Vorobev
Если девочки, да ещё удалённо… это точно плохо кончится
vova
Или мту или fast track
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
R
Это правило нужно добавить?
R
Это правило нужно добавить?
Добавил. Все заработало!
Vorobev
Прекрасно
Руслан
Добрый день. Имеется CSS326-24G, на него заходит транк с тремя вланами (100, 101, 102) на 24 порт. на 1 порту 101 влан на 2 порту 102 влан на 3 порту 100 влан На админку идет 100 влан Вопрос: Изза чего может пропадать пинг на сам микротик (админка)? хотя на оборудование подключенное на 3 порт пинг не пропадает (он в томже вилане)? Пинг пропадает только на админку. Конфлика айпи нет stp чистый Микротик обновлен
digic
Привет. Подскажите как скриптом удалить динамический интерфейс ppp?
digic
Прибейте эктив коннекшен.
Можете немного подробнее?
Volodymyr
Можете немного подробнее?
/ppp active remove [find "нужное условие"]
Павел
Добрый день! Возможно этот вопрос много раз задают, но проделанные операции не дают эффекта. После сброса роутера hap AC Id: rb962 нет возможности с ним соединится - он не дает dhcp и прямое прописывание ip тоже не помогает. Посоветуйте решение. Спасибо
Павел
как сбрасывался?
Выключил, зажал reset, включил, подождал пока диод SFP замигает, отпустил
Ilya
Кроме первого порта используйте
Тоже верно, в дефконфе первый порт как WAN настроен
Павел
В манулах сказано про ACT, но у меня только PWR, SFP, 1,2,3,4,5,WiFi
Ilya
попробуй прошить через netinstall
digic
/ppp active remove [find "нужное условие"]
/ppp active remove [find name="123"] почему то не отрабатывает
digic
А есть этот самый name="123" ?
есть L2tp сервер с именем 123
Volodymyr
есть L2tp сервер с именем 123
Вам не имя сервера надо а имя активного подключения ppp active print сделайте и увидите
Павел
Проблему решил, удалось подключиться по mac
Snatch
Здравствуйте. Подскажите пожалуйста: поднял l2tp на рабочем роутера, и подрубился к нему с домашнего. Оба микротика. Суть проблемы: vpn поднимается даже без указаниям разрешающих правил.
Snatch
Первым идет разрешение established, related, потом drop invalid, а следом drop все что не из локальной сети
Snatch
Покажите экспорт правил.
/ip firewall filter add action=drop chain=forward connection-state=invalid in-interface=\ether10-WAN log=yes add action=drop chain=forward comment=bruteforcer_drop src-address-list=drop add action=jump chain=forward connection-state=new dst-port=\3381,3389,3391,3392,3393 jump-target=check-bruteforce log=yes log-prefix=\rdp-tcp protocol=tcp src-address-list=!nonat add action=jump chain=forward connection-state=new dst-port=\3381,3389,3391,3392,3393,3491 jump-target=check-bruteforce log=yes \log-prefix=rdp-udp protocol=udp src-address-list=!nonat add action=drop chain=forward comment=Drop-Bruteforcers connection-state="" \log=yes src-address-list=bruteforcer add action=add-src-to-address-list address-list=bruteforcer \address-list-timeout=none-dynamic chain=check-bruteforce \connection-state=new src-address-list=bruteforce-stage-5 add action=add-src-to-address-list address-list=bruteforce-stage-5 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-4 add action=add-src-to-address-list address-list=bruteforce-stage-4 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-3 add action=add-src-to-address-list address-list=bruteforce-stage-3 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-2 add action=add-src-to-address-list address-list=bruteforce-stage-2 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-1 add action=add-src-to-address-list address-list=bruteforce-stage-1 \address-list-timeout=1m chain=check-bruteforce connection-state=new add action=drop chain=forward comment=1c-drop dst-address-list=1c_drop \log-prefix=1c_drop add action=accept chain=forward comment="accept established & related" \connection-state=established,related add action=accept chain=input comment="accept established & related" \connection-state=established,related add action=accept chain=input disabled=yes log=yes port=1701,500,4500 \protocol=udp add action=accept chain=input connection-state="" disabled=yes protocol=\ipsec-esp add action=drop chain=input comment="drop invalid" connection-state=invalid add action=drop chain=input comment="drop all not from lan" in-interface=\!bridge-local add action=drop chain=input dst-port=123 in-interface=ether10-WAN protocol=\udp add action=drop chain=input dst-port=53 in-interface=ether10-WAN protocol=tcp add action=drop chain=input dst-port=53 in-interface=ether10-WAN protocol=udp add action=drop chain=input dst-port=123 in-interface=ether10-WAN protocol=\tcp
