Anonymous
Для офиса лучшая практика это блокировать исходящий траффик, кроме нужных портов?
В принципе да , чтобы некоторые привелигированные пользователи не уложили канал , какими нить торрентами и прочей ерундой.
Не Отец Владимир
Давай в личку.
Можно и мне в личку?)
😷Драничек
Коллеги, у всех mikrotik.com прилег? Прошивку тоже не обновляет онлайн
😷Драничек
Теперь да)
CTpaHHoe
Коллеги, у всех mikrotik.com прилег? Прошивку тоже не обновляет онлайн
сайт работает. прошивку проверяет. /put [ :resolve mikrotik.com ] что у тебя выдаёт ?
Ẏoxi
По какому ip ограничил, можешь ноуту выдать другой
Ограничил по публичному 5.102.61.184 (например) На камере статика прописана 172.16.2.102 Как мне получается настроить сеть на винде? Схавает ли самоназначенный IP?
Anton
Ты можешь на роутере навесить на бридж 5.102.61.181/29, на компе 5.102.61.184/29
Anton
К роутеру локальный доступ или удаленный?
Ẏoxi
К роутеру локальный доступ или удаленный?
Ко всему есть локальный доступ через «аватара» 😄
Ẏoxi
Попробую, спасибо!
Anonymous
А вот скажите граждане , вот такая задачка , есть на роутере две сетки конектет . и надо одной дать дефолтный машрут, а другой не давать , как реализовать ? Маркировать и разносить разным именованным таблицам машрутизации?
Alexandr
сам спросил, сам ответил :)
Anonymous
Я чето уже и забыл как этими костылями пользоватся , задачка просто из области маразму . вот этим только в интернет но не ходить на внутрение сервисы компании, а вот этим можно на внутрение сервисы .но перекрыть интернет
Anonymous
О на мысль натолкнули , вторым запретим нулевой маршрут . но разрешим в сетки сервисов. точна и костылей не надо.
Alexandr
сам спросил, сам ответил :)
в мангле маркируй трафик в зависимости от dst адреса. и назваешь его например local-only а потом идешь например в фаерволл, создаешь правило что local-only могут ходить только на внутрение адреса, что то вроде routing-mark=loca-only dst-adress=!<твои локальные адреса > action=deny
Alexandr
ну на самом деле вариантов масса, хз зачем тут вапще мангл, но ты хотел так, мож тебе так удобней будет
Anonymous
меньше костылей . меньше граблей
Ẏoxi
Ты можешь на роутере навесить на бридж 5.102.61.181/29, на компе 5.102.61.184/29
Да, вот интересный вопрос. В эту сеть же не входит 172.16.2.102. Как я получу доступ к камере у которой статика?
Anton
кстати можете на винде секондари ip повесить и статику до своей камеры прописать через 5.102.61.181
Yakov
кстати можете на винде секондари ip повесить и статику до своей камеры прописать через 5.102.61.181
на интерфейсе обращенном к камере вешаете второй ip и внешнего диапазона и вешаете nat
Anonymous
А кто знает как избавится на свиче от сыпящего выше роутера мултикастом в пользовательские порты VRRP пакеты , которые клиенту и не нужны?
Геннадий
Отрубать мультикаст клиентам 😆😆😆
Геннадий
Нефиг им мультикаст давать слушать.
Anonymous
как сделать то IGMP snooping ?
Anonymous
все нашел interface bridge port set unknown-multicast-flood=no interface=ether3 как пример , срач прекратился
Dmitry
Добрый день! Как научить lte-kit показывать SMS входящие не вопросиками, а хотя бы латиницей???
Nikolai
смс должна быть в латинице, чтобы небыло лишних вопросов.
Zillah
Доброго времени суток. Есть CHR установленый на виртуалке в хецнере c P1 лицензией, заметил что при включенном автосогласовании статус Auto Neg. "incomplete" и Rate: "unknown", это нормально? Кстати и без лицензии было так же...
Anonymous
там же линки виртуальные как оно тебе согласует то :) оно ж на L1 это делает.
Zillah
да, нормально, и у меня так же на виртуалках
Хм... в vbox и vmware все нормально отрабатывает и вроде(сейчас негоде проверить) в proxmox с kvm тоже...
Zillah
там же линки виртуальные как оно тебе согласует то :) оно ж на L1 это делает.
vbox, vmware, HyperV согласовывает виртуальные, а у хецнера не может? JS-VM? 😂
Nickolay
vbox, vmware, HyperV согласовывает виртуальные, а у хецнера не может? JS-VM? 😂
у меня на амазоне и в hyperv incomplete. есть еще esxi нужно там посмотреть
Anonymous
vbox, vmware, HyperV согласовывает виртуальные, а у хецнера не может? JS-VM? 😂
Они там нарисованые , никакого согласования по факту нет
Zillah
Они там нарисованые , никакого согласования по факту нет
Кротик сам рисует? А что ему мешает "нарисовать" в хецнере?
