Nickolay
вроде в политике надо тыкнуть, что она является шаблоном. но точно не помню
нет, у шаблона нельзя выбрать пиры, только у статичной политики, можно два пира выбрать.
Nickolay
Но у меня не взлетело. Пробовал и локал-адреса пиров прописывать, чтобы каждый пир слушал со своего провайдера. Прошивки везде 6.48.1 с обоих сторон rb4011.
Marat
я это пытался настроить когда 6.46 тока появилась. и тоже какая то фигня была, плюнул
Nickolay
Level в полиси unique?
да, unique, первым делом на это подумал.
Cumberbatch
да, unique, первым делом на это подумал.
Это важно когда несколько пиров с одного адреса. А в вашем случае. Нужно как нибудь попробовать
Nickolay
Это важно когда несколько пиров с одного адреса. А в вашем случае. Нужно как нибудь попробовать
пиры разнес, прописав локал адреса, пробовал и со стороны клиента с двух провайдеров, тоже с разных локал-адресов прописанных в пире. Дуал-ван по статье @Prislonsky настроен на обоих сторонах.
Maxim
никто не сталкивался?.... пару роутеров прошил, а потом проблема в тот момент, когда должен мак появиться
Ms
Добрый вечер. А МикроТик умеет подключаться к OPENVPN в качестве клиента только по сетефикату без учётных данных?
Anton
Ждите. Капы могут радар детектор запускать. Это до нескольких минут
почти 2 часа был капсмен выключен - ничего не изменилось :(
Anton
изучу завтра, спасибо
Cumberbatch
https://t.me/mikrotikclub/214435
Kotmanul
Скажите пожалуйста, есть ли какой то метод который позволяет собирать логи всех микротиков(около 18 штук) в один общий котел?
Anton
loganalyzer, graylog
Neoll
rsyslog? graylog, logstash
Kotmanul
Это какой то сторонний софт?
Neoll
естественно
Kotmanul
Понял, пошел гуглить, спасибо)
Neoll
на крайняк the dude syslog
Kotmanul
А почему на крайняк? Урезанный функционал?
Kotmanul
syslog же. на отдельную машину
Понял, спасибо, пойду разбираться)
Alexandr
Добрый день. Подскажите в какую сторону надо копать Имеется микротик, который скриптом переписывает гетвей 0.0.0.0/0 на разных провайдеров в зависимости от условий Есть провайдер который работает всегда, имеется белый ip адрес (скрипт переключает на него в крайнем случае, это спутник) Как мне правильно смаркировать трафик, что бы dst-nat через постоянно работающего провайдера, всегда уходил на его шлюз, учитывая что 0.0.0.0/0 работает не через него? Пока что мне удалось сделать dst nat внутрь сети, но видимо обратный трафик уходит не в туда ——————————— Пример Интерфейс 1 - 10.0.0.100 Интерфейс 2 - 172.16.0.100 0.0.0.0/0 gateway = 172.16.0.1 chain=dsnat action=dst-nat to address=10.0.0.100 и так далее —————————————————————- Я manglом ловлю трафик который приходит на 10.0.0.100, но что делать дальше не совсем пока понимаю
Maxim
Принимать трафик, маркрировать соединения, далее маркировать маршруты по соединениям. Тогда любой трафик пришедший с этого канала будет уходить обратно через него же. Тут в закреплённых есть ссылка на статью хабра на мультиван, выберите из неё нужную часть
Volodymyr
Alexandr
Добрый день, да, почему то сразу как спросил я нашел нужные статьи на хабре, в том числе ту что тут в закрепе (только через гугл) Прошу прощения, я не знаю почему у меня такое происходит)
Расим
Добрый день! CCR1016 с белыми IP сетка /30. За ним сеть, SRC-NAT Masquarade, посоветовали что в таком случае правильнее будет DST-NAT. Хороший ли совет?
Расим
плохой, правильно будет SRC-NAT
Похоже я не правильно понял совет, сейчас реализовал настройку SRC-NAT, с указанием внешнего IP белого IP от провайдера
Yakov
А в чем выигрыш от отказа masquarade?
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Masquerade
Maxim
А в чем выигрыш от отказа masquarade?
Он делает то же что и snat, но только берёт интерфейс и дёргает с него адрес и делает snat. Но если на интерфейсе несколько адресов то он по-моему возьмёт наименьший адрес
Moneron 🇷🇺
+ при падении интерфейса маскарад скинет сессии
Расим
Понял, спасибо!
