Volodymyr
не пингуется. маршрут активируется
Тогда или не попадаете в этот или обратный маршрут по какому-либо условию, или где-то есть фильтр фаерволла
Александр
Тогда или не попадаете в этот или обратный маршрут по какому-либо условию, или где-то есть фильтр фаерволла
вчера настраивал на том другом роутере маршрут к микротику - все работало. А вот с микротика до него не работает. На микротике стандартный фаервол. Задача прописать с микротика маршрут в ту сеть, что бы те устройства были доступны. А обратно нет.
Александр
удаленный роутер пигуется?
Александр
удаленный роутер пигуется?
ни с микротика, ни от куда - нет.
Volodymyr
Kotmanul
Приветствую. Нужна помощь в настройке мультиван. Перечитав пару статей которые нагружены всякой разной информацией и усложнениями тогда как мне нужно просто перенаправить трафик подсетей по разным провайдерам. Без резервирования канала, всяких BOGON и прочего. Можете подсказать какой нибудь гайд для нубасов или сказать в каком направлении вообще копать? Слышал что можно простой трафик перенаправлять с помощью NAT но с тем же mangle.
Kotmanul
Так сделайте два дефолтных маршрута. Один с метрикой 1 другой с метрикой 2. И на первом check gateway
А это разве не резервирование канала на случай если один провайдер отвалится?
Cumberbatch
А это разве не резервирование канала на случай если один провайдер отвалится?
А что бы разделить трафик используйте мангл прероутинг с действие route и указанием шлюза
Cumberbatch
И всего? Никаких адрес листов, route rule и прочего?
Если вам больше ничего не нужно то да. Ну в мангл естественно src address указать для какого трафика делать действие
Александр
вчера настраивал на том другом роутере маршрут к микротику - все работало. А вот с микротика до него не работает. На микротике стандартный фаервол. Задача прописать с микротика маршрут в ту сеть, что бы те устройства были доступны. А обратно нет.
воспроизвел на двух микротиках. с основного микротика и любого устройства, указанная сеть пингуется, а вот устройство в сети с помехами На втором микротике ничего в основную сеть первого микротика не пингуется. Зис ис хорошо. В чем проблема? почему из основной сети устройсва плохо пингуюут другие устройсва в другой сети?
Kotmanul
Если вам больше ничего не нужно то да. Ну в мангл естественно src address указать для какого трафика делать действие
А если усложнить. Доступ на локальные ресурсы шлюз один — выход в инет шлюз другой?
Алексей
Коллеги, здравствуйте! Подскажите, кто настраивал CAPsMAN + dot1x + Radius? Интересует вопрос, клиентам отправляю VLAN, но работает только тогда, когда в настройках bridge VLANs явно указываю для каждого VLANa все динамические интерфейсы CAPsMAN в Current Tagged, после перезагрузки это естественно сбрасывается... Всю голову сломал, как решить эту проблему?
Алексей
А datapath указать vlanid? Или в provisioning сделать create enable?
Здесь просто указать Create Enable вместо Create dynamic Enable?
Алексей
Спасибо добрый человек! Сейчас попробую...👍
Anonymous
Доброго дня, возможно у кого то уже есть опыт установок lte антенн на дальних участках от базовых станций? Кто может посоветовать какую лучше приобрести антенну
Александр
https://mikrotik.com/product/lhg_lte_kit тут выбор не большой вроде
Владимир
Добрый, маршрутизатор 1009. В нем 2 сети, 1 интернет и на ней настроен firewall. 2 корсеть. Для неё все открыто в firewall. Но весь трафик с обоих сетей как я понимаю идёт через процессор. Можно ли как то пустить трафик сети 2 в обход процессора, что бы снизить с него нагрузку?
Владимир
То есть я правильно понял логику микротов? Маршрутизатор всегда гонит трафик через процессор всегда, коммутатор гонит трафик минуя процессор. Только в случае настроек firewall начинает лить через процессор.
Kotmanul
Укажите в правиле mangle dst-address !"локальная подсеть"
А если чуть чуть подробней? add action=mark-routing chain=prerouting new-routing-mark=con_naukanet \ passthrough=no src-address=192.168.2.0/24 Тут я повесил метку на подсеть 2.0/24 указав ее в src. address Мне далее в этом же правиле указать dst address !не локальная сеть? Или создать отдельное правило с цепочкой pre routing? Я запутался :<
Petr
А если чуть чуть подробней? add action=mark-routing chain=prerouting new-routing-mark=con_naukanet \ passthrough=no src-address=192.168.2.0/24 Тут я повесил метку на подсеть 2.0/24 указав ее в src. address Мне далее в этом же правиле указать dst address !не локальная сеть? Или создать отдельное правило с цепочкой pre routing? Я запутался :<
Да, в этом же правиле. Таким образом все, что направлено не на локальную сеть - попадет под маркировку и уйдет через второй гейтвей, а то, что в локальную сеть - не попадет и по стандарту будет отправлено на первый И да, еще немного и будет смысл делать address-листы для удобства, а там и до check-gateway-ев и рекурсивной маршрутизации недалеко :))
Kotmanul
Ну вот нормально же общались :(
Volodymyr
Ну вот нормально же общались :(
Ну Вы же сами из этого русла выпали. ) Вам же посоветовали как это сделать одним правилом без меток и марок.
