Ded Maxim
Блин, пытался 2 раза перечитать вопрос. Думал, всё равно не догнал.
Первым правилом в маршрутах должно быть, что то типа, с какого Интерфейса припёрся - в тот и отвечать, это всегда.
Запрос приходит на внешний адрес, натишь его на противоположный конец тунелля второго микрота. на втором рисуешь правило, всё, что придёт на этот айпишник отправлять обратно. никаких маркировок не надо.
Ded Maxim
Ded Maxim
dnat только нужен.
Boris
Подскажите, если соединить кабелем XS+DA0001 (медь) CRS354 через SFP+ с одной стороны и CCR2004 через SFP28 с другой стороны, то должен ли подняться линк? На обеих портах виден кабель, но коннекта нет.
Bomberman
Доброго дня всем !
Есть такая схема подключения.
Как верно настроить микрот ?
Volodymyr
Volodymyr
Bomberman
Так бывает.
По идее:
1. Создать бондинг из нескольких интерфейсов
2. , Засунуть его в бридж с портом
3. Уже на бридж вешать вланы (через VLAN Bridge filtering?)
Что-то упустил?
Innokentiy
какой еще бондинг
Bomberman
Volodymyr
Bomberman
2. зачем?
Прям на бондинг VLAN вешать?
Innokentiy
какой еще бондинг
Innokentiy
бондинг = агрегация нескольких параллельных линков между строго двумя устройствами
Volodymyr
Innokentiy
я не вижу на схеме параллельных линков
Bomberman
Volodymyr
Innokentiy
что именно "это"?
Innokentiy
лацп - это протокол выключения из "бондинга" портов, не прошедших проверку на параллельность. потому логично, что он в том шкафчике
Innokentiy
Innokentiy
тогда да, бондинг/агрегация/etherchannel/whatever
Volodymyr
Nickolay
Bomberman
°°\@_
Коллеги посоветуйте ценовую вилку — сколько денег взять с клиента за настройку mikrotik маршрутизатора hap ac;
нужен служебный vpn тунель, объединяющий с другими удалёнными офисами, публикация портов, несколько внутренних правил файрвола и маршрутов, типовые политики безопасности, коммутируемое подключение от провайдера, дополнительно надо пропустить через маршрутизатор трафик с камеры видеонаблюдения.
Anonymous
Striker
°°\@_
Да не, чото прям слишком жирно.
Ded Maxim
°°\@_
Volodymyr
Окей. Спасибо.
И время начинает идти в момент начала постановки задачи. )
Anonymous
😂
Иуда все часы включены. Явно не 1 час работы
Oleg
Сильно зависит от места, в столицах или в России.
°°\@_
А у нас много столиц?
°°\@_
СФО если уж конкретизировать
Boris
Roman
Привет, подскажите у микротика в планах нет на подобии RB4011iGS+5HacQ2HnD-IN с Wi-Fi 6 и 10 портов ?
Roman
спасибо
Dmitry
Innokentiy
Innokentiy
три свитча под мт на самом деле в стеке
Stanislav
Нормальна схема , если у 3750 ip service, можно попробовать l3 bond собрать
Dmitry
И - vlan-ы одни и те же, получится 3 LAG-а с 37х, которые надо ещё и в бридж засунуть. А поверх него терминировать vlan
Stanislav
Там лаг со стеком
Bomberman
Dmitry
Stanislav
Эти три , считать за одного
Bomberman
Bomberman
Stanislav
Нечего там сложного
Dmitry
Угу
Ааа... Ну так терминируйте вланы доступа на 37х, создайте ещё один vlan и киньте большой LAG на RB и просто назначьте на него ip из uplink наружу, на 37х default в сторону RB
Bomberman
Anton
Всем добрый вечер. Может кто встречал несовместимость микротиков и свичей фирмы SNR?
Александр
Anton
Какая именно несовместимость?
mikrotik crs305-1g-4s+in swos, коммутатор snr 2970 12fx. Обе железяки настроены верно, но на микротике я вижу маки с SNR а на SNR с микротика не вижу.
Иван
А должен? А как настроил?
Anonymous
всем привет. cAP ac после quick setup (CAP) подцепилась к капсману и отключила всё управление извне (невозможно подключиться через winbox/web-gui/mac-telnet.
это фича такая?
и что делать? reset?
Ilya
Nikita
Egor
Коллеги, доброго дню. Такой вопрос: Можно ли как-то "убить" чужой DHCP-Server если процессор mikrotika не поддерживает Bridge DHCP Snooping?
Andy
Ded Maxim
Pavel
Господа, а как можно в скриптах на RouterOS попытаться распарсить JSON ?
🥓 Хамон
Egor
В одной сети 2 dhcp?
хочу защитить сеть от того, что кто-то случайно воткнул в нее левый DHCP-server
Egor
Anton
Всем привет.
При использовании IPSec VPN IKEv2 сервера на микротике я выдаю IPv4 адреса из заданного пула.
Можно ли в дополнение к IPv4 выдавать IPv6 ?
Типа dual-stack VPN.
Serg
доброго дня,
при наличии нескольких WAN возникла проблема не работающих дистансов, при чем раньше работало.
https://pastebin.com/9P1AC1HN
в настоящий момент есть 3 линка, pppoe мертвый, ну это вопрос к провайдеру, там отдельная песня; на 4 порту dhcp-client с дистансом 40, на lte дистанс 60, а трафик идет через лте. не соображу где я себе в ногу выстрелил
route rule для изменения дистансов через костыли