digdream
есть микрот на нем есть подсеть 192.168.0.1/24 и подсеть 192.168.4.1/24 и есть подчиненная точка доступа получившая адрес 192.168.0.222 от основного и раздает свою подсеть 192.168.10.0/24 и натит через свой адрес на основной микрот сейчас появились клиенты, которые расположены за вторым микротом, но нужно завести их в подсеть 192.168.4.0/24 как правильно это реализовать не ломая созданную структуру?
digdream
второй микрот - dhcp клиент на 5 порту и через этот адрес натит свою личную подсеть
digdream
вот так выглядит схема
digdream
через точку доступа надо прозрачно прокинуть бридж основного для некоторых клиентов
if
Доброго времени суток не подскажите оптимальные настройки для 5 герц сети? у меня сейчас 5GHz-A/N/AC, 20/40/80MHz XXXX, Frequency = auto все утройста видят сеть кроме РС в котором вроде не плохая вай фай карта стоит asus PCE AC 56
Dmitry [Shep]
может она сдохла ? раздайте вайфай с телефона и проверьте
if
Работает
if
С древнего роутера видит, 2 герца тоже работает А остальные девайсы видят 5 герц микротика)
Ярослав
Приветствую всех! Подскажите, можно ли такое провернуть? Есть куча роутеров, каждый подключен к интернету своим способом и у каждого есть свой шлюз по-умолчанию. На всех шлюзах поднят ВПН до центрального роутера и он является маршрутом по-умолчанию. Соответственно шлюз к провайдеру имеет метрику 3. Так же на всех роутерах прописан маршрут до определённого сайта мимо ВПНа (т.е. через провайдера) ip route add dst-address="IP хост1/32" gateway="IP провайдера" distance=1 Задача прописать ещё один такой же маршрут до другого сайта. Это можно ансиблом сделать, только вот с самой командой у меня не складывается что-то типа ip route add dst-address="IP хост2/32" gateway={find dst-address="ip хост1/32"} ... и всё... творческий запал погас... 😞
Mihail
такую штуку никто не щупал? https://photos.app.goo.gl/RSyFqf2isYAjmwp29
Василий
Напомните, пожалуйста, а то здесь упоминалось, а я забыл. Какие проблемы наблюдаются сейчас с 1100AH4? Коллеги приобрели такой, предстоит настраивать. Планируем установить ROS из ветки Long-Term.
Василий
Может зависать, может ребутаться, может работать нормально. Как повезет. )
Спасибо за оперативный ответ! Не известны ли условия, при которых зависает/ребутается?
Василий
Нет. Есть только гипотезы. )
Благодарю! Постараюсь найти обсуждение этой темы. Не смею Вас донимать дальнейшими расспросами 😊
Сергей padawanque
Dmitry
не помогает
/ip route add dst-address="213.234.2.6/32" comment="=vpn0-REMOTE=" gateway=[ /ip route get [ find where dst-address="172.16.0.0/12" ] value-name=gateway ]
Sergio
Напомните, пожалуйста, а то здесь упоминалось, а я забыл. Какие проблемы наблюдаются сейчас с 1100AH4? Коллеги приобрели такой, предстоит настраивать. Планируем установить ROS из ветки Long-Term.
У меня dude edition, стоит только дуд и занят 1 порт. Примерно 1000 устройств мониторит( может уже больше, надо смотреть) все пищит на свой ссд который в комплекте. Из обнаруженных минусов: Зависает( то есть он как бы есть и его как бы нет) Выход - жёсткий ребут по питанию. Чем лечу сей недуг? - скрипт на ребут 1раз в сутки. Саппорт микротика признал трабл... обещали починить. Не проверял..... Стоит больше года. Покупать ли? Да однозначно! если меньше 1000 устройств. Стоит ли перенести сей функционал на CHR- да если есть ресурсы( оперы 2-4) жёсткая на 500, проповедник штуки 2-4) Линк в 1 гигабит. Если жалко/ нет денег.
Василий
Вот только не понял, что за "проповедник" 😊 Ядра процессора?
KoTuK
кто может помочь? проконсультировать? - возникла проблема с настройкой
XpycTee
@KoTuk здравствуй, с чем именно?
KoTuK
@KoTuk здравствуй, с чем именно?
вчера всё работало ) сегодня пришёл на работу - инета нет, но нет как то странно. телеграмм допустим работает - рдп до других пк (даже во вне открываются) нет инета (сайты не открываются) тим вивер показывает. что нет инета - вотцпп тоже пишет связи нет. хотя с самого микротика допустим если делаю пинг ya.ru - пинг проходит. но если делаю пинг ya.ru с пк ( три пк в сети и везде одинакого проблемы) то узел не обнаружен - такое ощущение, что днс перестал обратабываться на микротике - хотя в днс вкладе - днс сервера прописаны
KoTuK
помню что вчера только отключил командой не использовать кэш днс - через терминал консоль - но не помню сейчас всю команду - что бы ввести заного её и посмотреть
KoTuK
если делаю пинг с пк по адресу яндекса (87.250.250.242) пинг проходит
KoTuK
100 процентов поломал днс как то у себя
KoTuK
может
KoTuK
сейчас пытаюсь вспомнить как это и где включить снова
KoTuK
вот какие настройки ндс
KoTuK
днс,
Денис
На Capsman одна точка падает регулярно в такое состояние. Куда копать?
