Maxim
ну впн-клиенты принимают 172.20.20.0/24
Либо просто пробрось 3389 на ВПН шлюзе до сервака, и с маршрутами париться не надо
Evgeniy
понятно) таких клиентов будет много, лучше на сервере 10 сеть поставлю
На сервере задать адрес из классовой сети А или Б например 10.0.0.5. Клиентам выдать пул 10.1.1.1-10 . и роут добавится автоматически к 10.0.0.0/8
Kit
привет всем можно ли пришурупить отправку уведомления о том, что порт в 10\100 full\half работает? в телегу, например
Kit
Скриптом - без проблем
через парсинг логов? дали такую наводку можно ли ещё как-то?
Anonymous
Есть глобал энвы, есть шедулер, есть метод чтобы дергать текущую скорость порта
Kit
Зачем логи-то парсить?
как вариант почему нет)
🥓 Хамон
как вариант почему нет)
/interface ethernet print detail speed
Kit
/interface ethernet print detail speed
и вывод этот будет в консольку пришурупить это надо к телегн скажем
Kit
Зачем логи-то парсить?
к слову а чем этот метод плох?
🥓 Хамон
ни в коем разе
https://www.google.com/search?client=firefox-b-d&q=mikrotik+script+interface+speed
Sergey
Всех доброго времени Суток. Такой вопрос можно ли сделать проброс порта на несколько внутренних адресов? Напишите короткий пример если не сложно. для того чтоб если 1 адрес будет недоступен, то проброс будет выполнятся на второй адрес
Сергей
Таблицы маршрутизации вам в помощь
Innokentiy
нет, не в помощь
Innokentiy
что значить "если 1 адрес недоступен"?
E
Netwatch’ем можно попробовать правило в нате отключать если пинг не проходит
Volodymyr
Всех доброго времени Суток. Такой вопрос можно ли сделать проброс порта на несколько внутренних адресов? Напишите короткий пример если не сложно. для того чтоб если 1 адрес будет недоступен, то проброс будет выполнятся на второй адрес
Делайте насколько правил проброса и, например нетватчем отслеживайте достижимость нужных хостов и в зависимости от оной активирутйе/деактивируйте нужное правило.
Sergey
на сервере есть 2 интерфейса и сервис, например веб. иногда 1 интерфейс сбоит
Sergey
скрипт по отключению правила - хороший вариант, но может есть способ без скрипта?
E
Выше написали
Sergey
я не про "страшно", а про "без скрипта" и с использованием только фаервола
E
на сервере есть 2 интерфейса и сервис, например веб. иногда 1 интерфейс сбоит
Есть мысль про бондинг, но не уверен в правильности решения
Roman
на сервере есть 2 интерфейса и сервис, например веб. иногда 1 интерфейс сбоит
IP address на loopback, на сервере и проброс до него? До loopback ECMP или проверка доступности адреса интерфейса.
Volodymyr
я не про "страшно", а про "без скрипта" и с использованием только фаервола
Вам обратная связь нужна. Как Вы отследите недоступность сервиса на нужном хосте при помощи фаерволла?
Yakov
вообще мне кажется не очень хорошей практикой возлагать такую задачу на роутер
Sergey
Да, в обратной связи загвоздка. В общем я понял что штатным фаерволом в микротике нельзя и только скриптом. Спасибо
Innokentiy
а еще типично задача реверспрокси включает в себя балансировку
Innokentiy
чтобы два или более сервера нагружались одновременно
Innokentiy
в микротике эта задача не решается даже скриптами
Innokentiy
есть отдельный класс оборудования, которое решает подобную задачу, балансировщики. они обычно могут и метрики на хостах собирать, размазывая новую нагрузку по наименее загруженным хостам, и корректно делать фейловер
Volodymyr
в микротике эта задача не решается даже скриптами
Почему? Проброс порта как раз можно забалансировать. Или я не так задачу понял?
Innokentiy
через Nth?
Innokentiy
оно же опять же без обратной связи
Volodymyr
оно же опять же без обратной связи
Да, по сути любым инструментом, например PCC. А обратную связь можно организовать тем же нетватчем.
Yakov
проще направить в nginx внутри сети и там уже делать все что душе угодно
Sergey
проще направить в nginx внутри сети и там уже делать все что душе угодно
Не проще. Это если на сервере только веб, но могут быть и другие сервисы на разных портах и как это все свести к удобному управлению - не знаю
Sergey
Нат 1:1 не подходит так как после роутера идет пак как физических так и виртуальных серверов
Anton
Всем привет. Есть MIKROTIK RB951G-2HND, залили не тот конфиг, по сети микротик виден но подключиться никак(нет логина, пароля). Проблема в том, что не сбрасываются настройки, делал все по инструкциям(такое впечатление что просто не реагирует на кнопку) в режим netinstall не переходит, замыканием контактов тоже не реагирует. Что можно попробовать?
Aleks
вводишь пустой пароль?
Cumberbatch
пробовал)
Тогда новый микрот покупайте.
Denis
Добрый. Плиз подскажите. Мап лайт, что за интерфейс PWR?
Denis
Yuriy
Powerline
Max
Господа здравствуйте, подскажите мучает такой вопрос о правильности, на точках доступа под управлением capsman, должны быть какие либо правила файрволла?
Anton
Добрый. Плиз подскажите. Мап лайт, что за интерфейс PWR?
pwr-line1 это microUSB на мапе для передачи данных по нему же при её использовании в электросети 220В
Max
Спасибо, так и думал что управление в отдельный влан засунуть а интернет в другой
Denis
pwr-line1 это microUSB на мапе для передачи данных по нему же при её использовании в электросети 220В
У меня есть ещё такой же, но чуть старее. Нет такого интерфейса.
Anton
У меня есть ещё такой же, но чуть старее. Нет такого интерфейса.
"Чуть старее" это: год выпуска, версия прошивки или версия RouterOS?
Anton
Тогда новый микрот покупайте.
если как вариант попробовать разные версии netinstall которые уже архивные, т.к. версия mikrotik 6.43?
Anton
Год выпуска.
То есть такая же mAP-Lite и без pwr-line1 интерфейса?
Anton
Да
И на обеих одинаковые прошивки и версии ROS?
Denis
Старая
Denis
Свежая.
Denis
Ros одинаковые.
Cumberbatch
Ros одинаковые.
Вопрос то в чем?
Anton
Ros одинаковые.
Не совсем "одинаковые". На второй Вы можете обновиться до 6.46, на первой Вы уже на 6.46
Denis
Вопрос то в чем?
Для повышения образованности спрашивал. Не думал что так железо в пределах одной модели меняется.