Libertino
Расшаривал карту по SMB - в тесте все нормально работало. Да и какая производительность нужна для записи логов?
Олег
там больше соображения насчёт wear leveling играют и общего ресурса карты. с другой стороны, если карты небольшие и недорогие, их можно раз в год менять, и не париться
Libertino
Пытаюсь настроить логирование на другое устройство. Создал правило для remote - пока не понял, почему не работает. В связи с этим вопрос. Что означает звездочка в первой колонке -правило активно или наоборот?
Libertino
* это дефолт
Спасибо!
GuardConnect
Добрый день, друзья! Очень нужна ваша помощь. Прошиваю mikrotik hap ac2 на open wrt. Все прошил, но не могу зайти на 192 168 0 1 Есть кто может по удалёнке помочь или просто объяснить что сделал не так? Все делал по инструкции
GuardConnect
Так как по сути openwrt - образ линукса, то и можно на него что-либо установить. К примеру я хочу захостить бота. Впрочем меня интересует лишь ответ на мой вопрос
GuardConnect
Сейчас на нем стоит прошивка dev 7.1 beta 5
GuardConnect
Да я бы с удовольствием взял малину для этих нужд, но я безработный так что денег нет
GuardConnect
Ну вообще ребят, я не рассматриваю сейчас другие варианты. Мне интересно почему не получилось прошить правильно и зайти на шлюз
GuardConnect
Все делал по единому мануалу с ютуба
Den
Может пойти на форум опенврт
Cumberbatch
Все делал по единому мануалу с ютуба
Все вопросы к мануалу. Закроем тему
Иван
Я резал салат на микротике и получилось невкусно, делал по мануалу.
GuardConnect
Объясните, почему вы считаете, что openwrt - изврат
DAV
Объясните, почему вы считаете, что openwrt - изврат
Начнём с простого вопроса. Зачем оно там где есть своя хорошая ось?
GuardConnect
Начнём с простого вопроса. Зачем оно там где есть своя хорошая ось?
RouterOS хоть сама по себе и хороша, но аппаратный vpn кал плюс эксплоиты - такое себе.
GuardConnect
Много багов с подключением на старом оборудовании и в целом возможности железа позволяют больше
Cumberbatch
Пятничный офтоп. Ладно немножко можно.
GuardConnect
GuardConnect
Openwrt хорош скриптами да и в целом хорошая ось без особого гемора внутри
GuardConnect
Пользуюсь ей давно и без проблем
Den
Подайте на Авито микротик и купите тплинк
GuardConnect
Именно с прошивкой самого микротика
GuardConnect
Ладно. Всем спасибо и хорошего дня
😷Драничек
Это вообще возможно? 😲
За это нужно статью КоАПа вводить...
Libertino
За это нужно статью КоАПа вводить...
Идея не такая уж и плохая... Знаю, что не на любые микроты можно ее поставить.
😷Драничек
Нет ничего невозможного. Есть вопрос - зачем?
Libertino
Нет ничего невозможного. Есть вопрос - зачем?
У Микротика неплохое производительное железо, стабильные точки доступа, в некоторые модели можно поставить внутренний LTE-модем, есть РОЕ...
Grigoriy
Добрый день всем! Не имею достаточно знаний чтобы правильно поставить задачу, попробую описать что нужно получить в результате. Если кто знает точно как это сделать и готов сделать удаленно за разумные деньги - дайте знать. 1. Я нахожусь в Украине, у меня дома реальный статический IP на RB750Gr3. За роутером есть WiFi точка доступа UAP AC PRO и WiFi клиенты (смартфоны/планшеты под iOS в основном). Еще есть один стационарный комп. 2. Есть возможность использовать сервер на территории РФ (или в другой стране )как транзитный для моего траффика из Украины. 3. Как известно, Украина ограничивает доступ к ресурсам в РФ, например к mail.ru. Я бы хотел получать доступ к этим ресурсам без проблем. Поэтому сформулировал следующие задачи: 3.1. Доступ к mail.ru и подобным ресурсам из дома с любого устройства за моим роутером. 3.2. Доступ к mail.ru и подобным ресурсам вне дома с iPhone. При этом, я бы не хотел дома или вне дома поднимать/опускать ВРУЧНУЮ VPN на телефоне, но и не вижу смысла вне дома подключаться к домашнему роутеру (лишняя промежуточная точка), чтобы получать доступ к mail.ru и подобным ресурсам. Хотелось бы, чтобы телефон делал это сам автоматически, если такое вообще возможно. 3.3. Вне дома хочу иметь возможность подключаться с iPhone к домашнему роутеру для управления внутренними ресурсами квартиры. Это редкий сценарий, поэтому готов вручную поднимать/опускать нужный VPN. 3.4. Вероятно, имеет смысл использовать адреса, которые указаны тут: https://uablacklist.net/ - в том числе тут есть ссылка на https://gist.github.com/uablacklist/b0e73deb75f2a1c43f035c59e5401e8c Спасибо.
