Nikolai
логику работы фаервола?
Daemon
поставьте галочку log в действиях и увидете что заблокировано
Anonymous
как он еще сам себя не залочил :)
.
Кто подскажет, как сделать правильне?
Maxim
.
Petr
Разрешите на вход 53 порт из локальной сети, если ставите Микротик dns-сервером
.
.
Спасибо за подсказку. Так и заработало.
Petr
Жекан
Товарищи подскажите что нужно для вывода логов nat, в логировании ничего нет
Bomberman
Жекан
Bomberman
Всегда пожалуйста.
Mark
Подскажите про подключение внешней антенны к R11e-LTE в wap r. Антенна не MIMO. Что делать с разъемом AUX оставлять штатную антенну или отключать совсем.
shlyapinz
доброе время суток. вариант ли через свой микрот прокинуть трафик в обоих направлениях от и до своего сервера по следующей схеме: *.mydomain.com:8888 (TCP-трафик)--> 5.6.7.8:8888(ip-микрота+порт)--> 1.2.3.4:9999(внешний ip-сервера) ; 1.2.3.4:9999(внешний ip-сервера)--> 5.6.7.8:8888(ip-микрота+порт)--> *.mydomain.com:8888 (TCP-трафик)
на подобии типа прокладки или реверс прокси
Serpenev
Ребят, на блок соцсетей какие методы используете? Нужно разграничение - кому-то можно, остальным нельзя. https://habr.com/ru/sandbox/67786/ такая инструкция актуальна? Пользователей ~20
theurs
2013 год и веб прокси?
theurs
через фаирвол можно блокировать
theurs
/ip firewall filter
add action=reject chain=forward dst-address-list=socialnets reject-with=icmp-network-unreachable src-address-list=block_social_users
/ip firewall address-list
add address=ok.ru list=socialnets
add address=api.ok.ru list=socialnets
add address=m.ok.ru list=socialnets
и в dhcp добавлять нужных юзеров в адрес лист block_social_users
Serpenev
Не Отец Владимир
Никто новые MikroTik Wireless Wire nRAY не использовал в качестве моста?
Может у кого отзывы о железке есть?
Max Korablev
Максим
Max Korablev
Max Korablev
Антон Сальников
Не могу разобраться с вроде бы простой ситуацией, может кто подскажет куда смотреть. Настроен wifi мост между двумя микротами, на первом поднят dhcp сервер, второй получает статический адрес от этого сервера, но связь рвется каждые 4 часа. Подозреваю, что проблема в lease time, но во первых я его не трогал (стоит по умолчанию вроде 10 минут), во вторых андроид устройства держат аптайм спокойной по 12-16 часов.
Evgeniy
Статический адрес на то и статический что вбивается ручками
Антон Сальников
Возможно я не так выразился, но ip адрес второго микрота явно прописан в статике по средствам включения make static в dhcp lease. Прошу не пинать ногами, с микротами знаком не так давно))
Bomberman
theurs
а что это поменяет
theurs
у микротиковского dhcp клиента проблемы с микротиковским dhcp сервером?
Николай
Антон Сальников
Рвется линк. Сначала грешил на возможно плохую связь, но одинаковые интервалы ровно в 4 часа это явно опровергают. По логам проблему идентифицировать не могу. Пишет на клиенте следующее: failed to connect, on 2472/20-eC/gn(18dBm), association timeout
Evgeniy
На 5ггц не пробовали?
Антон Сальников
Нет такой возможности (( На клиентском роутере только 2.4. В общем включил debug в логах, буду посмотреть.
Bomberman
Добрый день всем!
Как так может быть, что на самом роутере DNS работает, а с локальной сети он ничего не резолвит?
При этом по айпишникам всё работает
vsl
Можете дать контакт кого-то, кто продает оборудование микротик по хорошим ценам в Москве? А то интернет магазины всегда то одно есть, то нет
Я готов налом оплатить
Boris
vsl
theurs
Bomberman
theurs
днс сервер на микротике
theurs
Bomberman
Михаил
Всем привет. Может кто подскажет, модуль S+RJ10 совместим с оборудованием других производителей, кроме Микротика?
Максим
Обычно микротиковские модули без проблем поднимаются в левом железе. Конкретно медную десятку не пробовал
Boris
Михаил
Спасибо.
Denis
Михаил
Планируется использовать с QNAP
Максим
А почему не обычный DAC? Далеко очень?
Михаил
На втором устройстве нет SFP+, только медная десятка
Максим
Хм. Никогда с десяткой по меди не работал. Страшновато как-то пока)
Михаил
В качестве эксперимента попробую) Благо есть возможность.
Vladimir
Мужики, у кого-нибудь split dns работает в ipsec?
Mikhail
Всем привет. Нужна помощь в написании плейбука для ансибл.
Необходимо получить bgp router-id и записать его переменную id.
Далее значение этой переменной записать как ip адрес loopback интерфейса bridge=lo.
Mikhail
playbook:
---
- hosts: routeros
serial: 1
vars:
idput: /:put [routing bgp instance get number=0 router-id]
tasks:
- name: get router-id
routeros_command:
commands:
- /:put [routing bgp instance get number=0 router-id]
register: id
- debug: var=id
- name: add ip address for lo
routeros_command:
commands: /ip address add interface=lo address="{{ id }}"
Mikhail
вот эту строчку он не воспринимает правильно - /:put [routing bgp instance get number=0 router-id]
Mikhail
как ее по другому записать??
Mikhail
Всем спасибо:)
Mikhail
Сам разобрался:))))
Не Отец Владимир
Максим
Вы по скриптам профи?)
Нет, я обычно предпочитаю настраивать железо скриптами на perl с внешнего сервера (по ssh или api). Возможностей там намного больше, поэтому микротиковский скриптинг знаю постольку-поскольку
Не Отец Владимир
Anton
Mikhail
Маску дописал?)
нет. /:put [routing bgp instance get number=0 router-id] нужно писать без :
Максим
Mikhail
- name: add ip address for lo
routeros_command:
commands: /ip address add interface=lo address="{{ id }}"
с этим пока пробелмы
no_name
Сегодня первый раз столкнулся с интересным багом, микротик перестал быть доступен по 8291, в фаере нет никаких защит по доступу(только на службах и юзерах). Просмотрел лог, ничего не нашел, перенес службу на другой порт и вернул обратно, все заработало!
Максим