Геннадий
Egor
а в качестве днс сервера для клиентов не пробовали указать адрес микротика?
Roman
в днс сервере статик запись сделать :)
Автор не читает, что ему пишут, я уже несколько раз спросил, что там с зоной, он молчит и спрашивает одно и тоже.
Dmitry
Да есть
выдать им по DHCP - нужные DNS серверы, обеспечить связность до них выдать им по DHCP - резолвер на MT, который заставить ссылаться на нужные DNS и да, перестаньте спрашивать одно и то же по 100 раз
Nick
У меня нет dhcp
Nick
Статика
Геннадий
если при раздаче ипических адресов не указывать ничего, то микротик раздас себя в качестве днс сервера
Dmitry
Статика
страдайте
Nick
Совсем запутался (
Геннадий
Статика
тогда парень, тебе стреляться
Геннадий
потому что таким админам не место в реальном мире
Roman
Что вы имеете в виду с зоной?
Она существует, в ней есть необходимые Resource Records типа А, класса IN для ваших компьютеров? Существует всего два варианта, зона не существует, нет связности с DNS сервером.
Nick
Зона на микротике или на днс сервере?
Roman
Зона на микротике или на днс сервере?
На DNS сервере у которого клиенты пытаются получить ответ, запросив преобразование Domain Name в IP address
Volodymyr
Кто ни будь сталкивался с тем, что в свойствах ppp соединений указаны неверные даты последних подключений/отключений?
Как правило это проблема винбокса. Т.е. глюк именно в отображении. Очистите кеш винбокса, можно даже удалить папку этого подключения в профиле и убедитесь, что винбокс свежий.
Виталий
Виталий
10.0.0.2/30
Виталий
что это?
Виталий
Виталий
откуда он вылез?
Dmitry
судя по SIM-карте в кадре - lte interface
Zillah
Доброго, не имел дело с CAP'ами, потому вопросы скорее глупенькие. Есть задача: выбрать AP для небольших офисов(там хватает одной точки), 1-2 кал... девочки будут подключаться с планшетика через L2TP+IPSEC в локальную сеть офиса. Ну видели таких в зильоном банке. Во первых, чего бы посоветовали? Во вторых(см. пер. предложение) CAP же по сути обычный рутер, к которому можно подключиться винбокосм и настроить, т.е. не нужен капсман?
Egor
1 точка будет
тогда нет смысла, можно просто настраивать как обычный роутер
Zillah
тогда нет смысла, можно просто настраивать как обычный роутер
Задача: "Есть задача: выбрать AP для небольших офисов(там хватает ОДНОЙ точки), 1-2 кал... девочки будут подключаться с планшетика через L2TP+IPSEC в локальную сеть офиса. Ну видели таких в зильоном банке." 1 вопрос: "Во первых, чего бы посоветовали?" 2 вопрос: "Во вторых(см. пер. предложение) CAP же по сути обычный рутер, к которому можно подключиться винбокосм и настроить, т.е. не нужен капсман?"
Rodion
1: вряд ли нужен именно cap, hap умеет все то же самое, но намного универсальнее 2: да, это обычный роутер в другом корпусе
ADmitriy
Хочу вернуться к своей проблеме с хотспотом и поделиться информацией которую удалось установить (вводная часть описания проблемы которую публиковал вчера). Вчера целый день виртуальная машина работала через хотспот, потом я её перезагрузил и после перезагрузки она получает ip адрес, но доступа к хотспоту нет, соответсвенно страница авторизации не отображается. При подключение к хотспот сети mac адрес не появляется в разделе /ip hotspot host. При этом компьютер получает от этого же микротика ip адрес и адрес присутствует в ip dhcp-server lease. На данном микротике у меня 2 хотспота и если виртуалку я добавлю в другой хотспот, то запись об устройстве появляется /ip hotspot host и всё работает. Возвращаю в хотспот1, то записи в /ip hotspot host нет. Какие действия я только не пробовал, но примерно через час моих безуспешных, запись появилась в /ip hotspot host и устройство снова оказалось в сети. Такая проблема наблюдается если устройство поработало в хотспоте, а потом возвращается. Возможно кто-то сталкивался с таким поведением и может подсказать, что необходимо подкрутить. Экспорт конфигурации разделы hotspot, ip filter, ip mangle, ip nat https://pastebin.com/iaK4XL7R
Roman
OpenVPN и EoIP, других нет в RouterOS. EoIP, - Ethernet over GRE, как он себя может показать, как GRE обычный, плюсы и минусы одинаковые.
