Roman
можно ли там прикрутить DNLA и есть ли там поддержка IP-TV?
Купите Qnap или synology, лучше чтоб каждая железка занималась своим делом .
m
Купите Qnap или synology, лучше чтоб каждая железка занималась своим делом .
Зачем тратится, когда можно и обойтись) я и так уже понял что нет там dnla
Дмитрий
Господа, встал вопрос! Есть 2 микрота, между ними есть EoIP с серой сеткой 172.16. Настроен OSFP, всё работает. Пинги между хостами сетей ходят. Проблема в маршрутизации траффика от роутеров до хостов в соседней сети. Т.е. по факту пинги идут с 172.16.1.5 в 192.168.11.5 (например), но вот 192.168.11.5 про 172.16 ничего не знает и соответственно всё уходит в афродыру. Вопрос, как при помощи OSFP сделать pref. source?
Дмитрий
Чего вы хотите сделать с помощью ospf?
pref source хочу, как у статического роута
Cumberbatch
pref source хочу, как у статического роута
В фильтрах есть конечно параметр set-pref-src. Но это выглядит костылем. Может задачу озвучите?
Дмитрий
В фильтрах есть конечно параметр set-pref-src. Но это выглядит костылем. Может задачу озвучите?
костыль в виде masquerade впилил уже. Я вот про это: postrouting: in:(unknown 0) out:bridge, src-mac 02:fd:c5:e0:cc:07, proto ICMP (type 8, code 0), 172.16.105.5->192.168.1.15, len 56 по факту в 192.168.1.15 летят пакеты с 172.16.105.5, про 172.16.105. 192.168.1.15 ничего не знает
Innokentiy
оспф не регулирует pref source. соответственно, при помощи ospf задать его нельзя
Innokentiy
хау ту ду что именно?
Innokentiy
как включить оспф? https://wiki.mikrotik.com/wiki/Manual:OSPF-examples
Cumberbatch
эммм, не пингом едины
Type 8 code 0 эхо запрос же
Дмитрий
Короче, 192.168.1.15 - DNS, там всякая DMZ гадость хранится, микротовский DNS должен ходить туда. По факту запросы идут с 172.16.105.0 в 192.168.1.15
Дмитрий
как включить оспф? https://wiki.mikrotik.com/wiki/Manual:OSPF-examples
Уже настроил, всё работает отлично, спасибо.
Innokentiy
вариант один - попробовать поиздеваться фильтрами над ингресс-префиксами
Innokentiy
вариант два - маскарад, как ни странно)
Innokentiy
второй вариант точно решит проблему, хоть и неэлегантно
Дмитрий
второй вариант точно решит проблему, хоть и неэлегантно
вот он сейчас есть, думал какие, более корректные варианты есть
Innokentiy
ну попробуйте повесить incoming filter с set-pref-src
Innokentiy
сначала сделать фильтр в routing-filters, потом прикотячить его к инстансу оспф
Дмитрий
сначала сделать фильтр в routing-filters, потом прикотячить его к инстансу оспф
Костылём пока прибью, через маскарадинг. Но запомню на следующий раз, что кусочки сети, для связи в пределах /8 нарезать неплохо бы. Сспасибо за советы.
Дмитрий
можно статику прописать с преф сурсом до сервера днс
Если статику делать, то весь смысл от ospf теряется (точек подключения может быть больше 2)
Anton
какой дизайн, такие и решения
Cumberbatch
Если статику делать, то весь смысл от ospf теряется (точек подключения может быть больше 2)
А что вам мешает внутренний адреса туннелей тоже включить в ospf?
A
Логи NPS смотрите.
Причина: Не удается проверить подлинность клиента, так как данный тип протокола EAP не может быть обработан сервером.
Andrei
Причина: Не удается проверить подлинность клиента, так как данный тип протокола EAP не может быть обработан сервером.
Доброе утро. ovpn не могет в chap, chap2, он аутентифицируется через РАР Разрешить протокол в NPS, либо локальные учётки делать в микротике.
