Sergey
там заморочки с установкой сертификата, он вроде стоит но винда его не видит
Sergey
при подключении
Кирилл
в локальную машину надо записывать
Nickolay
Ramil
FQDN
Nickolay
а в логах микротика что-то есть?
Ramil
все норм
Nickolay
логируй ipsec !packet
Nickolay
порты открыты udp 500 и 4500?
Nickolay
все норм
попробуйте - может поможет: https://ru.windows10updater.com/fix-vpn-error-809-windows-10
Myname_vladimir
Ребят, помогите с синтаксисом разобраться. Надо найти все пиры bgp в которых меняется только второй октет. Я пишу: Routing bgp print where remote-address=10.*.2.2
Myname_vladimir
Или по имени пира как найти если имя задержит в названии определенные символы?
УДАВ
не, там [0-9] и через find
Myname_vladimir
не, там [0-9] и через find
А можно как то полную команду с find?
УДАВ
ну к примеру так :put [ /ip route get [ /ip route find where dst-address=1.1.6.0/24 ] bgp-as-path ]
Myname_vladimir
Routing bgp peer print where name=[find “rt”] не работает
Moneron 🇷🇺
Routing bgp peer print where name=[find “rt”] не работает
С принтом – where, в остальных случаях – find
Moneron 🇷🇺
Where – фильтр, find – составление массива
Moneron 🇷🇺
Хотя where тоже составляет массив, по относительной нумерации которого выполняются дальнейшие set/edit/remove/disable/enable
Nickolay
Подскажите пожалуйста, настраиваю SNMP на микротике. Выбираю версию trap version 2, но dude подключается спокойно и в 1 версии. Я что-то не то делаю? Или версии совместимы? /snmp community add addresses=0.0.0.0/0 authentication-password=MyStrongPassword \ encryption-password=MyStrongPassword name=v2_public security=authorized /snmp set contact=nicko@nicko enabled=yes location=Location \ trap-community=v2_public trap-version=2
Nickolay
А вы специально из дюда подключаетесь через первую версию?
да, пробую разные версии, чисто академический интерес.
Egor
да, пробую разные версии, чисто академический интерес.
И при этом именно в SNMP walk видны oid-ы устройств?
Moneron 🇷🇺
а оно в регекспы не могет?
Оно могёт. Я не могу :)
Gad
подскажите что может быть не идет шифрование, все по вики делал
Master
все норм
Сколько всего подключений IKEv2, больше одного ?
Ramil
Сколько всего подключений IKEv2, больше одного ?
Проблему решил, firewall ipsec блочил
Gad
политику покажите.
GRE надо поверх поднимать? или должен без него работать?
Master
Проблему решил, firewall ipsec блочил
Ок, если в дальнейшем на компе будет больше одного подключения IKEv2 нужно будет использовать скрипт в винде для привязки сертификата к своему подключению.
Volodymyr
Можно, конечно, и так. Но это так себе идея. Вы не л2тп в айписек оборачиваете, а наоборот. В Вашем варианте ,чтобы попадать в политику нужен нат с обеих сторон. Лучше сделайте наоборот - повесьте политику "снаружи" на собственно трафик l2tp. Тогда маршрутизация заработает без НАТ.
Master
Спасибо
Не за что
Volodymyr
Правильно я понял оборачивать надо внешние IP
Да, если оба белые. И только по нужным портам.
Bomberman
Кто подскажет, что за дичь протокол 241? Flags: E - expected, S - seen-reply, A - assured, C - confirmed, D - dying, F - fasttrack, s - srcnat, d - dstnat # PROTOCOL SRC-ADDRESS DST-ADDRESS TCP-STATE TIMEOUT ORIG-RATE REPL-RATE ORIG-PACKETS REPL-PACKETS ORIG-BYTES REPL-BYTES 0 C 241 192.168.111.116 255.255.255.255 7m1s 0bps 0bps 882 0 75 007 0 1 C 241 192.168.111.116 192.168.111.255 7m31s 0bps 0bps 2 932 0 918 949 0 2 C 241 92.50.XXX.XXX 255.255.255.255 6s 0bps 0bps 1 0 85 0 3 C 241 92.50.XXX.XXX 255.255.255.255 9m36s 0bps 0bps 1 0 85 0 4 C 241 92.50.XXX.XXX 255.255.255.255 7m30s 0bps 0bps 1 0 85 0
Bomberman
гугл говорит ViPNet
да, нашёл уже... похоже, это шлюзы VipNet Coordinator светят в сеть
Nickolay
И при этом именно в SNMP walk видны oid-ы устройств?
