Евгений
Что за регистратор?
Konstantin
Если я правильно понял задачу (регистратор - свич - длинный кабель - свич - камеры), то напрашиваются VLANы
mitiya
Да. Но прошу прощения, я лошара, не замеиил там ещё один порт лан. Туда то какраз можно вставить свич и все ок. А так да, уже в vlan полез)
Moneron 🇷🇺
Это у него зашито так в железо прямо что ли?
Да. Нельзя даунгрейдить ниже factory software
Aleksey
Да. Нельзя даунгрейдить ниже factory software
Я это понял когда через netinstall он мне сказал практически тоже самое но на английском языке 😀
R_A
Я это понял когда через netinstall он мне сказал практически тоже самое но на английском языке 😀
а можно просто поинтересоваться, зачем так низко даунгрейдить?
Konstantin
Можно, php класс авторизации =)
Может переписать дешевле чем железо мучать?
Aleksey
Может переписать дешевле чем железо мучать?
а его бессмысленно мучить, ниже завода не откатишь...
R_A
в api меняются 3-4 операнда, с ними вместе сопоставимое кол-во строчек, не беда, если что - обращайтесь ;)
Konstantin
а его бессмысленно мучить, ниже завода не откатишь...
Понимаете, я точно не знаю, как конкретно в Микротике все устроено, но я знаю про долгу работы, как устроено в BMC сервера. Это тоже маленький компьютер с большими возможностями. Там настолько все взаимосвязано, что я даже начал писать "записки инженера встраиваемой разработки". Гайку открутили - *опа отвалилась, совершенно неочевидные на первый, второй и третий взгляд. Поэтому если есть железка с прошивкой и тысяча строк кода рядом, я бы предпочел трогать тысячу строк кода рядом, а не прошивку, которая работает на очень непростом железе.
Aleksey
просто железка на этот раз попалась с версией прошивки не удобной для меня, но придется похоже переписывать авторизацию а не менять железки )
Romio
Всем хорошего дня. Подскажите если кто знает где можно было бы почитать про настройку vlan через свитч чип на CRS112-8P-4S-IN? Хорошо было бы если б на русском.
Виктор
А я вот читаю и не очень понятно. 😊
Вот я и говорю, 5 раз пришлось прочитать :-) И всё равно, если после долгого перерыва, приходится настраивать новый свитч, снова лезу в Вики
Nickolay
Почему сервера DOH могут отваливаться спустя некоторое время, подключил CF, проработал пару дней и в логах посыпалась ошибка, что не может подключиться к серверу, подключил google, проработал пару часов и тоже отвалился. Так и пришлось обратно в туннель завернуть все днс запросы.
Nikita
ну и убедись, что у тебя трафик правильно летает до целевых узлов
Nickolay
выводи расширенный лог
попробую расширенный лог. спасибо
Nikita
там же трафик на 443 порт. Вот и включи логгинг трафика до CF через mangle, посмотри что откуда улетает и куда прилетает
Denis
Добрый. Подскажите плиз. Микрот 1100 (без букв), будет использоваться только как управляемый свитч. Дома. Можно у него карлсоны отключить?
Nickolay
А если руками telnet 1.1.1.1 443?
сейчас связь есть с 1.1.1.1, на странице 1.1.1.1/help тест проходит, но какая-то все равно проблема есть, к примеру yandex.ru не хочет резолвить, причем, ни через DOH ни просто так, не срабатывает...
System
+
Master
всем привет. можно ли поменять мас-адрес на ethernet интерфейсе микротика и как ?
theurs
командой /interface ethernet set ether1 mac-address=XX:XX:XX:XX:XX:XX
ԱՄԻՉ
Как же изменить mac адрес MikroTik? Заходим в терминал щёлкая new terminal в winbox и пишем: /interface ethernet set ether1 mac-address=XX:XX:XX:XX:XX:XX ether1 - интерфейс на котором меняем MAC XX:XX:XX:XX:XX:XX - новый МАС
Master
большое спасибо... думал что винбокс можно было. Еще раз,, спасибо.
Sasha
Через винбокс можно только родной вернуть
Anonymous
Приветствую. Интересная ситуация. Микротик выступает L2TP/IPsec сервером, к нему подключаются микротики-клиенты. И сервер почему-то шлёт что-то клиентам (!) на 500 порт. Вопрос: это нормально? Разве должны какие-то соединения инициироваться со стороны сервера к клиенту? Ситуация проблемная в контексте multi wan mangle правил, не ожидал я, что соединения будут и со стороны сервера к клиенту..
