Олег
импорт падает на первой же команде, которую не может выполнить
Yakov
значит их переименование отражено в экспорте
Yakov
все должно перезаписаться, вам эе не сложно проверить, микрот не взорвется
Oleg
значит их переименование отражено в экспорте
Не знал про такое - проверю, спасибо.
Олег
для проверки откройте файл экспорта в каком-нибудь редакторе с подстветкой, и рядом в консоли введите /export. в каком месте экспорт в консоли закончился - примерно там не смогло отработать
Oleg
Коллеги добрый вечер. Скажите пожалуйста, где закралась ошибка? У меня офис который смотрит в интернет через rb1100. Сегодня мне привезли системн к с поднятым на нем керио впн. Я воткнул его внешним интерфейсом в микрот, настроил адресацию /30. Проверяю - керио видит интернет, все хорошо. Для подключения удаленных клиентов делаю дст нат на адрес керио на порт 4090. Клиенты его видят, подключаются и… отстреливаются через несколько секунд. Для чистоты эксперимента я выключил все правила фв на микротике. Не помогло. Проверил подключив керио напрямую к провайдеру. Работает отлично. То есть косяк где то в микроте. Где искать то его?
Oleg
Впн какой? Может мало одного порта пробрасывать?
Вы абсолютно правы. Я бросал только тсп
Oleg
Добавил аналогичный юдп и взлетело
Bykadorov Serj
Добрый день! Неявная, но проблемка… Одна cAP ac из 9 шт. периодически начинает работать некорректно, с обрывами, в логах ничего, один момент - она запитана по poe от другой cAP ac. Может в этом дело. После рестарта все работает хорошо. Настройка аналогичная другим cAP. Работает capsman в 2-х диапазонах… В чем может быть дело если кто сталкивался?
Bykadorov Serj
скорее всего не хватает БП
Тоже думаю так же что вести к нему питание нужно отдельное…. Спасибо!
Геннадий
либо попробовать поставить БП бОльшей мощности
Bykadorov Serj
Может трасса длинная сильно? Или провод не качественный?
Кабель UTP cat 5e., длина на глаз - метров 20…. Обжат норм… Ну явно думаю что не железо. В общем ясно - спасибо!
Николай
Добрый день, проблема в следующем, устроен capsman на CAP AC, куплены в разное время. Делаю гостевую вайфай сеть. Так вот при включении виртуального интерфейса на точках, К некоторым пользователи перестают подключаться, они их видят, устройство пытается подключиться. Но безрезультатно. Как только виртуальный интерфейс отключаешь, все приходит в норму
⁝⁝ James
/report
⁝⁝ James
мда
😷Драничек
@insoln @moneron Cumberbatch админы, ахтунг))
Innokentiy
да вроде не ахтунг
Innokentiy
все традиционно
Nickolay
Коллеги, подскажите пожалуйста, почему может статический биндинг интерфейса l2tp или pptp не срабатывать? Появляется динамический. Иногда убить динамический помогает, но чаще приходится удалить статический биндинг и создать новый с другим именем. CHR LT 6.47.9
Николай
Volodymyr
да, так и есть.
Установите only-one в профиле и уменьшите кипэлив на сервере.
Maxim
так есть CAPs MAN или нет?
Николай
так есть CAPs MAN или нет?
есть, это скрин с контроллера, где выключен интерфейс, если его включить, то клиенты в зоне радиуса этой точки не могут подключиться ни к какой сети
Николай
на моем скрине, нижний интерфейс это слэйв интерфейс от верхнего, на который назначен конфиг для гостевой сети. ТАк вот если я его включу, то сеть видна но не подключается. Если его выключаю, то могу подключиться не к гостевой сети. Аналогично на другой точке, с точно таким же конфигом, все работает нормально. Отличие лишь в том что точки куплены в разное время. Прошивка одинаковая
Николай
Правда не пойму что еще может мешать, если настройки под россию 3 сейчас
Николай
в логах ничего, очень странно что сейчас одна из тех точек заработала
Евгений
Коллеги добрый день. сделан VPN сервер настроен Radius и профиль VPN в котором стоит галка only one, при подключении с доменной учеткой к VPN серверу он игнорирует и подключает с такой же уч записью, с Radius это все не работает?
