключить?
Volodymyr
Железка Hex S прошивка 6.46.5 Роутер ОС
Инструмент - это маркировка. Она Вам не нужна, насколько я понимаю.
Kirby
Инструмент - это маркировка. Она Вам не нужна, насколько я понимаю.
Нет, как раз нужна. Мне надо не весь трафик гнать, а только определённый. Вот вы писали "Проще всего mangle prerouting action=routing по адресслистам", как раз я это имел ввиду. Если есть какие-то другие варианты, например использовние web прокси, они сработают ?
Striker
Mikrotik работает с BGP…
Kirby
Ну, если хотите делать по своему - семь футов под килем. )
У вас есть какие-то предложения или вы такой же "чайник" в роутер ос, как и я ?
Volodymyr
У вас есть какие-то предложения или вы такой же "чайник" в роутер ос, как и я ?
Я Вам написал конкретный рецепт, как это сделать без маркировки одним правилом. В чем недопонимание?
Kirby
Я Вам написал конкретный рецепт, как это сделать без маркировки одним правилом. В чем недопонимание?
Ну я так и сделал, как вы и описали. В общем, я просто не сильно разбираюсь в роутер ос и не сильно понимаю на что она способна. Что я сделал: 1) Сделал новое vpn подключиние 2) сделал адрес лист с нужными доменами в фаерволе 3) Настроил mangle, как вы написали 4)настроил NAT 5) дописал маршрут для списка доменов из адрес листа На это этапе всё должно было заработать по идее, но не работает.
Kirby
5. Маршрут не нужен. Показывайте правило в mangle
/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=site_block_provider new-routing-mark=site_block_provider passthrough=yes src-address=192.168.0.0/24
Volodymyr
/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=site_block_provider new-routing-mark=site_block_provider passthrough=yes src-address=192.168.0.0/24
А теперь еще раз перечитайте. что я Вам посоветовал и сравните с тем, что Вы сделали.
Anonymous
Роуты в добавить надо.
Kirby
Kirby
Роуты в добавить надо.
Сейчас проверил, без них не работает.
Kirby
Пятый снизу. action=route
А на какой мне го маршрут тогда разворачивать ?
Volodymyr
А на какой мне го маршрут тогда разворачивать ?
Не на маршрут а на шлюз впн канала. Т.е. IP другой стороны туннеля.
Anonymous
Вы маркируете соединения и потом эти соединения заворачиваете в отдельные именованные таблицы машрутизации
Иван
Все равно заблокированные адреса придется ручками добавлять, на микроте можно настроить чтобы он маршруты на заблокированные сервисы с антизапрета по бгп подцеплял, гайды по настройке в интернетах есть
Anonymous
Можно было и без маркировки :)
Иван
Не надо ип, можно по днс резолву
тем не менее все равно все ручками, а там они сами ведут список очебурнеченных ресурсов
Kirby
Для меня настройка микротиков это пытка. Пока читаешь вики и настраиваешь уже начинаешь понимать, как это всё работает. А после настройки уже забываешь.
Anonymous
Читайте чаще вики
Kirby
Читайте чаще вики
Я так понмаю, что всё это будет работать до того момента, пока гейт не поменяться и дальше опять руками править надо ?
Anonymous
Можно указать интефейс
Anonymous
Но он тоже может поломатся
Иван
Я так понмаю, что всё это будет работать до того момента, пока гейт не поменяться и дальше опять руками править надо ?
По вики главное не настроить все и забыть, а настроить и понять как это работает. Когда все поломается тогда и в вики лезть не нужно будет.
Anonymous
Хотя там есть привязка Толи через % или через конструкции where у @Prislonsky спросите он вроде знает как это штука делается когда гейт динамический
Volodymyr
Я так понмаю, что всё это будет работать до того момента, пока гейт не поменяться и дальше опять руками править надо ?
В интерфейсе впн, если это ppp, есть возможно задать скрипт, который выполнится при поднятии интерфейса. Но проще всего адрес второй стороны туннеля задать вручную единожды. Его смена не страшна.
Kirby
На здоровье.
Рано радовался, не заработало. По крайней мере пинг уже есть. Значит надо рыть в сторону листа адресов или попробовать другой vpn.
Anonymous
Sxt не пробовал, 4 CAP работали стабильно
Благодарю! Сравню по потребляемой мощности
Александр
Доброго дня всем! читал гайды не понял..... у меня стоит такая задача - Разделить сеть на внутреннюю и гостевую. На MikroTik LAN порты моя внтуренняя сеть, Wi-Fi интерфейс полностью для гостей(виртуальный WLAN не нужен), и тут стоит вопрос ?нужно ли делать новый бридж для Wi-Fi ,либо мне просто нужно сделать к примеру VLAN10 и просто интерфейс Wi-Fi добавить к VLAN10. Кто может натолкнуть на верный ход мыслей.
Александр
Александр
ARP между LAN и WLAN в таком решении проходить не будет?
John
ARP между LAN и WLAN в таком решении проходить не будет?
Вы на фаерволе закройте между ними сообщение, а так будут проходить спокойно
Александр
Ну разве если я WLAN добавлю в VLAN10, то это должен быть уже другой броадкаст домен, и в этом случае ARP между LAN и WLAN ходить не должен по сколькуо получится два разных броадкаст домена
Геннадий
Броадкасты не будут, будет маршрутизация )
Геннадий
Для этого можете в фаерволе разделить эти сети