Moneron 🇷🇺
Volodymyr
Спасибо. Про соурснат можно подробнее? Сейчас идет srcnst на out-interList=wan action masquerade
Грубо говоря - соурснат позволяет вручную задать соурсадрес на выходе. маскарад - назначает автоматически.
Александр
CAPs MAN -> provisioning -> action -> create enabled вместо create dynamic enabled
поменял, посмотрим как будет..... спасибо.... а то 2 недели уже мучаюсь
Ettercap
Подскажите, можно ли используя LTE Passtrhrough получить ip адрес от sxt lte сразу на hex? Пока получилось получить адрес только на PowerBox PRO.
Dmitry [Shep]
Пытаюсь с мака подключится через vpn . что ему не хватает ?
Ettercap
Бриджуйте два порта, на sxt lte задавайте мак хекса для passthrough
При этом на PowerBox порты в бридже должны быть?
Александр
Руслан
Грубо говоря - соурснат позволяет вручную задать соурсадрес на выходе. маскарад - назначает автоматически.
Это для исходящих запросов. Если я правильно понимаю. А для входящих? Те что прилетают из интернета ко мне на роутер, допустим, на 3й айпишник. Далее дстнат его отправляет на нужный сервер и сервер отвечает ему куда? Мне думается что ответит он по своему доступному маршруту. К примеру, у него 0.0.0.0 через айпи 1.
Руслан
Вот презентация. Ответ на ваш вопрос с 50-й страницы и дальше.
Тут немного другой пример. Тут я получаю пул адресов, сам использую 1 из них, а остальные отдаю роуьерам дальше.
Volodymyr
не помогло (
Это не помогает от падения. Это помогает от смены имени при динамическом создании. вай-фай "падает" когда на нем нет клиентов. Мониторить такое, имхо, малополезно.
Александр
=( как тогда решить данный вопрос(?
Moneron 🇷🇺
=( как тогда решить данный вопрос(?
Забить – самое эффективное решение
Volodymyr
=( как тогда решить данный вопрос(?
Какой вопрос? мониторинг показывает правду. "решение вопроса" зависит от ваших ожиданий. )
Александр
я хочу чтоб алармы с WIFI не летели
Volodymyr
Александр Вы для себя смысл этого мониторинга понимаете? )
Руслан
Так. Интересный вопрос тогда получается. Прилетает несколько запросов извне. Все по 443 к примеру. Прилетающие на 1й адрес я дстнатом отправляю на сервер А, прилетающие на 2й адрес я дстнатом отправляю на сервер Б. А ответы они шлют по одному пути, через свой шлюз, который микротик, стоит на границе с провайдером.
Руслан
Через 1й айпишник
Александр
Александр Вы для себя смысл этого мониторинга понимаете? )
понимаю...... ну есть понятие лег провайдерский uplink и wifi . разница есть!?
Volodymyr
понимаю...... ну есть понятие лег провайдерский uplink и wifi . разница есть!?
У Вас провайдерский апплинк в другом режиме(если по беспроводке). Это разные состояния.
Александр
у меня 15 точек и все забито оповещениями с wifi тоже не красиво
Александр
факт в том что есть проблема.... ее нужно решить... я вот и решил спросить у экспертов которые тут обсуждают вопросы
Volodymyr
у меня 15 точек и все забито оповещениями с wifi тоже не красиво
Точка вещает сама. Апплинк - принимает. Это разные вещи. Принципиально. Мониторить точки бессмысленно. Вам это уже с разных сторон разными словами объясняют.
Александр
по теме mikrotik ... 100% кто то встречался
Master
не помогло (
Жаль, как временный вариант можно деактивировать элемент данных "Operational status" на интерфейсах которые кидают ошибку. Но только временно до решения проблемы, ибо при реальном отвале интерфейса ты об этом не узнаешь.
Volodymyr
факт в том что есть проблема.... ее нужно решить... я вот и решил спросить у экспертов которые тут обсуждают вопросы
Проблемы нет. Вы ее сами себе придумали. ) По аналогии - это все равно, как считать, что останкинская башня упала, если никто в данный момент не смотрит телевизор в зоне ее передачи. )
Руслан
Соурснат с сервера А - адрес1 Б - адрес2
И для каждого порта писать отдельное правило. если в локалке порядка 30 серверов, то это проблема. А если запросы приходят на 2й и 3й айпи и отправляются на сервер А?
Volodymyr
И для каждого порта писать отдельное правило. если в локалке порядка 30 серверов, то это проблема. А если запросы приходят на 2й и 3й айпи и отправляются на сервер А?
