Nikita
Ilya
Второй микротик в другом здании
На втором настраиваешь на одном из портов адрес из подсети 88.0/24, остальные порты в бридж. На бридже подвешиваешь адрес из 89 подсети например 89.1/24, затем dhcp, dns, файрволл и прочие радости. Затем на первом прописываешь маршрут в сеть 89.0/24 через второй микрот.
Ilya
88 и 99 соответственно Доходчиво?
В данной схеме 10.1.10/24 сеть не сильно нужна
Nikita
В данной схеме 10.1.10/24 сеть не сильно нужна
если у него один роутер, то не нужна если два - нужна. В его случае одного роутера вполне хватит скорее всего.
Ilya
А вообще, сам же дал схему как настроить, там вроде все подробно написано. Дальше если есть пробелы - вики в зубы и курить до просветления. Или ты ждешь, что тебе команды готовые выкатят?
Vlad
Всем спасибо, вроде понял)
Ilya
если у него один роутер, то не нужна если два - нужна. В его случае одного роутера вполне хватит скорее всего.
Даже если два - не нужна. Второй может вполне смотреть одной стороной в первый лан, другой стороной во второй.
Ilya
если у него один роутер, то не нужна если два - нужна. В его случае одного роутера вполне хватит скорее всего.
Я изначально предложил на одном строить. На отдельном порту линк во второе здание, отдельный адрес и тд, и там можно хоть неуправляемый свитч ставить.
Vlad
Если я уберу второй микротик
Vlad
И вообще на одном микротике сколько подсетей можно сделать? Если 8 портов
Anton
Если я уберу второй микротик
У Вас вместо одного - два порта будут вне bridge и будут иметь адреса сетей куда они смотрят.
Anton
И вообще на одном микротике сколько подсетей можно сделать? Если 8 портов
Сколько угодно, главное грамотно продумать "что и зачем"
Ilya
И вообще на одном микротике сколько подсетей можно сделать? Если 8 портов
Технически - без ограничений. На практике - можно упереться в производительность железки. Ты все нужные тебе подсетки можешь вообще с одного порта вланами подать, никто не запрещает.
Ilya
У Вас вместо одного - два порта будут вне bridge и будут иметь адреса сетей куда они смотрят.
Вообще и с бриджами большого смысла заморачиваться нет. Вешать адреса прям на интерфейсы и втыкать свитчи
Anton
Вообще и с бриджами большого смысла заморачиваться нет. Вешать адреса прям на интерфейсы и втыкать свитчи
а как же bridge hw. offload? из вики: bridge hardware offloading feature will allow you to use the built-in switch chip to forward packets, this allows you to achieve higher throughput, if configured correctly.
Den
Всем привет, кто нибудь настраивал канал между Mikrotikom и Fortinet
Ilya
а как же bridge hw. offload? из вики: bridge hardware offloading feature will allow you to use the built-in switch chip to forward packets, this allows you to achieve higher throughput, if configured correctly.
Это справедливо только для форварда на L2, ну и на некоторых железках хардварный бонд и влан. Здесь же основная нагрузка будет в роутинге. Тут HW Oflload никаким боком не помогает
Den
Канал есть и работает с сети микрота ринги идут, а вот со стороны фортинета нет
Ilya
Канал есть и работает с сети микрота ринги идут, а вот со стороны фортинета нет
А куда они должны идти? Тут причин скорее всего две. 1. Маршрутизация. 2. файрволл.
Den
С сети за фортинетем в сеть за микротиком, раньше работало, а тут почему то перестало
el
Доброе утро
el
Ребят, подскажите пожалуйста У кого нибудь получилось выгрузить файл в телеграмм с микротика? Хочу скритом отправлять себе бэкапы в телегу, количество устройств растёт, а телегой удобнее пользоваться чем майлом
fghtr5
Добрый день. направьте плиз на путь истинный. необходимо пустить трафик ip-телефона через ВПН, так как на первом микроте у провайдера проблема с SIP, сроки решения неизвеснты. сейчас трафик с телефона завёрнут в тунель и регистрация проходит. гудки идут, но слышемости нет. Где ему NAT не нравится?
Innokentiy
скорее всего везде
fghtr5
скорее всего везде
VPN трафик не натится
D
Доброго времени суток. Я только начал знакомство с Mikrorik, до этого был e3272. Есть возможность самому войти в production mode на r11e-lte6? Если нет, то кто может с таким делом помочь? Спасибо ;)
Cumberbatch
Cumberbatch
голоса нет
Вам посоветовали что сделать. Пусть это будет первый шаг
Михаил
регистрация проходит, гудки есть
Телефон с частным адресом 192.168.0.55, шлет в сторону АТС сообщение SIP Register. Этот пакет долетает до первого микрота, дальше по туннелю на второй, дальше происходит магия NAT(не выпускать же пакет наружу с частным адресом), и пакет летит уже с адресом 11.11.11.11 на телефонную станцию билайна. Телефонная станция принимает запрос на регистрацию и шле в сторону телефона(на адрес 11.11.11.11) SIP OK. Пакет долетает до второго микрота, нат срабатывает и пакет от этого второго микрота летит на адрес 192.168.0.55. Регистрация проходит. Даже свонуи работать будут. Т.к. сигнализация работает.
