Ilya
мб сама АТСина тупит? Бывает за ними такой косяк. Ну и как вариант ее можно еще напрямую в канал пробросить, чтоб без НАТов обойтись
Nickolay
Это уже интереснее. А потерь на этом шланге нет случаем?
когда был доступ - пинговал просто - пинги не терялись. Но тогда бы и при входящем проблемы были, если были бы потери?
Ilya
проблема в принципе может быть плавающей. И если исхода больше, чем входа - ессно больше жалоб будет на исход
Nickolay
мб сама АТСина тупит? Бывает за ними такой косяк. Ну и как вариант ее можно еще напрямую в канал пробросить, чтоб без НАТов обойтись
я в АТС - не силен вообще, говорят так нельзя. Хотя я посмотрю... может там есть что-то типа WAN порта...
Ilya
что тебе мешает забрать IP у микрота и отдать этой АТСине, выкинув ее в сторону сети РТ тем же бриджем? Ну и ессно клиентам отдавать ее внешний адрес. И файр соответственно настроить
Ilya
отвалятся. Но что мешает их перенастроить? Если один вендор - то вообще имеет смысл какой-нить автопровижн внедрить
Ramil
вроде бы наоборот он только и включен.
/ip firewall service-port set sip disabled=yes из вашего конфига
Anonymous
Все привет) Подскажите как правильно настроить резервный канал,немного туплю. Есть запись А и внешний адрес канала 1.Так же есть канал 2 со свои внешним адресаом.Проброс портов сделан на канале 1.Вопрос как сделать так,чтобы при отключении канала 1,пользователи не замечали никакой разницы?Т.е мойдомен.ру:7777 работало через канал 2 в то время как канал 1 лежит
Ilya
И еще от ПО зависит, сможет ли оно при недоступности первого адреса отдавать запрос второму
Николай
А если попробовать в момент когда получили динамический адрес выключить статичный маршрут? Самый верхний на фото
Денис
А если попробовать в момент когда получили динамический адрес выключить статичный маршрут? Самый верхний на фото
Этот маршрут становится unreachable, когда динамика прописывается, но появляется такой же с новым gateway и он отображается как reachable. Может правда удалить неактивный совсем? Жаль прямо сейчас не могу с провайдером поиграться
ԱՄԻՉ
можно с метриками поиграться чтобы не потерять железку если она удаленно
Николай
safe mode наше все
Sasha
safe mode наше все
Тссс. Не раскрывай секрет успешности)
Sasha
Вешай дхцп клиент и в нем получать деф роут. И удали статический. И не пали свой айпи на скринах) тут не только хорошие люди сидят) но и бывает и злодеи
Alex
Добрый день, чат! Понимаю что немного оффтоп, но есть локалка в ней есть Seagate Nas с выделенным IP. И почему-то на одном из компов столкнулся с проблемой при подключении сетевой папки как диск случается следующее: все нормально работает до перезагрузки. После перезагрузки говорит что не удалось восстановить подключение к сетевому диску и если диск был подлючен через ip (\\192.168.1.100/folder/) то при попытке через проводник зайти на этот адрес — тишина. Вообще перестает видеть диск по адресу (при этом и пинги и веб-интерфейс все отлично работает). Но при этом прекрасно открывает диск и папку по его сетевому имени (\\PK-NAS/folder). Подключаешь сетевой диск через имя, и при следюущей перезагрузке перестает быть доступно имя, но возвращается ip). Такое просиходит только на одном компе, я уже задолбался каждый день переназначать сетевой диск ) Win 10, может кто подскажет куда копать?
Иван
Всем привет, может кто подсказать как решить задачку есть микрот и есть классическая схема 1 провайдер 1 локалка но есть задача, приходит другой кабель и нужно чтобы 1 сервак делал коннект чисто через 3ий кабель к удаленному серваку а больше ничего через этот кабель не ходило как это реализовать? правила в фаерволле на дроп + выше разрешающие правила + ip routes 1 маршрут + ip adressess данные на подключение кабеля
Иван
add action=accept chain=input in-interface=ether3 src-address=УДАЛЕННЫЙ_сервак add action=accept chain=forward src-address=УДАЛЕННЫЙ_сервак add action=accept chain=forward dst-address=УДАЛЕННЫЙ_сервак add action=accept chain=output dst-address=УДАЛЕННЫЙ_сервак out-interface=ether3 add action=drop chain=forward in-interface=ether3 log=yes add action=drop chain=forward log=yes out-interface=ether3 add action=drop chain=input in-interface=ether3 log=yes add action=drop chain=output log=yes out-interface=ether3
Anonymous
Привет всем. А у кого-нибудь есть антенна mikrotik lhg lte6 kit ?
Ramil
Два сервера, один стоит в локальной сети, второй подключен к eth3 с ip адресом 8.8.8.8???
