Dmitry
Хорошо, а что вы используете, для хранения / изменения конфигурации на 1к+ устройствах? И инвентаризации оных.
когда-то давно, просто интегрировал все это с системой мониторинга NetXMS, да скриптами
Dmitry
когда-то давно, просто интегрировал все это с системой мониторинга NetXMS, да скриптами
О, его тоже смотрим. А там по интеграции чего, как? Можешь поделиться опытом в личку?
Max Korablev
Скажи это керио
это уже ниже пояса )))
Dmitry
Сабж позиционируется как продвинутый маршрутизатор-роутер-шлюз. "Интернет шлюз", которому чужеродно проксирование, серьёзно?
кем ??? кем он так позиционируется - тем кто его продает в России. на сайте производителя - написано просто router = маршрутизатор. И как маршрутизатор он работает замечательно в своей ценовой категории.
Dmitry
О, его тоже смотрим. А там по интеграции чего, как? Можешь поделиться опытом в личку?
да вы же уже все написали, по SNMP запускаются скрипты, скрипты лезут на сервер в моем случае - это был FTP там берут task-list и уже на своей стороне разбирают task-и при помощи скриптов видел подобную реализацию и через HTTPS у eworm на форуме MT
Cooler3D
Хорошо, а что вы используете, для хранения / изменения конфигурации на 1к+ устройствах? И инвентаризации оных.
Чую подвох в вопросе... Ну, допустим сервер обслуживаюший необходимые мне бэкэнды, хостящий моё облако и прочие ресурсы. А что?
Cooler3D
Кэш трафика во флеш память Микрота я не лью, если что.
Dmitry
Понял, спасибо. Это рассматриваю, но как очень не скорое внедрение, ибо надо все в единообразие приводить(
перед внедрением любой системы автоматизации это придется сделать так или иначе
Roman
А зачем бриджевать GRE? Это попытка Л2 сделать или что?
Да, в данном случае речь о EoIP - Ethernet over GRE, который реализует концепцию pseudowire, позволяя объединить через bridge в RouterOS два географически удалённых Layer 2 сегмента в один общий Layer 2 домен.
Dmitry
перед внедрением любой системы автоматизации это придется сделать так или иначе
Согласен. Плюс еще изучить досконально сам способ автоматизации, научиться програмированию и прочее)) А на это надо тонну ресурсов. Пока надеялся параллельно внедрением одной системы решить другие вопросы, но видимо пришел зайчик
Cooler3D
Предвижу предложение поднять Nginx на этом сервере. Поднят. Не хочу доп посредника. Латвийцы заж**ились 300 баксов закинуть на фриланс, чтобы им не настолько позорный сокс написали, а страдать должен покупатель.
Cooler3D
Ладно, прекращаю нытье. Мысль донёс, фидбек услышал.
Cooler3D
ок, дай им 300$ и оплачивай им каждый раз, когда надо будет что то менять
Ради бога, хоть сам напишу и отправлю в их гит пул, или магазин приложений. Где вы говорите SDK искать для сторонних разработчиков?
Gad
Всем привет есть настроенный ikev2 c винды и гаджетов подключаюсь нормально, сейчас поднимаю Л2тп сервер. и сообственно вопрос на l2tp надо включать use ipsec? между микротиками уже установлен ikev2
Gad
а я включал видел новое соединение что он поднимал а по вики не где не нашел) спасибо
Gad
Это зависит от вашей задачи, кто будут клиентами?
я один подключаться чтоб к железки и ресурсам компании)
Roman
я один подключаться чтоб к железки и ресурсам компании)
Я имею ввиду, что не все ОС поддерживают конфигурацию с использованием IKEv2 для L2TP over IPSec подключений.
Sergio
Я бы рад, но продвинутый DNS уж очень вкусный
Ой ждать надо его... ой у самого чешется с учетом использования сейчас ТМГ и вскоре подобной хероты.... ой ты даже себе не представляешь как!!!!!
Sergio
Я бы рад, но продвинутый DNS уж очень вкусный
Но сижу и выробатываю терпение просто килотоннами
Денис
Подскажите, должен ли ccr при сбросе настроек в дефолт устанавливать дефолтные правила на firewall
Геннадий
Ццр, не имеет дефаулт конфигом вроде
Геннадий
Раньше не имел
Геннадий
493g например тоже не имел
Alex
да, ccr в дефолте пустые вообще
Виктор
Хм, вот прямо сейчас не могу проверить, но 1009, вроде, сбрасывал ФВ. @itbrigada если до завтра подождешь, могу проверить
Денис
Коллеги, подскажите. CCR1009-7G-1C-1S+ при сбросе в дефолт нет базовых настроек. Это нормально?
