Dmitry
Можно рабочий вариант для мтс?
его нет, ну может только завернуть все в туннель с шифрованием
Максим
нет, не готово к сожалению - на МТС точно не работает
Вы через телефон раздаёте? Или модем? Потому что через телефон всё работает
Dmitry
Вы через телефон раздаёте? Или модем? Потому что через телефон всё работает
модем и IMEI от телефона, IMEI - не засвеченный нигде, от мертвеца
Moneron 🇷🇺
Empty
У мну билайн, симка для телефона, безлим. Модем хуавей 3372-153, прошивка hilink, на самом модеме ttl-64, профиль internet.beeline.ru ( на home.beeline.ru не пашет) imei не менял, далее микрот. Все работатает штатно.. но, при подключении микрота к сети, линк поднимает а вот модем ведет себя странно, пока не перезагрузишь- пишет что надобно подключить услугу раздачи инета..
if
Никто не пробовал подключать микротики через ибп? 4011 примерно сколько сможет прожить от ипб на 850 ВА Не подскажите? И если так сделать то какой лучше взять?))))
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:System/UPS
Innokentiy
подойдет только серия смартупс
Empty
Коллеги, а вот такой вопрос, а как мне отследить такое состояние, когда по питанию был сбой и модем не восстановился?
Anonymous
подойдет только серия смартупс
ну это если нужен контроль со стороны rOS. так-то вообще советую поиграться с 12В ББП РАПАН Бастионовскими, чтобы увеличить КПД на отсутствии двойного преобразования после АКБ. на 7 А*ч АКБ, думаю, часов 5 автономной работы будет на 4011-ом а от 850ВА ИБП компьютерного минут 30 проживет, хотя под капотом тот же 7 А*ч АКБ
Zillah
ясн. поищем флешку =)
Ну почему все хотят сделать из рутера файлопомойку? 🙈
Latofat
Добрый день Сеть пропадает и заново подключается
Latofat
в микортике
Latofat
Latofat
Cumberbatch
Добрый день Сеть пропадает и заново подключается
Проверяйте дхцп сервера в локалке вайфайной
Latofat
Хорошо Спасибо
Bykadorov Serj
Добрый день! Помогите разобраться… Есть провайдер - дает оптику на своем оборудовании. Сделал настройку бриджем на оборудовании провайдера, также создал бридж для сети 192.168.x.x и инет маскарадит на одну подсеть 192.168.x.x. Далее я создал второй бридж для второй подсети - 10.10.x.x. Далее в ip-route создал правило drop, чтобы подсети не видели друг друга. Все работает хорошо. Но теперь нужно еще одного провайдера по той же схеме от его оборудования (проброшенного бриджем) подключить к свободному разьёму и вот вопрос - нужно в firewall прописать что-то для того, чтобы подсеть 10.10.х.х - была с инетом от второго провайдера. Или я перемудрил? Может можно проще или по моей схеме тоже пойдёт?
Bykadorov Serj
Схему бы. Что-то тут у вас не так
Минуту… Сечай нарисую…
Nikita
а у кого-то еще нет скрипта на автоапдейт?
Главное не автообновить во время отключения света / садящейся батарее ИБП :)
Пётр
Главное не автообновить во время отключения света / садящейся батарее ИБП :)
А что разве у устройства нет "предохранителя" на такие случаи? Чтобы загрузить последнюю валидную прошивку?
Nikita
А что разве у устройства нет "предохранителя" на такие случаи? Чтобы загрузить последнюю валидную прошивку?
Нет. Только нетинсталл. Особенно если за полярным кругом - к дальней дороге :)
Пётр
Нет. Только нетинсталл. Особенно если за полярным кругом - к дальней дороге :)
Хардкорненько) хотя учитывая сколько ROM, в таких устройствах обычно, неудивительно.
Василий
Всем привет, есть люди, которые понимают в скриптах микротика?
Василий
:foreach addr in=[/ip dns cache all find where (name~"сайт1" || name~"сайт2") && (type="A")] do={ :local tmpAddress [/ip dns cache get $addr address]; :delay 300ms; :if ([/ip firewall address-list find where address=$tmpAddress] = "") do={ :local cacheName [/ip dns cache get $addr name]; :log info "added entry: $cacheName $tmpAddress"; /ip firewall address-list add address=$tmpAddress list=block timeout=24h comment=$cacheName; } }; Идея собирать по регулярке из dns cash по совпадению имен адреса в лист Не работает сволочь, RouterOS v6.48.3
Василий
сначала была да, я синтаксис посмотрел подправил, н овсе равно не работает
Алексей
снова нетинсталл :(
Andreev L
Всем доброго дня, нужна ваша помощь. Есть команда ip fi addr pr where list=test1. Как сделать аналогично для export. Насколько я помню, в конструкции с export используется find
Василий
Dmitry
а где можно почитать про изменения в версиях?
