Egor
скорее всего вы получаете ip адрес у провайдера через dhcp-client
Egor
ip\dhcp-client
Egor
там у вас стоит add default route - yes
Тёма
все верно
Egor
Что именно нужно сделать тогда?
Vladimir
прошу прощенья, не на то сообщение ответил)
Тёма
Мне нужно задать дистанс, чтобы определить главного провайдера
Vlad
Приветствую. Подскажите пожалуйста, в Микротике у меня два провайдера, eth1 и eth2. В данный момент работает провайдер eth1, хочу перестроить сеть, сейчас как-то слишком круто круто настроена сеть, eth1 от микротика идет в роутер tp link, а от роутера tp link к провайдеру через huawei. Раньше я хотел сделать из eth1 напрямую к провайдеру huawei, но настроить не получалось, т.к. нужно настроить в микротике, чтобы в eth1 был отключен NAT. Насовсем NAT не могу, т.к. для eth2 прописал проброс портов к веб серверам.
Vlad
Хочу исключить из сети роутер TP Link. Как сделать? Провайдер работает только с отключенным NAT. (у них свой NAT)
Vladimir
Egor
Egor
или провайдер вам предоставляет пул адресов?
Vlad
Vlad
Egor
а где у вас стоит роутер тп-линк, и для чего его нужно убирать?
Тёма
а если я в DHCP client задам им distance так будет работать?
Тёма
Vladimir
будет работать согласно метрике с начало 0, затем 1 2 . . .
Тёма
получается тогда в route list и не нужно ничего выставлять, а тут достаточно?
Egor
Vladimir
Vlad
сейчас:
Mikrotik eth1 - кабель идет в tp link (в tp link настроил пул адресов от провайдера, NAT отключен) и от tp link кабель в huawei. Все работает.
нужно:
убрать tp link, он лишний, можно ведь в микротике как-то настроить, чтобы от микротик кабель напрямую ушел в huawei. С отключенным NAT. Но NAT мне нужен для eth2 (т.к. у eth2 айпи белый, у eth1 не белый, и сделал проброс портов снаружи в веб серверы, с NAT правилами)
Egor
Egor
Vlad
Vlad
А надо в микротик
Vlad
Anonymous
Roman
Привет, подскажите пожалуйста, возможно ли сбросить пароль через netinstall и оставить конфиг на прошивке 6.45.6 stable ?
Vlad
Egor
на тп-линке какие настройки? или на нем просто порты от хуавея и микротика в бридже?
Vlad
Vlad
провайдер говорит что с такими пулами надо отключить NAT
Vlad
с микротиком у меня это не получилось, только с роутером ТП линк
Vlad
Vlad
Vlad
а без NAT проброс портов не получится
Egor
ip-firewall-nat - правило маскарада погасите
Vlad
Vlad
сервер сайта внутри сети
Egor
а куда тогда надо сделать проброс портов?
Vlad
у второго провайдера ISP2 - eth2 внешний айпи адрес, я сделал проброс от eth2 в устройство в сети
Egor
Vlad
Да, щас
Vlad
/ip route
add comment="Marked via ISP1 Main" distance=1 gateway=X.X.X.X \
routing-mark=to_isp1
add comment="Marked via ISP2 Main" distance=1 gateway=Y.Y.Y.Y \
routing-mark=to_isp2
add distance=1 gateway=X.X.X.X
add distance=100 gateway=Y.Y.Y.Y
Vlad
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=masquerade chain=srcnat out-interface=ether2
add action=dst-nat chain=dstnat comment="Web Site 1" dst-address=Y.Y.Y.YY \
dst-port=443,80,21,22,1500 protocol=tcp to-addresses=192.168.74.101
add action=masquerade chain=srcnat dst-address=192.168.74.101 dst-port=\
443,80,21,22,1500 out-interface=bridgePMO protocol=tcp src-address=\
192.168.74.0/23
add action=dst-nat chain=dstnat comment="Web Site 2" dst-address=Y.Y.Y.YYY \
dst-port=443,80,21,22,1500 protocol=tcp to-addresses=192.168.74.111
add action=masquerade chain=srcnat dst-address=192.168.74.111 dst-port=\
443,80,21,22,1500 out-interface=bridgePMO protocol=tcp src-address=\
192.168.74.0/23
Egor
dst-address я так полагаю тут 0.0.0.0/0?
Vlad
Egor
в качестве gateway на ether1 у вас адрес тп-линка?
Vlad
Vlad
ADmitriy
Добрый день. Кто активно использует Hotspot на микротик? Помогите, уже не знаю куда смотреть и что править. При 450+ активных пользователях устройство получает ip адрес, но в ip -> Hotspot -> Hosts не добавляется, соответсвенно у него не загружается страница авторизации.
Egor
ADmitriy
Одно ядро улетеало в потолок. Вынес хотспот на отдельно стоящую машину, установил на неё CHR, но ситуация повторилась, только при этом теперь процессор не загружен
Dmitry
Попробуй разделить, если можно, на 2 группы - пройдет порог в 450 или нет?
Денис
Подскажите из-за чего MTU разное может быть?
Dmitry
Денис
не понял
Dmitry
А вот на портах - хз. Выстави все на макс
ADmitriy
Vlad
Сейчас стоит ссr-1009, пользователей будет много, боюсь с такой же проблемой столкнуться
Dmitry
Vlad
Главное, чтобы хотспот не загнулся
ADmitriy
Головной Mikrotik RB 1100AHx4. У него в управление 280 точек доступа в CAPsMAN, в часы пик одно ядро стабильно было загружено на 100%, в помощь нему разверурнул CHR и перенес на него функционал хотспота, процессор теперь на 1100AHx4 загружен не сильно, но всё равно возникают проблемы после примерно 450 - 500 активных пользователей. Проблема выглядит так, что устройство подключается к беспроводной сети, получает ip адрес, но при этом не появляется запись в hotspot - hosts, соответсвенно captive portal не загружается