Nickolay
а зачем тогда еще MikroTik hEX S ?
Для логов - вы там чисто dude поставите и будете имерский марш играть - когда превысит порог скорости ))
Анатолий
Окей))
Анатолий
Спасибо, в кратце понял.
Nickolay
а зачем тогда еще MikroTik hEX S ?
хотя можно сэкономить и поставить dude на виртуалку chr - это бесплатно.
Анатолий
хотя можно сэкономить и поставить dude на виртуалку chr - это бесплатно.
Посмотрел ... в принципе удобно, но вот не совсем бесплатно вроде?
Nickolay
Посмотрел ... в принципе удобно, но вот не совсем бесплатно вроде?
chr будет работать на скорости 1 мегабит - этого будет достаточно для мониторинга dude и это бесплатно.
Анатолий
понял, спасибо
DaySandBox
Message from Анатолий Радонежский deleted. Reason: external link (?)
Innokentiy
4011 это 4011
Innokentiy
https://www.google.ru/search?q=mikrotik+4011
Anonymous
Здравствуйте, коллеги. Столкнулся с проблемой при подключении VPN сервиса hideMy.name на hex s. При создании клиента по l2tp загорается статус R, но трафик при этом не ходит вообще. 1701 порт на forward разрешен. Default route с метрикой меньше чем у провайдера тоже создан. При создании pptp клиента даже не запускается соединение,хотя при запуске пишет, что link established. pptp-out и l2tp-out в список WAN интерфейсов добавил. Может кто сталкивался?
M͟͟͟͞͞͞i͟͟͟͞͞͞n͟͟͟͞͞͞z͟͟͟͞͞͞d͟͟͟͞͞͞r͟͟͟͞͞͞a͟͟͟͞͞͞w͟͟͟͞͞͞🐲
Вопрос-то в чём?
Да уже ни в чем порешал, как внешние ипы развезти минуя нат.) Спасибо что откликнулись! С наступающим)
Anonymous
Галочку поставить Use default routes в настройках l2tp не забыли?
В смысле Add default route? На use там только peer DNS. Их я отключил и вместо провайдерских используются DNS Google
Anonymous
Всё, спасибо. Разобрался. Просто несколько раз выключил и включил l2tp интерфейс))
Максим
Народ а кто-нибудь форточку с микротиком дружить заставлял?
Максим
Микрот в фоточку?
Микрот и FortiGate
Стас
Доброй ночи господа, может кто-то подскажет Имееть подключение Mikrotik - UBNT (мост) - Ubnt(мост)
Стас
Удалённые сотрудники подключаются через VPN на 1й Микротик, дальше RDP через проброс портов на 2м микротике без проблем бегает. Проблема возникла в связи с необходимости предоставить удалённым сотрудникам доступ к внутреннему файловому хранилищу на Windows На 2 микротике проброщены следующие порты 137,138,139,455 При попытке открыть SMB трафик бегает по 139 порту В логах dstnat: in:ether1 out:(unknown 0), src-mac 44:d9:e7:a8:27:29, proto TCP (SYN), 192.168.88.1:63896->192.168.1.2:139, len 52 и разуметься нет доступа к SMB что можно с этим делать?
Sasha
Я к примеру тоже использую проброс) впншики входят в песочницу а дальше кому куда разброс по портам
Александр
Александр
Всем привет. Опять какая дичь с cpu0. Можете глянуть , как полечить HapLite 941?
Геннадий
Хочет он на новый год в мыле на работе сидеть, расшифровывать сервера и базы данных, кто ты такой, что бы ему мешать?
Александр
Александр
Wan на 4 порту
Геннадий
Можно еще 10 копий фотографии?
Александр
Нет. Видимо случайно
Геннадий
Нет. Видимо случайно
Жаль, а я так ждал, надеялся и верил.
Bomberman
@gipav ты сегодня в ударе))
Александр
И все таки как разгрузить проц? По-моему, там какая-то дичь.
Александр
Fast track есть?
Деактивирован
Cumberbatch
Деактивирован
Ну а что вы хотите? Железка то слабенькая.
Геннадий
@gipav ты сегодня в ударе))
Я сегодня со смены
Александр
Ну а что вы хотите? Железка то слабенькая.
Просто опять днс 7%, какой-то spi до фига процентов... и т.д. есть подозрения, что опять хакнули как с 53 портом в тот раз.
Александр
А на всех других хаплайтах тупо закрытие 53 порта извне помогло разгрузить проц везде
Александр
Придётся. Спасибо.
