Dmitry [Shep]
Из интернета? Отчаянно...
😂 пароли ни кто не отменял)
Bomberman
Дмитрий
😂 пароли ни кто не отменял)
Херову тонну ботов в интернетах тоже
Dmitry [Shep]
куча серверов виндовых с выходом в интернет .. если бы было все настолько плохо с дырами, то ни кто их бы не использовал
Anton
куча серверов виндовых с выходом в интернет .. если бы было все настолько плохо с дырами, то ни кто их бы не использовал
В том то и дело что используют не "просто так с паролями" а с доп.средствами инфобеза
😷Драничек
Подскажите как правильно прокинуть порты, чтобы файловая шара за микротиком была видна снаружи ? маскарад же нужен ?
1. Выяснить, какие порты используются виндой 2. Перекинуть эти порты извне на внутренний ресурс 3. Маскарад не нужен. 0. Как заметили коллеги выше, это архиплохая идея.
Кролик
Всем привет! В Dude завёл узлы на Микротиках, до всех есть связь, некоторые мониторятся нормально, а на некоторых флаг mikrotik в красоту уходит и не возвращается. Есть идеи?
🥓 Хамон
есть подозрение, что такая фигня происходит, когда отваливается microSD карта
Dmitry [Shep]
Nfs sftp например.
nfs те же яйца что и smb пока вопрос снят, временно решили проблему. Вызвано тем что у меня нет доступа на удаленной машине как раз по причине падения vpn. я только могу переадресовать трафик с микрота, и возникла идея переадресовать в папку на другой машине
😷Драничек
Я бы через IKE2 сделал. Самый простой вариант, ИМХО: кнопочку тык - можешь ходить на шару
А
Здравствуйте. У меня проблемка. Подскажите пожалуйста. Подключаю hap lite к ubiquity nanobeam через адаптер питания по лан кабелю. Все работало до вчерашнего дня. А потом пропал Линк у микротика с адаптером(лампочка не горит). Я сперва подумал что это из-за кабеля, но нет, микротик к компу напрямую подключается. Потом заменил адаптер питания с poe. И тут заметил что когда я его подключил то лампочка немного поморгала и потухла. И вот у меня два нерабочих адаптера. В чем может быть причина?
А
Оба походу сгорели
А
Poe адаптер
Cumberbatch
Poe адаптер
Сфоткайте что ли ваши соединения. Что к чему. И какие номиналы бп
А
Это микротик подключен к адаптеру. Но лампочка не горит
А
25в 05 амп
А
Тоесть 24
А
Адаптер проверен. Работал сегодня с другим микротиком
А
А после подключения к этому - перестал
Cumberbatch
А после подключения к этому - перестал
Если отключить из poe адаптера все Ethernet и оставить только БП то лампочка на poe адаптере загорится? Если нет проверить с другим БП И пишите все ваши мысли в одном сообщении пожалуйста.
А
Так то лампочка горит. И poe сторона тоже работает. Антенна с нее запускается как обычно а вот лан сторона не работает. Есть ещё третий адаптер, но я его боюсь включать. Не хочу третий мертвый адаптер
Yevhen
Это микротик подключен к адаптеру. Но лампочка не горит
Так другой стороны нету. Как же ему засветиться?
А
Так другой стороны нету. Как же ему засветиться?
😳 а он должен быть другой стороной обязательно быть подключен?
Innokentiy
вы запитываете микротик от пое адаптера или вы к уже работающему микротику просто подключаете адаптер болтаться в воздухе?
Yevhen
вы запитываете микротик от пое адаптера или вы к уже работающему микротику просто подключаете адаптер болтаться в воздухе?
Судя по фото, просто лан-ланПортРое. Без ответки на стороне пое, ничего не засветится.
А
вы запитываете микротик от пое адаптера или вы к уже работающему микротику просто подключаете адаптер болтаться в воздухе?
Так пробовал все подключить и антенну к пое и микротик к Лану. Антенна запускается и встаёт в сеть а микротик не моргает.
Anonymous
Всем привет
Anonymous
Подскажите почему может валиться l2tp маршрут?
Anonymous
три филиала объеденены таким образом,два отпадывают переодически
Volodymyr
три филиала объеденены таким образом,два отпадывают переодически
Наверное потому, что они отпадные филиалы. ) Маршрут отваливатеся как правило потому. что или отваливается интерфейс, или перестает быть доступным шлюз, если у Вас стоит чекгейтвей.
Evgeniy
Подскажите почему может валиться l2tp маршрут?
Сделайте статическими имена l2tp интерфейсов, роуты к филиалам в профилях ppp пропишите
Dmitry [Shep]
В identities ipsec у пира-клиента нужно выбрать сертификат клиента или корневой ?
😷Драничек
Dmitry [Shep]
серт клиента - заработал. корневой нет -__- хотя в старом конфиге был корневой указан
Cumberbatch
Так то лампочка горит. И poe сторона тоже работает. Антенна с нее запускается как обычно а вот лан сторона не работает. Есть ещё третий адаптер, но я его боюсь включать. Не хочу третий мертвый адаптер
Вы что хотите запитать с помощью poe адаптера? Вряд ли микротик потому как у микрота видно штекер питания. Значит он подключён. Скорее всего nanobeem. Ну и подключайте его на адаптере пое в порт poe. А порт lan к микротику. И все будет
Volodymyr
чекгейтвей не стоит
Если не стоит, тогда причина отвал самого интерфейса.
