Dani
Innokentiy
почему самый немощный микротик, который хап мини - черный, а самые продвинутые- белые CCR, а?
Anonymous
Доброго времени суток. Есть видеорегистратор. Наружу проброшен порт для веб интерфейса. Из сети порядок (через ВПН), а по белому адресу сбрасывает соединение. Пробрасывал как обычно через dst-nat
Dani
Anonymous
chain=dstnat action=dst-nat to-addresses=192.168.0.66 protocol=tcp
in-interface=ether1 dst-port=2503 log=no log-prefix=""
Anonymous
action=nmap погоды не делает
Anonymous
Тут же рядом создаётся правило через upnp и оно идентичное
Anonymous
chain=dstnat action=dst-nat to-addresses=192.168.0.66 to-ports=6036
protocol=tcp dst-address=176.196.225.10 in-interface=ether1
dst-port=17003
Dani
action=nmap нет такого. Порт на видеорегистраторе какой должен быть? последнее правило это от чего?
Volodymyr
Anonymous
http там же
Anonymous
Anonymous
Порт сервера на всякий случай пробросил
Volodymyr
http там же
Смотрите разрешение в фильтре фаерволла.
Anonymous
Решил. Кроме того, что я вводил неверный IP адрес, стучась на несуществующий, надо было вытащить порт сервера.
Денис
Уважаемые профессионалы. Я уже здесь один раз спрашивал как через микротик 1100 ahx4 сделать на две подсети 192.168.0.1 и 192.168.1.1 два разных провайдера услуг. Там и там два белых айпи и у каждой подсети два внешних сервера. По тем инструкция что есть в интернете, не получается. У меня внешние айпи выдаются автоматически провайдером. Настроил DCHP в строке адд дефаулт роут убрал (ес поставил ноу), так сделал для двух провайдеров. Разделил две сети ( через мост, настроил для нат для каждой из сети поставил москарад. Но к сожалению интернет не течет по проводам. При этом, если поставить ДШЦП клиента адд роут дефаулт (ес) то появляется интернет на две сети сразу. Подскажите пожалуйста, куда рыть. Так как в интернете кроме этого способа имено с разделением двух провайдеров на две сети, практически ничего нет.
Innokentiy
vrf
Anonymous
Подскажите, пожалуйста, по типам ВПН. Решил на скорую руку подключиться к МТ с белым ИПИ. У меня серый.
Пробовал PPTP. Пока не прописал статические маршруты, сети друг друга не увидели.
Есть ли ВПН, который должен работать без маршрутизации, при условии, что стоит галочка Add default route? С виндовс у меня работает, между тиками без маршрутизации устройства друг друга не видят. proxy-arp не дает результата также.
Николай
Подскажите, sxt lte сейчас обновлялся на новую прошивку и то ли умер, то ли что-то такое непонятное, Но в neighbors его больше нет
Денис
vrf
а есть какой нибудь мануал для микротика.
Innokentiy
https://lmgtfy.com/?q=mikrotik+manual+vrf
Денис
Зубрев Алексей Александрович МИАЦ г.Саратов
Денис
провайдер выдает
Денис
у меня просто воткнут в ван и при настройке ДШСП клиента, адрес лист заполняется автоматом
Зубрев Алексей Александрович МИАЦ г.Саратов
провайдер выдает
Хм. Тяжко когда не понимают о чем реч.
Зубрев Алексей Александрович МИАЦ г.Саратов
Денис
Денис
Зубрев Алексей Александрович МИАЦ г.Саратов
Денис
вот как у меня и в акшен там стоит маскарад
Зубрев Алексей Александрович МИАЦ г.Саратов
Тогда в чем вопрос?
Денис
вот, вы тоже заметили, везде где я искал материал, так и написано настраивать. Но почему то не хочет запускаться интернет. Поэтому решил написать тут.
Денис
тут можно пойти через vrf но очень мало информации. А я еще тот спец )
Anton
Денис
Денис
route rule в помощь
спасибо, начал знакомится но что еще больше запутался, стал искать наглядные примеры... вроде нашел - настроил по инструкции- не идет
Зубрев Алексей Александрович МИАЦ г.Саратов
У теб на ether 5 по умолчанию не добавляется маршрут. Либо добавь сам либо.... работать так и не будет. )))
Volodymyr
Зубрев Алексей Александрович МИАЦ г.Саратов
Ну да
Зубрев Алексей Александрович МИАЦ г.Саратов
Хорошо написанная статья. Разжевано на отлично.
Статья действительно хорошая, но немного не то. В статье резервирование, а требовалось чтобы каждой подсети свой провайдер. Резерв не предусмотривался.
Зубрев Алексей Александрович МИАЦ г.Саратов
Задача решена
Bomberman
Алексей
Ребята привет. Подскажите пожалуйста, а на 4011 режим WiFi в 160 герц работает? В списке он появился после обновления
Anonymous
Доброе утро, подскажите, стоит ли вообще наружу из локалки создавать правила на разрешение 80,443 порта, портов клиентбанков и прочего?
Bomberman
Anonymous
В плане защиты сети
Roman
Sasha
Добрый день. Страдаю вот с такой проблемой. Иногда накатывает на тик и пока не отключу ноут от вафли сеть вся ллихорадит.
Roman
Добрый день, подскажите какой лучше взять для мобильного передвижения : https://mikrotik.com/product/ltap_mini_lte_kit или https://mikrotik.com/product/ltap
Виктор
Roman
Roman
Ivan
Vlad
Vlad
и сними ноут с микротика ))))
Sasha
TX power на вафле уменьши
да это как то спантанно то норм неделю пашет то начинает такую кухю плевать и вся сеть разваливается
Vlad
по уровню сигнала у тебя очень сильно лупит wifi, изучи протокол 802.11 и ты поймешь в чем беда
Sasha
ну до роутера растояние не меняется. Отраженки тоже нет
Vlad
проверь эфир на шумы
Ed
Кстати кто то как то ссылку кидал на описание кодов дисконнекта от 802.11, можете подкинуть если есть?
Sasha
микрот стоит на 1 месте 3 года ноут тоже +- 2 метра перемещается. Но такая штука пола в ветке 6.46
Zillah
Доброго времени суток камрады.
Как то давно делал мак фильрацию на CRS326 через бридж фильтеринг. Все порты в бридже и прописвал нужные маки на порту в input(последним правилом запрещающее). Так вот не работает оно так как нужно. Например: IP телефон может без проблем работать, хотя прибитый на порту мак ему не соответствует... Вопрос в том реально ли сделать работающее решение или уже забить/(перейти на dot1x, чего не хотелось бы)?
Moneron 🇷🇺
Moneron 🇷🇺
https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches#Port_Security
Константин
Кто нибудь недавно настраивал капсман? Вдруг кто нибудь сохранял мануал))))) или делал иначе через home mesh
Moneron 🇷🇺
Через quick set? Издеваетесь, что ли? 😁
Zillah
Alex
Доброго дня, есть микротик с условно двумя wan интерфейсами основной и резервный, на микроте поднят socks прокси. Задача отправить проксируемый трафик через резервный канал, а остальной трафик через основной. Гугл не помог, или не правильно вопрос задавал.
Maxim