Anonymous
passive=yes в настройках peer-а
Включен.. Похоже на баг? v6.45.9
Dmitry
Включен.. Похоже на баг? v6.45.9
я в чудеса не верю, надо включать debug и смотреть
Alexey
Добрый день, пытаюсь починить странное - hap2 (6.47) отказывается слать логи на syslog. До него стоял Длинк, все работало, syslogd в LANе настроен, данные точно принимает, порт udp/514. Ставлю logging remote, указываю адрес syslogd в локалке, и тишина. что самое удивительное - packet sniffer пакетов на udp/514 не видит... Никто не сталкивался с подобным? Куда копать-то?
Roman
Он шлёт именно клиентам
Тогда это нормально, если это происходит в рамках IPSec туннеля.
Stanislav
Коллеги кто-то сталкивался с ситуацией, пока не понимаю почему, но микрот работает 1 минуту, и зависает
Stanislav
В winbox logging in... И все...
Alexey
там вроде как в настйроках еще нужно указать какие именно слать
стоит info и выше, проверяю, просто отправляя "test" из терминала (log info test), в логах в винбоксе строку вижу, пакетов и строку на syslog - не вижу.
Anonymous
Тогда это нормально, если это происходит в рамках IPSec туннеля.
По причине multiwan на сервере хотелось бы от такого поведения избавиться
Alexey
у меня вот так стоит
Alexey
а action вот так сконфигурирован
Bomberman
у меня одного wiki.mikrotik.com не пашет?
Roman
По причине multiwan на сервере хотелось бы от такого поведения избавиться
От какого? Чтобы IKE не направлял клиентам пакеты? Так IPsec Phase 1 и Phase 2 вся и состоит из IKE обмена
Anonymous
С чем справляются?
С отсутствием возможности получения IKE сообщений от сервера
Roman
С отсутствием возможности получения IKE сообщений от сервера
Ого, вот это сильное заявление А, как тогда у вас возникает Security Association в SAD? Хорошо, чтобы вас не мучать, IPsec это не протокол, это фреймворк. Протоколы входящие в IPsec это IKE и AH, ESP. IKE отвечает за создание SA между узлами, AH и ESP за транспорт данных. Даже, если клиенты находятся за NAT, то до момента когда будет согласован NAT-T механизм, а это где-то второй-третий пакет в IPsec Phase 1 (IKE), обмен будет осуществляться через UDP порт 500, и конечно же для IKE нет не каких проблем в том, чтобы работать через NAT (PAT на самом деле). Вот для ESP есть, ему то и нужен NAT-T механизм, результатом работы которого является смена порта на UDP порт 4500 и инкапсуляцию ESP в UDP пакеты с последующей отправкой их на UDP порт 4500.
Roman
у меня одного wiki.mikrotik.com не пашет?
У меня тоже не отвечает, но именно https сервер, http сервер мне шлёт 307 Internal Redirect
Dmitry
К - клиент, С - сервер
по логу это DPD - он работает
Dmitry
у меня одного wiki.mikrotik.com не пашет?
ну все же читали, что они там все перетягивают в help.mikrotik.com ? но он тоже лежит ... :)
Black
стоит info и выше, проверяю, просто отправляя "test" из терминала (log info test), в логах в винбоксе строку вижу, пакетов и строку на syslog - не вижу.
странно. раньше даже не задумывался шлет или не шлёт. и он ничего не шлет. даже torch не видит исходящие на 514
Alexey
странно. раньше даже не задумывался шлет или не шлёт. и он ничего не шлет. даже torch не видит исходящие на 514
обана! То есть как минимум я не одинок. Это уже хорошая новость. Я задумывался про файервол, но тут я как свинья в апельсинах разбираюсь, так что прочел, что для трафика с рутера спецом открывать ничо не надо - и успокоился.
Alexey
странно. раньше даже не задумывался шлет или не шлёт. и он ничего не шлет. даже torch не видит исходящие на 514
Но при этом в сислоге записи от микротика есть? Может у них syslog-conn только реализован?
Black
на внешку вообще не шлет. причем при любых варантах bsd type
Black
remote
Moneron 🇷🇺
у меня вот так стоит
Так не работает. Вы разделите это правило на 4 разных по одному топику. Топики, перечисленные в правиле, должны присутствовать в логируемом событии ОДНОВРЕМЕННО
Moneron 🇷🇺
Это правило тоже никогда не сработает
theurs
как избавится от засирающих логи записей. какой то девайс по вайфаю не может подключится и постоянно переподключается
theurs
C4:04:15:91:8A:DC@Tobolskaya11-1 disconnected, 4-way handshake timeout