Sandr
уже вышла чтоли?
😷Драничек
Cumberbatch
Maxim
Максим
Одновременные коннекты с двух провайдеров
Innokentiy
новые иконки! мы так давно этого ждали
Anonymous
уууввиии
Roman
*) ipsec - allow specifying two peers for a single policy for failover;
Zillah
Zillah
Осталось понять по иконкам: чего общего между GRE и ipv6to4tunnel и чем отличаются от них l2tp тунели
Max Korablev
Зубрев Алексей Александрович МИАЦ г.Саратов
Вопрос знатокам.
Есть 4 интерфейса по 1 компү на каждом и все в одной подсети. 1й интерфейс должен быть доступен всем. 2 3 и 4 должны быть изолированы между собой. Как это сделать не могу допетрить.
Cumberbatch
Anonymous
в свойствах bridge port
Anonymous
а если это CRS 3xx читать про port isolation
Зубрев Алексей Александрович МИАЦ г.Саратов
Спасибо.
Алексей
а dns over https разве не фишечка?
Зубрев Алексей Александрович МИАЦ г.Саратов
Horizon на 2,3,4
Поправь меня если я не прав. Если я присвою портам 2 3 и 4 horizon равным например 10 то они получаться изолированными дрүг от друга. Так?
Anton
Roman
в ubuntu это sit tunnel
Во всех Linux я думаю он sit tunnel, ввиду того, что iproute 2 и ядро у всех общее, может быть только у всяких vendor specific версий может быть иначе, я про Cisco ASA/NX OS/MDS OS и прочие.
𝐒𝐀𝐋𝐀𝐙𝐀𝐑
Добрый день подскажите роутер rb951ui-2hnd в вечном ребуте что может быть?
Anonymous
Зубрев Алексей Александрович МИАЦ г.Саратов
Denis
Добрый. Плиз подскажите. Capsman, несколько ТД. Нужно на одной не подключать одно устройство. На всех остальных чтобы устройство подключалось. Такое возможно?
Kirill
Denis
Стас
Доброго, дайте пожалуйста совет как правильно организовать проброс портов на микротике с 2 провайдерами настроенными через mangle с маркировкой трафика
Evgeniy
промаркировать соединения на каждого провайдера своими метками, затем mangle-prerouting -input lan_if направлять проброшенный трафик на нужный гейт
Стас
Evgeniy
https://habr.com/ru/post/463813/
Стас
Lev
Товарищи, я подключаюсь микротом к кинетику по вифи. В wlan1 ставлю режим псевдобридж. Сигнал на микроте дай бог 1/4 от того что на кинетике. Почему так?
Nikolai
Потому, что это не американское кино и физику не отменить.
Задумайтесь, что из частей радиосистемы может влиять на уровень сигнала. Даже на два - принимаемого и передаваемого.
Геннадий
Геннадий
Блок питания
Геннадий
Я могу долго перечислять )
Паша
Доброго, подскажите, когда порты в бридже, правила qos на порт уже не применимы? Только на весь бридж?
Nikolai
Паша
Спс
Evgeniy
если рядом стоят то зачем StationпсевдоBridge почему не подключить проводом?
Cumberbatch
Lev
Evgeniy
в документации по моему вполне четко написано не использовать этот режим по возможности,
Lev
Evgeniy
если микротик должен по wifi цепляться к AP, и AP не микротик то только station
Lev
Cumberbatch
Moneron 🇷🇺
Evgeniy
Lev
да, само собой без бриджей
Не понял как без бриджей. То есть если я цепляю в другой ап свой микрот, то он не будет мне езернет раздавать по кабелю?
Evgeniy
вы делаете бридж только для ethernet портов и на него вешаете dhcp сервер для LAN абонентов
Evgeniy
а в качестве шлюза по умолчанию укажете ip кинетика, wan -wlan-dhcp клиент
Lev
а в качестве шлюза по умолчанию укажете ip кинетика, wan -wlan-dhcp клиент
Я правильно понял:
1. я убираю бридж с wlan
2. на бридж вешаб дхцп сервер, в ip указываю кинетика
3. Wlan ставлю в режим station
4. На wlan вешаю Дхцп клиента.
После этого мой микрот будет брать инет с кинетика по вифи, и можно будет к нему подключить микрот мап.
SSID при этом будет как у кинетика или микротовский?
Lev
Фраза wan -wlan-dhcp мне не понятна.
Sasha
у меня кинетик подцеплен к микроту в режиме ап. кинетик цепляется как клиент и раздает там свои инет
Aleksei
Коллеги, доброго времени суток!
Возник вопрос по работе vrf. На роутере есть врф в котором прописан маршрут 10.0.0.0/8 через x.x.x.x. В базовом роутере есть интерфейс бриджа с адресацией 10.100.100.3/32.
По какой-то причине клиенты подключенные к врф могут пинговать 10.100.100.3. Так же не должно быть ? Или я не верно что-то понимаю? В роут рулес прописано
add action=lookup-only-in-table routing-mark=RED table=RED
Cumberbatch
Alexander Kinal
Добрый день.
Интернет - через PPPoE. Дополнительно настроен OVPN клиент к провайдеру за бугор.
Трафик из локальной сети на избранные ресурсы уходит через OVPN.
add action=route chain=prerouting comment="route VPS_list -> to VPS" dst-address-list=VPS_list in-interface=bridge-local-1 log-prefix="route to VPS: " passthrough=yes route-dst=192.168.10.1
Вопрос – как отправить трафик от самого микротика через OVPN (нужно в телеграм отправлять сообщения из скрипта). Сейчас трафик от микротика в телеграм уходит через PPPoE (и не доходит).
Anonymous
может маркировать трафик из цепочки out ? и его заворачивать в тунель
Alexander Kinal
Маркировать в out - делал. А как как завернуть в тунель?
Anonymous
ну марку указать в ip route и шлюзом указать другой конец тунеля
Anton
Просто роут сделать через ip ovpn интерфейса сервера, на сервере нат.
Alexander Kinal
Anton
Alexander Kinal
Anton
Так не дефолт
Anton
А специфик на телеграм апи
Alexander Kinal
а если IP у API телеги поменяется? Я использую списки, в них ip автоматом обновляются.
Anton
Тогда полотенце рисовать
Alexander Kinal
Хочется красиво сделать. С маркировкой идея правильная, трафик красится. Но не пойму почему роутинг не срабатывает
Alexander Kinal
Alexander Kinal
Lev
Sasha
Sasha
Начинай всегдп со схемы. Потом ее реализуй