Ded Maxim
хотя сейчас создал loopback бридж, он туда какой то мак вбил, на инфейсах его нет, его имеете ввиду?
Volodymyr
+
Volodymyr
Ничего не понял, какой интерфейс и откуда взять 7 бит?))
С любого физического интерфейса. И установить 7-й бит слева первого октета в 1
Александр
+
а чем черевато брать MAC адрес активного интефейса самого микротика ?
Volodymyr
а чем черевато брать MAC адрес активного интефейса самого микротика ?
Ничем, кроме того, что этот активный интерфейс может быть внезапно исключен из бриджа и будет дублирование.
Cumberbatch
А теперь bridge port на капе покажите
Volodymyr
хотя сейчас создал loopback бридж, он туда какой то мак вбил, на инфейсах его нет, его имеете ввиду?
Нет, это автогенерация, что в принципе не исключает дублирования, если на момент генерации микротик не смог выполнить проверку.
Cumberbatch
Тут не видно какие ещё порты покажите список портов в бридже на капе
Cumberbatch
У вас тут wlan динамически не включился в бридж. Перегрузите например капу. Или на капсман заново провижин сделайте на капу. И точно клиенты к этой капе подключены?
Cumberbatch
Проверяйте на этой капе клиенты. И если да, то должно все работать
Александр
Проверяйте на этой капе клиенты. И если да, то должно все работать
Если все оставляют так, то вижу клиентов, но в одной точке доступа клиенты друг друга не видят
Александр
Включительно локалфорвард или client to client forward. все логично
client to client forward включаю все работает но иногда конфликты MAC адресов
Ded Maxim
Сбацал тут побыстрому сигнал точного времени, вдруг кому надо, в шедуллере на 0:59:55 ставить, повтор каждый час. :local fecha [/system clock get time]; :local hour [:tonum [:pick $fecha 0 2]]; :local freq [($hour * 20 + 100)]; :local result [:tostr [$freq]]; :local signal ($result."ms"); :beep frequency=1000 length=100ms; :delay 900ms; :beep frequency=1000 length=100ms; :delay 900ms; :beep frequency=1000 length=100ms; :delay 900ms; :beep frequency=1000 length=100ms; :delay 900ms; :beep frequency=1000 length=100ms; :delay 900ms; :beep frequency=1000 length=$signal;
Ded Maxim
"точного времени"?
Если NTP конечно настроен верно и если спикер есть в микротике. Кто в СССР слушал маяк - поймёт. Делал по https://clck.ru/UB35Z
🥓 Хамон
Если NTP конечно настроен верно и если спикер есть в микротике. Кто в СССР слушал маяк - поймёт. Делал по https://clck.ru/UB35Z
так в том-то и дело, что это обычная кукушка) никак не точное время, для этого надо ещё ntp дергать и сверять
Cumberbatch
тогда не ясно зачем они бенедикту
Сдаётся мне что если src nat есть то ваша конструкция работать не будет. Потому как смотрим тут и видим что queue выполняется после src-nat. https://t.me/mikrotikclub/164090
Cumberbatch
https://pastebin.com/ziWX1H7x
Это вот похоже на правду.
Ded Maxim
A src-nat есть при выходе через eth02?
Да, с внешкой тестировал
Cumberbatch
Да, с внешкой тестировал
Это очень странно.
Cumberbatch
Да, с внешкой тестировал
Ага. Я понял. В коннекшенах же есть и внутренний адрес и внешний. Queue видимо с коннекшеннами работает. А вот если из нет то видимо и не работает. @TonTonius на микротах где не работает ip firewall connection есть что-нибудь?
Андрей
Уважаемые, скажите пожалуйса, в capsman можно как то сбросить счетчик на цифры в именах точек доступа, которые подставляются при "create dynamic enable" ?
Андрей
Андрей
Не раз уже ребут.
Михаил
да, так и надо, если адрес статический, то делать маскарад не нужно
Я так делал. Провайдер перестал отвечать на пинги через сутки. Пришлось возвращать маскарад
Сергей
Всем привет. Имеется web сервер битрикса локально, из вне проброшены порты для доступа доменному имени. Так вот по имени за пределами сети все отлично работает, а вот когда по имени обращаюсь из локалки сайт не открывается, имя резолвится в мой внешний ип. Отключил весь фаервол и нифига не работает, по локальному ип заходит на сайт
Михаил
В днс Статик пропиши адрес
Frigle
MikroTik cAP ac это окей?
Михаил
Для того есть программа обсчета
Frigle
Для того есть программа обсчета
подскажите пожалуйста
Сергей
Днс восьмерки
Сергей
Поставил 1009 микрот, до этого стоял edge router, там такой проблемы не было
Сергей
Все Настройки эджа перелопатил, нифига не понятно.
Михаил
Ekahau
Frigle
Ekahau
спасибо
Сергей
Hairpin NAT настройте.
А можно подробнее
Volodymyr
Cumberbatch
А можно подробнее
https://wiki.mikrotik.com/wiki/Hairpin_NAT
Volodymyr
:)
Верю в то, что гуглить люди умеют. )
Maxim
Всем привет. Имеется web сервер битрикса локально, из вне проброшены порты для доступа доменному имени. Так вот по имени за пределами сети все отлично работает, а вот когда по имени обращаюсь из локалки сайт не открывается, имя резолвится в мой внешний ип. Отключил весь фаервол и нифига не работает, по локальному ип заходит на сайт
Схема, предложенная Михаилом, с dns записью, которая в локальную сеть будет отдавать локальный адрес сервера проще и как по мне логичнее чем hairpin NAT. Просто пропишите на днс сервере, возможно это ваш микротик, чтобы на имя вашего сайта битрикс отдавался локальный адрес и тогда локальные клиенты будут ходить напрямую на него. Нет нагрузки на роутер, фаервол. Одна запись всего то.
Maxim
Проблема в том что у клиентов статика и там восьмерки в днс
Оу... Мне вас жаль. Тогда только предложенный выше вариант
Maxim
Хотя, можно сделать ркдирект 53 порта и локально обрабатывать запросы днс на микротике
Геннадий
т.е .проблема надумана чуть более чем полностью
Maxim
т.е .проблема надумана чуть более чем полностью
Просто у человека нет должного опыта, бывает. Все с чего-то начинали...
Геннадий
Просто у человека нет должного опыта, бывает. Все с чего-то начинали...
ок, я всего лишь предложил решение и высказал комментарий, что я думаю по этому поводу.
Anonymous
редирект удп 53 и все
Нынче браузеры с DoH пошли, ненадёжный вариант
Anonymous
В идеале на клиентах норм днс прописать, в хроме локальные днс емнип имеют приоритет над публичными поверх DoH
Геннадий
запрет на работу всех браузеров, где есть DoH
Геннадий
можно использовать "корпоративные" версии браузеров
Геннадий
у гугла есть возможность сгенерить msi пакет, у яндекса раньше тоже был, сейчас не знаю
Геннадий
остальное запретить политиками, а удп/тсп:53 редирект
Vladimir
Столько движений, чтобы не делать описанный в вики hairpin nat