🥓 Хамон
есть подозрение, что у тебя не хватает места на флеше
🥓 Хамон
не может распаковать и улетает в нирвану
Nikita
Что скажут тренеры по этому поводу? @moneron @insoln
🥓 Хамон
Как вариант, залить нетинсталлом нужные базовые пакеты этой же версии. Так освободится место
CTpaHHoe
разбираюсь с описанием ltap lte kit. не пойму, чтобы использовать 3 сим-карты - надо установить ещё два модема в minipcie?
Moneron 🇷🇺
Один модем будет работать всегда с одной симкой, другой – с одной из оставшихся на выбор
Psix
Не совсем по теме микротика, но очень близко: нужно грузить машины по сети, как в легаси, так и в efi режимах. На микроте нельзя сделать условную выдачу 67-й опции, поэтому есть желание ради этого функционала поднять ВМ с dhcp-сервером. Вопрос: можно ли так настроить, чтобы dhcp продолжал раздаваться с микрота, но использовались ответы от dhcp-сервера? И так, чтобы при отсутствии доступа к dhcp-серверу микрот сам выдавал dhcp.
Psix
почему нельзя 67 опцию выдать?
для легаси она одна, для efi другая. микрот так не умеет
Михаил
Парни. Напомните пожалуйста. Когда мы подключаемчя к одной ТД, аутентификации происходит за 4 пакета(4ех сторонний хэндшейк). Если не включена опция Disable PMKID, то при повторном подключении к этой ТД происходит за 2 пакета, т.е. сильно быстрее. Верно? Или я где-то ошибаюсь?
Oleg
Не совсем по теме микротика, но очень близко: нужно грузить машины по сети, как в легаси, так и в efi режимах. На микроте нельзя сделать условную выдачу 67-й опции, поэтому есть желание ради этого функционала поднять ВМ с dhcp-сервером. Вопрос: можно ли так настроить, чтобы dhcp продолжал раздаваться с микрота, но использовались ответы от dhcp-сервера? И так, чтобы при отсутствии доступа к dhcp-серверу микрот сам выдавал dhcp.
Из общих соображений микрот может натить dhcp, пропуская их через себя. Но вроде внутри этих пакетов есть адрес сервака. Так что надо делать долгую лицензию, чтобы хосты за это время перегружались. А второе делается скриптом - когда микрот определяет пропажу сервака (пинг?) - поднимает свой. При этом, во избежание конфликтов, они должны раздавать разные адреса. Я бы у себя в продакшине не стал.
CTpaHHoe
Один модем будет работать всегда с одной симкой, другой – с одной из оставшихся на выбор
спасибо за ответ! верно я понял, что для двух симок надо докупить один модем?
Oleg
Только будет ли он натить широковещалку?
A
Подскажите если резетом не скидывается конфиг, то чем можно ещё скинуть оборудование?
Vlad
netinstall
Cumberbatch
Что делать?
Угадывать тайминг :) https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings#Protected_bootloader
Ettercap
Можно начать с 5 минут, в надежде, что Reformat Hold Button Max не установлен.
A
Была обновлена прошивка до последней. Один единственный интерфейс потушили и через кнопку резет не возвращается.
Azamat
Привет всем. IPIP между микротик и Linux севером норм работает?
Azamat
есть задача настрои ipip, но с одной стороны будет просто линукс
Romio
Привет всем. IPIP между микротик и Linux севером норм работает?
Вполне нормально работает. Главное keepalive не включать. Либо же на стороне линукс оформить службу которая будет периодически пинговать адрес тунеля.
Azamat
А Окей. А 6а стороне микротика если скрипт сделаю что бы проверял туннель если нет ответа понял его и подымал.
Azamat
Спасибо буду изучать что за служба понадобиться.
Ighor
добавил еще WinBox в мониторинг
Алексей
Добрый вечер/ночер! Подскажите, что я делаю не так. Решил обновить, только купленный, hAP ac до версии 6.46.8 и установить за одним дополнительные пакеты. Вначале залил прошивку, ребут - всё отлично прошивка обновилась. За тем залил IPv6, ребут - и тут память меня подводит, не помню появилась ли менюшка и активировался пакет в списке установленных пакетов. Похоже он там и так был. Далее залил multicast, ребут - нет в списке. Так раза два, резхультат один. Решив что мультикаст не к спеху, сбросил конфигурацию в no default configuration (честно думал, что прошика останется свежей.) В итоге прошивка откатилась на 4.45.9 и мне не удаётся её обновить. Заливаю прошивку, ребут - 4.45.9.
Алексей
Netinstall вам в помощь. Перепрошейте полностью микротик
А в чем принципиальная разница заливки прошивки через netistall и через winbox? Просто интересно.
Anonymous
Прошивка mipsbe на hap ac?
На обычном (не квадрате) емнип именно mipsbe
Dilshod
Здравствуйте. Ребята у меня такая проблема. Помогите. Нужно поставить определенный траффик для локалного пользователья. Для этого написал скрипт, точнее нашёл. но оно не работает
Dilshod
пользователь использовал например 4 гб трафика и после этого скорость должен падать до 128/128
Dilshod
скрипт такой.
