olegon.ru
да
ну... немного неправильное решение, учитывая, что и спереди могут быть нюансы, если адрес с маленькой цифрой в первом октете
Anton
с какой цифрой? у вас указан src, можно порпобовать добавить : после 3 и может быть понадобится его экранировать, нужно тестить
Anton
я указывал для конкретного примера
olegon.ru
я указывал для конкретного примера
я благодарен, но, увы, это просто пример операции, она для разных адресов
olegon.ru
попробуйте ^ перед ip
да, спасибо, так работает /ip firewall connection { remove [find src-address~"^192.168.10.20:"] }
olegon.ru
видимо, это regexp
olegon.ru
зачем фигурные скобки?
хм, а я и не знаю :) где-то подхватил пример
Anton
без них все ок должно быть
olegon.ru
без них все ок должно быть
подтверждаю, без них тоже все ок
Anonymous
Добрый день. Имеется сеть вида 192.168.0.0/24. В ней есть ВМ на базе esxi. Хочется развернуть еще одну подсеть, чтобы к ней подключались 1С-ники по ВПН и имели доступ только к серверу 1С и/или серверу БД. Я на микроте добавляю подсеть, далее новую подсеть добавляю для ВПН подключения (например, L2TP) и в IP - Firewall - Filter Rules запрещаю новой подсети ходить на все, кроме сервера 1С и/или сервера БД. Правильно я понимаю?
Anton
Да
Для ознакомления: https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes Ну, по хорошему бы заменить "не-микротик" на микротик и сделать WDS. Без WDS MAC-клиента на "не микротик" при такой конфигурации не увидеть - костыль pseudo-bridge будет менять MAC клиентов микротик на MAC самого mikrotik Костыль station-pseudobridge-clone - отправит либо MAC заданный в station-bridge-clone-mac либо MAC первого кадра
Артём
Всем привет. Прошу помочь с настройкой L2TP client на Mikrotik Сервером является Windows server 2019 Проблема в том что в логах пишет установка соединения и потом разрыв Если нужны доп, данные, прошу указать какие
Старцев Андрей
всем привет, подскажите пожалуйста. Обычный hap не згорит с питания 12в 3а ?
Andrey
Нет
Иван
какой сейчас самый модный маршрутизатор в офис? не квадрат, 4011+, в стойку
Anton
Конфигурация для mikrotik-l2tp-client и не-мт-l2tp-клиент одинаковые (естественно не считая user \ pass) ? и есть ли вообще второй l2tp клиент который может подключиться?
Rodion
какой сейчас самый модный маршрутизатор в офис? не квадрат, 4011+, в стойку
Есть же копия 4011 в рэковом корпусе, именуемая rb1100ahx4
Bomberman
Есть же копия 4011 в рэковом корпусе, именуемая rb1100ahx4
При чём также виснущая с ни фига, как и собрат...
Иван
Есть же копия 4011 в рэковом корпусе, именуемая rb1100ahx4
я на такой приглядываюсь, не могу придумать куда я могу с ним упереться, в локалку разве что https://www.citilink.ru/catalog/computers_and_notebooks/net_equipment/routers/1079997/
Алексей
Netinstall вам в помощь. Перепрошейте полностью микротик
Для netinstall ведь стандартная прошивка используется, ни какая ни будь специально подготовленная? А то что-то не видит у меня её нетисталл.
Rodion
При чём также виснущая с ни фига, как и собрат...
А есть прецеденты отвала на последних прошивках?
Bomberman
А есть прецеденты отвала на последних прошивках?
На последних - хз, но на той, что у меня стоит - бывает.
Rodion
48+ интересует)
Bomberman
48+ интересует)
Клуб любителей зрелых женщин?))
Rodion
Отнюдь, клуб любителей посвежее
Алексей
Dilshod
пользователь использовал например 4 гб трафика и после этого скорость должен падать до 128/128
что на это скажите? я всё ещё не могу решить. надеюсь на вашу помощь
Dilshod
скрипт не работает
Артём
IPsec используете?
Да, через ключ
Bomberman
Снижать частоту CPU пробовали?
Ессно... Стало меньше зависать, но, всё же, есть.