Dmitry
Микрот и FortiGate
в чем проблема ? там даже шаблон ИМХО был или где-то в документации пример. Если вы к IPSec VPN на FGT хотите подключить MT, то это не получится - потому что там IPSec VPN route-based, насколько я могу судить, а MT его не умеет.
port9nka
товарищи, день добрый, чето туплю, подскажите если не сложно. двухдиапазонный микротик настраиваю как повторитель другого двухдиапазанного роутера через Setup repeater. мне же нужно для каждого интерфейса настроить повторитель отдельно? естественно один из wifi интерфейсов на повторителе придётся вынуть из бриджа чтобы петли не получить. Спасибо
Cumberbatch
И не нужно повторителя
port9nka
И не нужно повторителя
я понимаю что провод +каспсман рулят, но тут задача другая. просто если 2,4 интерфейс оставить как точку доступа - мак может залипать на первой точке. в случае репитера такого быть не должно
Dmitry
У FG есть и policy-based тоже, просто они его усиленно не рекомендуют делать https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/991625/policy-based-ipsec-tunnel
я не утверждал, что нет - это раз, второе - у человека скорее всего нет доступа к настройкам FG, насколько я понял
Roman
я не утверждал, что нет - это раз, второе - у человека скорее всего нет доступа к настройкам FG, насколько я понял
А я вас и не упрекаю не в чём. 😉 Просто указал на то, что такая возможность есть, не более того. 🙂
Rustik
Народ всем привет, и с наступающими! Всем здоровья! Подскажите. Мама на украине в деревне. 72 года но ок и вк освоила, дай Бог ей здоровья! L2tp был настроил мной между её микротком и моим. Маршруты, возможно коряво, были прописаны через ip/routes по пулам соответствующих ресурсов. Всё работало до недавнего времени. Но месяца два как выдаёт в браузере ошибку net::err_cert_common_name_invalid. Подумал, что могли адреса измениться. Прописал весь трафик через тоннель, не помогло! Помогите пожалуйста разобраться!
Rustik
Да, я в москве
Ur3ckr
а дата-время на компе у мамы установленно корректно?
Rustik
Сайт 2ip.ru открывается корректно с её браузер. Время час разница. Раньше работало! Менял время на московское, нифига
Stanislav
Поменяйте тип тунеля.
Stanislav
SSTP или Openvpn
Ilya
Или убедитесь, что L2TP , ходит поверх ипсек
Rustik
Rustik
Шифрование обязательно? Просто там стоит rb951-2n, боюсь он закипит
Ilya
Без шифрования очевидно кто то пытается копаться в трафике
Ilya
И подменяет серт
Ilya
А возможно и айпи
Qwerty
Коллеги, можете подсказать. Настроил Mikrotik rb 951g, интернет через PPPoE-подключение, DNS/DHCP серверы. С клиентского устройства все подключается, получает адреса, nat работает, но на самом роутере интернета нет). Default route есть, висит на интерфейсе ppp-out1.
Anton
Нет там
добавьте
Qwerty
Добавил list WAN, добавил туда интерфейсы ppoe-out1, ether1. Не помогло
Ilya
/ip firewall filter export /ip dns export интересно посмотреть
Anton
Добавил list WAN, добавил туда интерфейсы ppoe-out1, ether1. Не помогло
лист WAN есть по дефолту, добавляйте в него если не преследуется иная цель для которой нужны 2 листа WAN
Qwerty
/ip firewall filter export /ip dns export интересно посмотреть
/ip firewall filter add action=accept chain=input dst-address=192.168.100.1 in-interface=bridge1 \ protocol=53 src-address=192.168.100.0/24 add action=accept chain=output dst-address=0.0.0.0 out-interface=all-ethernet \ src-address=192.168.100.1 add action=drop chain=input in-interface=pppoe-out> /ip dns export # jan/02/1970 05:18:07 by RouterOS 6.46.4 # software id = N02S-WJFT /ip dns set allow-remote-requests=yes query-server-timeout=5s
Anton
Хмм, значит у меня не дефолтная конфигурация.
ну судя по экспорту firewall filter - далеко не дефолт
Ilya
судя по экспорту, не прописан днс на самом микроте
Ilya
динамика по пппое не прилетела, а статика не указана
Qwerty
динамика по пппое не прилетела, а статика не указана
По PPPoE прилетела, опция Use Peer DNS включена
Qwerty