Sergio
это слишком сложно.. знаний столько нет
Настройка проста, галку, пароль. И так на каждом роутере в твоей док сети. Далее подключение в винбоксе через ромон с указание пароля от ромона. И все нейбрс тыкаешь.. видишь все роутеры за глав роутером.
E.
спасибо
Иван
спасибо
а чем проброс порта не устраивает? если можете свободно подключиться к роутеру, то дальше пробрасываете и всё
Иван
сейчас бы хватило строчки /ip firewall nat add action=dst-nat chain=dstnat dst-address=внешнийIPроутера dst-port=8292 protocol=tcp to-addresses=IPточки to-ports=8291 а потом и ромон изучить, при этом порт можно задать любой, что уже хоть какая-то защита
Иван
никак, вы видите ип точки, по нему же и подключаетесь
Иван
если вам надо по маку, то на роутере есть Tools\Telnet\ MAC telnet
E.
никак, вы видите ип точки, по нему же и подключаетесь
Или я чего-то не пойму или одно из двух
E.
мануал говорит что только по лану можно IP connection is not available, the Winbox tool (https://mt.lv/winbox) can be used to connect to the MAC address of the device from the LAN side (all access is blocked from the Internet port by default).
E.
EoIP/MPLS чтобы собрать Л2 до точки и зайти на нее по маку :)
Вот это наверное да но я это не сделаю. Ума нет.
E.
У вас задача то какая?
Зайти удаленно на точку доступа и настроить её. Там где она стоит щас компов нет чтоб через Лан напрямую зайти винбоксом
Иван
вы же написали, что видите её ИП адрес, зачем пытаетесь по МАКу зайти?
Cumberbatch
Естественно
Точка на которую нужно зайти имеет какую-то настройку? Ip адрес?
Иван
придумайте порт, разрешите этот порт в файрволле и подключитесь, ИП же есть у точки
Мяулорд
Евгений <====> Mikrotik_1 С белым IP <====> Mikrotik_2 получивший адрес у микротика 1 через dhcp
E.
Точка на которую нужно зайти имеет какую-то настройку? Ip адрес?
Айпи и мак я вижу в лисах. Когда подключаюсь по виньоксу к этому роутеру из дома
Cumberbatch
Ну отлично. Тогда Несколько способов. Romon впн до вашей локалки и дальше по ip Ну и пробросить порт. Что из этого вам не понятно?
Иван
/ip firewall nat add action=dst-nat chain=dstnat dst-address=внешнийIPроутера dst-port=8292 protocol=tcp to-addresses=IPточки to-ports=8291 разрешите входящий порт 8292, подключитесь в винбоксе по адресу внешнийIPроутера:8292
Иван
пару действий, а как-то проблемы вылазят на пустом месте
E.
подозреваю точка не в одной локалке с роутером, а воткнута в него именно ВАН портом
на точке доступа есть два порта. пое ин и пое аут. я в пое ин воткнул лан кабель. потом его воткнул в переходничек (хз название) для ПОЕ а с него воткнул в лан порта микротика
ԱՄԻՉ
Вот это наверное да но я это не сделаю. Ума нет.
Да ладно вам, там не сложно. Интересно даже ))
E.
Преднастройку точки делали?
думал удаленно можно
Cumberbatch
ничего не делал.
Ну чтобы закрыть сейчас это вопрос попробуйте в neighbors микрота к которому есть подключение выбрать точку и по Mac telnet подключится. Если получится то можно настраивать. Если нет то нужно сначала точку настроить может по WiFi может со второго порта. Нужно смотреть.
RKS
всем доброго времени суток
RKS
прошу помощи в решении проблемы оборудование mikrotik hexS (RB760iGS) два провайдера:один в sfp (провайдер 1), второй в 1 медном порту (провайдер 2) у обоих белые IP. с помощью netwatch реализовано резервирование исходящего интернет трафика. маршруты переключаются, все хорошо порты активны, маршрут на провайдера 2 отключен. пинг пров1=ок пинг пров2=ок при этом на порту прова1 трафика куча, на порту прова2, трафик Tx=0, RX=много, видны только входящие пакеты в torch. исходящих нет, но ответы на пинг приходят. сделан нат внутреннего ресурса (маркировки нет!) при попытке обратится и по первому и по второму адресу - доступ к внутренним ресурсам получаем. хотя и не должны. вылиываем бэкап. заливаем. ребутимся. доступа нет - активен один маршрут все ок. проходит время - и все возвращается. есть понимание что "что-то не так", не понимаю где. собирался делать маркировку пакетов, а выяснилось что и не надо вроде как. из порт1 в порт2 перетыкал провайдера. не помогло. буду рад совету.
