niko
клиент дропает пакет потому что пришел не оттуда подробней адреса клиентов не меняются, меняются промежуточные п2п стыки, почему должно что то дропаться
niko
или у тебя там еще на п2п адреса роутера нат из приватных сеток?
0xDEFACE
Спасибо большое Андрею Кургузову за оказанную помощь, проблема была с настройкой VRRP
🐝Serg
Добрый день, помогите сбросил 951g кнопкой в winbox видится с ip 0.0.0.0 по маку не подключается, вроде все как обычно делал, не могу понять что не так
🐝Serg
Со 2 по 5 порт используйте
Да, 2 порт и в комп провод
Cumberbatch
Да, 2 порт и в комп провод
Значит ресет не сработал. https://t.me/mikrotikclub/137938
🐝Serg
Вот мануалы https://wiki.mikrotik.com/wiki/Manual:Netinstall https://wiki.mikrotik.com/wiki/Manual:Reset
Вот, спасибо, получилось, не знал что он уходит в нетинстал если держать дольше 😳
el
Ребят, всем привет. Помогите с подключением PPPoE и 951G. Провайдер МТС. Микротик не видит BRAS. При поднятии сессии вот такой лог ether3: sent PADI to ff:ff:ff:ff:ff:ff session id=0x0000 host-uniq=0xfc0015
el
Порт тот, могу в любой другой вставить провод от провайдера - результат тот же
el
С ПК сессия поднимается
Aleksey
ребят, нужно срочно организовать следующее - если айпи-адрес не пингуется в течение Н минут, отослать письмо на емейл. может кто-нибудь помочь? скриптом в меня кинуть или еще как?
Aleksey
>netwatch
спасибо!
Albert
Не подскажите что за трафик такой? на входящее соединение.
Albert
https://ru.wikipedia.org/wiki/DHCP
Это понятно. Почему out стоит unknown 0
Maxim
Это понятно. Почему out стоит unknown 0
Так может всю картину лога приведёте... там наверное порт должен быть
Maxim
Это понятно. Почему out стоит unknown 0
Расскажите как вы этот лог получаете
Roman
Это понятно. Почему out стоит unknown 0
Логика подсказывает, что роутер не может найти исходящий интерфейс, хотя он есть
Albert
Расскажите как вы этот лог получаете
Пытаюсь дроп поставить на входящий трафик и смотрю что дропается. Вот думаю пропускать этот трафик или нет.
Maxim
Maxim
Это понятно. Почему out стоит unknown 0
есть подозрение, пусть коллеги поправят, что интерфейса нет т.к. трафик залогирован до процедуры принятия решения о маршрутизации и поэтому система пока не знает в какой интерфейс будет отправлен пакет, входящий же интерфейс уже определён.
Aleksey
E...
привет, дабы обезопасить свой астерисск сделал вот такое
E...
дабы обезопасить свой астериссск сделал такое вопрос как указать время бана
Cumberbatch
дабы обезопасить свой астериссск сделал такое вопрос как указать время бана
Адреса лист тайм-аут укажите. У вас сейчас ноне стоит
E...
Адреса лист тайм-аут укажите. У вас сейчас ноне стоит
timeout=30d0h0m - вот так пробовал - ругается, если вводить только цыфры д то не ругается, автоматом можно выбрать либо нон либо динамик
E...
address-list-timeout=30d
благодарю, в винбоксе в тайм ауте надо вбивать так 00:00:00 30d
E...
Нет. 30d 00:00:00
Спасибо
°°\@_
Всем доброго времени суток. Коллеги, друзья, подскажите -- кто-нибудь сталкивался с подобными проблемами на hAP AC lite: -- при включении горит индикатор PWR -- однократно мигает USR, и потом начинает гореть непрерывно, иногда опять кратковременно 1раз мигает. -- светодиоды на eht1-5 не светятся ни один * не работает ни беспроводная сеть, ни проводная соответственно. * сброс в базовую конфигурацию не помогает * перевод в etherboot работает, через утилиту netinstall определяется железо, software id, видится ключ * попытка прошить на 6.48.2 stable не дает результата * после нажатия Install -- изменяется статус в верхней части окна, где выбрано устройство на Intsalling. в строке где должен отображаться процесс загрузки прошивки появляется сообщение Sending offer. * после ожидания в течение минуты статус устройства опять становится Ready, прогресс-бар не заполняется, кнопка reboot не появляется.