fghtr5
ip firewall service port enable sip
на обоих микротах
Михаил
А теперь вспомните как АТС узнает на какой адрес слать голос? Подсказка. На тот адрес который был указан в изначальном SIP Register. А это 192.168.0.55, а о его существовании АТС ничего не знает.
el
на обоих микротах
За сервером отключи. На сервере должен быть только нат
Михаил
ip firewall service port enable sip
Вы слишком быстро сдались )
Chew
Добрый день! подскажите момент, на микротике 2 подсети, для второй из них в firewall raw запрещен доступ в интернет, только некоторые клиенты из первой подсети могут общаться со второй локально. Во второй подсети есть пару девайсов которым нужно иногда синхронизировать реальное время по NTP. Вопрос - как правильно настроить Firwall RAW чтобы конкретные клиенты могли получать доступ к конкретному сайту в интернете для синхронизации времени? или не проще ли будет настроить NTP на самом микротике?
D
Что есть PM?
Не понял вопроса. Я так понимаю, простыми словами это права администратора (разработчика). Мне необходимо сменить imei на устройстве.
fghtr5
Как результат - звонки звонят, регистрация работает, гудки генерирует сам телефонный аппарат, а голос не ходит.
спасибо большое за развёрнутый ответ) тогда второй вопрос, как микроту указать куда стать приходящий трафик для телефона за тунелем?
D
https://t.me/mikrotikclub/203674
Я это читал, способ не подходит для r11e-lte6
Михаил
спасибо большое за развёрнутый ответ) тогда второй вопрос, как микроту указать куда стать приходящий трафик для телефона за тунелем?
Вам нужно на микроте который делает нат, параллельно с натом поменять адрес внутри SIP сообщения. Т.е. включить тот самый sip alg, тогда АТС будет слать голос на внешний адрес второго микрота.
el
И соответственно sip Alg везде отключить
el
Только тогда уже нужно будет QOS настраивать, чтобы приведения у sip была
Михаил
Или просто добавить маршрут до сервера через впн и обратно
Ну если я правильно понимаю, сервер(АТС) не принадлежит им и находится в сети Билайна. Но да, лучше от костылей в виде ната и sip alg отказаться по возможности.
Myname_vladimir
Всем привет. Ребят подскажите. Есть 3011 с sfp Провайдер кинул одну оптику с LC разъёмом. Погуглил не нашёл нужный модуль, все под два разъёма Помогите с выбором.
Volodymyr
Есть проверенные варианты? Я не сталкивался с таким.
Очень много и не сильно зависит от модели. В том месте, где будете покупать - попросите с прошивкой под микротик/циско. Как правило поставщик в курсе.
Volodymyr
Это медный.
Vladislav
Это rx/tx
Myname_vladimir
Это rx/tx
В обе стороны как я понял, значит подойдёт?
Volodymyr
Это ближе к делу. Вам к нему ответный нужен будет.
Myname_vladimir
Это ближе к делу. Вам к нему ответный нужен будет.
Зачем. У провайдера же вставлен куда-то?
Myname_vladimir
Volodymyr
Зачем. У провайдера же вставлен куда-то?
Если у провайдера вставлен, тогда надо узнавать что именно у провайдера вставлено, какой километраж, какая волна и подбирать ответный.
Innokentiy
если у провайдера куда-то вставлено, вам нужно использовать сфп только того же стандарта
Innokentiy
причем если провайдер вам кинул только одно волокно, то ситуация осложняется - вам надо точно знать. какая сфп с другой стороны
Innokentiy
потому что одноглазая оптика работает так, что с одной стороны идет передача на 1490 нм, а прием на 1310, а с другой стороны прием на 1490 и передача на 1310
Innokentiy
(в предположении, что используется наиболее популярный вариант одноглазой оптики на гигабит, 1000BASE-BX10)
Innokentiy
но провайдеры - ребята ушлые, они вполне могли закупить за бесценок баржу оптики с кривыми окнами прозрачности, или баржу нестандартных сфп, или еще какую-нибудь хрень придумать
Innokentiy
потому единственный правильный вариант - идти к провайдеру в гости и спрашивать, какую сфп они посоветуют
Myname_vladimir
Спасибо всем. Микротик всеядный? Есть бренды какие он не переваривает?
Dmitry
Всем привет. Ребят подскажите. Есть 3011 с sfp Провайдер кинул одну оптику с LC разъёмом. Погуглил не нашёл нужный модуль, все под два разъёма Помогите с выбором.
А провайдер кину физику без подключения и без информации, что надо включать? Либо вы пытаетесь ускорить процесс? Не проще с тех подом поговорить?
Dmitry
Модет у вас вообще gpon
Dmitry
В любом случае услуга считается предоставленной начиная с момента установки оконечного оборудования, если с медью это опускается, то с оптикой так не получится.