Анатолий
Окей))
Анатолий
Спасибо, в кратце понял.
Анатолий
Анатолий
понял, спасибо
DaySandBox
Message from Анатолий Радонежский deleted. Reason: external link (?)
Innokentiy
4011 это 4011
Innokentiy
https://www.google.ru/search?q=mikrotik+4011
Anonymous
Здравствуйте, коллеги. Столкнулся с проблемой при подключении VPN сервиса hideMy.name на hex s. При создании клиента по l2tp загорается статус R, но трафик при этом не ходит вообще. 1701 порт на forward разрешен. Default route с метрикой меньше чем у провайдера тоже создан. При создании pptp клиента даже не запускается соединение,хотя при запуске пишет, что link established. pptp-out и l2tp-out в список WAN интерфейсов добавил. Может кто сталкивался?
Александр
Александр
M͟͟͟͞͞͞i͟͟͟͞͞͞n͟͟͟͞͞͞z͟͟͟͞͞͞d͟͟͟͞͞͞r͟͟͟͞͞͞a͟͟͟͞͞͞w͟͟͟͞͞͞🐲
Вопрос-то в чём?
Да уже ни в чем порешал, как внешние ипы развезти минуя нат.) Спасибо что откликнулись! С наступающим)
Anonymous
Всё, спасибо. Разобрался. Просто несколько раз выключил и включил l2tp интерфейс))
Максим
Народ а кто-нибудь форточку с микротиком дружить заставлял?
Геннадий
Стас
Доброй ночи господа, может кто-то подскажет
Имееть подключение Mikrotik - UBNT (мост) - Ubnt(мост)
Стас
Удалённые сотрудники подключаются через VPN на 1й Микротик, дальше RDP через проброс портов на 2м микротике без проблем бегает.
Проблема возникла в связи с необходимости предоставить удалённым сотрудникам доступ к внутреннему файловому хранилищу на Windows
На 2 микротике проброщены следующие порты
137,138,139,455
При попытке открыть SMB трафик бегает по 139 порту
В логах
dstnat: in:ether1 out:(unknown 0), src-mac 44:d9:e7:a8:27:29, proto TCP (SYN), 192.168.88.1:63896->192.168.1.2:139, len 52
и разуметься нет доступа к SMB
что можно с этим делать?
Bomberman
Удалённые сотрудники подключаются через VPN на 1й Микротик, дальше RDP через проброс портов на 2м микротике без проблем бегает.
Проблема возникла в связи с необходимости предоставить удалённым сотрудникам доступ к внутреннему файловому хранилищу на Windows
На 2 микротике проброщены следующие порты
137,138,139,455
При попытке открыть SMB трафик бегает по 139 порту
В логах
dstnat: in:ether1 out:(unknown 0), src-mac 44:d9:e7:a8:27:29, proto TCP (SYN), 192.168.88.1:63896->192.168.1.2:139, len 52
и разуметься нет доступа к SMB
что можно с этим делать?
Во-первых, для самбы используется 445 порт, а не 455.
Во-вторых, ты из интернета решил самбу открыть - отчаянный шаг...
В-третьих, зачем вообще проброс внутри ВПН? Роутинг не работает, что ли?
Sasha
Я к примеру тоже использую проброс) впншики входят в песочницу а дальше кому куда разброс по портам
Александр
Геннадий
Александр
Всем привет. Опять какая дичь с cpu0. Можете глянуть , как полечить HapLite 941?
Геннадий
Хочет он на новый год в мыле на работе сидеть, расшифровывать сервера и базы данных, кто ты такой, что бы ему мешать?
Александр
Александр
Wan на 4 порту
Геннадий
Можно еще 10 копий фотографии?
Александр
Нет. Видимо случайно
Bomberman
@gipav ты сегодня в ударе))
Александр
И все таки как разгрузить проц? По-моему, там какая-то дичь.