Roman
Относительно чего подробнее?
Roman
Плюсов и минусов GRE? Stateless, connectionless, всего 4 байта GRE header. В случае NAT требуется ALG, поскольку портов у протокола нет.
Dmitry
1 точка будет
https://mikrotik.com/product/cap_ac
Андрей
Коллеги, а подскажите плс, когда делаешь правила dst-nat и прокидываешь диапазон портов, а потом в action указываешь не просто ип-адрес назначения, а адрес назначения и также диапазон портов. То не факт, же что при трансляции микротик примет пакет на порт 80 и на порт 80 перекинет? Он может же взять любой порт из диапазона. Где-то на каком-то вебинаре слышал. Что диапазонами прокидывать не стоит, как раз по этой причине. Или мой больной разум это только что придумал?
Андрей
Сижу настраиваю фаерволл под правила проброса, которые прошлый админ настроил и что-то в голове всплыл такой момент.
Dmitriy
Коллеги, как можно проверить, куда утекает память в микроте? с периодичностью примерно в месяц озу утилизируется в 100% и микрот уходит в ребут.
Андрей
Если не ошибаюсь он же их наполняет в память.
Dmitriy
Андрей
На правилах фаервола логирование событий?
Андрей
я знаю одну только команду, которая помочьсможет
Андрей
нет
/tool profile
Андрей
А, это CPU только(
Aleksei
Коллеги, доброго времени суток. Подскажите, пж, почему может такое происходить?
Aleksei
Аутентификацию не проходит.
Он не проходит ее периодически. Появляется запись примерно раз в 2 часа. Почему это может происходить?
Dmitry
или задержки
Dmitry
там вроде видно, что счетчики отличаются на единичку
Aleksei
там вроде видно, что счетчики отличаются на единичку
Вот это возможно. Спасибо, попробуем в эту сторону глянуть
Андрей
Нет, разум не подводит. )
А как мне настроить нат: Есть у меня VVRP интерфейс, в нем подсеть внешних адресов. нужно, чтобы 1 адрес, выходил с определенного адреса внешней подсети. Настроить соурс нат, с указанием в соурс адрес внутренний ип-адрес, в action указать src-nat и прописать нужный внешний адрес?
Андрей
Андрей
Volodymyr
Нет, не ругает пока что=)
Везет. ) Некоторые еще и блокируют.
Андрей
Везет. ) Некоторые еще и блокируют.
Настраивалось все еще до меня, возможно договоренность была.
Volodymyr
Настраивалось все еще до меня, возможно договоренность была.
Странное решение ,на мой взгляд, но Вам виднее.
Андрей
Странное решение ,на мой взгляд, но Вам виднее.
меня оно более чем смущает. У нас в дизайне, стоит фортигейт и двумя портами смотрит на два микротика. На обоих интерфейсах настроена статика /30. Два статик роута с разными дистанциями. Далее на микротиках уже настроен на внешке VRRP.
Андрей
Меня вот смущает, как фортигейт будет понимать, что отвал 1го из микротиков произошел..
Андрей
тут просится VRRP как раз на данном направлении.
Volodymyr
Меня вот смущает, как фортигейт будет понимать, что отвал 1го из микротиков произошел..
Вот логичнее настраивать вррп со стороны локалки. Но в принципе скриптами в вррп можно запросто гасить и интерфейс в локалку.
Андрей
Напишите.
Я пока на VRRP не очень обращаю внимание, ощущение, что была изначально задумка, микротики и фортигейт обмазать OSPF, с микротиков вещать default роут в фортигейт.
Dmitriy
Коллеги, привет, сорри за оффтоп, кто хорошо знаком с veritas be, напишите плиз в личку мне, какая то сраная магия происодит с ним у меня
Dmitry
увы, нет, как раз.
в общем и целом, если я правильно помню design guide от FW такой конфиг необходим для балансировки исходящего. ибо там те же routing-tables / с connection-mark
Андрей
балансировка не получится