Anton
если в export их нет, то значит это кэш винбокса!
Mikе
Не верю почему то
chain=prerouting action=mark-routing new-routing-mark=Security traffic passthrough=no protocol=tcp dst-port=3080-3081,8080,555 log=no log-prefix=""
Mikе
chain=prerouting action=mark-routing new-routing-mark=isp1-rt passthrough=no protocol=tcp dst-port=3080-3081,8080,555 log=no log-prefix=""
Sergey
Hex s например. Либо 750g3
с или без Вавая
Mikе
Это не весь конфиг :)
у меня с глазами все норм😂
Sergey
Это какой
Cumberbatch
Cumberbatch
у меня с глазами все норм😂
Это не весь конфиг. Ещё раз говорю.
Sergey
Ну а вайваем
Cumberbatch
Ну а вайваем
Ац квадрат
Mikе
Это не весь конфиг. Ещё раз говорю.
для бестолковых. Есть вариант экспорта без паролей?
theurs
не получается подключиться sstp клиентом к кинетику. винда подключается а микротик нет
theurs
sstp в микротике такой же недоделанный как openvpn?
Anton
sstp в микротике такой же недоделанный как openvpn?
да вроде нет. и как сервер и как клиент работает нормально
theurs
как клиент к своему же собственному серверу?
Anton
Вы же написали что к какому то кинетику пытаетесь подключиться? Я без проблем подключал мт-sstp-клиент к мт-sstp-серверу
theurs
ну то есть микротик к микротику и у меня подключается. а к кинетику нет
Roman
sstp в микротике такой же недоделанный как openvpn?
Нет, он даже больше умеет, чем Windows, ну может быть только SSL/TLS load balancer mode не поддерживает. Зато умеет без сертификатов даже на стороне сервера работать. И это не плюс конечно на самом деле.
Геннадий
между микротиками не нужны, в остальном случае нужны
Геннадий
так что не гоните на микротик, гоните на кинетик
theurs
мне что надо вручную скачать и импортировать сертификат для клиента?
theurs
сертификат сервера
Roman
А он самоподписной?
theurs
не знаю, по моему кинетик его сам получает у lets encrypt
Геннадий
мне что надо вручную скачать и импортировать сертификат для клиента?
офигеть, да? нельзя нажать кнопку, что бы все само произошло
Геннадий
сетевики не нужны, да
theurs
офигеть, да? нельзя нажать кнопку, что бы все само произошло
а зачем это, разве клиент не должен сам каждый раз скачивать и проверять сертификат
Геннадий
это не хттпс, а впн
theurs
с фига ли?
ну венду же подключается. она что игнорит сертификаты что ли
Геннадий
в нее тоже надо грузить, бинго!!!
Геннадий
ОНО САМО - не работает :)
theurs
или у венды просто есть все корневые сертификаты
theurs
а у микротика флешка на 16мб Ж)
Геннадий
а у микротика флешка на 16мб Ж)
в общем, вам не нужон микротик, раз такие вопросы задаете
Геннадий
вы б еще циске предъявили за К9
Anton
а у микротика флешка на 16мб Ж)
ну сертификат весит около килобайта, думаю с запасом 16 МБ
Anton
а сколько весят все сертификаты
"Все" это все в мире?
theurs
"Все" это все в мире?
все это те которые у венды есть изкаропке
theurs
всех крупных центров сертификации, хз. как венда подключается к кинетику если я для нее никаких сертификатов не качал?
Roman
не знаю, по моему кинетик его сам получает у lets encrypt
Тогда можно root сертификаты Let’s Encrypt загрузить в MT. Он сертификат то конечно от сервера получает, но цепочку доверия не может построить.
Anton
всех крупных центров сертификации, хз. как венда подключается к кинетику если я для нее никаких сертификатов не качал?
Почитайте о работе SSTP на Keenetic: здесь: https://help.keenetic.com/hc/ru/articles/360000594640-VPN-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80-SSTP и здесь: https://help.keenetic.com/hc/ru/articles/360000400919 О сертификатах там упомянуто
Andy
Доброе утро. Хотелось бы поинтересоваться ошибка сыпет в логи "ipv4 neighbour table overflow, please consider increasing max-neighbor-entries" бесконечно. Уже увеличивал это количество с 8 тысяч до 16, не помогает думаю дело не в этом. RouterOS 6.46.3
Ребят а кто нить в курсе если ограничения на кол-во этих max-neigjbor-entries. Если верить Wiki "Starting from RouterOS v6.45, the number of neighbor entries are limited to (total RAM in megabytes)*16 per interface to avoid memory exhaustion." Но у меня оперативки 941mb свободны из 1000? Как не странно помогает на пару минут получить тишину в логах, увеличить на 1500 кол-во max-neighbor-entries. Отключение neighbor не чего не меняет сыпет ошибки.
Andy
дискавери на каких интерфейсах включено?
Его вообще выключал ошибки все равно лезут
makar
Граждане. Вопрос избитый. Есть путевая клиентская часть dude на андроид?
Павло
Добрый день, подскажите пожалуйста. В описании к : CCR2004-1G-12S+2XS пишет : RouterOS v6 1792MB ECC RouterOS v7 4GB ECC но продаётся он с установленной 6-ой версией лицензии. Вопрос : там стоит сразу 4ГБ озу и если купить 7 лицуху то оно активирует всю озу? Или это какой-то баг в описание?
Anonymous
/rules
Павло
понял
Павло
спасибо
Innokentiy
ну и "покупать лицуху" не нужно, лицензия идет с завода нормальная
Innokentiy
и установлена на заводе 6 версия, потому что 7 пока еще в разработке, есть только в бета-версии
Павло
а когда выйдет 7-ая то обновление разве бесплатно будет?
😷Драничек
а когда выйдет 7-ая то обновление разве бесплатно будет?
Конечно. Вы и сейчас её можете поставить бесплатно
Anonymous
Помогите начинающему пользователю микротика, как на одном Lan порте сделать два бриджа, и чтобы устройства на разных бриджах могли видеть друг друга
Volodymyr
и установлена на заводе 6 версия, потому что 7 пока еще в разработке, есть только в бета-версии
Владельцы шато плачут. Им шестую не завезли а железяку вручили. )
Innokentiy
а вот по поводу шато давно было любопытно, что там унутре
Innokentiy
с одной стороны написано "только рос7"
Innokentiy
с другой на сайте для скачивания дают 6.48
Innokentiy
https://mikrotik.com/product/chateau_lte12#fndtn-downloads
Volodymyr
с другой на сайте для скачивания дают 6.48
Там фэктори софтваре 6,99 ) Ниже не поставить.
Anonymous
Вообщем есть условная сеть 0.1 на ней пара серверов и самба плюс локалка организации, но все это сидит под фильтрованым днс ,хочется иметь возможность добавить сеть 1.0, с днс без фильтрации, но с доступом к самбе
Anonymous
Как то через NAT решается?
Volodymyr
Как то через NAT решается?
Можно просто раздать нужным хостам/сети желаемый ДНС.
Volodymyr
Как это сделать? В адресации?
Например, через dhcp сервер. А уже запросы к АД перехватывать на шлюзе и НАТить на нужный ДНС или разрешать микротиком.
olegon.ru
есть ли способ оборвать соединение после добавления IP в list?