в changelog - но,вряд ли - изменения синтаксиса нужно мониторить самостоятельно
Василий
/ip dns cache get $addr address - вместо этого на 6.48.3 теперь надо писать: /ip dns cache get $addr data
спасибо, работает как надо, вы меня выручили жаль что это не моя компетенция, мне вэб ближе
Dmitry
снова нетинсталл :(
что снова ? устройство какое ?
Алексей
Dmitry
сбрасываете / заливаете отдельно НУЖНЫЕ вам пакеты от 6.47.10 / перезагружаете / обновляете загрузчик при дальнейшей эксплуатации - обновляетесь как обычно
Dmitry
вот пример от обычного hAP - проблема была такая же, сделал и забыл: [admin@tst-r0.local] > /system package print Flags: X - disabled # NAME VERSION SCHEDULED 0 lte 6.47.10 1 multicast 6.47.10 2 ppp 6.47.10 3 security 6.47.10 4 wireless 6.47.10 5 advanced-tools 6.47.10 6 dhcp 6.47.10 7 routing 6.47.10 8 system 6.47.10
Алексей
криминала же не будет если я удалю неиспользуемый пакет ipv6 ?
Dmitry
криминала же не будет если я удалю неиспользуемый пакет ipv6 ?
не будет, я вам пример список пакетов которые используются у меня. заливать раздельно нужно СРАЗУ все нужные пакеты
Алексей
а как то можно узнать текущий размер определенного установленного пакета?
Volodymyr
Всем доброго дня, нужна ваша помощь. Есть команда ip fi addr pr where list=test1. Как сделать аналогично для export. Насколько я помню, в конструкции с export используется find
:put "Enter address list name" :global read do={:return}; :local n [$read]; /ip firewall address-list :foreach i in= [ find list =$n ] do={:put ("/ip firewall address-list add address=" . [ get $i address ] . " list=" . $n . " comment=" .[ get $i comment ])}; /system script environment remove read
Egor
Коллеги доброго дню. Такой вопрос. Что может быть когда между микротика перестал работать ipip-tunnel, но при этом поднятый gre через те же адреса заработал?
Egor
Например фильтруется 4-й протокол.
если не сложно можно поподробнее?
Volodymyr
если не сложно можно поподробнее?
Что именно нужно уточнить?
Egor
Что именно нужно уточнить?
я просто в этом не очень разбираюсь. и не понял ваше сообщение
Volodymyr
я просто в этом не очень разбираюсь. и не понял ваше сообщение
Для того, чтобы две точки могли поднимать ipip туннель, между ними а также в цепочках input самих точек должен быть разрешен протокол 4 (ip-encap)
Egor
Для того, чтобы две точки могли поднимать ipip туннель, между ними а также в цепочках input самих точек должен быть разрешен протокол 4 (ip-encap)
т.е. если провайдер его фильтрует или блочит то ничего работать не будет. понял. спасибо большое за разъяснение
Egor
Да, все верно. Это одна из причин.
а в таком случае gre будет работать?
Volodymyr
Андрей
Добрейшего. Уважаемые, не скажете, по какому пути RouterOS загружает прошивку до обновления через родной update ? В логах искал подходящий топик, не нашёл.
Андрей
Этот путь скрыт. На ранних версиях РОС грузило в корень.
Как то выгрузить этот файл прошивки можно? Хочу собрать прошивки для апдейта точек, чтобы через cspsman обновлять
Андрей
Vladimir Kudarev
коллеги подскажите, если места не хватает свободного для обновы на hap lite, то только один вариант обновы через netinstall ? или есть какие либо варианты? (свободно 6.5Мб, требуется 7Мб, папка files пустая,)
Stepan
Доброго дня! Подскажите, пожалуйста, каким образом можно привязать подключение vpn-клиентов с основного Микротика до филиалов (по туннелям l2tp/ipsec и sstp) через конкретного провайдера? С выводом в интернет пользователей определенных подсетей через определенных провайдеров - справился, с помощью NAT и prerouting/routing mark. А как быть с сервисами запускаемыми на самом Микротике (PPP - vpn-client'ами), как их для подобных правил идентифицировать? По умолчанию, они через более приоритетный маршрут в таблице идут.
Stepan
Супер! все гениальное просто! Благодарю!
Volodymyr
Супер! все гениальное просто! Благодарю!
Если у Вас нормально настроена маршрутизация, то для клиента можно указать соурс IP
Николай
Простите за нубский вопрос, Но что означает красная индикация на порте? У обычных домашних девайсов? В моем случае, 951
Николай
Или это что-то по питанию не так? Гирлянда из 3 железок, 951-951-lhg и на средней 5тый порт, который уходит на лхг горит красным
Николай
Nikitque
PoE Прикольно коннектор обжат )
монтажником не работал)
DMT
Всем привет. Скинул бочку микротика. Подскажите как отключить на ней dhcp сервер и включить dhcp клиент. Доступ есть через телнет