Nikolai
логику работы фаервола?
Daemon
поставьте галочку log в действиях и увидете что заблокировано
.
поставьте галочку log в действиях и увидете что заблокировано
Поставил. Вижу, что блокирует 53 порт на исход Пошел немного по другому В последнем правиле немного внес изменения блокировать все кроме бриджа локальної сети Заработало
Anonymous
как он еще сам себя не залочил :)
.
Кто подскажет, как сделать правильне?
.
default config firewall'a
Исключено. Есть требования, которые отличаются от дефолту
Maxim
Исключено. Есть требования, которые отличаются от дефолту
сбросьте до дефолта и уже при добавлении каждого нового правила смотрите что меняется
.
53 порт
Petr
53 порт
Разрешите на вход 53 порт из локальной сети, если ставите Микротик dns-сервером
.
сбросьте до дефолта и уже при добавлении каждого нового правила смотрите что меняется
Повторюсь, все работает до последнего правила, блокировать все, что не разрешено. Как только добавляю исключения на бридж, работает
.
Спасибо за подсказку. Так и заработало.
Жекан
Товарищи подскажите что нужно для вывода логов nat, в логировании ничего нет
Bomberman
Всегда пожалуйста.
Mark
Подскажите про подключение внешней антенны к R11e-LTE в wap r. Антенна не MIMO. Что делать с разъемом AUX оставлять штатную антенну или отключать совсем.
shlyapinz
доброе время суток. вариант ли через свой микрот прокинуть трафик в обоих направлениях от и до своего сервера по следующей схеме: *.mydomain.com:8888 (TCP-трафик)--> 5.6.7.8:8888(ip-микрота+порт)--> 1.2.3.4:9999(внешний ip-сервера) ; 1.2.3.4:9999(внешний ip-сервера)--> 5.6.7.8:8888(ip-микрота+порт)--> *.mydomain.com:8888 (TCP-трафик) на подобии типа прокладки или реверс прокси
Serpenev
Ребят, на блок соцсетей какие методы используете? Нужно разграничение - кому-то можно, остальным нельзя. https://habr.com/ru/sandbox/67786/ такая инструкция актуальна? Пользователей ~20
theurs
2013 год и веб прокси?
theurs
через фаирвол можно блокировать
theurs
/ip firewall filter add action=reject chain=forward dst-address-list=socialnets reject-with=icmp-network-unreachable src-address-list=block_social_users /ip firewall address-list add address=ok.ru list=socialnets add address=api.ok.ru list=socialnets add address=m.ok.ru list=socialnets и в dhcp добавлять нужных юзеров в адрес лист block_social_users
Не Отец Владимир
Никто новые MikroTik Wireless Wire nRAY не использовал в качестве моста? Может у кого отзывы о железке есть?
Max Korablev
как-то так local board [system routerboard get model] if ($board ="953GS-5HnT") do={ log info "it is OK" } else { log info "not OK"}
@lordgprs и Ur3ckr. Да, получилось почти то что хотел, но оказывается в зависимости от прошивки название модели может отличаться... поиск по строке как то можно сделать ? если в модели есть 941, 931 то...
Max Korablev
:local model [/system rou get model] :put $model :if ($model~"D52G") do={ :put "yes" } else={ :put "no" } вывод: /system script run test RouterBOARD D52G-5HacD2HnD-TC yes
👍 век живи, век учись. спасибо а если необходимо сравнить с двумя моделями, то необходимо вложенное условие делать ?
Максим
👍 век живи, век учись. спасибо а если необходимо сравнить с двумя моделями, то необходимо вложенное условие делать ?
:local model [/system rou get model] :put $model :if ($model~"D52G" || $model~"941") do={ :put "yes" } else={ :put "no" }
Антон Сальников
Не могу разобраться с вроде бы простой ситуацией, может кто подскажет куда смотреть. Настроен wifi мост между двумя микротами, на первом поднят dhcp сервер, второй получает статический адрес от этого сервера, но связь рвется каждые 4 часа. Подозреваю, что проблема в lease time, но во первых я его не трогал (стоит по умолчанию вроде 10 минут), во вторых андроид устройства держат аптайм спокойной по 12-16 часов.
Evgeniy
Статический адрес на то и статический что вбивается ручками
Антон Сальников
Возможно я не так выразился, но ip адрес второго микрота явно прописан в статике по средствам включения make static в dhcp lease. Прошу не пинать ногами, с микротами знаком не так давно))
theurs
а что это поменяет
theurs
у микротиковского dhcp клиента проблемы с микротиковским dhcp сервером?