Libertino
Добрый день всем! Не имею достаточно знаний чтобы правильно поставить задачу, попробую описать что нужно получить в результате. Если кто знает точно как это сделать и готов сделать удаленно за разумные деньги - дайте знать. 1. Я нахожусь в Украине, у меня дома реальный статический IP на RB750Gr3. За роутером есть WiFi точка доступа UAP AC PRO и WiFi клиенты (смартфоны/планшеты под iOS в основном). Еще есть один стационарный комп. 2. Есть возможность использовать сервер на территории РФ (или в другой стране )как транзитный для моего траффика из Украины. 3. Как известно, Украина ограничивает доступ к ресурсам в РФ, например к mail.ru. Я бы хотел получать доступ к этим ресурсам без проблем. Поэтому сформулировал следующие задачи: 3.1. Доступ к mail.ru и подобным ресурсам из дома с любого устройства за моим роутером. 3.2. Доступ к mail.ru и подобным ресурсам вне дома с iPhone. При этом, я бы не хотел дома или вне дома поднимать/опускать ВРУЧНУЮ VPN на телефоне, но и не вижу смысла вне дома подключаться к домашнему роутеру (лишняя промежуточная точка), чтобы получать доступ к mail.ru и подобным ресурсам. Хотелось бы, чтобы телефон делал это сам автоматически, если такое вообще возможно. 3.3. Вне дома хочу иметь возможность подключаться с iPhone к домашнему роутеру для управления внутренними ресурсами квартиры. Это редкий сценарий, поэтому готов вручную поднимать/опускать нужный VPN. 3.4. Вероятно, имеет смысл использовать адреса, которые указаны тут: https://uablacklist.net/ - в том числе тут есть ссылка на https://gist.github.com/uablacklist/b0e73deb75f2a1c43f035c59e5401e8c Спасибо.
Не понял, зачем "поднимать/опускать ВРУЧНУЮ VPN на телефоне", почему нельзя постоянно выходить в инет через него? И в чем трудность подключаться к домашнему роутеру через тот же VPN? На нем белый адрес?
Grigoriy
Не понял, зачем "поднимать/опускать ВРУЧНУЮ VPN на телефоне", почему нельзя постоянно выходить в инет через него? И в чем трудность подключаться к домашнему роутеру через тот же VPN? На нем белый адрес?
Да, я писал про белый адрес в самом начале. Я имел ввиду, что когда я дома - я могу ходить через микротик с телефона: телефон - микротик - транзитный сервер - желаемый ресурс. Почему не через мой роутер - потому что не вижу смысла в лишней промежуточной точке, которая еще и не надежная. А когда я не дома - я могу ходить с телефона VPNом на транзитный сервер и т. д., не подключаясь с к моему роутера. Но пока я писал вам ответ, я понял, что можно с телефона всегда держать поднятый туннель на транзитный сервер, даже когда я нахожусь за домашним роутером. И я не хочу пускать весь траффик через туннель. Хочу пускать только тот, который того требует.
