Denis
/rules@MissRose_bot
Владимир
подскажите, из за чего устроуство отключается? Какие есть причины? Это ip камера
Vitaliy
Помогите с настройкой DHCP У меня вручную вбиты все мак-адреса в таблицу Leses и выдаются из сети 192.168.50.0/24 Нужно, чтобы при появлении неизвестного мак-адреса DHCP выдавал гостевой пул - 10.10.10.0/24 Как это сделать? Мне не дает на одном интерфейсе создать 2 DHCP
Геннадий
Задам наводящий вопрос: по какому протоколу работает DHCP?
Vitaliy
Vitaliy
спасибо, вроде получилось
Aleksandr
Для этого не нужно прописывать несколько подсетей с настройками.
а как тогда он будет выдавать настройки шлюза, днс и прочее?
Volodymyr
а как тогда он будет выдавать настройки шлюза, днс и прочее?
А где в задании выдача шлюза и прочего? ) Есть только адрес. Если уже браться решать глобально, тогда надо говорить, что помимо нетворков нужно настраивать и дополнительный адрес на интерфейсе. )
fghtr5
если в пути к файлу с винбоксом присутствует кириллица, то не срабатывает "New WinBox".
Роман
Всем добра! Подскажите пожалуйста как элегантно реализовать следующую функцию на ccr1009. Имеется правило firewall, которое выпускает некоторые хосты по белому списку сайтов (в адрес листах). Нужно сотруднику организации грубо говоря сделать тумблер вкл и выкл данное правило. Вижу пути реализации - скины и вход по web. Либо скриптами, через телеграм бота
Azamat
Всем привет. Бридж фильтеринг сильно проц грузит?
Azamat
Или более правильно задам вопрос какой самый ресурсо экономичный способ фильтрации подсетей. Ip Фаервол или бридж фаервол?
Azamat
Да у меня гора вланов и некоторым куда-то нельзя гостевому никуда нельзя кроме принтеров
Azamat
Вот сижу размышляю что ещё попробовать ещё по воять) но более экономичное
Azamat
Может в цепочке raw попробовать?
Innokentiy
много вы там вряд ли накроите
Роман
В целом, кто как управляет правилами fw удаленно?
Роман
Может сделать 2 bat файла с командой пинг и использовать portknocking
Bomberman
Psix
Господа, а что конкретно значит строчка в логе "dhcp-lan offering lease 192.168.8.32 for A8:01:57:39:46:1C without success"?
Anton
послал оффер, не получил реквест видимо
Psix
А по какой причине он может не получать реквест? Теоретически
Иван
Реквест — это от конечного устройства к микроту. Устройство не отправило — микрот не получил.
Psix
это похоже на причину?
Иван
Если активно растут — вполне
Roman
это похоже на причину?
У вас там duplex mode на обоих устройствах синхронизирован? А на Tx у вас ошибки FCS тоже есть?
Bomberman
Господа, а что конкретно значит строчка в логе "dhcp-lan offering lease 192.168.8.32 for A8:01:57:39:46:1C without success"?
Я бы сказал, что микрот предложил этому хосту продлить аренду, хост либо не ответил на сообщение, либо попросту отказался. На этом хосте не статический айпи?
👣Aлександр ️
Привет всем! Подскажите. Как прокинуть доступ по RDP к пк, который подключён к роутеру через VPN? Схема такая: Внешний ip:33389-> netmap localvpn ip:3389 (localvpn ip это ip ПК подключенного через VpN) Подскажите куда копать?
Psix
Я бы сказал, что микрот предложил этому хосту продлить аренду, хост либо не ответил на сообщение, либо попросту отказался. На этом хосте не статический айпи?
Нет, конечно. Проблема в том, что множество устройств в сети периодически не получают адреса. Я вижу проблему по факту, когда устройства уже недоступны. Ребут устройств помогает, ip назначается. Так как не могу увидеть проблему в момент проявления, смотрю по логам. Было подозрение на свич, но его замена не дала эффекта.