Cumberbatch
/ip firewall filter add action=drop chain=forward connection-state=invalid in-interface=\ether10-WAN log=yes add action=drop chain=forward comment=bruteforcer_drop src-address-list=drop add action=jump chain=forward connection-state=new dst-port=\3381,3389,3391,3392,3393 jump-target=check-bruteforce log=yes log-prefix=\rdp-tcp protocol=tcp src-address-list=!nonat add action=jump chain=forward connection-state=new dst-port=\3381,3389,3391,3392,3393,3491 jump-target=check-bruteforce log=yes \log-prefix=rdp-udp protocol=udp src-address-list=!nonat add action=drop chain=forward comment=Drop-Bruteforcers connection-state="" \log=yes src-address-list=bruteforcer add action=add-src-to-address-list address-list=bruteforcer \address-list-timeout=none-dynamic chain=check-bruteforce \connection-state=new src-address-list=bruteforce-stage-5 add action=add-src-to-address-list address-list=bruteforce-stage-5 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-4 add action=add-src-to-address-list address-list=bruteforce-stage-4 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-3 add action=add-src-to-address-list address-list=bruteforce-stage-3 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-2 add action=add-src-to-address-list address-list=bruteforce-stage-2 \address-list-timeout=1m chain=check-bruteforce connection-state=new \ src-address-list=bruteforce-stage-1 add action=add-src-to-address-list address-list=bruteforce-stage-1 \address-list-timeout=1m chain=check-bruteforce connection-state=new add action=drop chain=forward comment=1c-drop dst-address-list=1c_drop \log-prefix=1c_drop add action=accept chain=forward comment="accept established & related" \connection-state=established,related add action=accept chain=input comment="accept established & related" \connection-state=established,related add action=accept chain=input disabled=yes log=yes port=1701,500,4500 \protocol=udp add action=accept chain=input connection-state="" disabled=yes protocol=\ipsec-esp add action=drop chain=input comment="drop invalid" connection-state=invalid add action=drop chain=input comment="drop all not from lan" in-interface=\!bridge-local add action=drop chain=input dst-port=123 in-interface=ether10-WAN protocol=\udp add action=drop chain=input dst-port=53 in-interface=ether10-WAN protocol=tcp add action=drop chain=input dst-port=53 in-interface=ether10-WAN protocol=udp add action=drop chain=input dst-port=123 in-interface=ether10-WAN protocol=\tcp
Это клиент или сервер?
Cumberbatch
Сервер
Вы в disabled=yes поставили udp/500,4500,1701 после подключения клиента?
Snatch
Вы в disabled=yes поставили udp/500,4500,1701 после подключения клиента?
Да, знаю что соединение будет открыто. Я потом снимал галочку с l2tp сервера, чтобы соединение заново устанавливалось
LVM
Коллеги, подскажите, как называются порты в коммутаторе, которые остаются рабочими после отключения электроэнергии? И модели оборудования подскажите, в которых есть такие порты
Maxim
Спасибо
"В двух словах Режим байпасс используется в случает отказа роутера. Например, если отключилось питание, или роутер перестал функционировать = то порты Байпасс замыкаются электрически. Таким образом кабели в портах 11 и 12 превращаются в обычный *целый* кабель, что позволяет передавать данные на резервный маршрутизатор."
Sasha
RouterBOARD 962UiGS-5HacT2HnT Кто подскажет с gpon модулем как подружить?