Cumberbatch
Добрый день всем! Не имею достаточно знаний чтобы правильно поставить задачу, попробую описать что нужно получить в результате. Если кто знает точно как это сделать и готов сделать удаленно за разумные деньги - дайте знать. 1. Я нахожусь в Украине, у меня дома реальный статический IP на RB750Gr3. За роутером есть WiFi точка доступа UAP AC PRO и WiFi клиенты (смартфоны/планшеты под iOS в основном). Еще есть один стационарный комп. 2. Есть возможность использовать сервер на территории РФ (или в другой стране )как транзитный для моего траффика из Украины. 3. Как известно, Украина ограничивает доступ к ресурсам в РФ, например к mail.ru. Я бы хотел получать доступ к этим ресурсам без проблем. Поэтому сформулировал следующие задачи: 3.1. Доступ к mail.ru и подобным ресурсам из дома с любого устройства за моим роутером. 3.2. Доступ к mail.ru и подобным ресурсам вне дома с iPhone. При этом, я бы не хотел дома или вне дома поднимать/опускать ВРУЧНУЮ VPN на телефоне, но и не вижу смысла вне дома подключаться к домашнему роутеру (лишняя промежуточная точка), чтобы получать доступ к mail.ru и подобным ресурсам. Хотелось бы, чтобы телефон делал это сам автоматически, если такое вообще возможно. 3.3. Вне дома хочу иметь возможность подключаться с iPhone к домашнему роутеру для управления внутренними ресурсами квартиры. Это редкий сценарий, поэтому готов вручную поднимать/опускать нужный VPN. 3.4. Вероятно, имеет смысл использовать адреса, которые указаны тут: https://uablacklist.net/ - в том числе тут есть ссылка на https://gist.github.com/uablacklist/b0e73deb75f2a1c43f035c59e5401e8c Спасибо.
В 3.4 все расписано что нужно сделать. Вам осталось поднять впн до любого Клауда вне Украины. И до него подключить впн с дом микрота. И туда по списку направлять трафик. 3.3. Поднять обычный L2tp/IPSec с мобильного устройства и подключать когда нужен доступ ресурсам.
LZD
подскажите пожалуйста выбираю частоту и инструкцию советует выбирать наименее загруженую частоту. Какая утилита в роутер ос покажет загруженость частот вокруг роутера?
Stanislav
Коллеги а микротики перестал поставлять обычные одномодовые на 10g с дуал LC sfp? С сингл производительность намного хуже?
Stanislav
Добрый день всем! Не имею достаточно знаний чтобы правильно поставить задачу, попробую описать что нужно получить в результате. Если кто знает точно как это сделать и готов сделать удаленно за разумные деньги - дайте знать. 1. Я нахожусь в Украине, у меня дома реальный статический IP на RB750Gr3. За роутером есть WiFi точка доступа UAP AC PRO и WiFi клиенты (смартфоны/планшеты под iOS в основном). Еще есть один стационарный комп. 2. Есть возможность использовать сервер на территории РФ (или в другой стране )как транзитный для моего траффика из Украины. 3. Как известно, Украина ограничивает доступ к ресурсам в РФ, например к mail.ru. Я бы хотел получать доступ к этим ресурсам без проблем. Поэтому сформулировал следующие задачи: 3.1. Доступ к mail.ru и подобным ресурсам из дома с любого устройства за моим роутером. 3.2. Доступ к mail.ru и подобным ресурсам вне дома с iPhone. При этом, я бы не хотел дома или вне дома поднимать/опускать ВРУЧНУЮ VPN на телефоне, но и не вижу смысла вне дома подключаться к домашнему роутеру (лишняя промежуточная точка), чтобы получать доступ к mail.ru и подобным ресурсам. Хотелось бы, чтобы телефон делал это сам автоматически, если такое вообще возможно. 3.3. Вне дома хочу иметь возможность подключаться с iPhone к домашнему роутеру для управления внутренними ресурсами квартиры. Это редкий сценарий, поэтому готов вручную поднимать/опускать нужный VPN. 3.4. Вероятно, имеет смысл использовать адреса, которые указаны тут: https://uablacklist.net/ - в том числе тут есть ссылка на https://gist.github.com/uablacklist/b0e73deb75f2a1c43f035c59e5401e8c Спасибо.