Andrei
Если ловите такое и я попал в точку: Authentication Details: Connection Request Policy Name: Mettem-m Network Policy Name: Mikrotik Authentication Provider: Windows Authentication Server: DC02.corp.mettem-m.ru Authentication Type: PAP EAP Type: - Account Session Identifier: - Logging Results: Accounting information was written to the local log file. Reason Code: 66 Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.
Andrei
Не ovpn, wifi через radius
Полный лог покажите.
Andrei
И протоколы какие разрешаете, как на моей картинке выше
Andrei
А лог?
Cumberbatch
А лог?
@spider1333 на pastebin.com
A
https://pastebin.com/jZxkUyqw
Дмитрий
А что вам мешает внутренний адреса туннелей тоже включить в ospf?
Да особо ничего, они там есть. Циски только про эту подсеть ничего не знают.
Roman
Harpin nat в помощь
Спасибо большое!👍 Помогла статья https://spw.ru/educate/articles/natpart5/
Cumberbatch
Roman
Вполне годная. С минусами в том числе.
Тогда какая годная где минус меньше ? :)
Aleksei_R
/rules@MissRose_bot
Arturo
спс!
Roman
?
Вы сказали в статье минусы, подскажите где меньше минусов , чтоб меньше наступать на грабли, так как есть статья где форвард юзают - не работает .
Roman
Минусы я имел ввиду не в статье а в описании метода.
А я подумал с настройками проблема :)
Arturo
У кого есть RB4011iGS+RM он же 4011 без wi-fi - https://mikrotik.com/product/rb4011igs_rm посмотрите снизу на наклейке какая у вас ревизия? Есть ли обладатели r3? (там SN: xxxxxxxx/r2) На фото пример второй ревизии.
Arturo
третья как раз всё так она самая последняя выпущенная в конце января 2021
A
Можно ли capsman установить на chr?
A
Как?
Cumberbatch
Как?
Что как?
Vitaliy
Всем привет. Подскажите плиз кто нибудь с не стандартной задачей. Роутер микротик подключён к провайдеру по dhcp. Соответственно локальный провайдерский айпи переодически меняется. Как сделать так что бы либо не менялся провайдерский айпи либо когда менялся микротик этот новый адрес скидывал например на почту?
A
Что как?
что надо установить, что бы появилось меню капмена?
Vitaliy
включите cloud и шлите на почту адрес скриптом
А как для чайника хоть чуточку подробнее или хотя-бы как правильно загуглить данный вопрос.
A
где его взять?
Cumberbatch
A
на сайте нет
Cumberbatch
на сайте нет
https://download.mikrotik.com/routeros/6.47.9/all_packages-x86-6.47.9.zip
Volodymyr
на сайте нет
В chr он есть "из коробки"
Nickolay
А как для чайника хоть чуточку подробнее или хотя-бы как правильно загуглить данный вопрос.
Гуглите dhcp mikrotik scripts и email, и кстати у Владимира можете подсмотреть скрипт в статье про Dual Wan, там выбросить все ненужное можно и добавить отправку. А я бы в телегу сделал.
Cumberbatch
А как для чайника хоть чуточку подробнее или хотя-бы как правильно загуглить данный вопрос.
Ip cloud И по имени что там указано можно резолвить когда необходимо получить адрес
Vitaliy
Можно отправить через скрипт самого dhcp клиента
Я помню вас добрый человек. В итоге вместо netgear с OpenVPN, я поставил микротик и поднял на нем l2tp server, а в качестве клиента выступает zyxel. И соответственно оба маршрутизатора находятся в одном сегменте сети провайдера. Вообщем zyxel теряет микротик когда провайдер меняет айпи. Вот и стоит задача что бы они видели друг друга постоянно. В zyxele прописать новый айпи не проблема, главное его знать! Или может как то это можно по другому реализовать? Более простым путем.
Cumberbatch