Egor
скорее всего вы получаете ip адрес у провайдера через dhcp-client
Egor
ip\dhcp-client
Egor
там у вас стоит add default route - yes
Тёма
все верно
Egor
Что именно нужно сделать тогда?
Vladimir
Что именно нужно сделать тогда?
если не нужен этот динамический маршрут, выбрать в "add default route" - no
Egor
если не нужен этот динамический маршрут, выбрать в "add default route" - no
спасибо, это я и так знаю=) мне не понятно что хотел с маршрутами сделать @Tema255 , к нему и был адресован вопрос)
Vladimir
прошу прощенья, не на то сообщение ответил)
Тёма
Мне нужно задать дистанс, чтобы определить главного провайдера
Vlad
Приветствую. Подскажите пожалуйста, в Микротике у меня два провайдера, eth1 и eth2. В данный момент работает провайдер eth1, хочу перестроить сеть, сейчас как-то слишком круто круто настроена сеть, eth1 от микротика идет в роутер tp link, а от роутера tp link к провайдеру через huawei. Раньше я хотел сделать из eth1 напрямую к провайдеру huawei, но настроить не получалось, т.к. нужно настроить в микротике, чтобы в eth1 был отключен NAT. Насовсем NAT не могу, т.к. для eth2 прописал проброс портов к веб серверам.
Vladimir
Мне нужно задать дистанс, чтобы определить главного провайдера
его можно задать для динамического маршрута DHCP клиента на вкладке Advanced
Egor
Мне нужно задать дистанс, чтобы определить главного провайдера
тогда на вкладке advanced - default route distance - указывайте для нужного провайдера нужный дистанс
Vlad
Хочу исключить из сети роутер TP Link. Как сделать? Провайдер работает только с отключенным NAT. (у них свой NAT)
Egor
или провайдер вам предоставляет пул адресов?
Egor
а где у вас стоит роутер тп-линк, и для чего его нужно убирать?
Тёма
а если я в DHCP client задам им distance так будет работать?
Тёма
Vladimir
будет работать согласно метрике с начало 0, затем 1 2 . . .
Тёма
получается тогда в route list и не нужно ничего выставлять, а тут достаточно?
Vlad
а где у вас стоит роутер тп-линк, и для чего его нужно убирать?
тп линк - можно сказать лишний, у меня пока не получается настроить в микротике eth1, чтобы встал, не встает... а тплинк легко настроил
Vladimir
я могу изменить только что синим цветом, S и DS
черный цвет - текущий приоритетный маршрут, синий отдыхает)
Vlad
сейчас: Mikrotik eth1 - кабель идет в tp link (в tp link настроил пул адресов от провайдера, NAT отключен) и от tp link кабель в huawei. Все работает. нужно: убрать tp link, он лишний, можно ведь в микротике как-то настроить, чтобы от микротик кабель напрямую ушел в huawei. С отключенным NAT. Но NAT мне нужен для eth2 (т.к. у eth2 айпи белый, у eth1 не белый, и сделал проброс портов снаружи в веб серверы, с NAT правилами)
Vlad
даже если у них свой NAT, как они могут запретить Вам ваш?
а не работает с включенным NAT... у них там какая-то своя схема
Vlad
а от провайдера кабель куда идет?
В ещё один хуавей в другом городе, но это уже не моей компетенции
Egor
В ещё один хуавей в другом городе, но это уже не моей компетенции
провайдерский кабель, который вам дает интернет куда в какой порт втыкается?
Vlad
А надо в микротик
Anonymous
Доброго времени суток! Есть ли возможность смены imei ltAP?
чел из телеграма с ником @FixMed все делает.
Roman
Привет, подскажите пожалуйста, возможно ли сбросить пароль через netinstall и оставить конфиг на прошивке 6.45.6 stable ?
Egor
на тп-линке какие настройки? или на нем просто порты от хуавея и микротика в бридже?
Vlad
провайдер говорит что с такими пулами надо отключить NAT
Vlad
с микротиком у меня это не получилось, только с роутером ТП линк
Egor
на тп-линке пулы от провайдера
у тплинка в этом пуле есть адрес? микротик в первом случае какой-нибудь адрес из пула провайдерского получает?
