Bomberman
покажите правило проброса РТП
Да не надо его пробрасывать, НАТ корректно его сам обработает. Надо только сигнализацию прокинуть.
Bomberman
если войс на другом айпишнике висит?
По фиг, у меня куча АТСок Панасоник, работает.
Олегсей
По фиг, у меня куча АТСок Панасоник, работает.
не понимаю тогда, как медиа пробьёт два ната, если сигнализация на одном локальном ипе а медиа на другом
Bomberman
А, ещё надо корректно настроить обход НАТ на самой АТС.
Олегсей
Почему 2 НАТа?😳
серый адрес у телефона, серый адрес у атс
Bomberman
серый адрес у телефона, серый адрес у атс
В ТЗ этого не сказано, скорее всего, адрес белый.
Олегсей
В ТЗ этого не сказано, скорее всего, адрес белый.
адрес белый на роутере. проброс сигнализации на один внутренний ип, медиа на другом внутреннем ипе
Bomberman
Я же говорю, надо на АТС корректно настроить обход НАТ.
Владимир
Подскажите, а есть ли какой то софт для анализа трафика на предмет подозрительной активности? Сейчас поднимаю ELK для этих целей, но это все же ручной анализ. Есть что то для автоматизации этого?
Nickolay
Коллеги, подскажите пожалуйста, хочу запилить VRRP на двух роутерах, подскажите, как синхронизировать конфиги?
Nickolay
Ручками, Николай, ручками
очень лениво, похоже придется какие-то скрипты костыли использовать...
Innokentiy
лапки, лапки
Nickolay
Спасибо за советы! Скажу клиенту, если хочет VRRP пусть готовит ручки(лапки).
Innokentiy
не, ну можно взгородить ансибл какой-нибудь
Innokentiy
но лапки намного проще
Innokentiy
если там тыщи роутеров, то можно попробовать в автоматизацию
Anonymous
Всем привет.... Никто не сталкивался с такой ерундой, и если да - как лечится? Фирмваре 6.46.8, CCR Было включено расширенное логирование для dhcp, вчера вечером поле отключать - увидел что исчезла колонка мессадж (хотя чек бокс стоит для отображения) через терминал - все ок, отображается все... Перезагрузка и переключение на другую патрицию тоже не помогли если что...
Anonymous
Ок, попробую....
Георгий
Добрый вечер. Проблема: не могу подключиться к VPN. С сервиса скачал config.ovpn, поставил сертификат. На скрине настройки интерфейса. Порт заменил с 1194 на тот, который был прописан в конфиге (443). В результате в логах получаю sent P_CONTROL_HARD_RESET_CLIENT rcvd P_CONTROL_HARD_RESET_SERVER_V2 ovpn-out1 : disconnected <TLS failed> hAP ac lite ROS v7.1beta2 Чего я делаю не так?
Георгий
конфиг
Volodymyr
конфиг
Какая версия у вас клиента? Возможно стоит отдельно указать proto tcp ?
Михаил
может кто расскажет какие сроки занимает Гарантия по РМА. отослали кофиг в микротик сказали обратиться к продавцу гарантия по РМА. дублирующей железки нет интересно на сколько это затянется
Yuriy
remote host port
Георгий
remote host port
Попробую, но на винде всё работает с такими настройками
Yuriy
proto tcp
Георгий
а для чего вы 7 версию ROS поставили?
От безысходности ) Подумал, что может быть так заработает
Георгий
proto tcp
безрезультатно
Yuriy
а в логах то что
Yuriy
сертификаты и ключ верные?
Yuriy
что в конфиге прописано
Георгий
логи
Георгий
сертификат
Георгий
Только что смог подключиться, убрав сертификат.
Георгий
Rustem
Есть ли поддержка OpenFlow на роутерах микротик?
Владислав
Rustem
https://wiki.mikrotik.com/wiki/Manual:OpenFlow
Да, оказывается доп. пакет нужно поставить
Rustem
есть, но зря
Что-нибудь простенькое можно сделать?
Innokentiy
что-нибудь - можно
Innokentiy
но не нужно
Innokentiy
openflow - протокол мертворожденный, к сожалению
Stanislav
версию хотя б обновили до 1.3 ?
Innokentiy
последние его версии начинают принимать вид чего-то, что можно было бы использовать на практике хотя бы в примитивных продакшен-сценариях
Innokentiy
но их поддерживают полторы калеки
Rustem
версию хотя б обновили до 1.3 ?
Каким образом, на сайте лишь npk файл для определенной RouterOS?
Innokentiy
1.0 - протокол, в котором нет примерно ничего, что можно было бы использоват в проде
Innokentiy
микротик не умеет в другие версии, кроме 1.0
Innokentiy
и ту умеет плохо, если верить вики
Stanislav
А значит так и осталось в том зачаточном состоянии
Anonymous
Сделайте новую сессию винбокса
Таки да.... Все случилось! Спасибо, камрады. В жизни бы не подумал что всё так просто... :)
Moneron 🇷🇺
версию хотя б обновили до 1.3 ?
Насколько знаю, нет. Но информации пару лет, может что и сделали (но вряд ли)
Dmitry
/rules@MissRose_bot
C1-49
Парни доброго дня , на роутере rb750g сброшенном под чистую без дефолтного конфига настроен pptp поверх ppoe. Добавлены правила маршрутизации, настроен dhcp, dns, бридж(ip на него назначен). На машинах в сети нет интернета, подскажите как в этом случаи настроить фаервол и нат???
C1-49
Ẏoxi
вы хотите миллион микротов на рос7 обновить? ))
Не, если бы :) несколько сотен. А если вы за «миллионы» хотите спросить – так это накладные расходы на обновление оборудования клиентам по всей России.
Ẏoxi
Мне кажется, что это оффтоп. Мой вопрос был про сырую ROS7 и опыт работы с ним. Многого не требую от него. И похоже, что такого опыта ни у кого ещё нет. Что же, буду первопроходцем 😄
Ẏoxi
я бы крайне не советовал обновляться на рос7.
Никогда бы в жизни не стал юзать что-то кроме long-term если бы не низкая (т.е. вообще никакая) фаерволостойкость L2TP/IPsec, OVPN.
Ẏoxi
Вопрос о доп оборудовании рассматривается начальством, но крайне неохотно. Будут большие убытки, сокращения з/п. Ну вы поняли 😂
C1-49
Маскарад есть?
Нет не настраивал
Petr
Нет не настраивал
настройте на pppoe и будет вам счастье
C1-49
настройте на pppoe и будет вам счастье
А будет ли у меня тогда работать связка pppoe и поверх нее pptp?