Nikita
Moneron 🇷🇺
Nikita
¯\_(ツ)_/¯
Stanislav
Позвалбы котанов с района или из чатика.за мзду малую бы завели бы
Kotmanul
А кто то умудряется с производства стырить роутер циску а потом вызывать спецов на дом что бы ее настроили )
Никита
всем привет! посоветуйте роутер для домашнего пользования, в пределах 3-4к
Никита
просьба, других производителей не советовать ) хочу именно микрот )
Александр
Kotmanul
Мне hAP lite подарили, вполне доволен, но подлагивает winbox хз почему.
Kotmanul
сбрось сессию иногда такое бывает
Проверю дома, просто на более мощных железках я такое не замечал а тут ощущение что мощщей не хватает
Kotmanul
Кстати, заменили циску которая работала на 90-100% а rb1100ax4 выдает в пике не более 4% загрузки цпу)
Kotmanul
1941
Moneron 🇷🇺
1941
Это год выпуска? 😁
Никита
благодарю
Kotmanul
Это год выпуска? 😁
По ощущениям —- да, на лампах )
😷Драничек
Кстати, заменили циску которая работала на 90-100% а rb1100ax4 выдает в пике не более 4% загрузки цпу)
Когда на вашем 1100ах4 будет чуть больше нагрузки, вспомните еще добрым словом киску))
😷Драничек
А подробней можно?)
https://forum.mikrotik.com/viewtopic.php?t=149062 Хотя пишут, что в 6.47.8 пофиксили
😷Драничек
А это не факт. Строчка "arm - improved system stability" может что угодно означать. Пожалуй, обновлюсь, проверю
Kotmanul
А это не факт. Строчка "arm - improved system stability" может что угодно означать. Пожалуй, обновлюсь, проверю
Извините, я не ещё не настолько прошаренный сетевик, не всегда понимаю о чем речь идет)
Ded Maxim
Господа, подскажите, можно ли для новых сессий как то задать автоматическое добавление вот этих параметров?
Mikе
Доброго времени! Подскажите в чем может быть проблема. ЦО - филиал, настроены два ipip туннеля. В ЦО провайдер один, в филиале два. По каким-то причинам происходит перекос соейдинения между туннелями. Если отввалился один isp и потом поднялся остается перекос. К примеру ЦО коннект висит на isp1, филиал коннект на isp 2
f1gar0
грееться
Mikе
ватч дога повесь простейщего
если в ручную отключить и включить картина тоже не меняется. В плоть до того, что приходится один vpn вырубить и в ребут отправить
f1gar0
если в ручную отключить и включить картина тоже не меняется. В плоть до того, что приходится один vpn вырубить и в ребут отправить
https://www.google.com/search?q=watchdog+mikrotik+script&oq=%D0%B2%D0%B0%D1%82%D1%87%D0%B4%D0%BE%D0%B3+%D0%BC%D0%B8%D0%BA%D1%80%D0%BE%D1%82%D0%B8%D0%BA&aqs=chrome.3.69i57j0i22i30l7.5471j0j7&sourceid=chrome&ie=UTF-8
f1gar0
проверяйте наличии соединения если обвалилось должен пере подняться IP IP у вас же не может быть 2 коннекта к провайдеру под одним IP . Если проще у вас наушник в левом ухе резко оглохли на него и тут вопрос почему в правом не играет....
f1gar0
либо вешаете 2 ip ip туннеля и проверяете что живы оба и трафик гоните по 1 как только падает 1 переключаетесь на второй
Mikе
спасибо
Андрей
Коллеги, помогите разобраться, я когда-то настроил, но теперь не понимаю для чего и как это работает: add action=mark-routing chain=prerouting comment=XXXX new-routing-mark=XXXX_LABELMARK pa src-address=10.0.0.1. Я пометил тут меткой XXXX_LABELMARK трафик с 10.0.0.1, вот только в роутах, я не вижу с такой меткой никакого роута...Я что-то упускаю?:))
digdream
пытаюсь подружить МТ с умным счетчиком, к которому можно подключиться через точку доступа. Настроил клиент (station), но соединение не поднимается. если тип авторизации указать WPA PSK, то в логе получаю: wlan1: 00:80:E1:CC:3D:A1 not acceptable for security profile: invalid WPA IE если WPA2 PSK, то wlan1: 00:80:E1:CC:3D:A1 not acceptable for security profile: invalid RSN IE что это за зверь и как исправить? про сам RSN пишут: RSN-IE (Robust Security Network Information Element) is an optional field of variable length that can be found in 802.11 management frames.RSN element has an element ID of 48 & present in below different management frames перепробовал возможно все варианты профиля безопасности, но так и не взлетело