Николай
Возможно я не так выразился, но ip адрес второго микрота явно прописан в статике по средствам включения make static в dhcp lease. Прошу не пинать ногами, с микротами знаком не так давно))
Так вы сначала локализуйте проблему, у вас именно радиолинк рвется или же просто перестает пинговаться выданный айпи, хотя сам клиент подключен?
Антон Сальников
Рвется линк. Сначала грешил на возможно плохую связь, но одинаковые интервалы ровно в 4 часа это явно опровергают. По логам проблему идентифицировать не могу. Пишет на клиенте следующее: failed to connect, on 2472/20-eC/gn(18dBm), association timeout
Evgeniy
На 5ггц не пробовали?
Антон Сальников
Нет такой возможности (( На клиентском роутере только 2.4. В общем включил debug в логах, буду посмотреть.
Bomberman
Добрый день всем! Как так может быть, что на самом роутере DNS работает, а с локальной сети он ничего не резолвит? При этом по айпишникам всё работает
vsl
Можете дать контакт кого-то, кто продает оборудование микротик по хорошим ценам в Москве? А то интернет магазины всегда то одно есть, то нет Я готов налом оплатить
vsl
Avito. У всех остальных продавцов цены одинаковые (как на сайте микротик).
У всех остальных продавцов цены, очевидно, разные
theurs
днс сервер на микротике
theurs
Bomberman
😁
Михаил
Всем привет. Может кто подскажет, модуль S+RJ10 совместим с оборудованием других производителей, кроме Микротика?
Максим
Обычно микротиковские модули без проблем поднимаются в левом железе. Конкретно медную десятку не пробовал
Михаил
Спасибо.
Михаил
Планируется использовать с QNAP
Максим
А почему не обычный DAC? Далеко очень?
Михаил
На втором устройстве нет SFP+, только медная десятка
Максим
Хм. Никогда с десяткой по меди не работал. Страшновато как-то пока)
Михаил
В качестве эксперимента попробую) Благо есть возможность.
Vladimir
Мужики, у кого-нибудь split dns работает в ipsec?
Mikhail
Всем привет. Нужна помощь в написании плейбука для ансибл. Необходимо получить bgp router-id и записать его переменную id. Далее значение этой переменной записать как ip адрес loopback интерфейса bridge=lo.
Mikhail
playbook: --- - hosts: routeros serial: 1 vars: idput: /:put [routing bgp instance get number=0 router-id] tasks: - name: get router-id routeros_command: commands: - /:put [routing bgp instance get number=0 router-id] register: id - debug: var=id - name: add ip address for lo routeros_command: commands: /ip address add interface=lo address="{{ id }}"
Mikhail
вот эту строчку он не воспринимает правильно - /:put [routing bgp instance get number=0 router-id]
Mikhail
как ее по другому записать??
Anton
На HP у меня не заработало
А в hp ток трансиверы со своей прошивкой живут
Mikhail
Всем спасибо:)
Mikhail
Сам разобрался:))))
Максим
Вы по скриптам профи?)
Нет, я обычно предпочитаю настраивать железо скриптами на perl с внешнего сервера (по ssh или api). Возможностей там намного больше, поэтому микротиковский скриптинг знаю постольку-поскольку
Anton
Сам разобрался:))))
Маску дописал?)
Mikhail
Маску дописал?)
нет. /:put [routing bgp instance get number=0 router-id] нужно писать без :
Mikhail
- name: add ip address for lo routeros_command: commands: /ip address add interface=lo address="{{ id }}" с этим пока пробелмы
Mikhail
Или без «/« )
нет ансибл подряд два двоеточия не поймет. там yml
no_name
Сегодня первый раз столкнулся с интересным багом, микротик перестал быть доступен по 8291, в фаере нет никаких защит по доступу(только на службах и юзерах). Просмотрел лог, ничего не нашел, перенес службу на другой порт и вернул обратно, все заработало!
Максим
- name: add ip address for lo routeros_command: commands: /ip address add interface=lo address="{{ id }}" с этим пока пробелмы
По синтаксису ros вроде ок всё. Попробуйте в чате ansible спросить
Nikolai
Хм, а кто из местных может написать скрипт любой сложности?
Может. Зависит от размера оплаты и точности постановки задачи.