Volodymyr
DaySandBox
Message from rasta man deleted. Reason: external link (?)
Alexandr
Добрый день. Хочу задать для начала теоритический вопрос. Что именно значит поле console в tools profile? И что может заставлять микротик показывать 100 cpu на нем? Микротик рандомно может начать тормозить, показываю загрузку 100 или близкое к этому значение в поле console, пинг с других устройств сразу начинает идти с задержками, вершиной этого теряется доступ по winbox, а затем он ребутиться т.к. на нем подвешан watchdog и видимо он перестает видеть тот адрес на который ватчдог подвешан. Логи это потверждают
Русские интернеты молчат по этому поводу (90 процентов статей как отлючить Allow Remote Requests в DNS). В английском допускаю что моего скила языка не хватает что бы понять. В мануале вики микротик ком не нашел инфы (допускаю что плохо искал)
Поиском по чату нашел подобный вопрос от 23.11.2018 но ответа на него так же не нашел, мб в чате уже обсуждалось, тогда прошу прощения за повтор
Nikolai
Alexandr
Это уже очень хорошая информация, т.к. у нас есть сервисы которые работают со станциями как по api так и по ssh
Nikolai
так и название console вам как бы намекает
Alexandr
Ну честно говоря не очень. Может это консольный порт? Без инфы в вики мне приходиться гадать
Dmitry
Alexandr
Попробую
Dmitry
ну и заодно: /user active print
Mikе
Приветствую! Подскажите как выявить неизвестный dhcp сервер с дальней блокировкой. Добавил правило в rules не помогло.
😷Драничек
Alexandr
ну и заодно: /user active print
Ну тут все чисто, два раза админ винбокс и телнет (телнет потому что я консоль открыл, тут все логично) и один юзер по api данные парсит. Остается открытым вопрос, если мой сервис создает нагрузку для микротика по api, то в мониторинге это будет показываться как console или иное
Dmitry
Alexandr
digdream
есть hap ac2 c fw 6.46.5 в роли домашнего с минимум настроек, но есть напрягающая деталь - в лог (настройки топиков и вариантов вывода по умолчанию) сыпятся записи из файрвола, хотя я нигде не просил об этом (memory firewall, info forward: in:bridge out:ppoe-out1, ...) и только такие.
откуда они могут производиться?
экспорт правил файрвола: https://pastebin.com/haurdUVb
Dmitry
Alexandr
Ура, еще одна теория получила потверждение 🙂 Уже день удался
Dmitry
Volodymyr
digdream
упс ) везде проглядел, а в mss забыл, спасибо!
Maxim
Коллеги, как можно отдать маршруты l2tp клиенту ? (vpn server не default-gw)
Bomberman
Коллеги, как можно отдать маршруты l2tp клиенту ? (vpn server не default-gw)
ПОШ-скрипт:
<#
.SYNOPSIS
This script adding L2TP over IPsec VPN.
.DESCRIPTION
With this Powershell Script, the addition of an L2TP over IPsec VPN can be automated.
.NOTES
Created by : T13nn3s
Version : 1.0.3 (11 December 2017)
#>
# Checks if powershell is in Administrator mode, if not powershell will fix it
if (-not ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole] "Administrator")) {
$arguments = "& '" + $myinvocation.mycommand.definition + "'"
Start-Process powershell -Verb runAs -ArgumentList $arguments
Break
}
# General settings
$VpnName = "MEGI"
$server = "IP-адрес сервера"
#write-host "$vpnname " -f yellow -NoNewline ; write-host "is the name of the connection and server" -NoNewline ; write-host " $server." -f Yellow
$psk = "PSK ключ"
#$regp = 'HKLM:\SYSTEM\CurrentControlSet\Services\PolicyAgent' # If VPN server is behind NAT, otherwise comment out this line.
# Add L2TP VPN
try {
Add-VpnConnection -Name $VpnName -ServerAddress $server -TunnelType L2tp -AuthenticationMethod MSChapv2 -EncryptionLevel Maximum -L2tpPsk $psk -RememberCredential -UseWinLogonCredential $false -SplitTunneling -Force
Write-Host "Connection has been added." -f Green
}
Catch {
$error.clear()
$ErrorMessage = $_.exception.Message
Write-Error "ERROR: $errormessage"
}
Add-VpnConnectionRoute -ConnectionName "MEGI" -DestinationPrefix "192.168.112.39/32" -PassThru
ncpa.cpl
Maxim
Bomberman
Благодарю!)
не за что
маршрут поднимется только при активном впн-подключении
Maxim
Bomberman
Maxim
Bomberman
Да
не надо прописывать маршруты, они автоматом при таком подключении поднимаются когда впн поднимается
остается только rasdial
Maxim
Bomberman
Dmitriy
Коллеги, подскажите, есть ли возможность сделать gre-tunnel дефолтным маршрутом? Как например когда поднимаешь пптп, там галку тычешь add defoult route и весь траф идёт в пптп, вот мне так же надо, тока штоб в gre-tunnel
Nikolai
Dmitriy
Nikolai
У вас внутри туннеля ip-адреса назначены?
