Volodymyr
Marat
Nickolay
Но у меня не взлетело. Пробовал и локал-адреса пиров прописывать, чтобы каждый пир слушал со своего провайдера. Прошивки везде 6.48.1 с обоих сторон rb4011.
Marat
я это пытался настроить когда 6.46 тока появилась. и тоже какая то фигня была, плюнул
Cumberbatch
Maxim
никто не сталкивался?.... пару роутеров прошил, а потом проблема в тот момент, когда должен мак появиться
Ms
Добрый вечер. А МикроТик умеет подключаться к OPENVPN в качестве клиента только по сетефикату без учётных данных?
Cumberbatch
Ms
Anton
Cumberbatch
Anton
изучу завтра, спасибо
Cumberbatch
https://t.me/mikrotikclub/214435
Kotmanul
Скажите пожалуйста, есть ли какой то метод который позволяет собирать логи всех микротиков(около 18 штук) в один общий котел?
Anton
loganalyzer, graylog
Neoll
rsyslog? graylog, logstash
Kotmanul
Это какой то сторонний софт?
Neoll
естественно
Kotmanul
Понял, пошел гуглить, спасибо)
Neoll
на крайняк the dude syslog
Kotmanul
А почему на крайняк? Урезанный функционал?
🥓 Хамон
Alexandr
Добрый день. Подскажите в какую сторону надо копать
Имеется микротик, который скриптом переписывает гетвей 0.0.0.0/0 на разных провайдеров в зависимости от условий
Есть провайдер который работает всегда, имеется белый ip адрес (скрипт переключает на него в крайнем случае, это спутник)
Как мне правильно смаркировать трафик, что бы dst-nat через постоянно работающего провайдера, всегда уходил на его шлюз, учитывая что 0.0.0.0/0 работает не через него?
Пока что мне удалось сделать dst nat внутрь сети, но видимо обратный трафик уходит не в туда
———————————
Пример
Интерфейс 1 - 10.0.0.100
Интерфейс 2 - 172.16.0.100
0.0.0.0/0 gateway = 172.16.0.1
chain=dsnat action=dst-nat to address=10.0.0.100 и так далее
—————————————————————-
Я manglом ловлю трафик который приходит на 10.0.0.100, но что делать дальше не совсем пока понимаю
Maxim
Принимать трафик, маркрировать соединения, далее маркировать маршруты по соединениям. Тогда любой трафик пришедший с этого канала будет уходить обратно через него же. Тут в закреплённых есть ссылка на статью хабра на мультиван, выберите из неё нужную часть
Volodymyr
Alexandr
Добрый день, да, почему то сразу как спросил я нашел нужные статьи на хабре, в том числе ту что тут в закрепе (только через гугл)
Прошу прощения, я не знаю почему у меня такое происходит)
Расим
Добрый день! CCR1016 с белыми IP сетка /30. За ним сеть, SRC-NAT Masquarade, посоветовали что в таком случае правильнее будет DST-NAT. Хороший ли совет?
Yakov
Расим
плохой, правильно будет SRC-NAT
Похоже я не правильно понял совет, сейчас реализовал настройку SRC-NAT, с указанием внешнего IP белого IP от провайдера
Yakov
Расим
Maxim
А в чем выигрыш от отказа masquarade?
Он делает то же что и snat, но только берёт интерфейс и дёргает с него адрес и делает snat. Но если на интерфейсе несколько адресов то он по-моему возьмёт наименьший адрес
Moneron 🇷🇺
Moneron 🇷🇺
+ при падении интерфейса маскарад скинет сессии
Расим
Понял, спасибо!
Nikita
Moneron 🇷🇺
Nikita
¯\_(ツ)_/¯
Stanislav
Позвалбы котанов с района или из чатика.за мзду малую бы завели бы
Kotmanul
А кто то умудряется с производства стырить роутер циску а потом вызывать спецов на дом что бы ее настроили )
Томас
Никита
всем привет! посоветуйте роутер для домашнего пользования, в пределах 3-4к
Никита
просьба, других производителей не советовать ) хочу именно микрот )
Александр
Kotmanul
Мне hAP lite подарили, вполне доволен, но подлагивает winbox хз почему.
🥓 Хамон
Kotmanul
Кстати, заменили циску которая работала на 90-100% а rb1100ax4 выдает в пике не более 4% загрузки цпу)
Евгений
Kotmanul
1941
Moneron 🇷🇺
Никита
😷Драничек
Kotmanul
😷Драничек
А подробней можно?)
https://forum.mikrotik.com/viewtopic.php?t=149062
Хотя пишут, что в 6.47.8 пофиксили
Kotmanul
😷Драничек
А это не факт. Строчка "arm - improved system stability" может что угодно означать. Пожалуй, обновлюсь, проверю
Kotmanul
Ded Maxim
Господа, подскажите, можно ли для новых сессий как то задать автоматическое добавление вот этих параметров?
Геннадий
Mikе
Доброго времени! Подскажите в чем может быть проблема. ЦО - филиал, настроены два ipip туннеля. В ЦО провайдер один, в филиале два. По каким-то причинам происходит перекос соейдинения между туннелями. Если отввалился один isp и потом поднялся остается перекос. К примеру ЦО коннект висит на isp1, филиал коннект на isp 2
f1gar0
f1gar0
Mikе
ватч дога повесь простейщего
если в ручную отключить и включить картина тоже не меняется. В плоть до того, что приходится один vpn вырубить и в ребут отправить
f1gar0
f1gar0
проверяйте наличии соединения если обвалилось должен пере подняться IP IP у вас же не может быть 2 коннекта к провайдеру под одним IP . Если проще у вас наушник в левом ухе резко оглохли на него и тут вопрос почему в правом не играет....
f1gar0
либо вешаете 2 ip ip туннеля и проверяете что живы оба и трафик гоните по 1 как только падает 1 переключаетесь на второй
Cumberbatch
Mikе
спасибо
Андрей
Коллеги, помогите разобраться, я когда-то настроил, но теперь не понимаю для чего и как это работает:
add action=mark-routing chain=prerouting comment=XXXX new-routing-mark=XXXX_LABELMARK pa
src-address=10.0.0.1.
Я пометил тут меткой XXXX_LABELMARK трафик с 10.0.0.1, вот только в роутах, я не вижу с такой меткой никакого роута...Я что-то упускаю?:))
digdream
пытаюсь подружить МТ с умным счетчиком, к которому можно подключиться через точку доступа.
Настроил клиент (station), но соединение не поднимается. если тип авторизации указать WPA PSK, то в логе получаю:
wlan1: 00:80:E1:CC:3D:A1 not acceptable for security profile: invalid WPA IE
если WPA2 PSK, то
wlan1: 00:80:E1:CC:3D:A1 not acceptable for security profile: invalid RSN IE
что это за зверь и как исправить?
про сам RSN пишут:
RSN-IE (Robust Security Network Information Element) is an optional field of variable length that can be found in 802.11 management frames.RSN element has an element ID of 48 & present in below different management frames
перепробовал возможно все варианты профиля безопасности, но так и не взлетело
Maxim