Cumberbatch
Александр
Cumberbatch
Деактивирован
Ну а что вы хотите? Железка то слабенькая.
Геннадий
Александр
А на всех других хаплайтах тупо закрытие 53 порта извне помогло разгрузить проц везде
Cumberbatch
Александр
Придётся. Спасибо.
Dmitry
Микрот и FortiGate
в чем проблема ? там даже шаблон ИМХО был или где-то в документации пример.
Если вы к IPSec VPN на FGT хотите подключить MT, то это не получится - потому что там IPSec VPN route-based, насколько я могу судить, а MT его не умеет.
port9nka
товарищи, день добрый, чето туплю, подскажите если не сложно. двухдиапазонный микротик настраиваю как повторитель другого двухдиапазанного роутера через Setup repeater. мне же нужно для каждого интерфейса настроить повторитель отдельно? естественно один из wifi интерфейсов на повторителе придётся вынуть из бриджа чтобы петли не получить. Спасибо
Roman
Cumberbatch
Cumberbatch
И не нужно повторителя
port9nka
И не нужно повторителя
я понимаю что провод +каспсман рулят, но тут задача другая. просто если 2,4 интерфейс оставить как точку доступа - мак может залипать на первой точке. в случае репитера такого быть не должно
Cumberbatch
Dmitry
Roman
Rustik
Народ всем привет, и с наступающими! Всем здоровья!
Подскажите. Мама на украине в деревне. 72 года но ок и вк освоила, дай Бог ей здоровья! L2tp был настроил мной между её микротком и моим. Маршруты, возможно коряво, были прописаны через ip/routes по пулам соответствующих ресурсов. Всё работало до недавнего времени. Но месяца два как выдаёт в браузере ошибку net::err_cert_common_name_invalid. Подумал, что могли адреса измениться. Прописал весь трафик через тоннель, не помогло! Помогите пожалуйста разобраться!
Rustik
Да, я в москве
Ur3ckr
а дата-время на компе у мамы установленно корректно?
Rustik
Сайт 2ip.ru открывается корректно с её браузер. Время час разница. Раньше работало! Менял время на московское, нифига
Rustik
Stanislav
Поменяйте тип тунеля.
Rustik
Stanislav
SSTP или Openvpn
Ilya
Или убедитесь, что L2TP , ходит поверх ипсек
Rustik
Rustik
Шифрование обязательно? Просто там стоит rb951-2n, боюсь он закипит
Ilya
Без шифрования очевидно кто то пытается копаться в трафике
Ilya
И подменяет серт
Ilya
А возможно и айпи
Alexandr
Qwerty
Коллеги, можете подсказать.
Настроил Mikrotik rb 951g, интернет через PPPoE-подключение, DNS/DHCP серверы.
С клиентского устройства все подключается, получает адреса, nat работает, но на самом роутере интернета нет).
Default route есть, висит на интерфейсе ppp-out1.
Anton
Qwerty
Anton
Qwerty
Добавил list WAN, добавил туда интерфейсы ppoe-out1, ether1. Не помогло
Ilya
/ip firewall filter export
/ip dns export
интересно посмотреть
Qwerty
/ip firewall filter export
/ip dns export
интересно посмотреть
/ip firewall filter
add action=accept chain=input dst-address=192.168.100.1 in-interface=bridge1 \
protocol=53 src-address=192.168.100.0/24
add action=accept chain=output dst-address=0.0.0.0 out-interface=all-ethernet \
src-address=192.168.100.1
add action=drop chain=input in-interface=pppoe-out> /ip dns export
# jan/02/1970 05:18:07 by RouterOS 6.46.4
# software id = N02S-WJFT
/ip dns
set allow-remote-requests=yes query-server-timeout=5s
Qwerty
Ilya
судя по экспорту, не прописан днс на самом микроте
Ilya
динамика по пппое не прилетела, а статика не указана
Qwerty
Qwerty