Dmitriy
Да, 10.0.0.1/24 с одной стороны и 10.0.0.2/24 с другой
Nikolai
Внешний айпишник на удаленной стороне белый, статический?
Dmitriy
Да, aws
Dmitriy
Внутри нат на хетзнер
Dmitriy
Тож белый, но за натом
Dmitriy
Вот мне надо штоб траф с хетза ходил через авс
Nikolai
Тогда прописываете маршрут до aws через шлюз своего провайдера.
А default 0.0.0.0/0 через 10.0.0.2 или какой там удаленный? 0.2 или 0.1?
Dmitriy
Я понял, сейчас попробую, спасибо
Bomberman
Народ, а можно как то привязать usb модемы к интерфейсу. Например по имей или ещё как , что бы при смене модема отображался нужный интерфейс, а не lteX?
Roman
Всем привет.
Стоит выбор второго роутера между rb1100ahx4 (один уже есть) и CCR1009-7G-1C-1S+
Будет гигабит от провайдера.
Пара сотен правил NAT.
Собственно, в 1100 смущает схема с 2,5Гб линком, не будет ли это узким местом?
Максим
Максим
Правда жаловались что плохо ведёт себя на длинных медных линках
Максим
Если этот гигабит будет реально постоянно загружен, я бы даже на CCR1016 смотрел
Innokentiy
да нуу
Innokentiy
полгигабита прожевывает 3011
Roman
пока трафика 400-500 планируется
Максим
Innokentiy
с полусотней
Innokentiy
1009 значительно бодрее его
Максим
Максим
Максим
Вот нагрузка с 4 правилами forward и 400 simple queue
Максим
Плюс netflow, ната нет
Roman
хм, ок, возьму 1009, будет с чем сравнить) Спасиб
Ruslan
Добрый вечер.
Подскажите пожалуйста, есть ли тут специалисты, которые могут помочь с настройкой микротика для бизнеса с оплатой по договору?
Егор
Всем привет! Подскажите пожалуйста в андроиде возможно указать ipv6 в настройках подключения к wifi точке? У меня не родная прошивка, разрешает только ipv4, в гугле что-то внятное найти не смог. Заранее спасибо всем за ответы!
Anonymous
Всем привет.Есть возможность пустить трафик через определенный днс только на определенный сайт, а остальнео по умолчанию?
Cumberbatch
Cumberbatch
Moneron 🇷🇺
Anonymous
ладно всем спасибо может разберусь
Volodymyr
ладно всем спасибо может разберусь
Пример условной пересылки клиентских запросов ДНС, проходящих через роутер к зоне local и PTR для 192.168.x.x на сервер 100.67.89.1:
/ip firewall layer7-protocol add comment="for *.local" name=local \
regexp="\\\\x05local.\\\\x01"
/ip firewall layer7-protocol add comment="PTR for 192.168.x.x" \
name=ptr-192.168 \
regexp="168\\\\x03192\\\\x07in-addr\\\\x04arpa.\\\\x01"
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="For DNS *.local" connection-mark=no-mark dst-port=53 \
layer7-protocol=local new-connection-mark=local-fwd \
passthrough=yes protocol=tcp
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="For DNS *.local" connection-mark=no-mark dst-port=53 \
layer7-protocol=local new-connection-mark=local-fwd \
passthrough=yes protocol=udp
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="For DNS 192.168 PTR" connection-mark=no-mark \
dst-port=53 layer7-protocol=ptr-192.168 \
new-connection-mark=local-fwd passthrough=yes protocol=udp
/ip firewall nat add action=dst-nat chain=dstnat \
comment="NAT for DNS" connection-mark=local-fwd \
in-interface-list=!WAN to-addresses=100.67.89.1
Возможно не делать пометку соединений, а сразу в правиле NAT указать необходимые условия, включая L7.
Bomberman
Доброе утро всем!
что за ошибки, никто не в курсе?
mar/12/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files
mar/19/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files
mar/26/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files
apr/02/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files
apr/09/2020 12:24:15 backup,critical error creating backup file: could not read all configuration files
apr/16/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files
apr/23/2020 12:24:15 backup,critical error creating backup file: could not read all configuration files
apr/30/2020 12:24:15 backup,critical error creating backup file: could not read all configuration files
😷Драничек
А экспорт без ошибок проходит?
Bomberman
сейчас гляну
Bomberman
😷Драничек
Bomberman
😷Драничек
Ни флешка ли помирает
Евгений
Коллеги уже не первый раз случается подобная проблема, раньше решал просто переносом всех конфы руками на новый виртуальный микротик, то еще мероприятие получается. Заканчивается место а по факту на нем ни чего нет
Евгений