Volodymyr
Прописал маршрут до АТС через l2tp пинг так и не идет
На самой АТС дефолт корректно установлен?
Evgeniy
Вот на АТС похоже надо доп подсеть прописать...
Evgeniy
Сейчас посмотрю
Evgeniy
АТС MYPBX Standartv4
Bomberman
АТС MYPBX Standartv4
на базе астера?
Evgeniy
Ага
Evgeniy
Добавил вторую подсеть.. Результат тот же.
Bomberman
Добавил вторую подсеть.. Результат тот же.
а можно вывод команды ip route print да, какие сетевые настройки на АТС?
Evgeniy
Да.. Сейчас все подробно опишу
Anton
Да.. Сейчас все подробно опишу
Глупый вопрос: у Вас NAT не может быть причиной?
Bomberman
Глупый вопрос: у Вас NAT не может быть причиной?
вот, кстати, да, тоже об этом подумал или вообще SIP ALG включен
Evgeniy
может и может) я поэтому и обратился с вопросом, почему такое может быть? две сети по L2TP/Ipsec свободно пингуют друг друга, все вроде бы должно работать.. но при этом именно только АТС не пингуется со стороны доп. офиса. Сейчас нарисую схему, покажу что в роутах.. и скину скрин
Evgeniy
SIP на микротах выключен
Evgeniy
Основной роутер
Evgeniy
ДопОфис
Андрей
Человек всего лишь хотел узнать, в чем проблема=))
Evgeniy
Nat
Evgeniy
0.231 это и есть АТС
Anton
Nat
а вторая сторона?
Evgeniy
идентично.. данное правило и там и там пробовал прописать
Evgeniy
Это бот 😉😄
Как догадался?))))))
Bomberman
Nat
а зачем нат при корректно настроенной маршрутизации?
Roman
Как догадался?))))))
Я о Rose вообще-то 😆
Anton
идентично.. данное правило и там и там пробовал прописать
Ну, согласно вики, при линковке 1:1 Вам надо прописать по 2 правила на обеих сторонах 1:1 mapping If you want to link Public IP subnet 11.11.11.0/24 to local one 2.2.2.0/24, you should use destination address translation and source address translation features with action=netmap. /ip firewall nat add chain=dstnat dst-address=11.11.11.0/24 \ action=netmap to-addresses=2.2.2.0/24 /ip firewall nat add chain=srcnat src-address=2.2.2.0/24 \ action=netmap to-addresses=11.11.11.0/24 Same can be written using different address notation, that still have to match with the described network /ip firewall nat add chain=dstnat dst-address=11.11.11.0-11.11.11.255 \ action=netmap to-addresses=2.2.2.0-2.2.2.255 /ip firewall nat add chain=srcnat src-address=2.2.2.0-2.2.2.255 \ action=netmap to-addresses=11.11.11.0-11.11.11.255
Андрей
Я о Rose вообще-то 😆
Так, мы его знаем) Я лишь поржал, что человек, за помощью пришел, а его дропнуло.
Nickolay
Ну вот, словил глюк на 1100ahx4: script error: action timed out - try again, if error continues contact MikroTik support and send a supout file (13) - никаких скриптов нет. Проявилось после включения SNMP, до этого работал стабильно, аптайм сейчас 104 дня.
Nickolay
CPU0 90% - загружен unclassified на 85%
Stanislav
Коллеги есть кто сталкивался с sfp модулями проконсультировать
Stanislav
Есть такой микрот, у него не sfp-plus, интерфейсы а просто сфп, и он не может автоматически определить скорость, работает только в манул режиме на 1gb
Stanislav
В спецификации не нашёл инфы об 1 или 10gb, как то можно заставить в 10ке работать
Vladimir
у микротиков так часто с некоторыми модулями бывает. Вставляешь гигабит - не заработает, пока руками скорость на порту не выставишь
Vladimir
В спецификации не нашёл инфы об 1 или 10gb, как то можно заставить в 10ке работать
Там на конце у модели 4S Он не поддерживает sfp-plus (это и есть 10G) Ну и модуль должен быть 10G
Андрей
4s == 4 SFP порта. Модели с 10G в модели имеют "S+"
Stanislav
Там на конце у модели 4S Он не поддерживает sfp-plus (это и есть 10G) Ну и модуль должен быть 10G
Я понял теперь просто он показывал status unknown, при этом сам то как то работал, а на свитчах линк не появлялся
Vladimir
Я понял теперь просто он показывал status unknown, при этом сам то как то работал, а на свитчах линк не появлялся
так он, значит, и не работал, если линка нет. Модули какие с обоих сторон?
Stanislav
Stanislav
Stanislav
В авто режиме не работает, только мануал на 1gb
Stanislav
Это что в микрот за 70к положили обычные сфп?))
Андрей
Это что в микрот за 70к положили обычные сфп?))
CCR1036-8G-2S+ +- те же деньги, идет с SFP+. Отличаются только конфигурации интерфейсов
Vladimir
В авто режиме не работает, только мануал на 1gb
ну то есть работает линк, если руками 1г выставить, правильно понимаю?
Stanislav
Vladimir
Верно
ну, тогда все работает как должно. на конце названия модели 4S - это значит, что в ней четыре гигабитных sfp
Stanislav
Просто куда его теперь... За 70к могли бы дать по 10гб
Stanislav
Это со включённым на 32х ядерном
Vlad
Кстати, у меня роутер MikroTik CCR1036-12G-4S на 8 гб, думаю купить еще на 8 гб, какая память подходит?
Stanislav
Это на свитче где сфп +, но линк))
Stanislav
Обмен никто не хочет?))) 4s на 2s+)
Виталий
люди добрые что за прикол. с телефона по wi fi не видит микротик. а компьютера рядом нет. что можно сделать
Roman
Всем привет. Ни у кого не было проблем с утечкой ОЗУ при использовании DoH на ARM (к примеру на Hap AC2)? За каждый день съедается 4-6 Мб озу и так пока она не закончится
Виталий
poe питание не раздает. думаю можно выключенно в нем
Виталий
точнее не могу зайти на микротик.
Виталий
к wi fi подключен. захожу 192.168.88.1
Anton
к wi fi подключен. захожу 192.168.88.1
и что дальше происходит?
Виталий
Vlad
может отключен http протокол
Vlad
а если через winbox? или приложение mikrotik для смартфона
Anton
скорее всего в ip -> services отключёна опция http и https Второй вариант - в цепочке input создано правило reject при попытке входа на 88.1 по 80 порту
Dmitrii
Вы точно в этой подсети?
Petr
Коллеги, всем привет. Никто не сталкивался - wap r ac( 1 день жизни) не видит сим-карту. При этот если её ткнуть в usb-модем (huawei 3372) - все ок.
Александр
привет коллеги, планирую настраивать CMAK для автоматизации клиентского подключения к VPN
Александр
но там особо не по-администрируешь , есть какие либо альтернативы
Nickolay
но там особо не по-администрируешь , есть какие либо альтернативы
bat файл я использую на xp и 7-ке, 10ка умеет принимать маршруты ike2.
Anonymous
всем привет. продолжаю возиться с multiwan и проблемой зависших udp. можно ли упростить? :foreach i in=[/ip firewall connection find (dst-address~":4500"=false && dst-address~":1701"=false && dst-address~":500"=false) protocol~"udp"] do={/ip firewall connection remove $i};
Ettercap
Naro
Народ
Naro
Спасайте, как петлю предотвратить на микроте
Sasha
Исключить ее)