Иван
Тут любят рисованные схемы, хотя бы от руки.
add distance=1 dst-address=8.8.8.8/32 gateway=ether3 add action=accept chain=input in-interface=ether3 src-address=8.8.8.8 add action=accept chain=forward src-address=8.8.8.8 add action=accept chain=forward dst-address=8.8.8.8 add action=accept chain=output dst-address=8.8.8.8 out-interface=ether3 add action=drop chain=forward in-interface=ether3 log=yes add action=drop chain=forward log=yes out-interface=ether3 add action=drop chain=input in-interface=ether3 log=yes add action=drop chain=output log=yes out-interface=ether3 + ip adressess всё верно или я что-то упустил, не работает почему-то
Cumberbatch
манглом prerouting срц ваш локальный сервер дст 8.8.8.8 с action=route и шлюз доступный через ether3
Иван
а если в микроте есть фасттрек, то будет работать?
Иван
может еще и обратное правило надо?
Ramil
может еще и обратное правило надо?
У вас маршруты все есть?
Иван
маскарад не добавил
Иван
сейчас добавил маскарад, всё заработало
Александр
приветствую! ктонить в курсе, 328 крски умеют в РоЕ 48 вольт выдавать?
Александр
чёто не могу инфу найти
Александр
https://nanaiki.ru/products/kommutator-mikrotik-crs328-24p-4srm?variant=4509&gclid=Cj0KCQiAzZL-BRDnARIsAPCJs73jY2DIVdfiNBIcjhrNwvKQvLGPhDE-FQLYItbD1QqYGG10TUOU_n0aAvcvEALw_wcB такое
Александр
Power output This device can supply PoE powering to external devices from its Ethernet ports. The output voltage will be selected automatically, depending on what kind of voltage the connected device requires. The device can power both 802.3af/at devices and devices that accept passive PoE power. If necessary, the output voltage can be switched manually. By default the PoE mode is set to auto, it will not damage devices and will auto-detect devices with PoE support and the needed voltage. - ничоси, походу может %) и даже вручную можно задать
Александр
до чего техника дошла!
😷Драничек
Таки посмотрите на официальном сайте, там написано
Александр
это из мануала с оф.сайта
Александр
Коллеги, привет! Есть домен и микротик. К которому подцеплены 2 стат. ip-адреса разных провайдеров. Как сделать так, что бы по домену был доступ через микротик к внутреннему веб-серверу допустим. Но если один провайдер отваливается, то доступ продолжается через второй ip-адрес.
Александр
на домене я так полагаю надо в А-записях указать оба IP-адреса, но они будут якобы произвольно работать и если один отвалится, то переключения не произойдет. Да и вообще хочу к микротик домен привязать. Куда копать?)
Sergio
Коллеги приветствую, подскажите кто работает с 10G сетями, вы МТU на 9000 ставили? Или выше? Или на 1500 работаете?
Stanislav
Или в DNS указать приоритет
Stanislav
или копатьв сторону своей AS и пачки своих ip . но дорого
Александр
Mikrotik Cloud + DNS CMAP
но я так понимаю, там будет не свой "красивый" домен, а с названием sn.mynetname.net
R_A
но я так понимаю, там будет не свой "красивый" домен, а с названием sn.mynetname.net
DNS CMAP это и есть редирект с вашего красивого на микротиковский
Александр
DNS CMAP это и есть редирект с вашего красивого на микротиковский
неплохая задумка... теперь бы как то про это и настройку этого где-нить почитать ) а то пока гугл не то выдал )) спасибо!
Stanislav
У регистратора DNS имени читайте про переадресацию , правда если микротиковский DDNS отвалится
Александр
то будет карачум )
Александр
но там можно тогда на крайняк на поддомены по отдельности ip повесить на всякий пожарный случай. И уже клиентам их как резерв раздать )
Александр
спасибо
Рустам
Ребята подскажите. L2TP/IPsec, подключаюсь, но не могу получить по DHCP нормальный IP-адрес (получаю с маской 255.255.255.255). DHCP работает на Windows Server.
Рустам
Какое оборудование клиент и сервер l2tp?
Сервер - CHR на VMware, клиент - ПК с Windows 10.
Libertino
Всем доброго времени суток! Задача сохранять лог на карту памяти. Вставляю microSD-карту в предназначенный для нее слот Mikrotik hEX. Микрот не видит карту в панели System -> Disk List, при этом в Files видны файлы, записанные на карту. Форматировал карту в FAT32, NTFS, EXT2, EXT3, удалял и вновь создавал раздел - ничего не помогает. Эта же карта (также проверял на паре других SD разного объема), подключенная через USB-кард-ридер, тоже НЕ видна в списке дисков, но файлы с карты отображаются в Files. Если вставляю в USB-порт любую обычную флешку (FAT32 и EXT3), то она видна в Disk List. Какая причина того, что SD-карты не видны или, что делаю не так?
Libertino
Не проще сервер поднять?
Причем тут сервер? Проблема в том, что hEX не видит карту в списке дисков...
Libertino
Syslog сервер поднять и карта дольше проживет.
Можно, но проблему с картой это не решит 😀
Александр
круто! спасибо!
Libertino
Проверял и с картами на 16 и 64 Гб - тот же результат.
Cumberbatch
Сервер - CHR на VMware, клиент - ПК с Windows 10.
Ну тогда выдавайте адреса средствами l2tp сервера а не dhcp
Stanislav
Где то был список совместимых SD карт
Libertino
Где то был список совместимых SD карт
Может быть такое, что все протестированные карты несовместимы?