Artem
Добрый день
Artem
Есть ип 185.82.217.163 и порт 56142 , как мне заблокировать что обращения не шли на роутер с этого ип ?
Artem
Не понял
Artem
Он и есть по умолчанию я просто своё правило добавил
Den
Ну так сделайте drop
Artem
Сделал
Cumberbatch
Он и есть по умолчанию я просто своё правило добавил
А зачем? По умолчанию все из wan дропается
Evgeniy
/rules@MissRose_bot
Aleksei
Всем привет! Есть вопрос по модели crs112-8p-4s-in. Я правильно понимаю, что 802.3af/at без блока 48-57v вообще работать не будет?
Yura
Добрый день. Оффтоп. Подскажите каким софтом пользуется @moneron для демонстрации экрана через браузер?
Yura
Благодарю!
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Ребят привет! Какую команду в RouteOS необходимо указать в скрипте для выгрузки бекапа в выбранный каталог на ftp?
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Tool fetch
Спасибо!
Ko4ergao
Подскажите где почитать про настройку wifi . Необходимо увеличить скорость. Устройство cap ac.
Vlad
wiki.mikrotik.com
Master
Ребят, подскажите пожалуйста: как на точке доступа Rblhgr&r11e-lte 1). сменить imei на нужный 2). Сделать FIX TTL ?
El Monito
Ребят, вопрос. Центральный офис с AD на Win Server и 2 офис, связь по l2tp + ipsec 128. Как лучше настроить авторизацию в домене во 2 офисе компов? Radius или есть альтернатива?
El Monito
А чем АД не нравиться? Авторизацию для доступа на какие ресурсы?
Как раз задача АД распространить на другой офис через vpn.
Alleks
Как раз задача АД распространить на другой офис через vpn.
А сеть 2офиса к центру как " l2tp + ipsec 12" или каждый сотрудник ломиться ?
Vorobev
Как раз задача АД распространить на другой офис через vpn.
А почему просто по туннелю не забирать ад, ну или как вариант развернуть в офисе второй кд?
Alleks
Ну тогда в 2офисе пропиши у клиентов в ДНСе ип домен контроллера
Vorobev
затратно 2 ад поднимать
На любой виртуалке или старом пк можно поднять, ему же много не надо, можно вообще только rodc поднять
El Monito
Ну тогда в 2офисе пропиши у клиентов в ДНСе ип домен контроллера
тогда весь трафик будет через другое здание гонять, а нужна авторизация учеток компа и групповые политики виндовые
Alleks
А ГПО ты там офис накатываешь чтоль каждый раз ? либо что побольше?
Alleks
А какой калан между микротами по скорости?
Vorobev
100 на каждом здании
Тогда вообще париться не надо
Alleks
El Monito
а в туннели ?
Не нарезал, вся что есть
El Monito
+
Ибо с Radiusом не заморачиваться?
Alleks
Ибо с Radiusом не заморачиваться?
нет, проще = стабильнее
El Monito
Не стоит
Респект.
Yakov
у меня вообще в разных странах голова и филиал, филиальные компы нормально в домен в голову ходят, локальный КД не поднимали.
Yakov
в голове циска в филиале mikrotik 2011, голый ipsec
El Monito
в голове циска в филиале mikrotik 2011, голый ipsec
а авторизация в AD посредством чего?
Yakov
никаких внешних наворотов, обычная доменная авторизация, винда из филиала по тонелю ходит к контроллеру, все работает хорошо, подсети разные, никаких l2 )
Vorobev
Yakov
полиси
Shirо
народ подскажите по ospf mikrotik. настроил себе между квартирами- косячит. если один из роутеров по какой то причине уронит аплинк, например я дёрну, то потом пока не грузанёшь второй, ospf не поднимается там nbma режим ибо через рткшный комутатор, а он режет мультикаст неизвестный в влане. линковая сеточка /30, друг друга пингуют по линковым адресам и после ребута успешно снюхиваются если это важно то поднято на сабинтерфейсе, тегировано
Shirо
вот так это выглядит когда после падения линка ospf не поднимается. лог со стороны 3.1, когда 3.2 был перезагружен, всё заработало
Shirо
Anonymous
Всем привет Приобрёл MikroTik hAP lite Есть желание управлять им удалённо, так как он в другом городе. Но приложение никак не коннектится. Может кто-то сталкивался?
Dmitry [Shep]
посмотри логи )
Shirо
Всем привет Приобрёл MikroTik hAP lite Есть желание управлять им удалённо, так как он в другом городе. Но приложение никак не коннектится. Может кто-то сталкивался?
я не уверен но посмотри system->userlist и там есть c каких адресов логиниться можно. это дополнительно к разрешению на инпут в фаерволе нжно
Vorobev
Что делать?
Cloud юзать
Ilya
Cloud юзать
Клауд даст внешний адрес, если он за натом провайдера - то борода
Ilya
Что делать?
Промежуточный впн с белым адресом, иначе никак
Vorobev
Клауд даст внешний адрес, если он за натом провайдера - то борода
Тогда просить белый ip или строить тоннель до статики с белым
Никита
всем привет, может кто дать протестить скорость?
Никита
нужен что-нибудь больше 100 мбит
Владимир
нужен что-нибудь больше 100 мбит
Есть публичные bt сервера
Владимир
Ссылку сюда нельзя, гуглится так bandwidth test mikrotik forum первая в выдаче
Никита
Ссылку сюда нельзя, гуглится так bandwidth test mikrotik forum первая в выдаче
мне ещё не довелось попасть на рабочий публичный сервер...
Владимир
Я попадал, все ок. Попробуй
Владимир
Помогите мне поднять l2tp до кинетика. Все настроил, подключилось с микрота пинг есть сети за кинетиком, а с устройств попасть не могу, маршруты прописал, маскарадинг тоже. Что еще посмотреть
Никита
ну, я хз
Никита
у меня оно не алё, может что не так делаю...