Anonymous
Да нарисует оно тебе 10 ГБ \С интерфейс а гонять сможет свыше 20 ГБ\с проходили уже это.
Zillah
у меня на амазоне и в hyperv incomplete. есть еще esxi нужно там посмотреть
Хотя да, тут скорее про HV виртуализацию мой вопррос, тогда понятно почему оно есть в vbox, но вот почему у вас на хайперви инкомплит, интересно, оно ж должно полностью эмулировать... ладно, смиримся как с данностью 8)
Yuriy
у меня на амазоне и в hyperv incomplete. есть еще esxi нужно там посмотреть
В esxi все ок. И на E1000, и на vmxnet3. Последнюю поддерживает только chr.
Yuriy
Они там нарисованые , никакого согласования по факту нет
Ну, не совсем нарисованные. Если incomplete - не работает (некорректно работает) бондинг интерфейсов в режиме 802.3ad, он же LACP.
Yuriy
Кротик сам рисует? А что ему мешает "нарисовать" в хецнере?
Не рисует. Пытается выполнить согласование с виртуальным железом. В "полноценных, взрослых" системах, типа esxi, это предусмотрено. В "наколенных самопальных", типа амазоновского самопИльного xen - это еще (или так и) не допилили, потому что 99% клиентов это не нужно.
Yuriy
Хотя да, тут скорее про HV виртуализацию мой вопррос, тогда понятно почему оно есть в vbox, но вот почему у вас на хайперви инкомплит, интересно, оно ж должно полностью эмулировать... ладно, смиримся как с данностью 8)
Может зависеть от виртуального железа и от драйвера в госте. Я сам лично chr в hyperv не гонял, точно не отвечу. Но можно попробовать посоздавать разный тип виртуального железа.
Ярослав
подскажите, пожалуйста: файл *.backup восстанавливает вообще все настройки, в том числе сертификаты?
Moneron 🇷🇺
Да
Moneron 🇷🇺
нет, сертификаты надо выгружать отдельно
Бэкап восстанавливает, я специально проверял
Yakov
Бэкап восстанавливает, я специально проверял
ок, я основывался на информации в этом чатике)
Ярослав
спасибо
Moneron 🇷🇺
ок, я основывался на информации в этом чатике)
.rsc, он же экспорт, не восстанавливает сертификаты/юзеров/ключи, а бэкап как раз восстановит.
Volodymyr
ок, я основывался на информации в этом чатике)
В инете тоже такие утверждения встречаются. ) Но таки сохраняет.
Anonymous
А куда fetch по умолчанию копирует файл?
Ilya
Добрый вечер. Подскажите из-за чего клиенты могут не получать адреса? Лог выглядит вот так:
Anonymous
/dev/null
Ок ту
Ilya
Другой dhcp например
Алерт не показывает на этом интерфейсе, dhcp-client тоже адреса не получает.
Cumberbatch
Алерт не показывает на этом интерфейсе, dhcp-client тоже адреса не получает.
Vlan , filter, ip firewall подключайте wireshark и смотрите что происходит.
Aleksandr
Всем привет, может кто подсказать, есть свич и две антенны с симками 4г разных операторов, на одной 300гигов, на другой 50 и безлимит в будние дни с 8 до 8, возможно ли как то настроить свич так чтобы он в будние с 8 до 8 использовал один приемник, а в остальное время другой?
Александр
скрипт и шедуллер кто мешает использовать?
Aleksandr
В смысле свитч - это роутер, что ли?
Нет, пое свич в который воткнуты два sxt r
Aleksandr
А свитч то какой?
Сейчас не скажу даже, скорее всего что нибудь из стартового с пое от микротика, в дороге про то нахожусь
Aleksandr
А сейчас как настроено использование этих SXT?
В режиме резервирования просто
Bomberman
В режиме резервирования просто
Бррр, за свитчом есть ещё роутер микротик?
Aleksandr
Бррр, за свитчом есть ещё роутер микротик?
За ним точка доступа которая прокидываеь сигнал дальше по вифи. А что не так со свичем? Он 4 уровня ос
Bomberman
За ним точка доступа которая прокидываеь сигнал дальше по вифи. А что не так со свичем? Он 4 уровня ос
Да я и не говорю, что с ним что-то не так. Как вариант, отключать/включать по шедулеру интерфейсы на свитче. Там ROS? А как резервирование настроено, рекурсия?
Дмитрий
Здравствуйте. Можно vlan1 загнать с тегом в транковый порт с другим vlanid ?
Александр
Здравствуйте. Можно vlan1 загнать с тегом в транковый порт с другим vlanid ?
первый влан обычно не используется, это влан по умолчанию
Дмитрий
к сожалению используется 😁