Cumberbatch
Всем доброго времени суток. Коллеги, друзья, подскажите -- кто-нибудь сталкивался с подобными проблемами на hAP AC lite: -- при включении горит индикатор PWR -- однократно мигает USR, и потом начинает гореть непрерывно, иногда опять кратковременно 1раз мигает. -- светодиоды на eht1-5 не светятся ни один * не работает ни беспроводная сеть, ни проводная соответственно. * сброс в базовую конфигурацию не помогает * перевод в etherboot работает, через утилиту netinstall определяется железо, software id, видится ключ * попытка прошить на 6.48.2 stable не дает результата * после нажатия Install -- изменяется статус в верхней части окна, где выбрано устройство на Intsalling. в строке где должен отображаться процесс загрузки прошивки появляется сообщение Sending offer. * после ожидания в течение минуты статус устройства опять становится Ready, прогресс-бар не заполняется, кнопка reboot не появляется.
It works, but correct method is this (just tested on hAP lite): 1. unplug the USB cable to power off 2. hold the RES button with a pen 3. plug power (keep holding button) 4. when ACT LED starts flashing, release button 5. wait some 15-20 seconds and ACT LED will flash twice, it means process is finished
Cumberbatch
Ну а если не шьётся и не сбрасывается то возможно вам установили https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings#Protected_bootloader
Cumberbatch
Попробуйте штатное время для reformat-hold-button (5s .. 300s; Default: 20s) reformat-hold-button-max (5s .. 600s; Default: 10m)
Cumberbatch
Ну и имейте ввиду Примечание: RouterBOARD, в котором включена защищенная настройка RouterBOOT, будет мигать светодиодом каждую секунду, чтобы упростить подсчет. Светодиод выключится на одну секунду и включится на следующую секунду.
Геннадий
решение интересное, но спорное... пролюбил сколько ставил и все...
Станислав
Да
Станислав
Видимо не все сделано корректно. Маршруты везде корректны?
Cumberbatch
Скорее всего дефолт с клиента уходил оператору а не в l2tp
Cumberbatch
L2tp один порт
Станислав
Нужно пробросить тот, который нужно :) без схемы и конфигов иначе не знаю как ответить :) и ещё мне интересно какие три порта в л2тп
Cumberbatch
Это не l2tp
Андрей
Добрый день! Нужна помощь - разобрать в балансировке нагрузке между двумя каналами, нужен файловер и балансировка трафика между двумя каналами, готов оплатить труд. доступ по anydesk. В личку.
Yakov
Что значит -- установили? На заводе? В магазине?
значит, что кто-то установил, а вот кто, когда и где это вопрос, обычно такое делают при взломе точки, чтобы нельзя было вернуть контроль (ну или максимально усложнить)
Геннадий
Тот самый, у которого руки через попу и "он сам ушел" потому что "ничего не делал"
Ettercap
Подскажите, что означает DP?
UserHost
Подскажите, что означает DP?
https://forum.mikrotik.com/viewtopic.php?t=114731
Cumberbatch
Подскажите, что означает DP?
DP is DFS-checked channels and P is non-checked
°°\@_
Ну а если не шьётся и не сбрасывается то возможно вам установили https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings#Protected_bootloader
В общем проблема решилась с другой версией netinstall, на том же пк, прошился на текущий long-term без проблем, все интерфейсы заработали и всё завелось корректно. не понятно что привело к такому сбою, т.е. в течение года девайс работал стабильно и без нареканий.
°°\@_
Спасибо за советы и помощь
Cumberbatch
Ну отлично
UserHost
Wireshark’ом посмотрите. Не нужен конфиг. Не верю что релей меняет значения поля
Выдалось время еще раз проверил dhcp-relay Проверил на long-term ветках от 6.43 до 6.47 - все равно неверно отдает mikroik в пакете ip шлюза, когда на интерфейсе висит несколько подсетей пока временно выкрутился включение bridge local-proxy-arp но это все равно плохой дизайн
.
Приветствую. Прошу подсказать, кто знает. Ситуация следующая. Есть сеть обьектов. Все на Микротике. У каждого Микротика свои настройки. Жестко указаннно с какого внешнего и внутреннего IP адреса можно заходить на микротик по Winbox. Так же есть ловушки от сканирования портов нак из вне, так из нутри сети. При скане портов вечный бан кроме белого списка IP адресов. При скане определенных портов Winbox микротика отдельно вечный бан с занесением в RAW кроме белого списка. Пару лет все работало. Что-то упустил, и теперь не могу зайти на микротик и с доверенных IP с белого списка исключения бана. Есть архив, раскатал предварительно на другом микротике одинаковой серии. Зайти не могу, так как не знаю какой доверенный IP. Как можно просмотреть, анализировать архив и вытянуть список доверенных IP? Прошу помочь.
