Ded Maxim
Roman
вроде разобрался, были еще "failover dns" на втором (8.8.8.8) похоже микротик случайный днс сервер выбирает, думал будет по порядку (ненашел или нет ответа - пошел на второй)
Cumberbatch
Vladimir
всем привет. вопрос по poe - можно ли одним микротиком запитать как вебкамеры(48В) так и другой миротик(27В) одновременно?
⁝⁝ James
Vladimir
https://mikrotik.com/product/crs112_8p_4s_in
речь об этом
на БП 28В второй микротик работал по poe, но не работали камеры
поменял БП на 48В - работают камеры, а на порту где висит микротик voltage too low
Volodymyr
Vladimir
да, точняк! спасибо завелось
Glib
Добрый день,могли бы подсказать пожалуйста как лучше реализовать vpn с шифрованием,когда на одной стороне микрот с белым адресом,несменяемым,а второй за провайдерским нат,у которого еще и меняется белый адрес,заранее спасибо
Ilya
Геннадий
Glib
Геннадий
Но если за натом хоть 1, то однозначно серверно клиентная, версия.
Геннадий
Если хоть иногда есть белые, то можно скриптом перебирать и получать белые
Glib
Геннадий
У ростелека у меня так )
Glib
хммм...подумаю над этим,спасибо!
Геннадий
Один какой то нужен точно белый.
Геннадий
Да, согласен.
Glib
мб глупый вопрос,а opevpn не получится?
Moneron 🇷🇺
Glib
не,6(,хмм..хорошо
Геннадий
Геннадий
И пуш маршрутов вроде не умеет
Ilya
А смысл? l2tp/ipsec не без нюансов, но сквозь нат проходит
Volodymyr
да
Ilya
инициатор - вполне
Вагон l2tp/ipsec клиентов за натом ОПСОСа вполне себе работают.
Ilya
нюанс в том, что за одним белым айпи провайдера может сидеть только один клиент
Ilya
есть IKEv2 с которым это не проблема)
Ilya
но тоже не без нюансов)
Nikita
Коллеги, где можно прочитать про интерфейс питания DC telecom power? Встрачается у блока питания для старших CCR (1072 например)
Nikita
https://mikrotik.com/product/hot_swap__48v_dc_telecom_power_supply_for_ccr1072
Moneron 🇷🇺
Nikita
какое-то есть название официальное у интерфейса?
Nikita
интересует с точки зрения классификации
Moneron 🇷🇺
𝚗𝚘𝚋𝚘𝚍𝚢
Кто-то знает как получить статистику впн подключения на емаил?
Вопрос в скрипте через get что-то можно выудить? К примеру, получить uptime, кол-во байт итп. Статистика.
Получаю так данные о юзере и ip:
$[/ppp active get [/ppp active find where name=$user caller-id=$"caller-id" address=$"remote-address"] service] at $[/system clock get time]
Александр
Вы молодец. А вопрос в чём?
Libertino
Привет всем!
Коллега из соседней фирмы в курилке сказал, что Микротики обязательно надо ежедневно перезагружать скриптом, иначе глюки будут нарастать в геометрической прогрессии. Мол, так его учили на курсах по ROS.
У меня сейчас аптайм офисного роутера - ~97 дней и ничего не глючит.
Хотелось бы услышать мнение про ежедневную перезагрузку от гуру по Микротикам?
Ur3ckr
Ur3ckr
смысл ребутить, если все работает
Александр
Libertino
Впечатляет!
Nikita
Libertino
Так он ссылался на сертификационные курсы...
Nickolay
Nikita
Innokentiy
онопко, опасно!
Libertino
Старый Зиксель действительно часто, то подвисал, то вообще отключался. С Микротиком такого не наблюдаю.
Libertino
Nickolay
Volodymyr
Рекомендую!