Volodymyr
прошу помощи в решении проблемы оборудование mikrotik hexS (RB760iGS) два провайдера:один в sfp (провайдер 1), второй в 1 медном порту (провайдер 2) у обоих белые IP. с помощью netwatch реализовано резервирование исходящего интернет трафика. маршруты переключаются, все хорошо порты активны, маршрут на провайдера 2 отключен. пинг пров1=ок пинг пров2=ок при этом на порту прова1 трафика куча, на порту прова2, трафик Tx=0, RX=много, видны только входящие пакеты в torch. исходящих нет, но ответы на пинг приходят. сделан нат внутреннего ресурса (маркировки нет!) при попытке обратится и по первому и по второму адресу - доступ к внутренним ресурсам получаем. хотя и не должны. вылиываем бэкап. заливаем. ребутимся. доступа нет - активен один маршрут все ок. проходит время - и все возвращается. есть понимание что "что-то не так", не понимаю где. собирался делать маркировку пакетов, а выяснилось что и не надо вроде как. из порт1 в порт2 перетыкал провайдера. не помогло. буду рад совету.
Вопрос в чем? Чо Вы по итогу хотите получить?
Volodymyr
Без PBR у Вас все уходит по дефолтному маршруту.
RKS
Вопрос в чем? Чо Вы по итогу хотите получить?
хочется понять, нормальное ли это поведение. куда деваются icmp ответы, при условии что на порту прова2, торч их не показывает, но они до меня доходят.
Volodymyr
хочется понять, нормальное ли это поведение. куда деваются icmp ответы, при условии что на порту прова2, торч их не показывает, но они до меня доходят.
У Вас ответы уходят по дефолтному маршруту. При Вашей настройке это нормально. Но не работоспособно.
Volodymyr
не совсем понимаю "не работоспособно"
Не работоспособно - значит не будет работать. ) Клиент обратившись к роутеру на IP2 ожидает ответ от IP2 а не от IP1.
RKS
)
копать куда - не скажите?
Volodymyr
копать куда - не скажите?
Если у Вас работает, то зачем Вам копать? ) А для понимания можете почитать: https://habr.com/ru/post/463813/
Александр
На роутере, на котором есть capsman и vlan с разной периодичностью конфликт такой возникает, фаервол уже поправил, интерфейсы сделал статичными
Александр
у меня один бридж, или я не о том бридже думаю?)
Александр
и на этом бридже у меня мак статичен
Vlad
Мак адреса в бриджах сделали статичными?
нет он просто при создании или позже ручками указал админ мак
Александр
единственное что динамически добавляется, это интерфейсы в сам бридж
Александр
Такое происходит так, никого нету в офисе точки не активные, пользователи начинают приходить и на рандомных точках появляется эта ошибка. Притом когда возникает данный конфликт то? происходит сбой доступа в интернет у пользователей которые сидят через провод в другом VLAN
Cumberbatch
Если честно много capsman приготовил не сталкивался. Но у других сплошь и рядом
Александр
Если localforward есть то бриджи на точках есть. Смотрите там маки одинаковые.
я вас правильно понимаю, мак адрес WLAN совпадает с мак адресом бриджа?
Александр
нужно найти там где совпадают и изменить мак адрес бриджа?
Александр
нашел следующее, на некоторых точках доступа на бриджах мак адреса назначались динамически, сейчас прописал статически
Krasnov
Ребят, привет, етсь GPON для rb2011 куплю за нал:)) срочно надо
Sergio
Ребят, привет, етсь GPON для rb2011 куплю за нал:)) срочно надо
Есть если у вас Ростелеком, и у него Элтекс, то можно купить прям на сайте Элтекса, они вам его вышлют, 100% работает у меня дома такой
Krasnov
МГТС
Sergio
Sergio
Sfp uno
Krasnov
Sfp uno
а конвертер не выход ?
Krasnov
парни а такое вобще бывает конверт GPON на медь ?
olegon.ru
подскажите, пожалуйста, extensive data loss на WiFi и плавающий с -54 до -83 сигнал, это шум в эфире? как-то бороться можно? искать другой канал?
olegon.ru
или это глюки клиента могут быть?
olegon.ru
разбудили тут вылетами из сети, а сейчас тишь и гладь... все работает CCQ 98%, как такое может быть не соображу...
Ilya
Есть если у вас Ростелеком, и у него Элтекс, то можно купить прям на сайте Элтекса, они вам его вышлют, 100% работает у меня дома такой
А можно попросить ТП перевести элтекс в режим бриджа, подключить микрот по меди, и поднимать пппое сессию на нем.
Sergio
А можно попросить ТП перевести элтекс в режим бриджа, подключить микрот по меди, и поднимать пппое сессию на нем.
Можно, но РТ роутеры все управляются через ТР069... и может такое случится что опля и что то прилетит к вам на роутер.. и он станет весь такой дефолтовый дефолтовый... дай бог что это будет дом и ни чего не затронет кроме как вашего Эго. С чем можно смириться. А если это офис.. или ещё что... тут будет печалька.. которая превратится в большую плюху от Босса:-( что опять этот админ не админ...
Sergio
Сам на такое натыкался, провайдер случайно увидел что у него часть оборудования ни на дэфолте и все взял и ... мы писали долгие письма им... что б они прям у себя сделали пометки везде что данную пачку роутеров НЕЛЬЗЯ ТРОГАТЬ.