Sandr
уже вышла чтоли?
😷Драничек
уже вышла чтоли?
В стейбле нет
Максим
Одновременные коннекты с двух провайдеров
Innokentiy
новые иконки! мы так давно этого ждали
Anonymous
уууввиии
Roman
*) ipsec - allow specifying two peers for a single policy for failover;
Zillah
Осталось понять по иконкам: чего общего между GRE и ipv6to4tunnel и чем отличаются от них l2tp тунели
Зубрев Алексей Александрович МИАЦ г.Саратов
Вопрос знатокам. Есть 4 интерфейса по 1 компү на каждом и все в одной подсети. 1й интерфейс должен быть доступен всем. 2 3 и 4 должны быть изолированы между собой. Как это сделать не могу допетрить.
Anonymous
в свойствах bridge port
Anonymous
а если это CRS 3xx читать про port isolation
Зубрев Алексей Александрович МИАЦ г.Саратов
Спасибо.
Алексей
а dns over https разве не фишечка?
Roman
Осталось понять по иконкам: чего общего между GRE и ipv6to4tunnel и чем отличаются от них l2tp тунели
Если учесть, что 6to4 ещё в 2015 году объявили deprecated, то странно, что Mikrotik до сих пор не переименовал этот интерфейс в 6in4, который, как раз туннель. Хотя в wiki сами же пишут 6in4 (SIT) tunnels;
Зубрев Алексей Александрович МИАЦ г.Саратов
Horizon на 2,3,4
Поправь меня если я не прав. Если я присвою портам 2 3 и 4 horizon равным например 10 то они получаться изолированными дрүг от друга. Так?
Roman
в ubuntu это sit tunnel
Во всех Linux я думаю он sit tunnel, ввиду того, что iproute 2 и ядро у всех общее, может быть только у всяких vendor specific версий может быть иначе, я про Cisco ASA/NX OS/MDS OS и прочие.
𝐒𝐀𝐋𝐀𝐙𝐀𝐑
Добрый день подскажите роутер rb951ui-2hnd в вечном ребуте что может быть?
Anonymous
Поправь меня если я не прав. Если я присвою портам 2 3 и 4 horizon равным например 10 то они получаться изолированными дрүг от друга. Так?
Да , у всех портов которые вы хотите чтобы были изолированы друг от друга , ставим одинаковый номер horizon,
Denis
Добрый. Плиз подскажите. Capsman, несколько ТД. Нужно на одной не подключать одно устройство. На всех остальных чтобы устройство подключалось. Такое возможно?
Kirill
Стас
Доброго, дайте пожалуйста совет как правильно организовать проброс портов на микротике с 2 провайдерами настроенными через mangle с маркировкой трафика
Evgeniy
промаркировать соединения на каждого провайдера своими метками, затем mangle-prerouting -input lan_if направлять проброшенный трафик на нужный гейт
Evgeniy
https://habr.com/ru/post/463813/
Стас
https://habr.com/ru/post/463813/
Спасибо #мультиван
Lev
Товарищи, я подключаюсь микротом к кинетику по вифи. В wlan1 ставлю режим псевдобридж. Сигнал на микроте дай бог 1/4 от того что на кинетике. Почему так?
Nikolai
Потому, что это не американское кино и физику не отменить. Задумайтесь, что из частей радиосистемы может влиять на уровень сигнала. Даже на два - принимаемого и передаваемого.
Геннадий
Блок питания
Геннадий
Я могу долго перечислять )
Bomberman
Добрый день подскажите роутер rb951ui-2hnd в вечном ребуте что может быть?
Похоже, проблема с прошивкой, нетинсталл в помощь. https://wiki.mikrotik.com/wiki/Manual:Netinstall
Паша
Доброго, подскажите, когда порты в бридже, правила qos на порт уже не применимы? Только на весь бридж?
Паша
Спс
Lev
Потому, что это не американское кино и физику не отменить. Задумайтесь, что из частей радиосистемы может влиять на уровень сигнала. Даже на два - принимаемого и передаваемого.
Ну микрот стоит пока рядом с кинетиком в 50см. Так что вопрос вряд-ли в антенн или блоке. Потому что сами по себе устройства работают отлично. Что-то в настройках микрота скорее всего, но что?