Николай
При чём также виснущая с ни фига, как и собрат...
на предприятии сейчас стоят два 4011 в качестве шлюзов, один с вафлей, второй без, и тьфу тьфу, ни разу не висли. стоят более года
Алексей
Мистика. Решил перенести папку в корень, вырубил нетисталл. Не подключая роутер запустил нетинсталл, а он и говорит человеческим голосом:
Николай
Ну надеюсь не будут) прошивка последняя, правил много, плюсом один раздает впн по л2тп вкупе с ipsec
😷Драничек
48+ интересует)
На 48 прошивке кроме отвала 1100 и 4011 еще багов по IPSec завезли. Получите еще более нежизнеспособное устройство. Я 1100 везде поменял на CRS-1009 и CHR, стопка кирпичей лежит теперь на полке и ждет более-менее стабильной "семерки".
Anton
Да, через ключ
в /ppp profiles дефолтные профили (default,default-encryption) не правили?
Артём
в /ppp profiles дефолтные профили (default,default-encryption) не правили?
нет. Сейчас работает через PPTP Но хочетсяс переделать на L2TP
Anton
нет. Сейчас работает через PPTP Но хочетсяс переделать на L2TP
IPsec всегда айписекс, смотрите параметры сервера или не-микротик клиента
Алексей
Как видно если не выбирать устройство, то прошивка появляется в браузере. Стоит только выбрать устройство, так сразу исчезает прошивка.
Артём
IPsec всегда айписекс, смотрите параметры сервера или не-микротик клиента
Прошу подсказать, какие параметры смотреть. На Windows клиенте нет никакх спецефических настроек.
Артём
в настройках mikrtik выставляю такие же параметры, пишет что isakmp established и потом disconected
Артём
Vlad
как это сделать?
/system logging add topics=ipsec,!debug,!packet
Oleg
То есть сервак IPsec за натом?
Артём
То есть сервак IPsec за натом?
прошу извинить, неправильно понял. Сервак с белым адресом Микротик, тоже с белым адресом
Oleg
Мне в этом случае помогало отключение нат-т
Oleg
Иначе только логи курить
Алексей
Подумалось, что беру не верную прошивку. Но тут вроде как сложно ошибиться.
А netinstall, случайно, не видит какая версия прошивки установлена и не даёт залить такую же? Честно говоря поторопился, не проверил этуттеорию и залил через winbox 6.48, встала норм.
Артём
Мне в этом случае помогало отключение нат-т
в логах показывается что используется IKEV1 а как указать использовать IKEv2?
Oleg
Лучше не у меня спрашивать. Не делал.
Артём
Кто-нибуль, можете подсказать как в Mikrotik при подключении L2TP выставить использование IKEv2 ?
Mikе
Всем привет! ping x.x.x.x do-not-fragment size=1480 - при таком варианте нужно 28b плюсовать?
Anton
Кто-нибуль, можете подсказать как в Mikrotik при подключении L2TP выставить использование IKEv2 ?
ip ipsec peer set exchange-mode=ike2 И ещё - Вам случаем не надо сертификаты импортировать на микротик?
Anton
нет, у меня по ключу
отдельно добавьте Ваш L2TP сервер в качестве peer на микротик с указанием exchange-mode=ike2 и скорее всего это не конец айписекса
Bomberman
Есть вопрос: Есть такой набор правил для перехвата DNS-запросов на контроллер домена: /ip firewall nat add action=dst-nat chain=dstnat connection-mark=mcmegi.loc-fwd to-addresses=192.168.112.7 add action=masquerade chain=srcnat connection-mark=mcmegi.loc-fwd /ip firewall mangle add action=mark-connection chain=prerouting dst-address=192.168.112.1 dst-port=53 layer7-protocol=mcmegi.loc new-connection-mark=mcmegi.loc-fwd protocol=udp add action=mark-connection chain=prerouting dst-address=192.168.112.1 dst-port=53 layer7-protocol=mcmegi.loc new-connection-mark=mcmegi.loc-fwd protocol=tcp /ip firewall layer7-protocol add name=mcmegi.loc regexp=mcmegi.loc Как сделать так, чтобы при недоступности одного из контроллеров домена, правило отправляло на резервный контроллер?