Геннадий
Подскажите, должен ли ccr при сбросе настроек в дефолт устанавливать дефолтные правила на firewall
Геннадий
давай еще 3й раз спроси :)
Денис
Нет
В чем логика отсутсвия?
Геннадий
В чем логика отсутсвия?
CCR и RB предполагаются как инструменты для тех, кто умеет
Геннадий
а кто не умеет, идут на курсы и учатся уметь
Денис
Rb с дефолтными сбрасывается
Геннадий
конкретно RB493G нет
Геннадий
я не позднее этой зимы пробовал
Геннадий
правила фаера чистые как слеза девственницы
Денис
Rb4011 с правилами
Dmitriy
да даже если и нет правил, открываешь офф вики страницу под названием "secure your router" и там будет расписан весь дефолтный конфиг
Dmitriy
https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router
Dmitry
Коллеги, подскажите. CCR1009-7G-1C-1S+ при сбросе в дефолт нет базовых настроек. Это нормально?
/system default-configuration print - кто-то мешает набрать ? https://wiki.mikrotik.com/wiki/Manual:Default_Configurations
Andrej
Добрый всем. Скажите, в консоли not in как указать? Меня интересует такая конструкция .print where address not in "192.168.0.0/16"
Andrej
Нет, не учитывает под сети.
Dmitry
тогда больше конкретики, какая секция
Andrej
print where address not in "192.168.0.0/16" - получить список адресов кроме внутренних.
Dmitry
это в ip address?
Andrej
это в ip address?
да, это упустил.
Dmitry
тогда наверное правильная формулировка - кроме серых/приватных
Andrej
тогда наверное правильная формулировка - кроме серых/приватных
ну не совсем, смысл главный: через терминал внутренний получить адреса, которые не входят в список. Без not он работает корректно, и отдает список адресов в запросе.
Andrej
Но нужно наоборот их исключить из ответа
Dmitry
так у вас наверное в конфиге есть бридж, который внутренний, и один / два порта, которые внешние
Andrej
так у вас наверное в конфиге есть бридж, который внутренний, и один / два порта, которые внешние
спасибо. Проблема всегда в том, что забываешь, взглянуть на неё под другим углом.
Dmitry
а там можно кстати проще сделать - где интерфейс != бридж
Andrej
Ну я отфильтровал по interface для себя. Мне нужен был список внешних, относящихся к определенному интерфейсу. В винбоксе отфильтровал правильно, а такая же конструкция не отработала в терминале, и искал проблему в синтаксисе запроса.
Maxim
Всем привет. Быстрый вопрос: как заставить bridge пропускать любой тегированный трафик между своими портами? Есть подозрение что когда прилетает трафик с тегом он его убивает и не пускает дальше
Maxim
Если фильтр не включён то все прозрачно
Сделал мост между ubnt и MT т.к. клиентская сторона сгорела из-за грозы. MT стал клиентом. Собрал бридж, а VLANы не долетают как будто... Трафик между точками ходит, а дальше где-то затык
Maxim
Похоже что сделать L2 стык не получится т.к. MT к Ubnt подключается только в режиме station.
Maxim
Перевёл в псевдобридж - вроде полетело
Aleksei
Коллеги, есть ли возможность смены имей на оборудовании микротик?
Maxilop
Господа, help plz. 4 одинаковых hap lite, подключаю к capsman hex s. 2 из 4 все норм. А ещё 2 в bridge-ports отображаются с role disabled port. Не могу понять что не так.
Anonymous
Начинайте читать что такое STP . и что такое петля.
Maxilop
Петли уже поборол, были 😊
Хотя возможно, что и не поборол 😭
Moneron 🇷🇺
Господа, help plz. 4 одинаковых hap lite, подключаю к capsman hex s. 2 из 4 все норм. А ещё 2 в bridge-ports отображаются с role disabled port. Не могу понять что не так.
Disabled port – нет линка (статуса running). На wireless интерфейсе такой статус появляется только когда подключится хоть один клиент.
Innokentiy
disabled - это термин из stp
Innokentiy
не порт дисаблед, а стп на нем