Evgeniy
если рядом стоят то зачем StationпсевдоBridge почему не подключить проводом?
Lev
Station-pseudobridge
Вот да. В этом режиме у микрота теряется 2/3 скорости инета
Evgeniy
в документации по моему вполне четко написано не использовать этот режим по возможности,
Evgeniy
если микротик должен по wifi цепляться к AP, и AP не микротик то только station
Lev
если микротик должен по wifi цепляться к AP, и AP не микротик то только station
В режиме station я потом к нему не могу прицепить map lite
Cumberbatch
если микротик должен по wifi цепляться к AP, и AP не микротик то только station
Тогда без бриджей на микроте. Они все равно не будут работать
Moneron 🇷🇺
Lev
да, само собой без бриджей
Не понял как без бриджей. То есть если я цепляю в другой ап свой микрот, то он не будет мне езернет раздавать по кабелю?
Evgeniy
вы делаете бридж только для ethernet портов и на него вешаете dhcp сервер для LAN абонентов
Evgeniy
а в качестве шлюза по умолчанию укажете ip кинетика, wan -wlan-dhcp клиент
Lev
а в качестве шлюза по умолчанию укажете ip кинетика, wan -wlan-dhcp клиент
Я правильно понял: 1. я убираю бридж с wlan 2. на бридж вешаб дхцп сервер, в ip указываю кинетика 3. Wlan ставлю в режим station 4. На wlan вешаю Дхцп клиента. После этого мой микрот будет брать инет с кинетика по вифи, и можно будет к нему подключить микрот мап. SSID при этом будет как у кинетика или микротовский?
Lev
Фраза wan -wlan-dhcp мне не понятна.
Sasha
у меня кинетик подцеплен к микроту в режиме ап. кинетик цепляется как клиент и раздает там свои инет
Aleksei
Коллеги, доброго времени суток! Возник вопрос по работе vrf. На роутере есть врф в котором прописан маршрут 10.0.0.0/8 через x.x.x.x. В базовом роутере есть интерфейс бриджа с адресацией 10.100.100.3/32. По какой-то причине клиенты подключенные к врф могут пинговать 10.100.100.3. Так же не должно быть ? Или я не верно что-то понимаю? В роут рулес прописано add action=lookup-only-in-table routing-mark=RED table=RED
Alexander Kinal
Добрый день. Интернет - через PPPoE. Дополнительно настроен OVPN клиент к провайдеру за бугор. Трафик из локальной сети на избранные ресурсы уходит через OVPN. add action=route chain=prerouting comment="route VPS_list -> to VPS" dst-address-list=VPS_list in-interface=bridge-local-1 log-prefix="route to VPS: " passthrough=yes route-dst=192.168.10.1 Вопрос – как отправить трафик от самого микротика через OVPN (нужно в телеграм отправлять сообщения из скрипта). Сейчас трафик от микротика в телеграм уходит через PPPoE (и не доходит).
Anonymous
может маркировать трафик из цепочки out ? и его заворачивать в тунель
Alexander Kinal
Маркировать в out - делал. А как как завернуть в тунель?
Anonymous
ну марку указать в ip route и шлюзом указать другой конец тунеля
Anton
Просто роут сделать через ip ovpn интерфейса сервера, на сервере нат.
Alexander Kinal
ну марку указать в ip route и шлюзом указать другой конец тунеля
сделал. проверил traceroute - уходит через НЕ через тунель.
Alexander Kinal
Просто роут сделать через ip ovpn интерфейса сервера, на сервере нат.
сам OVPN сервер настроен, и пропускает все что на него приходит через тунель. Не получается трафик от микротика в тунель направить
Alexander Kinal
Обычный роут без маркировки
мне не все надо в туннель
Anton
Так не дефолт
Anton
А специфик на телеграм апи
Alexander Kinal
а если IP у API телеги поменяется? Я использую списки, в них ip автоматом обновляются.
Anton
Тогда полотенце рисовать
Alexander Kinal
Хочется красиво сделать. С маркировкой идея правильная, трафик красится. Но не пойму почему роутинг не срабатывает
Sasha
Начинай всегдп со схемы. Потом ее реализуй