Aleksandr
Ребят подскажите. Есть 2 точки: MIKROTIK HAP AC и MikroTik hAP ac2 Обе подключены как CAPs к роутеру MikroTik hEX S (RB760iGS). Тариф 500 мбит. По проводу так и есть. А по WiFi через первую точку 160 мбит, через вторую 130 мбит. Почему не вытягивает? Куда копать?
Aleksandr
Denis
Добрый. Подскажите пожалуйста. Сейчас подключение к провайдеру по меди, соотвественно в микроте один интерфейс под это дело. Будут менять на оптику с sfp трансмиттером. Настройка в микроте сфп отличается от настройки езернета?
Владимир
Товарищи... А подскажите плиз где почитать по матчасти. Есть некий сферический микротик в вакууме... На нем поднята AP(точка доступа) ... У этой АР два клиента..... А если на микротике поднята АР + виртуальная АР и второй клиент подцеплен на виртуальную... Общая скорость же должна снизиться? Ведь в этом случае один физический интерфейс уже будет обслуживать два интерфейса, а не один.. Получается скорость должна упасть.. Где пруфы взять?
Владимир
Упасть куда?
На некоторое число))))
Владимир
Ибо один физический интерфейс будет обслуживать два. Стало быть скорость передачи у клиентов станет ниже. В два раза больше всяких там служебных пакетов, бродкастов и прочего.... Или таки нет? А если сделать х10? 10 виртуальных точек доступа и по клиенту на точку... Разницы не будет между одной точкой доступа?
Cumberbatch
На некоторое число))))
Скорость физического интерфейса останется. Внутри логика будет делить эту скорость
Владимир
Каждый интерфейс будет слушать воздух, и принимать решение для него это или не для него. И каждый интерфейс будет ждать своей очереди на отправку. Как минимум это должно снизить пропускную способность. Или снижение будет незначительное, что надо штук эдак 20-30 виртуальных сетей наплодить, дабы почувствовать ?
Владимир
Ок. Т.е. Разница между этими вариантами нулевая?
L
Всем привет, кто какими системами мониторнинга, отрисовки карты сети пользуется?
L
The dude всему голова
я вот тоже к этому склоняюсь
Владимир
я вот тоже к этому склоняюсь
Я не изучал другие системы мониторинга глубоко. Но дуд хорош хотя-бы тем, что может жить внутри chr или роутерБорда.. Плюс может использовать микротики как агенты. И даже подключаться к агентам через агентов. Без всяких впн и прочих. Врятли что-то другое может так же
Владимир
Физический интерфейс и так все слушает. Может просто какие-то пакеты отбрасывать а может не отбрасывать :)
Т. Е. Разници вообще никакой не будет. Что 10 клиентов на одной точке доступа... Что 10 клиентов распиханных по 10ти виртуальным точкам?
Владимир
Грубо говоря да
Вот... Какрас вот это "грубо" я и хочу раскурить. Ибо наверняка разница будет. И наверняка процентов 10-20... И будет рости с каждой +1 виртуальной точкой. Но вот где эту тему раскурить?
Владимир
Ну зависит от количества виртуальных точек...
Cumberbatch
Ну зависит от количества виртуальных точек...
От количества клиентов будет зависеть
makar
я вот тоже к этому склоняюсь
дудка хорошая конечно, но для хомячка что то юзерфрендли ннада.
makar
все никак руки не доходят до заббикса поизучать
Nickolay
дудка хорошая конечно, но для хомячка что то юзерфрендли ннада.
оповещения в телегу, самое юзер-френдли, а больше хомяку и не нужно.
makar
да и разному юзеру как разное в дудке показывать, те же графики красивые а не это вот дерево слева
Nickolay
многие хомячки виберватсап юзают 😊
ну и это можно прикрутить, но это не так быстро.
makar
технарям дудка много инструментов дает. хороший мониторинг быстроразвертываемый и нетребовательный к ресурсам. ну и под винды.
Nickolay
да и разному юзеру как разное в дудке показывать, те же графики красивые а не это вот дерево слева
да не будет хомя смотреть графики, у него свои хомячные дела, оповещения достаточно превышения лимита какого-либо.
Ded Maxim
influx + telegraf + grafana -> telegram-bot.
Владимир
я сам дюд использую. вещь хорошая. жалко уже нет web интерфейса и из винбокса нельзя.
Я тоже долго печалился по поводу вебки. Потом смирился. Если нужно с мобилки быстро глянуть - рдп до винды, а под ней клиент дуда.... А если сразу из под винды - то вебка и не нужна. А из под линей всё прекрасно под вайном
makar
И да под Андроид жалко тоже нету клиента
Nickolay
Есть у нее вэб
в какой версии?
makar
в какой версии?
эм.. у меня виндовая 4бета
Владимир
Ded Maxim
= the dude
нееее, дудка сугубо на микротики заточена, а у меня ещё куча сервисов.
makar
=)))))))))))))))))
Ну как поставил сто лет назад на винды, так и крутицо
Nickolay
эм.. у меня виндовая 4бета
отлично, но у меня везде последний лонгтерм :)