Zillah
/stat@combot
Владимир
доброго времени суток, подскажите, есть pptp клиенты которые получают интернет. периодически происходит ситуация когда при активном подключении отсутствует доступ к интернету. при чем такие ситуации происходят в разных подсетях, в разное время. и выход пока был только ребут микротика..тогда помогает. микротик ccr1036. v6.46.2
Андрей
Друзья кто знает подскажите есть у меня х86 машины с chr 1gb частный дом и стоят они акурат на разных этажах. Вот бы расширить за счет этих машин свою сеть caps man добавив в pci-e слоты карты r11e-HacТ. Ну прокинув WiFi карты в chr. Взлетит ли?
IIyа
Друзья кто знает подскажите есть у меня х86 машины с chr 1gb частный дом и стоят они акурат на разных этажах. Вот бы расширить за счет этих машин свою сеть caps man добавив в pci-e слоты карты r11e-HacТ. Ну прокинув WiFi карты в chr. Взлетит ли?
Тут две вещи, с одной стороны CHR вроде как почти копия X86, драйвера должны быть, с другой стороны могли и выпилить. Только пробовать. С другой стороны от карт придётся выводить длинный высокочастотный кабель к антеннам, а в кабеле будут потери.
Андрей
Обычные пигтейлы
IIyа
Не знаю конкретных условий, обычно корпус неплохо экранирует антенны и сигнал заметно ухудшается.
Innokentiy
Коллеги день добрый, нужна помощь знатоков. Есть site-to-site ipsec туннель с заказчиком моя сетка 10.168.2.0/25 его 10.169.20.0/25. Настроено правило srcnat что я с локальных машин (адрес лист) иду к нему через шлюз 10.168.2.1/25. Есть 20 хостов в моей сети 10.170.195.0/24 из них которые 10 видят сеть заказчика 10.169.20.0, а другие не видят, хотя они подключены к одному шлюзу и вм находядся на одном гипервизоре и получили настройки по DHCP. Даже если я склонирую ВМ, то 50/50 что она будет видеть эту сеть. При отключении правила NAT те хосты , которые видели сеть заказчика, перестают ее видеть. Так же, если пинговать с тех где видна сеть, то мы видим, что закрывается он шлюзом правильным 10.168.2.1/, а те которые не видят закрываются шлюзом внешним.
Aleksandr
A.Oreshin
Чтобы закрыться конкретным адресом9шлюзом) что тут не так?
Evgeniy
да, нат не нужен тут
Aleksandr
Не очень понятно. Вы при помощи НАТ загоняете исходящий трафик в политику?
Я же не могу в Routes прописать каким шлюзом мне закрываться если у меня site-to-site
Volodymyr
Я же не могу в Routes прописать каким шлюзом мне закрываться если у меня site-to-site
У Вас "шлюз" выбирается на основе пира, в чью полиси попадает трафик. И выбирается он ДО НАТ. Исключение только для трафика, который попадает в полиси после НАТ.
Volodymyr
А это вообще "странное" использование инструмента. ) C какой целью нетмап?
Aleksandr
Это полиси. Тут нет шлюза. Шлюз для пира.
А уже этот адрес он добавлен в ip address на lan порт
Volodymyr
А уже этот адрес он добавлен в ip address на lan порт
Какой адрес? У Вас в полиси сеть. )
Максим
Всем добрый день
😷Драничек
Добрый день. Коллеги, IKE2 в Windows 7 без напилинга реестра не работает?
dstnat
Всем добрый день
Добрый день!
Александр
Доброго дня. Есть вопрос не поднимается EoIP туннель через свисток, до хоста нужна связанность L2
Roman
А ICMP пакеты проходят до удалённого узла?
Александр
да проходят
Roman
EoIP чистый, без IPSec?
Александр
да
Александр
думаете надо в что то завернуть?
Roman
Провайдер может дропать GRE, мне вот МТС дропал
Roman
думаете надо в что то завернуть?
Для теста по крайней мере хотя бы
Roman
Благо в МТ это одной галочкой делается
Александр
у меня тоже мтс
Александр
спасибо за наводку
Nickolay
Добрый день. Коллеги, IKE2 в Windows 7 без напилинга реестра не работает?
ничего в реестре не правил, небольшой гемор с импортом сертификата и все. работает.
😷Драничек
2048
У меня вот такую пургу семерка гнала: неприемлемые учетные данные проверки подлинности ike Потом в реестре ключ добавил нагугленный и все завелось UPD: на десятке та же ошибка, только что проверил
😷Драничек
Значит я где-то накосячил в инструкции)) Ключ в локальный компьютер. В пользователя не работает
FD
кто нибудь настраивал freeradius + AD + mikrotik ? как полёт ? Или лучше использовать NPS роль в винде
keeper
да и роль просто дал учетке в винде и он уже может авторизовываться
FD
для nps это покупать лицензию на винду как минимум
keeper
для учеток лучше латиницей пиши имена пользователей
FD
Я настраивал samba ad, freeradius, mikrotik
и как ? нормально работает ?
