Евгений
Диапазон с маской задать не получится?
Надо подумать.... 1 - это шлюз 2 прописан на интрефейсе микротика 3-190 это пул для ната
Михаил
пока прошит lede netinstall не видит роутер, после того как залили routeros я еще раз прогнал через netinstall но серийник не меняется
Евгений
Диапазон с маской задать не получится?
Попробовал задать диапазон для netmap так: 10.62.128.64/26 . Тишина, не пингуеться
Stanislav
И давно Микротик вернул def конфигурацию в long-term?
Anton
пока прошит lede netinstall не видит роутер, после того как залили routeros я еще раз прогнал через netinstall но серийник не меняется
То есть Вы на ФС залили routeros-mmips-6.xx.y.npk - железка с ним отработала после перезагрзуки и теперь оно стало стандартным микротиком только с нулевой лицензией routeros, верно?
Антуан Гипс
конфиг киньте на paste-bin, опишите в чем конкретно проблема
Я не разбираюсь почти, любая инструкция это для меня копи-паста. и того как только оба интерфеса включены начинают лагать страницы в браузере открываются с 2-3 раза. пришлось отключить один из интерфейсов, так как вилы к горлу уже приставили.
Михаил
не на ФС, коллега залил дамп от другой железки через программатор
Михаил
но да, стандартный микротик с нулевой лицензией
Anton
не на ФС, коллега залил дамп от другой железки через программатор
Сурово. Тогда наверное 2 варианта: купить и активировать лицензию ROS для текущего серийника или писать в саппорт микротик, может предложат чего
Михаил
а так как серийник да и mac адреса другие через стандартный функционал лицензию восстановить не получилось
Anton
Спасибо, попробую написать тоже через гугл переводчик.
Мда, форум OpenWRT отправляет на форум микротика. "Мы тут сами себе проблем создали - помогите починить" https://forum.openwrt.org/t/lede-back-to-routeros-rb951g/16988/5
Михаил
ну справедливости ради они еще говорят сделайте предварительный экспорт лицензии, но на этом да, все.
Stanislav
и В HAP AC2 начали IPQ4019 стали ставить Интересные вещи происходят
Евгений
Получаться что ни netmap ни srcnat не работает
Anton
Получаться что ни netmap ни srcnat не работает
Правила нетмапа можете показать?
Stanislav
очень интересный вариант попался
Евгений
Правила нетмапа можете показать?
Сейчас такая настройка: /ip firewall nat add action=netmap chain=srcnat log=yes log-prefix=srcnat out-interface=ether1 to-addresses=10.62.128.64/26
Anton
Сейчас такая настройка: /ip firewall nat add action=netmap chain=srcnat log=yes log-prefix=srcnat out-interface=ether1 to-addresses=10.62.128.64/26
Для нетмапа надо 2 правила с указанием dst и src address Возьмите пример с вики: https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#1:1_mapping
Anton
А для src-nat ?
В примере и для dst и для src nat правила
Dmitry [Shep]
Друзья а напомните ссылку где можно виртуально сеть микротиков настраивать
Anton
Натиться должно несколько подсетей
несколько пар правил нетмапа?
Dmitry [Shep]
eve-ng.net ?
кажется та была в онайлне .. но спс
Dmitry [Shep]
5гигов - не дурно 😯
Bomberman
Привет всем. Кто-то сталкивался с такой ошибкой L2TP? Версия РОС - 6.47.4 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: terminating... - session closed 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: disconnected 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: initializing... 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: connecting... 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: terminating... - old tunnel is not closed yet 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: disconnected 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: initializing... 13:48:27 l2tp,ppp,info toBMC_L2TP_MTS: connecting... 13:48:30 l2tp,ppp,info toBMC_L2TP_MTS: terminating...