Cumberbatch
Приветствую. Прошу подсказать, кто знает. Ситуация следующая. Есть сеть обьектов. Все на Микротике. У каждого Микротика свои настройки. Жестко указаннно с какого внешнего и внутреннего IP адреса можно заходить на микротик по Winbox. Так же есть ловушки от сканирования портов нак из вне, так из нутри сети. При скане портов вечный бан кроме белого списка IP адресов. При скане определенных портов Winbox микротика отдельно вечный бан с занесением в RAW кроме белого списка. Пару лет все работало. Что-то упустил, и теперь не могу зайти на микротик и с доверенных IP с белого списка исключения бана. Есть архив, раскатал предварительно на другом микротике одинаковой серии. Зайти не могу, так как не знаю какой доверенный IP. Как можно просмотреть, анализировать архив и вытянуть список доверенных IP? Прошу помочь.
А на другом микроте посмотреть список белых? А так вопрос к @jabb3rd
jabb3rd
Приветствую. Прошу подсказать, кто знает. Ситуация следующая. Есть сеть обьектов. Все на Микротике. У каждого Микротика свои настройки. Жестко указаннно с какого внешнего и внутреннего IP адреса можно заходить на микротик по Winbox. Так же есть ловушки от сканирования портов нак из вне, так из нутри сети. При скане портов вечный бан кроме белого списка IP адресов. При скане определенных портов Winbox микротика отдельно вечный бан с занесением в RAW кроме белого списка. Пару лет все работало. Что-то упустил, и теперь не могу зайти на микротик и с доверенных IP с белого списка исключения бана. Есть архив, раскатал предварительно на другом микротике одинаковой серии. Зайти не могу, так как не знаю какой доверенный IP. Как можно просмотреть, анализировать архив и вытянуть список доверенных IP? Прошу помочь.
Возможно, это поможет: https://github.com/BigNerd95/RouterOS-Backup-Tools Нужно лишь внутри, распаковав, найти правильный файл с конфигом.
Nickolay
Приветствую. Прошу подсказать, кто знает. Ситуация следующая. Есть сеть обьектов. Все на Микротике. У каждого Микротика свои настройки. Жестко указаннно с какого внешнего и внутреннего IP адреса можно заходить на микротик по Winbox. Так же есть ловушки от сканирования портов нак из вне, так из нутри сети. При скане портов вечный бан кроме белого списка IP адресов. При скане определенных портов Winbox микротика отдельно вечный бан с занесением в RAW кроме белого списка. Пару лет все работало. Что-то упустил, и теперь не могу зайти на микротик и с доверенных IP с белого списка исключения бана. Есть архив, раскатал предварительно на другом микротике одинаковой серии. Зайти не могу, так как не знаю какой доверенный IP. Как можно просмотреть, анализировать архив и вытянуть список доверенных IP? Прошу помочь.
Подключиться к консоли? есть возможность? какая железка?
Damir
Привет. подскажите а как правильно прописать данную команду на чтоб мак автьоматом генерился? add admin-mac=CC:2D:E0:C8:D4:28 auto-mac=no comment=defconf name=bridge
Damir
Когда Вы просто добавляете бридж МАС сгенерится.
это понятно, но мне надо из скрипта
Damir
add auto-mac=yes comment=defconf name=bridge1 вот что мне нужно
Volodymyr
add auto-mac=yes comment=defconf name=bridge1 вот что мне нужно
"auto-mac=yes" - нет необходимости. Как я Вам выше написал - достаточно просто добавить бридж с нужным именем.
Damir
"auto-mac=yes" - нет необходимости. Как я Вам выше написал - достаточно просто добавить бридж с нужным именем.
Простите я не понял с маху вашего сообешения. Есть еше для меня вопрос не понятный. Как сделать подготовку конфигурации чтоб без исправления настроек она не загрузилась? Ну например у меня стоит ИП а мне нужно чтоб его поменяли перен загрузкой
Volodymyr
Простите я не понял с маху вашего сообешения. Есть еше для меня вопрос не понятный. Как сделать подготовку конфигурации чтоб без исправления настроек она не загрузилась? Ну например у меня стоит ИП а мне нужно чтоб его поменяли перен загрузкой
Не понятна Ваша формулировка. Если у Вас есть какая-то преднастройка, то ее желательно грузить на микротик у которого сброшена конфигурация и нет никакого конфига. Иначе очень много нужно учитывать и проверять в скрипте.
Damir
я снял конфигурацию с тестового микротика на нем есть настроки ИП пароли и так далее, сейчас я хочу из нее сделать универсальную
Геннадий
ставьте статический ип, в начале скрипта проверку, если ип тот который статический, то идем в конец, если не равен - накатываем
Геннадий
только если так колхозить
Cumberbatch
Можно сделать типовой. При сбросе в бланк и накатывании с нужными адресами loopback’ами паролями и тп. Но опять же если типовое подключение. И все равно лучше руками накатывать с проверкой. А вот универсальной. Это вряд ли.