Пиши чем могу помогу
etc
Добрый день всем! Не имею достаточно знаний чтобы правильно поставить задачу, попробую описать что нужно получить в результате. Если кто знает точно как это сделать и готов сделать удаленно за разумные деньги - дайте знать. 1. Я нахожусь в Украине, у меня дома реальный статический IP на RB750Gr3. За роутером есть WiFi точка доступа UAP AC PRO и WiFi клиенты (смартфоны/планшеты под iOS в основном). Еще есть один стационарный комп. 2. Есть возможность использовать сервер на территории РФ (или в другой стране )как транзитный для моего траффика из Украины. 3. Как известно, Украина ограничивает доступ к ресурсам в РФ, например к mail.ru. Я бы хотел получать доступ к этим ресурсам без проблем. Поэтому сформулировал следующие задачи: 3.1. Доступ к mail.ru и подобным ресурсам из дома с любого устройства за моим роутером. 3.2. Доступ к mail.ru и подобным ресурсам вне дома с iPhone. При этом, я бы не хотел дома или вне дома поднимать/опускать ВРУЧНУЮ VPN на телефоне, но и не вижу смысла вне дома подключаться к домашнему роутеру (лишняя промежуточная точка), чтобы получать доступ к mail.ru и подобным ресурсам. Хотелось бы, чтобы телефон делал это сам автоматически, если такое вообще возможно. 3.3. Вне дома хочу иметь возможность подключаться с iPhone к домашнему роутеру для управления внутренними ресурсами квартиры. Это редкий сценарий, поэтому готов вручную поднимать/опускать нужный VPN. 3.4. Вероятно, имеет смысл использовать адреса, которые указаны тут: https://uablacklist.net/ - в том числе тут есть ссылка на https://gist.github.com/uablacklist/b0e73deb75f2a1c43f035c59e5401e8c Спасибо.
думаю есть смысл почитать статью на хабре по блокировкам в РФ, и сделать аналогичные действия
Anonymous
https://wiki.mikrotik.com/wiki/Manual:Spectral_scan
увы, на IPQ4000 всё еще не работает, даже на 2.4ГГц, только на старичках работает
Vorobev
Ребят, подскажите, где я туплю? Есть два микротика. У каждого два wan. Настроил по инструкции из шапки. Все прекрасно работает. Поднимаю IPSec в туннельном режиме. Чтобы с филиала до офиса два туннеля шло (на филиале пока отключил второй wan). Оба туннеля по отдельности строятся нормально. Но когда включаю оба, то каждый существует максимум секунды по 2, потом падает. Ощущение, что на какой-то запрос филиала главный офис отвечает не с нужного интерфейса. Если в главном офисе выключить Резервный канал. Потом поднять IPSec и потом включить резерв, то оба туннеля работают стабильно. Трафик бегает. Но после перезагрузки или отключения основного все опять начинает скакать.
Vorobev
В политиках?
Геннадий
честно говоря никогда не делал как вы, но у любого туннеля есть источник, откуда идем, и куда
Геннадий
вам надо построить 2 независимых друг от друга, и в вашем случае наверное 4 туннеля
Геннадий
прямые и перекрестные, что бы если 1 из ванов падал - все работало
Vorobev
4 это потом, я пока с двумя разобраться не могу
Геннадий
я бы делал гре, или ипип... и полирнул оспф
Vorobev
Гре будет поверх ipsec
Геннадий
имхо проще внутри :)
Vorobev
Прописал в политиках src, результат тот же
Nikita
Там трюк работает на комбинации active/passive + send-initial в настройках пира
Vorobev
То есть в одном туннеле офис пассив, а во втором - актив. Правильно?
Nikita
То есть в одном туннеле офис пассив, а во втором - актив. Правильно?
Могу открыть доступ к собранной рабочей лабе
Nikita
Vorobev
Сейчас, сначала почитаю ссылку выше, поковыряюсь сам, а если не осилю - напишу :) хочу пока ещё голову поломать :)
Nikita
https://t.me/ipsexperts
Vorobev
Cumberbatch
Ребят, подскажите, где я туплю? Есть два микротика. У каждого два wan. Настроил по инструкции из шапки. Все прекрасно работает. Поднимаю IPSec в туннельном режиме. Чтобы с филиала до офиса два туннеля шло (на филиале пока отключил второй wan). Оба туннеля по отдельности строятся нормально. Но когда включаю оба, то каждый существует максимум секунды по 2, потом падает. Ощущение, что на какой-то запрос филиала главный офис отвечает не с нужного интерфейса. Если в главном офисе выключить Резервный канал. Потом поднять IPSec и потом включить резерв, то оба туннеля работают стабильно. Трафик бегает. Но после перезагрузки или отключения основного все опять начинает скакать.
Для начала убедитесь что трасеровка правильная. A. Traceroute src = ipA1 dst = ipB1 A. Traceroute src = ipA1 dst = ipB2 A. Traceroute src = ipA2 dst = ipB1 A. Traceroute src = ipA2 dst = ipB2 Ну и с B в ответку 4 трасеровки.