Volodymyr
Попробовал задать диапазон для netmap так: 10.62.128.64/26 . Тишина, не пингуеться
Значит смотрите. Конструкция "add action=src-nat chain=srcnat log=yes log-prefix=srcnat out-interface=ether1 to-addresses=10.a.b.c-10.a.b.d" - правильная, Т.е. NAT отрабатывает нормально по диапазону. Но пакет не знает куда вернуться обратно. Поэтому Вам либо придется на "внешнем" интерфейсе в качестве IP прописать все IP из "внешнего" диапазона, что глупо, либо, что проще - включить на внешнем интерфейсе "local-proxy-arp".
Евгений
несколько пар правил нетмапа?
Если вместо net-map использовать src-nat&
Volodymyr
В контраке убить?
https://t.me/mikrotikclub/210051 Если включено, само отпадет.
Anton
Если вместо net-map использовать src-nat&
Тогда надо писать правила src nat для каждого адреса. Вам Владимир написал решение
Евгений
Спасибо. С изначальным правилом для ната и настройкой порта все заработало
Anton
Да. Но это несколько костыль.
а "не костыль" для такого случая какой?
Bomberman
Стоит, вроде.. 30... Это же секунд, верно понял?
Anton
да
Anton
поставь поменьше
Cumberbatch
Anton
Организовать сеть правильно
А если предположить что это наследие и надо "вотпрямщас"?
Anton
Тогда костыль
то есть вариант "local-proxy-arp на интерфейсе" меньшее зло нежели "по 2 правила netmap для каждой подсети" ?
Anton
Неожиданностей возможно больше при proxy-arp
Вас понял, товарищ министр. Спасибо
Cumberbatch
Вас понял, товарищ министр. Спасибо
@Prislonsky спасибо. Хотя это логично. Но было не очевидно почему не работает.
Евгений
Организовать сеть правильно
Что значит "организовать сеть правильно" ?
Cumberbatch
Что значит "организовать сеть правильно" ?
Для этого нужно понимать задачу. А не действия которые вы хотите сделать.
Volodymyr
а "не костыль" для такого случая какой?
Возможно не стоит НАТить таким образом.
Евгений
Для этого нужно понимать задачу. А не действия которые вы хотите сделать.
Несколько зданий. В каждом зданий своя подсеть. В некоторых их даже 2-3. Нужно было из через микротик пропустить. Сейчас все заработало
Volodymyr
Что значит "организовать сеть правильно" ?
Думаю все заколосится, если прописать обратный маршрут на том хосте, где 10.62.128.1 в сторону Вашей локалки и вообще выключить НАТ в сторону шлюза 10.62.128.1
Volodymyr
Он там есть. Шлюз то у ответки
Не уверен, что есть. Или я что-то пропустил?
Cumberbatch
Не уверен, что есть. Или я что-то пропустил?
Я понял. Убрать промежуточную сеть. Что на ether1. И оставить головную боль с натом дальше :)
Volodymyr
Я понял. Убрать промежуточную сеть. Что на ether1. И оставить головную боль с натом дальше :)
Да, убрать НАТ на промежуточную сеть. Пусть натится "выше"
Евгений
пропустить здания через микротик? а вы затейник
У него не хватит производительности?
Stanislav
Подмена, клема кирпичей весьма занятный Нат.
olegon.ru
подскажите, пожалуйста, как порвать соединение, если я исходящий порт не знаю? /ip firewall connection { remove [find src-address="188.170.83.3"] } не работает
olegon.ru
Это внешнее соединение? Из вне к вам было инициализировано?
да, снаружи, инициализировано и установлено... интересно, как их рвать... с указанием порта рвется замечательно, но с какого порта к моему 443 подключен этот адрес...
olegon.ru
/ip firewall connection { remove [find src-address="188.170.83.3:44333"] } работает, но мне бы понять, как без порта...
Александр
Всем привет. Есть надобность организовать интернет на ПК подключенному через провод к микроток. Вопрос какой режим выбрать чтобы получился прозрачный режим. Выбираю station микротик работает как роутер .
olegon.ru
/ip firewall connection remove [find src-address~”188.170.83.3"]
но такое же выкинет и 188.170.83.33?