Dani
и как ? нормально работает ?
Да, больше десятка таких инсталляций
😷Драничек
контору свою подключал, ни у кого не правил, ключ куда импротировал?
Нашел причину. Подключался не по хостнейму, указанному в сертификате, а по IP
Nickolay
Нашел причину. Подключался не по хостнейму, указанному в сертификате, а по IP
да, нужно по хостнейму, все правильно, как в сертификате указано.
Ilya
Подскажите какой свитч выбрать гигабитный для подключения абонентов 24 или 48 портов. Абоненты подключаются через медиаконвертеры, а дальше в свитч по меди. На Catalist денег нет =)
Максим
Подскажите какой свитч выбрать гигабитный для подключения абонентов 24 или 48 портов. Абоненты подключаются через медиаконвертеры, а дальше в свитч по меди. На Catalist денег нет =)
Вообще микротик не очень подходит в качестве абонентского коммутатора. Популярные недорогие производители - D-Link (DGS-1210-28/ME), Eltex (MES2428), QTech, SNR (SNR-S2985G-24T). Но обсуждать их в этой группе запрещено :(
Максим
Вот у меня и есть дилемма, ставить микротик или что-то другое.
Я вам ответил в группе, где не банят за обсуждение чего-то другого)
dstnat
Я вам ответил в группе, где не банят за обсуждение чего-то другого)
Не подскажете ссылку на группу? тоже подпишусь.
Maxim
Добрый день, коллеги, тут знакомая попросила ей помочь с подключением интернета в частном секторе и нашёлся вариант с GPON от Ростелекома. Но они ребята жадные, мало того что 7.5к хотят за подключение, но и ещё хотят денег за терминал или предлагают в рассрочку. Но в разговоре со службой инсталяции они мне сказали: "Типа не нравится, купи свой и пользуйся им". Насколько мне помнится, со стороны провайдера ID или серийник этого терминала должен быть прописан. Я к тому, что если я вдруг, захочу там поставить какой-нибудь MT с SFP портом и вонзить в него GPON ONU - как вы думаете эти ребята меня пропишут у себя или нет? Стоит ли заморачиваться? Может кто-то подобное уже делал?
Aleksey
Добрый день, коллеги, тут знакомая попросила ей помочь с подключением интернета в частном секторе и нашёлся вариант с GPON от Ростелекома. Но они ребята жадные, мало того что 7.5к хотят за подключение, но и ещё хотят денег за терминал или предлагают в рассрочку. Но в разговоре со службой инсталяции они мне сказали: "Типа не нравится, купи свой и пользуйся им". Насколько мне помнится, со стороны провайдера ID или серийник этого терминала должен быть прописан. Я к тому, что если я вдруг, захочу там поставить какой-нибудь MT с SFP портом и вонзить в него GPON ONU - как вы думаете эти ребята меня пропишут у себя или нет? Стоит ли заморачиваться? Может кто-то подобное уже делал?
У провайдеров при подключении возможно составление документа, либо дополнения к договору, которое называется "Согласование технических условий" или "Согласование условий присоединения". Устно обговорите с технарями какое оборудование они просят установить с Вашей стороны, а вы исходя из их требований подберите ONU-модули к MT
Anonymous
Привет.Подскажите как быть в такой ситуации:Имею два провайдера,как сделать так чтоб в случаи падения одного из них пользунам не приходилось рдп перенастраивать(внешний ип)
Максим
Сделать VPN и подключаться по внутренним IP
Максим
Правда если подключаться нужно из любой точки - встанет такой же вопрос с изменением адреса VPN-сервера
Anonymous
Правда если подключаться нужно из любой точки - встанет такой же вопрос с изменением адреса VPN-сервера
Как варинт,но тут вопрос тогда еще один,достались впны внаследство построены на l2tp и сетка лагает безбожно,на какой протокол лучше перевести vpnы чтоб снизить нагрузку на сеть?
Anonymous
cloud и подключаться по имени, а не по ip
Про клауд можно подробнее
Anonymous
Gre,bgp или ospf
Yakov
https://wiki.mikrotik.com/wiki/Manual:IP/Cloud
Yakov
там все просто
Максим
Интересно, не будет ли мешать кэш DNS
Anonymous
Суть такая что я цепляюсь l2tp клиентом к цоду и начигается ппц.
Firgat
Всем добрый день Подскажите скрипт, который при появлении строки в логах (определенного содержания) выполнит действие do={ ... На сайте микротика есть что то похожее https://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Detect_new_log_entry но он не выполняется в цикле, его можно конечно запускать каждые 5 секунд, но мне кажется это не правильно В итоге хотелось бы скрипт, который в реальном времени или с не большим интервалом смотрит логи и если находит нужною строчку, то делает действие
Anonymous
там все просто
Клауд не совсем то.Я думал на два адреса плвесить одну и туже запись А,но увы тоже мимо
Evgeniy
Клауд не совсем то.Я думал на два адреса плвесить одну и туже запись А,но увы тоже мимо
у вас через клауд Ip будет обновляться раз в в минуту, ttl 1мин у клиента