Как же можно рекомендовать, если они не знают, что микротики надо раз в сутки перегружать?! )
Nickolay
😷Драничек
С 4011/1100 вполне дельный совет)
Nickolay
Stanislav
Даже не совет, уже в инструкцию пользователя надо записывать
😷Драничек
Я crs326 как года полтора назад поставил, так и не заходил больше на них
Moneron 🇷🇺
Moneron 🇷🇺
Moneron 🇷🇺
YCMEN. Youtube certified mikrotik enginiger
Cumberbatch
Вы же сообщение получаете :) в чем ещё может быть проблема
Александр
При использовании устаревших технологий возможны разные интересные приключения
Вот тут это обсуждалось
https://forum.mikrotik.com/viewtopic.php?t=18297
Alex
Всем привет! Есть Cap ac, был перепутан разъем Poe при подаче питания. Возможно должна быть защита от дурака, но точка в данный момент не функционирует должным образом. Включается, линк поднимает, в логах DHCP сервера видно что от нее непрерывно идут запросы. Но wifi интерфейсы не поднимаются и подключится у точке не получается. Резет не помогает, netinstall не находит устройство. Выбросить?)
Malk
Всем привет. У меня вопрос очень специфичный, и я понимаю, что в нём очень много нюансов. Касается он темы "IPSec туннель между Mikrotik RB4011iGS+ и Check Point 5600 Security Appliance". Я подумал, что смысл расписать всю суть проблемы будет, только если кто-то в чате имел опыт построения оного. Иначе, просто пойду дальше курить wiki обоих вендоров и статьи по этой теме. Спасибо.
Oleg
Думаю, тут многим просто любопытно, что за проблема. Хотя помогут вряд-ли.
Oleg
А может, и помогут.
Oleg
Ну вот, полчаса писал... Ладно. Это просто любопытство.
Malk
Хорошо, я постараюсь описать только суть проблемы кратко.
С обоих сторон белые адреса, туннель на голом IPSec. Собственно, сам туннель уже построен. Вопрос по маршрутизации подсетей одного офиса в другой.
В Policies я создал четыре политики, они все established. Но проблема в том, что они, так сказать "конфликтуют". Чаще всего "связь есть" между подсетями из первого правила (приоритет). Причём, например, пинг проходит по всем правилам в обе стороны, а остальной трафик только по какому-либо одному правилу, а чтобы принудительно обрабатывал по конкретному правилу - жму по нему еще раз enable и тогда едет нормально трафик. Ощущение, что я неверно создал эти правила. Объясню: должно быть правило, как я понял, перекрывающее сразу условную 10,0,0,0/8 до 192,168,0,0/16 другого офиса. Не знаю как объяснить еще) Сорри
Malk
Malk
Хорошо, я постараюсь описать только суть проблемы кратко.
С обоих сторон белые адреса, туннель на голом IPSec. Собственно, сам туннель уже построен. Вопрос по маршрутизации подсетей одного офиса в другой.
В Policies я создал четыре политики, они все established. Но проблема в том, что они, так сказать "конфликтуют". Чаще всего "связь есть" между подсетями из первого правила (приоритет). Причём, например, пинг проходит по всем правилам в обе стороны, а остальной трафик только по какому-либо одному правилу, а чтобы принудительно обрабатывал по конкретному правилу - жму по нему еще раз enable и тогда едет нормально трафик. Ощущение, что я неверно создал эти правила. Объясню: должно быть правило, как я понял, перекрывающее сразу условную 10,0,0,0/8 до 192,168,0,0/16 другого офиса. Не знаю как объяснить еще) Сорри
Oleg
Спасибо.
Malk
Хорошо, я постараюсь описать только суть проблемы кратко.
С обоих сторон белые адреса, туннель на голом IPSec. Собственно, сам туннель уже построен. Вопрос по маршрутизации подсетей одного офиса в другой.
В Policies я создал четыре политики, они все established. Но проблема в том, что они, так сказать "конфликтуют". Чаще всего "связь есть" между подсетями из первого правила (приоритет). Причём, например, пинг проходит по всем правилам в обе стороны, а остальной трафик только по какому-либо одному правилу, а чтобы принудительно обрабатывал по конкретному правилу - жму по нему еще раз enable и тогда едет нормально трафик. Ощущение, что я неверно создал эти правила. Объясню: должно быть правило, как я понял, перекрывающее сразу условную 10,0,0,0/8 до 192,168,0,0/16 другого офиса. Не знаю как объяснить еще) Сорри