Egor
да, есть, в микротике вручную прописал адрес тплинка
ну так на 1ом порту микротика пропишите адрес как на тп-линке
Vlad
ну так на 1ом порту микротика пропишите адрес как на тп-линке
прописал, не получается, надо отключать NAT
Vlad
а без NAT проброс портов не получится
Egor
ip-firewall-nat - правило маскарада погасите
Egor
а без NAT проброс портов не получится
а для чего в данный момент НАТ на микротике поднят?
Vlad
сервер сайта внутри сети
Egor
а куда тогда надо сделать проброс портов?
Vlad
у второго провайдера ISP2 - eth2 внешний айпи адрес, я сделал проброс от eth2 в устройство в сети
Egor
у второго провайдера ISP2 - eth2 внешний айпи адрес, я сделал проброс от eth2 в устройство в сети
маршрутизацию на микротике можете показать? белые адреса можете замазать
Vlad
Да, щас
Vlad
/ip route add comment="Marked via ISP1 Main" distance=1 gateway=X.X.X.X \ routing-mark=to_isp1 add comment="Marked via ISP2 Main" distance=1 gateway=Y.Y.Y.Y \ routing-mark=to_isp2 add distance=1 gateway=X.X.X.X add distance=100 gateway=Y.Y.Y.Y
Vlad
/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 add action=masquerade chain=srcnat out-interface=ether2 add action=dst-nat chain=dstnat comment="Web Site 1" dst-address=Y.Y.Y.YY \ dst-port=443,80,21,22,1500 protocol=tcp to-addresses=192.168.74.101 add action=masquerade chain=srcnat dst-address=192.168.74.101 dst-port=\ 443,80,21,22,1500 out-interface=bridgePMO protocol=tcp src-address=\ 192.168.74.0/23 add action=dst-nat chain=dstnat comment="Web Site 2" dst-address=Y.Y.Y.YYY \ dst-port=443,80,21,22,1500 protocol=tcp to-addresses=192.168.74.111 add action=masquerade chain=srcnat dst-address=192.168.74.111 dst-port=\ 443,80,21,22,1500 out-interface=bridgePMO protocol=tcp src-address=\ 192.168.74.0/23
Egor
dst-address я так полагаю тут 0.0.0.0/0?
Egor
в качестве gateway на ether1 у вас адрес тп-линка?
Egor
совершенно верно
а если в качестве шлюза указать ипхуавея?
ADmitriy
Добрый день. Кто активно использует Hotspot на микротик? Помогите, уже не знаю куда смотреть и что править. При 450+ активных пользователях устройство получает ip адрес, но в ip -> Hotspot -> Hosts не добавляется, соответсвенно у него не загружается страница авторизации.
ADmitriy
Одно ядро улетеало в потолок. Вынес хотспот на отдельно стоящую машину, установил на неё CHR, но ситуация повторилась, только при этом теперь процессор не загружен
Dmitry
Попробуй разделить, если можно, на 2 группы - пройдет порог в 450 или нет?
Денис
Подскажите из-за чего MTU разное может быть?
Денис
не понял
Dmitry
А вот на портах - хз. Выстави все на макс
Vlad
Попробуй разделить, если можно, на 2 группы - пройдет порог в 450 или нет?
А как разделить пользователей можно в хотспоте? Поставить 2 микротика и распределять пользователей между ними?
Vlad
Сейчас стоит ссr-1009, пользователей будет много, боюсь с такой же проблемой столкнуться
Dmitry
Бывает и 560 активных хостов в хотспоте.
Какое оборудование ? Все в одной подсети ?
Vlad
Попробуй на 2 влана на один микрот
Хорошо, буду иметь ввиду. Благодарю!
Vlad
Главное, чтобы хотспот не загнулся
ADmitriy
Головной Mikrotik RB 1100AHx4. У него в управление 280 точек доступа в CAPsMAN, в часы пик одно ядро стабильно было загружено на 100%, в помощь нему разверурнул CHR и перенес на него функционал хотспота, процессор теперь на 1100AHx4 загружен не сильно, но всё равно возникают проблемы после примерно 450 - 500 активных пользователей. Проблема выглядит так, что устройство подключается к беспроводной сети, получает ip адрес, но при этом не появляется запись в hotspot - hosts, соответсвенно captive portal не загружается