Денис
/ip route add gateway=1.1.1.1%ether2 route-mark=isp2
Вот я уже делал так... Но все ровно внешней айпи гуляет на две сетки. Нужно маркировать как то еще дополнительно. Начинаю маркировать то пропадает инет, вернее он начинает работать как то странно , видимо проблемы с МТУ начинаются как писали выше. То есть какие то сайты начинает открывать а какие то нет...
Nikolai
при /ip route rule ничего маркировать не надо.
Nikolai
Надо было роутер ребутнуть после применения правил, чтобы контрак очистился
Nikolai
Ну, ещё NAT должен быть корректно прописан
Денис
можно про нат тогда подробнее, сейчас еще раз все проверю
Денис
без маскарада через скр-нат ?
Nikolai
Либо внешние интерфейсы объединить в список "wan" и делать:
/ip fi nat add src-address=192.168.0.0/16 out-interface-list=wan action=masquerade
Nikolai
Либо, если IP статика, то два правила. Для каждого Out-Interface делать свой action=src-nat to-address=ВнешнийIP
Денис
я правильно понимаю что без маркировки ? только с правилами руле ?
Nikolai
Проверять внешний IP после ребута роутера.
Именно с компов в локалке. НЕ С РОУТЕРА
Денис
Спасибо Николаю! Я не знал что косяк кроется в ребуте + плюс помог правильно настроить правило. Чтоб у него пиво из подкрана полелось
Rustik
Добрый день! Подскажите что может быть. Модем е3372h + rb750gr3. Lte интерфейс то появится то исчезнет в конфиге
Rustik
6.43.4
Petr
Rustik
Rustik
Ещё тик обновляться не хочет, кидаю ему пакет в files последний, ребут, и фиг
Максим
Максим
Скорее всего места нет на флешке, надо онлайн обновлять
Максим
И так бывает
Максим
Когда его уже под Win10 адаптируют нормально
Nikolai
Когда его уже под Win10 адаптируют нормально
В смысле, ятобы порты сам открывал в фаерволе? Так при запуске от админа он делает.
Часто наблюдаю, как сВин10 вообще сетевой интерфейс расколбашивает, возможно на уровне взаимодействия с драйвером. Притом вкл/выкл интерфейса не спасает. Лечится ребутом. Или сносом+установкой сетевухи.
Геннадий
Максим
Максим
В офисе есть свободный комп с 7, с него прошиваем
Nikolai
Наблюдал и вкл и выкл upnp. Народ на лабораторных работах встревает с "10".
Хотя, чаще всё же антивири и "защитник" долбаный мешают.
Не любят они протокол bootp.
Максим
Nikolai
Впечатление личное, что netinstall биндится к первому попавшемуся активному адаптеру. И не всегда это ethernet.
Геннадий
Нетинсталл лучше делать с включенным одним интерфейсом
Геннадий
Все остальное лучше временно отключать
Александр
кто нибудь знает рабочий клиент под mac os что бы подключаться по sstp
Nikolai
Сорян, за мак-меньшинства не в курсе.
Dim-soft
Подскажите у mikrotik vpn IPSEC ike v2 за натом от AWS будет работать ?
😷Драничек
Должен. А почему нет?
Dim-soft
Должен. А почему нет?
в настройках внешний адрес указывать ? и делать в амазоне проброс портов 500, 4500 ?
😷Драничек
У вас сервер или клиент на авс?
Dim-soft
Dim-soft
Dim-soft
Yury
Коллеги, добрый день. Прошу подсказать/направить куда копать. Нашу компания поглотила другая компания. Для объединения необходимо мне сметить сеть с 192.Х.Х.Х на 10.Х.Х.Х. В сети 192.Х.Х.Х существует только VLAN1. В новой сети 10.Х.Х.Х создали несколько VLAN и разделили инфраструктуру (сервера, принтеры, телефония и т.д).
Структура выглядит примерно так:
Микротик.eth1 -> WAN
Микротик.eth5 -> switch1.Cisco VLAN1 (192.Х.Х.Х)
Микротик.eth5 -> switch2. Cisco VLAN1 (192.Х.Х.Х)
Микротик.eth10 -> switch3. Cisco VLAN2,4,7,8 (10.Х.Х.Х)
Часть пользователей уже переехало на сеть 10.Х.Х.Х. Из сети 10.Х.Х.Х сервисы доступны, но из сети 192.Х.Х.Х в сеть 10.Х.Х.Х, где уже имеется только один сервер, доступа нет.
Сначала думал, что проблема с дефолтным VLANом. Сейчас не могу понять как микротик на основе маршрутов может приклеить соответствующий VLAN.
Помогите, пожалуйста. Спасибо.
Anton
Схему
Rustik
С e3372h-320 проблемы. Оказывается модем определяется как два устройства эзернет адаптер и флешка. При подключении интерфейс lte появляется исчезает. Данная тема обсуждается на форумах, решения пока нет. Usb hub не решает проблему. Проблемы нет в 7й бета версии.
Yury
Не Отец Владимир
Никто случайно не пробовал уже CCR2004-1G-12S+2XS?
Как железка?
Можно ли в SFP28 всунуть SFP+ модули?
isklemin
isklemin
E3372h-153 - нормально работают
E3372h-320 - ток на 7.0 b8 заработал
isklemin
Может пробовал кто подключать
4G LTE модем Alcatel IK40V-2AALRU1,
4G LTE модем DEXP M1,
4G LTE модем Anydata W150 LTE
Работают с RouterOS, нет?
Anton
Нет пинга от 128.1 к 128.254 и от 5.113 к 128.254?
Yury
Yury
Да, файрволл даже отключил для проверки.
niko
арп есть на микротике .254
niko
проверяй маски
Merab
Privet vsem prastite nietu ruski shrift
Merab
U menia adin vapros mojece pamoch?
Dmitry
задавайте вопрос, можно в транслит, можно на английском
Innokentiy
> Hello. ISP gateway is 1.1.1.1/30 . my wan ip's are 1.1.1.2 and 1.1.1.3. and I have 2 LAN. 1 LAN. 1.0/24 goes out from 1.1.1.2 and 2 LAN.2.0/24 goes 1.1.1.3. I use VRF and now it works. but how can I do it without VRF?
one option could be using policy-based routing
niko
удали арп, появится?
мак совпадает?
сделай телнет на открытый порт микротика там 80 21, есть ответ?
niko
ну значит связанность есть
Merab
Yury
удалил ИП на интерфейсе vlan2 (128.X), создал повторно, ребутнул железку - пинг пошел
Innokentiy
Yury
чудеса.
Merab
Innokentiy
np, have a nice day
Yury
niko
угу
Nikolai
Merab
Nikolai
ааа.. я уж подумал, что ты прикалываешься над кем-то.. и вентилятор близко 😉
Merab
U menia nietu ruski shift. Paetamu pishu na angliskamu. Prastite
Nikolai
.
Приветствую!
Прошу подсказать знающим.
Mikrotik прошивка 6.47
Все работает, интернет есть.
Как только в фаерволе последним активирую правило блокировать все, что явно не разрешено, в виде теста на смартфоне не выпускает в интерне. Ноутбук успешно выходит в интернет.
Проблема только на смартфоне.
Когда правило отключаю, интернет появляется.
Прошу поделится опытом, что мог упустить?