Не для порта, а для соурс адреса или списка соурс адресов. По факту у Вас правил соурсната будет столько, сколько есть внешних айпи адресов
Руслан
Спасибо за разбяснения
Master
не помогло (
Есть еще одно решение проблемы, попробуй это http://blog.mysoarer.ru/%D0%B8%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-wifi-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81%D0%BE%D0%B2-mikrotik-%D0%B8%D0%B7-%D1%82%D1%80%D0%B8%D0%B3%D0%B3%D0%B5%D1%80/
Андрей
Всем доброго времени суток! Не кто не сталкивался с проблемой, использую 6to4 от ip4market на mikrotik В последнее время не могу подключится к l2tp+ IPSec серверу, сервер сообщает якобы неверный пароль и ключ При отключении туннеля 6to4 подключаюсь по l2tp без проблем Подскажите в каком направлении копать?
Александр
Есть еще одно решение проблемы, попробуй это http://blog.mysoarer.ru/%D0%B8%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-wifi-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81%D0%BE%D0%B2-mikrotik-%D0%B8%D0%B7-%D1%82%D1%80%D0%B8%D0%B3%D0%B3%D0%B5%D1%80/
я читал ее.... это для wifi не для capsman . разница в том что wifi шлет данные 71, а capsman шлет данные 1 как и обычный интерфейс
Александр
есть вот такое
Александр
но как с этим работать я не знаю(
Master
но как с этим работать я не знаю(
Это делается в шаблоне забикса для микротика
Vladimir
подскажите :delay <time> в 6.47.1 (или ранее) был выпилен?
Dmitry
не помогло (
capsman в provisioning create-enabled, после того как все cap добавлены capsman interface set [ find ] disable-running-check=yes - не оно ?
Александр
щас попробую
Dmitry
(only applicable to x86)
я с этим игрался - оно делает interface все время поднятым независимо есть клиенты или нет
Dmitry
(only applicable to x86)
то о чем вы говорите - это для ethernet https://forum.mikrotik.com/viewtopic.php?t=125087
Volodymyr
то о чем вы говорите - это для ethernet https://forum.mikrotik.com/viewtopic.php?t=125087
Да, я не прав. Проверил - для капсмана работает. Но смысл? )
Dmitry
Да, я не прав. Проверил - для капсмана работает. Но смысл? )
человеку надо чтобы не летели трапы, когда нет клиентов - в систему мониторинга, насколько я понял - на MT я, кажется, лечил это так а вот на циско - они меня до сих пор бесят :)
Александр
capsman interface set [ find ] disable-running-check=yes
Александр
не понял где это настраивается
Dmitry
Volodymyr
человеку надо чтобы не летели трапы, когда нет клиентов - в систему мониторинга, насколько я понял - на MT я, кажется, лечил это так а вот на циско - они меня до сих пор бесят :)
Как по мне, проще и логичнее это не мониторить, путем выключения нужных итемов в заббиксе. Плюс этого в том что и в базу писаться не будет. Но перед этим да - динамическое создание интерфейсов надо отключать.
Александр
в консоли наберите
мне бы понять что я делаю эти и как потом вернуть обратно если что то пойдет не так...... а консоль mikrotika для меня не понятна) cisco да там все понятно) я знаком с ней... а у RouteOS пока сложна
Volodymyr
я отключил
Вот и прекрасно. Теперь для заббикса они "статичны" . И сейчас можно их скопом отключить из мониторинга.
Александр
так же нужно) было динамичное
Volodymyr
Александр
Спасибо большое что со мной возитесь )
Владислав
Добрый день, коллеги. Подскажите пожалуйста, есть ли смысл в 2020г брать RB750Gr2 за 1500? Интересует в первую очередь, как долго он будет обновляться (это старая версия hex) Хочу использовать как домашний коммутатор на ROS
Максим
Тогда желательно наверное купить коммутатор)
Максим
Программный Lacp на ccr тестировал, где-то 0,5% потерь было
Владислав
Тогда желательно наверное купить коммутатор)
я понимаю, что по уму надо коммутатор, но он дороже, а платить, когда можно не платить, смысла не вижу чип коммутации в этом аппарате имеется, насколько я знаю
Anonymous
Вланы аппаратные , агрегация , на цпу
Anonymous
У него достаточно мощности , чтобы 100мб линки прокачивать.
Владислав
У него достаточно мощности , чтобы 100мб линки прокачивать.
Понятно, спасибо. То есть лучше будет RB260GS?
Максим
А мы про 100 Мбит?
Владислав
гигабит
Anonymous
У р2 100мб на свитч чипе
Anonymous
Нужен Гигабит берите что-то другое