Что-то я совсем не понимаю, включил на микротике 3 версию, и все равно dude может подключиться с первой версии и комьюнити public - хотя в настройках микротика другая комьюнити.
Gad
Да, если оба белые. И только по нужным портам.
прописал внешку и не могу понять что тогда писать в mode-config, если указать там внешку то все отваливается
Yakov
Оно могёт. Я не могу :)
я же давал ссылку на учебник на тренинге в Волгограде)
Denis
Добрый. Плиз разжуйте в двух словах: чем отличаются лонг терм от стабле ветки обновлений. Сенк
⁝⁝ James
Добрый. Плиз разжуйте в двух словах: чем отличаются лонг терм от стабле ветки обновлений. Сенк
long-term - если тебе нужна 100% надежность в проде на долго. stable - лучше не трогать. Подходит, если другие способы не помогают + если хочешь новые значки и новый функционал. Но повторюсь, может баговать и будет баговать. Кстати, решает хорошо проблемы с Lte модемами. alpha - только, если хочешь заглянуть в будущее. не рабочий продукт. ИМХО
Denis
Мануалы по настройке.
⁝⁝ James
Мануалы по настройке.
синтаксис един.
Denis
Andy
Добрый день купили две новых crs354-48g-4s+2Q+. Мы тут с коллегой Интересуемся. Из него switchos из этой линейки убрали?
Кирилл
Всем привет. Подскажите что не так? В netwatch делаю проверку хоста. в UP и Down - отправка сообщения в телеграмм. Делаю тест. Срабатывает только при переходе статуса с Down в Up, а вот когда с Up в Down - не отрабатывает....
Кирилл
Команды точно прописаны - и UP и в DOWN? В терминале команда из поля DOWN отрабатывает нормально?
Идентичные команды, разный текст только. Сработал лишь один раз (не запомнил в какой момент) и на этом перестал.
Andy
Да.
Можно ещё тогда поинтересоваться. Т.е делая bridge надо не забывать кидать hardware offload на порты, чтобы он через цпу не гонял?
Кирилл
Возможно, когда down, и канал для отправки не работает? )
Нетвоч со второго микротика смотрит. Для теста в fw вкл-выкл icmp делаю
Станислав
@Prislonsky Салют!не обновлял еще 354 на 6.47.2?
Кирилл
посмотрел по сработке правила в Down - сработал один раз, когда было лишь правило в Down, без Up
Кирилл
Спасибо, разобрался. Где-то была ошибка в скрипте
Azamat
Ребята привет. Mikrotik умеет TAP режим в openvpn ???
Azamat
ethernet
пасиба. но я как понял главное что бы сервер был без сжатия? сжатие миротик не умеет?
Azamat
Да, сжатия не умеет. И юдипи.
спасибо Владимир можно еще пару вопросов?) я тут сервер линуксовый на ubuntu 14.04 дбавил сервер tap но в ifconfg не вижу нового интерфейса только tun север в статусе running
Azamat
ок
Oleg
Коллеги, можете подсказать как правильно апгрейдить SwOS? Такая же история, как с RouterOS - сначала ОС проапгрейдить, а затем Firmware?
Anton
Коллеги, можете подсказать как правильно апгрейдить SwOS? Такая же история, как с RouterOS - сначала ОС проапгрейдить, а затем Firmware?
SwOS через кнопку Update. Раньше надо было качать образ и перепрошивать свич, с 2.10 версии починили, теперь по кнопке ROS - обновить пакеты и потом Firmware
Oleg
спасибо!