Oleg
Сетевой диск где? Хранилка или расшаренный под виндой?
Ник
Сетевой диск где? Хранилка или расшаренный под виндой?
Хранилка, по AFP (Apple Filing Protocol) работает.
Oleg
Тогда не знаю.
Oleg
Можно по принципу против лома нет приема - перевести все локальные интерфейсы в бридж, чтобы хосты были в одной подсети и видели друг друга на 2 уровне.
Oleg
Или курить маны по нужным протоколам.
Геннадий
Я ему уже в другом чатике дал подсказку
Геннадий
Но чел ленивый, читать не хочет
Oleg
Такую же?
Геннадий
Я ему про мту посоветовал читать
Геннадий
Диагностику провести для начала
Ник
Не думал, просто, что что б заставить роутер нормально работать с простыми вещами, нужно танцевать с бубуном вокруг него.
Геннадий
Надо всего лишь пингануть с размером пакета 1500
Геннадий
Ты б еще циску купил
Ник
Это называется не домашняя железка
А на предприятиях сетей состоящих с Mac в природе не существует?
Oleg
Про мту первая мысль. Но в локалке. Ладно.
Oleg
Существуют.
Ник
Нет
Оу, ну тогда вопросов больше и имею. Буду дальше копать.
Геннадий
Существуют.
Там стоят яблоко роутеры
Ник
Существуют.
Тише, не рушьте человеку мир.
Геннадий
И живут там яблокофилы
Oleg
Встречал одну. Все такие были связаны через один коммутатор с общей сетью. Это было во времена smbv1. Проблем с доступом не было.
Ник
Встречал одну. Все такие были связаны через один коммутатор с общей сетью. Это было во времена smbv1. Проблем с доступом не было.
У Mikrotik постоянные проблемы с Яблоками. То ворох проблем с подключением к Wi-Fi был, то теперь это. Никогда нормально не работало, уж не знаю - в чём причина.
Артем
Вопрос микротик 1100ahx2 6.48 (был 6.45.8) при попытке подключения к ssh выдает ошибку: ssh_exchange_identification: Connection closed by remote host /ip ssh regenerate-host-key делал /ip ssh print forwarding-enabled: remote always-allow-password-login: no strong-crypto: no allow-none-crypto: yes host-key-size: 2048 до обновления тоже не работало подключаюсь к микроту, ната нет в фаерволе открыто
port9nka
в логах чего?
port9nka
добавь account в топики на логе
port9nka
и разреши сорс с которого подключаешься первым правилом
port9nka
всё робит, дебажь
Артем
Ну у меня на другом 1100 тоже всё робит, в логах только фаервол который и идёт первым правилом, account включен
Ник
В кривых руках настройщика.
Не знаю, сам их никому не ставил, себе вот решил для пробы взять и сразу поимел геморой. А по поводу постоянных проблем - сужу по сообщениям из Сети.
makar
Минимум 2 сетки у меня с капсман и ойфонщики там не жалуются
port9nka
Минимум 2 сетки у меня с капсман и ойфонщики там не жалуются
вам просто ещё не встречались адепты sony.
Cumberbatch
Нет.
Ну большинство подобных проблем либо мту либо как вы выразились огненная стена :)
Cumberbatch
Ник
Отвечу также. У меня все работает
Синхронизация между Mac и iOS устройствами? И TimeMachine.
Cumberbatch
В том числе
Ник
В том числе
Настройки по умолчанию? Или дополнительно что-то настраивали?
Ник
Костылей не делал скажем так
То есть просто подключение к интернету по LAN1, LAN2-LAN5 и две сетки (2,4 и 5 ГГц) в бридже, и гостевая сеть на 2,4 ГГц. Всё.
ԱՄԻՉ
Мту внутри сети по умолчанию (а где ему там меняться??)), разрешающие правила форварда между вланами
ԱՄԻՉ
Что есть не по умолчанию?
Ник
Что есть не по умолчанию?
То, что не входит в стартовый конфиг.
ԱՄԻՉ
Написал выше, что NAS (synology) и пользовательские устройства в разных vlans. Когда были в одном влане тоже работало без проблем.
Cumberbatch
Смотрите тут mikrotik-courses.ru
Nikolai
Рядом, в Краснодаре стартует на днях https://mikrotik-courses.ru/krasnodar/MTCTCE-01-02-2021
Yuriy
Спасибо, буду иметь в виду, обращусь в случае возникновения вопросов. Но повторюсь - создатели RouterOS неглупые люди и, создавая дефолтный конфиг, чем-то руководствовались. В частности, для Mikrotil RB750-r2 (hEX lite) в версии прошивки 6.38 в дефолтном фаерволе 7 правил, а в версии 6.48 - уже 12. Возможно, с этим связан вопрос Ивана, интересующегося про две версии заводского фаервола.