XpycTee
днс,
CLI: /ip dns set allow-remote-requests=yes
KoTuK
ага уже - спасибо всем
Bomberman
На Capsman одна точка падает регулярно в такое состояние. Куда копать?
Было такое... По L2 или L3 к CAPsMAN точки подключены?
Денис
L2
Денис
Нашел ошибку в логах по конфликту идентификаторов. removing stale connection [C4:AD:34:F7:3E:11/11/639a,Run,[C4:AD:34:F7:3E:11]] because of ident conflict with [C4:AD:34:F7:3E:11/11/f3b3,Join,[C4:AD:34:F7:3E:11]]
Виктор
Подскажите, плз, это нормальное поведение? Настроил на crs326 отдельный vlan, для управления, назначил адрес, всё ок. Но, когда открываешь винбокс, на вкладке neighbors он виден с адресом 0.0.0.0 VLAN тэгированый. Я за компом, который в другом, антаггед влане. Интервлан роутинг настроен, всё работает
Денис
только как это может быть?
Bomberman
только как это может быть?
Вопрос в том, как ты настраивал...
KoTuK
и снова нужен совет \помощь - про маркировка пакетов - не могу до конца настроить что бы заработало
Виталий
Доброе утро, господа, подскажите куда копнуть, в такой схеме пинги ходят до 172.17.0.1 но не ходят до 172.17.0.2. На 0.2 шлюз верный и если включать не через гре то пинги ходят как положено.
XpycTee
и снова нужен совет \помощь - про маркировка пакетов - не могу до конца настроить что бы заработало
Маркировка начинается с маркировки соединения, это делается через правило в цепочке prerouting с параметром connection state new с нужными тебе значениями, этим ты маркируешь каждое новое нужное тебе соединение, потом в новом правиле выбирая в connection mark это соединение ты уже маркируешь пакеты из него, извини пишу на ходу так что что-то может быть не понятно
Nickolay
Nickolay
не работает
что не работает?
Виктор
что не работает?
не виден становится свитч, помле этих манипуляций
Nickolay
не виден становится свитч, помле этих манипуляций
будет виден только в тех интерфейсах, которые выбраны. Или вы хотите, чтобы он светился в другом влане с адресом влана управления?
Nickolay
Было бы неплохо
так не получится, у меня не получилось )) если нет адреса на влане - то он и будет светиться нулями.
Виктор
А как научить микрот отпинывать беспроводных клиентов, со слабым уровнем сигнала?
Виктор
/interface wireless access-list
не получается. Клиент всё равно подключается. Хотя сигнал -65 -60
olegon.ru
а если в самом интерфейсе поставить noise?
Dmitry
не получается. Клиент всё равно подключается. Хотя сигнал -65 -60
читайте wiki, смотрите параметры default-auth / default-forwarding - отпинывать клиентов с уровнем сигнала -60..-65 - так себе идея
Petr
Напомните, пожалуйста, а то здесь упоминалось, а я забыл. Какие проблемы наблюдаются сейчас с 1100AH4? Коллеги приобрели такой, предстоит настраивать. Планируем установить ROS из ветки Long-Term.
В копилку отзывов: стоит один, работает стабильно. На одной из предыдущих прошивок одно ядро постоянно уходило в 100% загрузки до ребута роутера. Где-то с полгода назад поправилось
Виталий
ip firewall filter на R2 (10.51.0.6) ?
отсутствуют записи
Vladimir
Коллеги! Нужна Ваша помощь. Ситуация такая. Имеется L2TP/IPsec сервер с одним профилем L2TP. Настроил аутентификацию пользователей PPP через RADIUS сервер c Active Directory. Теперь у меня возник вопрос. Как создать несколько профилей L2TP для того чтобы разделить пользователей по подсетям (Для того чтобы рулить фаером доступом из подсетей)
Anton
не получается. Клиент всё равно подключается. Хотя сигнал -65 -60
Вы попробуйте выставить значение -40..40 и посмотрите - отключится ли, потом увеличивайте значение до необходимого. Вам правильно сказали - отключать клиентов при уровне сигнала -60 или -65 плохая идея - так как это рекомендуемый уровень хорошего сигнала
Виктор
- 65, это только для проверки. Будет работать или нет. Вообще, уровень сигнала буду подбирать опытным путем
Anton
Будет работать. Сам проверял + на MTCWE показывали
Petr
На какой прошивке у вас стабильно работает?
Long-term предыдущая. 6.45.9 вроде? К сожалению, прямо сейчас посмотреть не могу
😷Драничек
На форуме проскочила версия, что на 6.43 работает стабильно
Roman
https://www.youtube.com/watch?v=dYpRhltO9ig&ab_channel=MikroTik
Roman
Скажите у hAP AC3 такой же плохой WiFi как у hAP ac ?
Виктор
Скажите у hAP AC3 такой же плохой WiFi как у hAP ac ?
В теории, должен быть. Лучше. На практике, когда кто-нибудь испытает, может быть напишет