Alex RnD
Наверно нет, ща гляну
Alex RnD
Да
Спасибо все заработало )
ребята, спасайте, не понимаю что происходит, запутался уже как только включаю vlan и ether5, начинаются дикие глюки - соседнее устройство пингуется секунд 10, потом не пингуется 10 секунд, когда выключаю vlan, ether5 - работает стабильно конфиг микротика: https://pastebin.com/hGqUUDxh
Miha
на бридже влан фильтринг включен?
У Вас некорректно настроены вланы.
подскажите что перенастроить?
на бридже влан фильтринг включен?
после включения пропадает связь с вланами
Miha
ну конечно пропадает потому что некорректно натсроены вланы
Volodymyr
подскажите что перенастроить?
Настроить вланы на бридже и включить бридж влан фильтеринг.
Miha
На самом бридже нужные вланы тегом, на нужном порту указать пвид и в бридже во вкладке влан указать где у вас тегом, а где антегом влан.
Volodymyr
подскажете - как правильно настроить?
Вот здесь выберите пример подходящий Вам, настройте сообразно и обязательно прочитайте про management access configuration
Libertino
Фазу лучше проверять индикаторной отвёрткой, а у Вас похоже FTP с обычными коннекторами с 2х сторон. Статику набрал и всё. Прибор ее быстро не разрядит. Если прибором проверять напряжение и показывает, попробуйте повисеть сек 30-60, напряжение должно начать падать.
Проблема решилась с электриками 🤬 Однако, вопрос о качестве гальванической развязки у Микротиков, остался. В них как-то нормируется пробивное напряжение, сопротивление изоляции?
Эдуард
Все данные на сайте
Libertino
Если взять мегаомметр и проверить сопротивление с портов на разъем питания, Микрот не помрет?
Libertino
Тут ничего не вижу... https://mikrotik.com/product/hap_ac2#fndtn-specifications
Alexander
День добрый! Всю голову сломал, расскажите пожалуйста Mikrotik VPN сервер может же раздавать маршруты удаленным клиентам?
Volodymyr
делал всё по примеру номер 3
То, что Вы предстваили в конфиге - ни разу не по примеру.
Эдуард
На каком?
mikrotik.com
Libertino
mikrotik.com
Ничего там нет про изоляцию и развязку.
Artem
Всем привет. Я новичек в микроте, может кто по уделёнке помочь настроить пару правил проброса портов и не более ?
Андрей
на ccr2004 что будет производительнее? vlan на порт или vlan на бридже?
Nickolay
на ccr2004 что будет производительнее? vlan на порт или vlan на бридже?
насколько помню в 2004 нет свитчипа, поэтому в любом случае все через проц.
Nickolay
Андрей
а ВЛАН сильно нагружает проц?
Volodymyr
а ВЛАН сильно нагружает проц?
Приблизительно, как маршрутизация.
настроил влан согласно статье VLAN Example #3 (InterVLAN Routing by Bridge) работает нормально, проблема в том что через него не выходят клиенты подсети в интернет в случае смерти основного маршрута 0.0.0.0/0 192.168.3.2 reachable VLAN200 раньше ходило сама железка отлично пользуется этим маршрутом и в интернет ходит
Нам как понять, что там у вас с маршрутизацией? Нужны ip address print / ip route print
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADS 0.0.0.0/0 pppoe-out1 1 1 S 0.0.0.0/0 192.168.3.2 2 2 X S 8.8.4.4/32 192.168.3.2 1 3 A S 10.0.0.0/24 192.168.1.10 1 4 ADC 10.10.10.0/24 10.10.10.2 ovpn-out1 0 5 ADC 100.44.12.0/32 55.32.138.128 pppoe-out1 0 6 ADC 192.168.1.0/24 192.168.1.1 bridge 0 7 ADS 192.168.2.0/24 10.10.10.1 1 8 ADC 192.168.3.0/24 192.168.3.1 VLAN200 0
Valentine
ребята,привет. не знаю где спросить как ввести количество копий
Alexander
Добрый. Может
Это прекрасная новость. Можете направить неопытного падаван на нужную ссылку, пожалуйста?
Cumberbatch
Это прекрасная новость. Можете направить неопытного падаван на нужную ссылку, пожалуйста?
Через split. Но работает не на всех операционках https://t.me/mikrotikclub/119139
Anton
Это прекрасная новость. Можете направить неопытного падаван на нужную ссылку, пожалуйста?
Ну, для "интерактивного" ознакомления (уделите особое внимание презентации от Николая Кузнецова "Правильная настройка VPN для доступа к корпоративной се"): https://www.youtube.com/results?search_query=mikrotik+vpn+%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D1%8B Для неинтерактивного: DHCP-опции https://wiki.mikrotik.com/wiki/Manual:IP/DHCP_Server#DHCP_Options
Смотрите nat и firewall forward / дефолт в 3.2 неактивен так как метрика. Весь инет пойдет в pppoe
да, вы были правы, я забыл галочку убрать в firewall, спасибо! вроде заработало всё как надо
Эдуард
Ничего там нет про изоляцию и развязку.