Между 6.38 и 6.48 прошло довольно много времени. Разработчики неглупые люди, поэтому улучшают свой продукт. И это касается в т.ч. дефолтного файервола. Например, в 6.48 в отличие от 6.38 не нужно менять дефолтный файервол, если понадобился, к примеру, ipsec. Потому что (еще раньше) ввели правила для его, ipsec'а, корректной работы без необходимости донастраивать файервол. Также немного поменялась концепция. Теперь в рекомендациях не привязывать правила к интерфейсам, а включать интерфейсы в группы. Когда-то давно кусок кода, отвечающий за проверку принадлежности интерфейса группе, был неоптимальный, и поэтому правило "для группы" нагружало проц больше, чем правило "для интерфейса". И в инете множество статей, рекомендующих писать "для интерфейса". Теперь же код исправили, сколь нибудь существенного изменения нагрузки нет. Но статьи остались, хотя актуальность у них утратилась. Еще надо помнить, что для цепочки forward нет заключительного правила drop. Сделано, кмк, чтобы туннели начинали работать сразу. Т.о. туннели - сразу доверенные для форварда интерфейсы, даже без включения их в группу LAN. А в жизни не всегда так, поэтому советую обращать на это внимание. Поэтому даже если прямо сейчас написать статью, расписывающую правила файервола, она довольно быстро утратит актуальность - с выходом новых версий прошивок, и новых устройств.
Михаил
Между 6.38 и 6.48 прошло довольно много времени. Разработчики неглупые люди, поэтому улучшают свой продукт. И это касается в т.ч. дефолтного файервола. Например, в 6.48 в отличие от 6.38 не нужно менять дефолтный файервол, если понадобился, к примеру, ipsec. Потому что (еще раньше) ввели правила для его, ipsec'а, корректной работы без необходимости донастраивать файервол. Также немного поменялась концепция. Теперь в рекомендациях не привязывать правила к интерфейсам, а включать интерфейсы в группы. Когда-то давно кусок кода, отвечающий за проверку принадлежности интерфейса группе, был неоптимальный, и поэтому правило "для группы" нагружало проц больше, чем правило "для интерфейса". И в инете множество статей, рекомендующих писать "для интерфейса". Теперь же код исправили, сколь нибудь существенного изменения нагрузки нет. Но статьи остались, хотя актуальность у них утратилась. Еще надо помнить, что для цепочки forward нет заключительного правила drop. Сделано, кмк, чтобы туннели начинали работать сразу. Т.о. туннели - сразу доверенные для форварда интерфейсы, даже без включения их в группу LAN. А в жизни не всегда так, поэтому советую обращать на это внимание. Поэтому даже если прямо сейчас написать статью, расписывающую правила файервола, она довольно быстро утратит актуальность - с выходом новых версий прошивок, и новых устройств.
Спасибо.
Alexey
Подскажите можно как то dns запросы на active directory перенаправить ( именно внутренние доменные имена) чтобы не только по ip работало?
Innokentiy
работало что?
Volodymyr
Подскажите можно как то dns запросы на active directory перенаправить ( именно внутренние доменные имена) чтобы не только по ip работало?
Если dns запросы проходят сквозь/на микротик, то можно их перенаправить на нужный Вам сервер.
Alexey
работало что?
Внутренние днс имена
Yakov
Внутренние днс имена
а почему они у вас не работают в домене? вот в чем вопрос и врядли микротик вам поможет правильно настроить ваш контроллер домена/dns сервер
Yakov
так вы задачу правильно сформулируйте тогда
Cumberbatch
Внутри домена все работает отлично, но по впн нет
Для впн устройств выдавайте днс правильный
Yakov
начните с того какой впн вы используете, как вы его настроили, в чем возникла трудность
Alexey
начните с того какой впн вы используете, как вы его настроили, в чем возникла трудность
sstp впн сервер, настроено все и работает, кроме днс запросов на ad
Cumberbatch
Это где указать ?
В профиле например
Moneron 🇷🇺
Приветствую всех! Если у вас есть девайс ltap mini как походный, не повторяйте моей ошибки: я воткнул переходник на большую симку в слот. Без симки. В итоге сумел извлечь только с полным разбором девайса и ценой одного слота. Благо их тут два.
Геннадий
не надо делать так никогда и нигде :)
Cumberbatch
Резонный вопрос - зачем вообще так делать?
Геннадий
Резонный вопрос - зачем вообще так делать?
что бы переходник всегда был под рукой
Геннадий
типа такой, вынул из телефона микро симку, воткнул и бинго...