Anonymous
Если не стоит, тогда причина отвал самого интерфейса.
Странно......Какая проблема в l2tp интерфейсе то может быть.........
Dmitry [Shep]
Сертификат сервера и сертификат клиента
а как заполняется issuer ? потому что сначала я получал ошибку, и подумал что это поле нужно заполнить, но потом ошибка пропала. А возможности редактировать его нет ни на одном этапе создания
Dmitry [Shep]
ipsec
Volodymyr
Странно......Какая проблема в l2tp интерфейсе то может быть.........
Не стабильный "базовый" канал, например.
Roman
а как заполняется issuer ? потому что сначала я получал ошибку, и подумал что это поле нужно заполнить, но потом ошибка пропала. А возможности редактировать его нет ни на одном этапе создания
Никак, оно заполняется системой при генерации сертификата. При подписании ваших клиентских или серверных сертификатов с помощью root CA сертификата у вас появится issuer.
Roman
не появилось. поэтомуи вопрос возник
В RouterOS не самая лучшая и полная реализация X.509 PKI, там много белых пятен.
vsl
Какие самые надёжные комплекты адаптеров powerline дня домашнего использования? Сдается мне, что мои тплинк еле живые уже совсем устали (работают для соединения двух точек mikrotik)
Alexander
День добрый. Что-то я похоже дико туплю. Настраиваю микротик как клиент dhcp. Скинул его в блэнк, накинул dhcp клиента на нужный мне порт. Получил адрес, получил маршруты. А сам микротик восьмёрки запинговать не может. Помогите советом, люди добрые. https://pastebin.com/UBYNLuyN
Vyacheslav
Подскажите куда копать. Порт 8291 открыт только для определенных IP-адресов. При коннекте Winbox'ом на CCR1009-7G-1C-1S+ из вне, через некоторое время MikroTik сходит с ума. Идет большая потеря пакетов. Длится эта катавасия примерно 15-30 секунд. Потери наблюдаю утилитой mtr. Мониторинг запущен из разных городов, от разных провайдеров. Затем все проходит само. За это время Winbox естественно отваливается. При реконнекте история повторяется. Если не заходить на маршрутизатор Winbox'ом, то все работает сутками как часы.
Cumberbatch
ну значит на 48.1 смотрите NAT
Alexander
ну значит на 48.1 смотрите NAT
То есть с моей стороны все правильно стоит? Хоть это хорошо, а то я думал уже маразм
Alexander
Спасибо
Grig
НАРОД скажите что поставить в голову офиса. fsp от провайдеров, vlan провайдеров, vpn между филиалами до 100Мb/с. хотелось бы с шифрованием. и возможность организовать удаленку для сотрудников филиалов 10+ и прибывают. сейчас все реализовано на сервере с centos, но он RIP, есть желание переехать на решение от микротик
⁝⁝ James
НАРОД скажите что поставить в голову офиса. fsp от провайдеров, vlan провайдеров, vpn между филиалами до 100Мb/с. хотелось бы с шифрованием. и возможность организовать удаленку для сотрудников филиалов 10+ и прибывают. сейчас все реализовано на сервере с centos, но он RIP, есть желание переехать на решение от микротик
CHR = дешево и сердито, можно купить дешевый пк на авито, поставить esxi и поверх поставить CHR или просто CHR поставить на сервак в колокейшен или облаке Хотя для ваших целей - а сколько всего рабочих места или удаленных пользователей?
Grig
CHR ?
пока использовал только серию rb
Grig
vpn какой?
максимально производительный для работы на микротиках
🥓 Хамон
максимально производительный для работы на микротиках
там не такой большой выбор. IPSec и остаётся
Stanislav
RB3011 , да и вообщем то и особо вариантов то не остается
res_nom
НАРОД скажите что поставить в голову офиса. fsp от провайдеров, vlan провайдеров, vpn между филиалами до 100Мb/с. хотелось бы с шифрованием. и возможность организовать удаленку для сотрудников филиалов 10+ и прибывают. сейчас все реализовано на сервере с centos, но он RIP, есть желание переехать на решение от микротик
CHR - это виртуальная машина с routeros. максимально производительный - это ipsec на железках с аппаратной поддержкой оного. ну и как выше сказали, стоит начинать смотреть с CCR1009-1016 для головы. ну и для филиалов с hexs, ac квадрата
Daniil
🤦Просьба помочь! Бьюсь как новичок со стандартной проблемой есть виртуальная атс Мегафон и есть аппараты Siemens c530a ip - и то есть регистрация у провайдера, то нет( и тоже самое со звуком то слышат все друг друга то нет. Уже и выключал sip alg и включал... но соединение все так же не надежно.
Daniil
с кодеками танцевать
Ну кроме этого ничего в файрволл править не надо? Или ещё где - могу тупить из-за самой простой вещи. Уже туплю🤯Спасибо!
🥓 Хамон
WireShark и мониторить