Denis
Добрый. Прошу совета, плиз. Балуюсь Умным домом. Предпочитаю проводное соединение. Всю слаботочку свел в один щит. Зоопарк: модули умного дома, web серверы, точки доступа Миктотик типа cap lite, groove, sxt lite, wap, маршрутизаторы микротик типа hap lite. Самый главный - микрот 3011, разруливающий все это безобразие и обеспечивающий доступ во вне/из вне. В лвс несколько подсетей. Вопрос по свитчу, соединяющий этот зоопарк. Стоит брать управляемый? Сейчас у меня стоит управляемый 50 портовый динозавр 3сом. Достался по случаю, как L2 работает без проблем, но как L3 - программные проблемы. Думаю его заменить. Но стоит ли брать L3 коммутатор. Может достаточно гигабитного L2. Благодарю
Maxim
Добрый. Прошу совета, плиз. Балуюсь Умным домом. Предпочитаю проводное соединение. Всю слаботочку свел в один щит. Зоопарк: модули умного дома, web серверы, точки доступа Миктотик типа cap lite, groove, sxt lite, wap, маршрутизаторы микротик типа hap lite. Самый главный - микрот 3011, разруливающий все это безобразие и обеспечивающий доступ во вне/из вне. В лвс несколько подсетей. Вопрос по свитчу, соединяющий этот зоопарк. Стоит брать управляемый? Сейчас у меня стоит управляемый 50 портовый динозавр 3сом. Достался по случаю, как L2 работает без проблем, но как L3 - программные проблемы. Думаю его заменить. Но стоит ли брать L3 коммутатор. Может достаточно гигабитного L2. Благодарю
L3 - подразумевает маршрутизацию на аппаратном уровне, по идее на скорости порта без загрузки CPU. Мне кажется подобных скоростей и задач у вас не стоит. L2 вполне хватит.
vova
А что так можно было?)) спасибо 😀
могу ошибаться, но нужно будет вручную все вводить при каждом запуске
vova
лучше скрипт создать)
Vil
Добрый день! Подскажите кто-нибудь настраивал точку доступа RBGrooveA-52HPn? Подключаю ее через ПоЕ адаптер по инструкции. Она не загружается, поснифил пакеты - она пытается взять адрес по bootp, не берет и перезагружается. Подключил DHCP сервер на другом Микротике. Адрес все равно не получает. Кто-нибудь сталкивался с подобной ситуацией? Как решить?
Evgeniy
Подключите к пк и залейте нетинсталлом LT прошивку
Vil
Подключите к пк и залейте нетинсталлом LT прошивку
Да, так и сделал. Помогло, спасибо!
Stanislav
Так возьмите b4 на сайте, да downgrade.
Nickolay
прошейте через netinstall и все пакеты вернутся на место.
Кирилл
Коллеги привет. Напомните где живет IGMP proxy ? В роутинге не вижу, может он куда переехал или пакет не поставил?
Yakov
в мультикасте https://wiki.mikrotik.com/wiki/Manual:Routing/IGMP-Proxy
vova
у меня вопрос, можно ли mikotik lhg lte6 kit ставить на улицу под дождь?
Cumberbatch
у меня вопрос, можно ли mikotik lhg lte6 kit ставить на улицу под дождь?
А что в тех характеристиках написано на сайте производителя?
vova
честно скажу что не искал, но на видео в ютубе говорят что есть, но не верится
vova
там вроде IP54
_SvC_
там вроде IP54
Mount it outdoors, on a pole, mast or any tall structure... что в вольном переводе "устанавливайте на улице"
vova
спасибо)
Volodymyr
спасибо)
Сверху пакетик из пятерочки, синюю изоленту и только в путь. )
etc
спасибо)
у меня года полтора - два в открытом поле на мачте, пока не погибли работают в диапазоне -56 до +20 (в -52 уже на удачу, может замерзнуть, но потом греется до -48 и снова начинает работать)
Антон Курьянов
подскажите плз, я правильно понимаю что разъем sfp+ совместим с обычным sfp и если их соединить то должна согласоваться скорость 1гб?
Volodymyr
подскажите плз, я правильно понимаю что разъем sfp+ совместим с обычным sfp и если их соединить то должна согласоваться скорость 1гб?
Да. Но возможно согласование придется выключить и скорость руками указать. От модулей зависит.
etc
А Вы их руками трогали после этого? Пластик не крошится после такого глубокого замораживания?
в морозы не трогали, но бывало рядом висящие sxt снимали для чистки и прогрева, все норм
Антон Курьянов
Антон Курьянов
Железяка сам модуль видит?
видит, на обычном sfp работает
Антон Курьянов
на sfp+ видит но не работает
Volodymyr
на sfp+ видит но не работает
Автосогласование с обеих сторон отключил?
Антон Курьянов
вот сейчас проверяю вторую сторону, пр нее забыл )
Антон Курьянов
вот 2 железки соединены на прямую по sfp+
Антон Курьянов
по обычному sfp на тех же модулях взлетает на дефалтах
Volodymyr
по обычному sfp на тех же модулях взлетает на дефалтах
Я с такой проблемой не сталкивался. Попробуй на "правом" обновиться тоже до 47,10
Антон Курьянов
к сожалению обновление тоже не помогает :(