Если у производителя нет, то и нигде нет.
Anonymous
Приблизительно, как маршрутизация.
При этом vlan filtering жрет больше чем бридж со вланами («мисконфиг», ССЗБ - я в курсе) На hEX влан фильтеринг пропускает всего 400 мбит по iperf3
Sergio
Коллеги подскажите куда копать? VPN даёт большой пинг( в 1-3 раза) выпас по сравнению если просто делаешь пинг на белый ИП точки. Пробовал PPTP/sstp/ L2TP.
Sergio
Ну шифрование штатное ( у pptp и sstp) Так же на 2-х концах роутеры с чипом шифрования. Да и профайле не шифрование грузит проц:-( да и правил что в нате что в фильтор. Не более 30 да и железки используются hexS 3011 4011
Cumberbatch
Это все я сразу исключил.
А если в туннель не загонять трафик. Только поднять и пинги дать по внутренним адресам?
Sergio
А если в туннель не загонять трафик. Только поднять и пинги дать по внутренним адресам?
Попробую. Отпишусь, в роутинге- в впн падает только внутренний, вся внешка идёт через дэфолтовый маршрут с метрикой выше чем у ВПН трафика.
sergey🎃rest
Ipip сначалу подними посмотри он самый легкий вроде как. А потом на него иписек навесь снова попробуй
sergey🎃rest
Только из текста непонятно толи это сайт2сайт толи впн сервак
Nickolay
Коллеги, подскажите пожалуйста, можно ли реализовать схему. Есть роутер сяоми(192.168.0.1) к которому подключены по wifi клиентские устройства и в него же подключен роутер hex(192.168.0.2), с которого поднят туннель. Все эти устройства, что клиенты, что hex находятся в одном бродкаст домене. Можно ли завернуть клиентские устройства, прописав на них шлюзом hex отправить в туннель весь трафик с этих устройств?
Nickolay
Если они в одном броадкаст домене, то почему сети на них разные? Или там маска /16 ?
я имел ввиду hex, телефон и ноутбук - они все подключаются к роутеру сяоми в локальную сеть 192.168.0.0/24
Nickolay
если 0.1 не натит, а маршрутизирует, то легко, иначе с 0.2 надо будет поднять тунель до 88.1
он натит и настроек там минимум, его нельзя настроить даже как тупую точку доступа, только как роутер.
Ded Maxim
он натит и настроек там минимум, его нельзя настроить даже как тупую точку доступа, только как роутер.
тогда между hex и hap подними туннель и со стороны hap маршрутизируй куда надо.
Nickolay
тогда между hex и hap подними туннель и со стороны hap маршрутизируй куда надо.
на hap доступа нет, hex поднимает туннель до chr который в хостинге.
Cumberbatch
туннель ipsec ikev2 до chr.
Делайте. Все должно быть хорошо.
Nickolay
Делайте. Все должно быть хорошо.
да, попробую, схема смутила. спасибо ))
Ded Maxim
да, попробую, схема смутила. спасибо ))
да, не заметил сначала, что это hex поднимает ipsec, а не hap. всё должно работать.
Vlad 😎
Добрый день! Можно ли как-то быстро удалять все интерфейсы из Interface List, путем например строки кода?: /interface list member remove all/* Сколько там интерфейсов заранее неизвестно Upd: Удалить все возможные интерфейсы из всех возможных листов /interface list member remove [find]
Vlad 😎
/interface list member remove [find list=listname]
но надо знать имя листа а если и оно неизвестно?
Anton
удалить все интерфейсы из всех листов /interface list member remove [find]
E...
Всем привет что взять для дома какую точку доступа Точка доступа MIKROTIK cAP ac, белый [rbcapgi-5acd2nd] или MIKROTIK wAP ac, белый [rbwapg-5hact2hnd]
E...
Если на стену, то wAP эстетичнее
С точки меня мало интересует будет под потолком седеть или в шкафу на полке, задача то бы 9 устройств на вафле сидела
E...
Характеристики сравниваю не могу выбрать
m
привет народ, есть тут имеет опыт пользования RBD52G-5HacD2HnD-TC (Mikrotik hAP ac²) ? для просто домашнего использования, где один комп, несколько сотиков, несколько телеков и IP камера в основном нагрузка на канал будет от компа по проводу...
m
Что вас интересует?
нет ли проблем с уровнем сигнала, а то на ixbt в обзоре там в резуме было что сильно падает при отдалении даже на 8м