Psix
У вас там duplex mode на обоих устройствах синхронизирован? А на Tx у вас ошибки FCS тоже есть?
Про дуплекс не понял. Ошибки передачи не посмотрел, счётчики уже сброшены, так что теперь только до следующего сбоя...
Roman
Про дуплекс не понял. Ошибки передачи не посмотрел, счётчики уже сброшены, так что теперь только до следующего сбоя...
Если у вас дуплекс для портов различается, будут возникать коллизии, а значит повреждаться кадры. FCS у вас у кадров не правильный, значит кадр был повреждён во время передачи по той или иной причине.
Roman
Там патч в тупой свич. Так что не в дуплексе дело. Попробую сменить патч, мало ли...
Любой коммутатор выполняет согласование duplex, даже не управляемый. А так, смените конечно, это первое, что стоит сделать. 🙂
👣Aлександр ️
А зачем прокидывать что-то куда-то, когда уже по впн клиент подключён? Или я что-то не так понял ь
Что-то не так.. @gentoo24 Ip>firewall>nat Сейчас такая схема не работает, т.к. nat ведёт к ip vpn
Dmitriy
Добрый вечер. Подключился с домашнего микрота к сети офиса, в офисе домен office.local. Подскажите, можно ли dns-запросы из моей домашней сети к office.local отправлять через vpn, а остальные через обычный интернет?
Anton
роутинг
Dmitriy
Можно. Маршрут до сети в офисе пропишите через vpn. Ну и нат настройте через vpn интерфейс.
это уже, по ip могу ходить, а вот dns все равно продолжает идти через интернет и поэтому локальный домен недоступен
Dmitriy
Начнём с того, где ВПН то поднят?
в офисе softether, я с дома к нему по l2tp подключаюсь
Dmitriy
dns офисные через vpn приходят
Cumberbatch
dns офисные через vpn приходят
Отлично. Локальные хосты в качестве днс что используют?
Bomberman
микротом
Заранее извиняюсь за портянку ))) /ip firewall layer7-protocol add name=domain.local regexp=domain.local /ip firewall mangle add chain=prerouting dst-address=192.168.15.1 layer7-protocol=domain.local action=mark-connection new-connection-mark=domain.local-fwd protocol=tcp dst-port=53 /ip firewall mangle add chain=prerouting dst-address=192.168.15.1 layer7-protocol=domain.local action=mark-connection new-connection-mark=domain.local-fwd protocol=udp dst-port=53 /ip firewall nat add action=dst-nat chain=dstnat connection-mark=domain.local-fwd to-addresses=192.168.55.2 /ip firewall nat add action=masquerade chain=srcnat connection-mark=domain.local-fwd
Cumberbatch
микрот
С микрота комп по днс имени в серверной сети пингует?
Cumberbatch
нет
https://wiki.mikrotik.com/wiki/Manual:IP/DNS
Dmitriy
спасибо
Bomberman
https://wiki.mikrotik.com/wiki/Manual:IP/DNS
Это же на лонг терме есть?
Innokentiy
скорее всего нет
Bomberman
скорее всего нет
И я вот тоже вспоминаю почему я такие костыли с натом делал...
Bomberman
Уже есть.
О, класс, недавно появилось?
Роман
ВПН до тика и вручную создать)
Задача стоит не работать удаленно с правилами fw ( про save mode знаю, обжигался), а именно включать и отключать одно правило ( белый список сайтов для определенных хостов)
Роман
Удаленная настройка правил форварда - к дальней дороге.
Знаю знаю)) но правила уже настроены, только вкл и выкл
Bomberman
5-го февраля.
Ну точно, прям только что почти.
Anton
Подскажите плз, tool fetch … http-header-field="Content-Type: application/json”, но микрот все равно добавляет .content-type:.application/x-www-form-urlencoded, как бы убрать это?
Anton
Посмотрите варианты тут https://t.me/mikrotikclub/196073
спасибо, не совсем то, в статье микрот парсит входящий json, мне же надо отправить POST, отправляю по примеру на вики, но дописывается в пакете .content-type:.application/x-www-form-urlencoded