Maxim
в логах ничего, очень странно что сейчас одна из тех точек заработала
Как я говорю у себя в компании "Услуга постоять рядом вам оказана бесплатно")
Максим
Добрый день, кто с талкивался с таким? Как это понимать? На какую дату обращать внимание?)
Nickolay
Поставить ограничение 1 на логин.
спасибо! так и сделаю в ночь.
Геннадий
спасибо! так и сделаю в ночь.
Да хоть в день. Это не влияет на текущих клиентов
Геннадий
И никак не сломает.
Nickolay
Да хоть в день. Это не влияет на текущих клиентов
Благодарю! Спасибо за подсказку!!!
Геннадий
Не сбросил и не перезапустит. Не за что.
Anonymous
добрый день! в чем может быть проблема? не поднимается L2tp/IPSec помогает на день-два перезагрузка микротика-сервера (RB4011). клиент - hEX. 6.47.9 с обеих сторон. клиент за натом. конфиг IPSec на сервере /ip ipsec profile set [ find default=yes ] dh-group=ecp256,modp2048,modp1536,modp1024 dpd-interval=10s dpd-maximum-failures=3 enc-algorithm=aes-256,aes-128 /ip ipsec proposal set [ find default=yes ] auth-algorithms=sha256,sha1 enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=1h
D
Читал что у 317-1g-16s+ бывают проблемы с интелоскими hba. Это правда? Что взять из адаптеров, чтобы не обосраться? С одной стороны будет схд от леново c sfp+ с непонятной поддержкой даков (в конфигураторе указано только что они passive), а c другой - сервера на vmware, куда собираюсь впихнуть опять же sfp+ адаптеры. Может у кого-то есть аналогичная конфигурации и поможет с наименованиямм моделей?
Glib
Всем добрый ,дайте знать пожалуйста ,очень простой и глупый вопрос ,есть бридж и вланы,если хост из одного влана пингует шлюз другого влана Микротик ,это инпут или форвард ?
Serega8178
Ребята, привет 👋
Serega8178
подскажите, есть точка доступа, например SXT, у нее порт ethernet и wlan, питается она по пое через ethenet, wlan и ethernet в бридже, если я погашу ethernet то онане потушит себе питание пое?
Serega8178
пое будет ходить на погашеном интерфейсе? или точка отвалится?
Илья
пое будет ходить на погашеном интерфейсе? или точка отвалится?
У меня работала при таких условиях. Можешь попробовать через Safe Mode
Serega8178
страшно)) питание пропадет, она даже откатиться не сможет))
Serega8178
под рукой?
Serega8178
Ща попробую для тебя))
ее помоему только сбрасывать
Илья
ее помоему только сбрасывать
Нормас все, канает. Я че-то вообще забыл, можно зайти на дальнюю точку, выключить там Eth и все будет работать. Так что не парься.
Илья
Vladislav
Коллеги, Доброго времени суток. Подскажите, какое правило лучше настроить, чтобы заблокировать брутфорс http (на роутере проброс на http), но при этом оставить его действующим
Vladislav
Fail2ban поставьте на сервер
А если это веб морда аналоговых камер?
Cumberbatch
А если это веб морда аналоговых камер?
Посмотрите тогда что возвращает камера при неправильной авторизации и сделайте по аналогии https://t.me/mikrotikclub/133532
Vladislav
Спасибо, буду пробовать
ᅠᅠᅠᅠ ᅠᅠᅠᅠ
Доброго времени суток чатлане!!
ᅠᅠᅠᅠ ᅠᅠᅠᅠ
Подскажите пожалуйста можно ли сбросить версию ос и как это сделать. RBSXTR&R11e-LTE
ᅠᅠᅠᅠ ᅠᅠᅠᅠ
Конфигурация писана для 6.44, а железка имеет 6.48
Cumberbatch