Cumberbatch
пользователь использовал например 4 гб трафика и после этого скорость должен падать до 128/128
Или тут смотрите. Синтаксис меняется. Делайте упор на Вики https://forum.mikrotik.by/viewtopic.php?t=2945
Dilshod
Это смотрели? https://wiki.mikrotik.com/wiki/Limiting_a_user_to_a_given_amount_of_traffic_II
да я это и использоваль оно не работает
Dilshod
hex series
Konstantin
Здравствуйте, есть ли в микротиках аналог цисковского snmp-server view, надо для одного community отдать только определенные MIB-ы?
Евгений
Добрый день. Есть микротик. ether1 линк во внешнюю сеть. Остальные порты объединены в bridge1. Трафик исходящий от ether1 нужно натить в пулл адресов. Для этого прописываю так: add action=src-nat chain=srcnat log=yes log-prefix=srcnat out-interface=ether1 to-addresses=10.a.b.c-10.a.b.d С микротика шлюз пингуется, с внутренней сети нет. Выходит где то ошибка в настройке ната? Или в чем может быть причина? Как исправить?
Anton
Добрый день. Есть микротик. ether1 линк во внешнюю сеть. Остальные порты объединены в bridge1. Трафик исходящий от ether1 нужно натить в пулл адресов. Для этого прописываю так: add action=src-nat chain=srcnat log=yes log-prefix=srcnat out-interface=ether1 to-addresses=10.a.b.c-10.a.b.d С микротика шлюз пингуется, с внутренней сети нет. Выходит где то ошибка в настройке ната? Или в чем может быть причина? Как исправить?
Попробуйте как в документации: https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Source_nat_to_specific_address Source nat to specific address If you have multiple public IP addresses, source nat can be changed to specific IP, for example, one local subnet can be hidden behind first IP and second local subnet is masqueraded behind second IP. /ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=src-nat to-addresses=1.1.1.1 out-interface=Public add chain=srcnat src-address=192.168.2.0/24 action=src-nat to-addresses=1.1.1.2 out-interface=Public Или у Вас "пул адресов" это прям диапазон на который надо по round-robin трафик слать?
Anton
>> Или у Вас "пул адресов" это прям диапазон на который надо по round-robin трафик слать? Пул адресов это порядка 190 айпишников. Внутреняя сеть более 500 компов
NAT есть технология подмены адреса в пакете. То есть был пакет с src 192.168.0.1 - при выходе из ether1 станет с src 176.215.0.105. Вы какую цель преследуете с src-nat?
Евгений
NAT есть технология подмены адреса в пакете. То есть был пакет с src 192.168.0.1 - при выходе из ether1 станет с src 176.215.0.105. Вы какую цель преследуете с src-nat?
Именно такую цели и преследую. Что бы ип из внутренней сети менялся на ип из пула. То есть вместо 192.168.x.y на выходе был 10.a.b.c, выбранный из диапазона
Евгений
"to-addresses=10.a.b.c-10.a.b.d" - вот здесь вы внешние IP пишете?
Да, 10.a.b.c-10.a.b.d - это диапазон внешних адресов
Евгений
Да.
Евгений
Стороння сеть
Anton
Интересно как железка это обработает. В вики с диапазоном в to-addresses src-nat есть только action=netmap для NAT 1:1
Volodymyr
Да.
Еще раз - адреса 10.a.b.c-10.a.b.d принадлежат Вам и любой из них может быть прописан на внешнем интерфейсе миктротика? Или это все же смежная сеть в которой у микротика один адрес из этой сети?
Антуан Гипс
Крик души, кто может удалённо помочь настроить, микрот rb2011, v6.47.8 заходит два провайдера rostelecom (белый статика) и beeline (белый статика). вроде настроено резервирование , но постоянные проблемы с инетом стали в офисе. прошу помогите!!!!
Anton
Отрабатывает нормально.
/ip firewall nat add chain=srcnat action=src-nat out-interface=ether1 to-addresses=10.0.0.1-10.0.0.10 Вот это работает? о.О
Евгений
Тогда замените action=srcnat на action=masquerade
Но при action=masquerade будет натиться только в один адрес
Anton
При маскараде - да.
По моему у Евгения как раз случай без маскарада
Volodymyr
Нужно натить в пулл
Вы проверьте - работает ли пинг с локалки при маскараде Если заработает, тогда netmap
Volodymyr
При маскараде пинги работают
Отлично. А теперь для диапазона ставьте netmap
Евгений
Отлично. А теперь для диапазона ставьте netmap
Couldn't change NAT rule <> - netmap action requires to-address be whole network
Михаил
Всем привет. может кто подсказать по восстановлению 750gr3 после lede? (такими уже попали ко мне в руки). залили дамп от другой железки, routeros вернуть получилось но уровень лицензии 0. Серийный номер в winbox отличается от физического. Как залить прошивку с правильным серийным номером?
Volodymyr
Couldn't change NAT rule <> - netmap action requires to-address be whole network
Диапазон с маской задать не получится?