Andrey
Вообще
а в браузере ни каких прокси нету?
shagen
Andrey
хитрых
shagen
не в домене
shagen
может как то определяется что ip подменный ?
shagen
сейчас уже на обоих маршрутизаторах, есть правило форвард которое разрешает все отовсюду везеде
shagen
пинг идет по адресу, по dns нет
shagen
dns указал гугл
kin63camapa
Сказал человек с банальным вопросом сертифицированному специалисту микротик ))))
вообще не покпзатель, был у нас на прошлой работе сертифицированный спец по микроту не мог объяснить чем симл очереди от полноценных отличаются... а по теме чувак ожидает виндовое поведение когда клиент делает маршрут во всю маску класса для впна
kin63camapa
зы я не ставлю под сомнение квалификацию тут присутствующих но сам аргумент такой себе
Julie
вообще не покпзатель, был у нас на прошлой работе сертифицированный спец по микроту не мог объяснить чем симл очереди от полноценных отличаются... а по теме чувак ожидает виндовое поведение когда клиент делает маршрут во всю маску класса для впна
В данном случае Владимира знают во всех чатах по микротикам. Он многократно помогал многим, мне в том числе. Ссылку на его статью о мультиване дают всем и каждому, кто задаётся этим вопросом. Т.е. тут и без сертификатов понятно, что Владимир заслуживает доверия. И да чувак, не знает о такой особенности виндового клиента. И несёт чушь, что так работает всегда. Пусть попробует этот трюк не на винде.
Volodymyr
Молчит
Тогда надо искать по цепочке, например пакет сниффером, чтобы убедиться, что запрос таки прилетает на нужный хост. Если прилетает, то вполне может быть такое, что сервис подвис и банальный ребут поможет.
Батя
Завтра протестирую,самому не понятно,мб пакет баговый, непонятно. Спасибо за ответ)
Dmitry
Роза меня опередила, весь оффтоп будет удален
Dmitry
если оффтоп продолжится - будет предупреждение
kin63camapa
а потом расстел, понял-понял, вот вам не офтоп как дьюд заставить корректно L2 топологгию сканить? и вообще как можно груповые операции с устройствами в дьюд делать например логины пароли ставить, грумму снмп менять etc, а то он наскани мне овер 400 железок я чо должен в каждую руками залезть
kin63camapa
я прашивал в другоми канале мне сказали что никак)))
kin63camapa
хз нет вроде
kin63camapa
я не про скрипты я в самом дьюде насканил железа, в настройкаж каждой железки мождно указать логин пароль, настройки снмп (ну тут хотяб профили есть) и прочую инфу, как эти настроки пакетно применять?
kin63camapa
в кли самой бошки ничего не меняется можно тока список распечатать в винбоксе кстати есть чуть больше инфы по устройствам чем в самом дьюд хотяб фильтровать удобно
Олег
dude довольно бестолковый в этом смысле. там массово можно только девайсы обновлять, но сначала нужно пакеты в dude засунуть, что тоже не супер удобно
kin63camapa
и потом сразу в 4 конторы ехать полднимать с реьута не вернувшиеся))) нет уж обновлять я предпочитаю на объекте с нетинсталом на изготовке и полным бекапом
kin63camapa
хотя список состваить да можно, даже наверно алертами таски делать... надо попробовать мож ролучится
Dmitry
хотя список состваить да можно, даже наверно алертами таски делать... надо попробовать мож ролучится
Ansible или копирование скриптов с расширением auto.rsc по ftp или запуск скрипта на железке по snmp, который скачает и запустит нужный скрипт. Кнопки сделать хорошо - не бывает.
Dmitry
И обновляться можно автоматом, скриптами.
kin63camapa
там если открыть девайс там есть некоторое к-во настроек
Dmitry
да прчем тут оконечные я говорю про девайсес в самом дуде
А в самом dude автоматом править настройки узлов - никак, скорее всего
kin63camapa
у меня много девайсов я не хочу в каждый тыкать мышкой и забивать олни и те же пароли, выбирать профиль и тд я хочу выделить с такого по такой-то сказать так это у на рос логинпасс такойта, снп профиль такойта
kin63camapa
я пыьался как то заскриптовать -не получается, комманд нет, нашел выгрузку базы нашел как ее распаковать но блин вместо таюлиц внутри вот это
Олег
а, там блобы...
kin63camapa
ага
kin63camapa
и стою на цхрке я в дьюда обутый...
kin63camapa
то ли дьюда не едет...
kin63camapa
то ли придется забиксом обмазаца
kin63camapa
А у него был сертификат по трафик энженерингу?
мтсна и следующий (не помню название)
kin63camapa
вот почему я на вдс ставлю дебиан там квм работает а в цхр квм пишет неправильный тип процессора? я хочу туда в вирталку забикса или нагиус запхать
Stanislav
мтсна и следующий (не помню название)
В следующем MTCRE это не изучается, и вообще кроме курса по трафик энженерингу, негде глубоко не разжовывается.
kin63camapa
ну я то не учился)) мне почем знать у меня вообще образование артист оркестра, музыкальный педагог)))
Геннадий
он сам может
а по появлению телефона шефа в сети может?
kin63camapa
легко
kin63camapa
резерв в дхцп и нетвоч
Геннадий
тогда у вас крутой апи микротик-человек-оркестр
Геннадий
и крутые доходы, вместо бипера микротика содержать оркестр, ожидающий команды на игру вивальди
Батя
Владимир спасибо,что помогли. Проблема была в том,что были с завода прописаны настройки firewall и все линки которые есть на клиенте блочились)
Nemexis
Добрый день! Подскажите пожалуйста, как проще реализовать? Есть 2 устройства "SXT LTE kit (sim MTS)" и "HapAC 2". SXT нужен только в качестве прозрачного шлюза. HapAC 2 должен стать основным устройством как более производительное, и иметь возможность работать с DDNS, за ним будет расположены несколько Камер видеонаблюдения. Задача пробросить весь трафик из интернета в обе стороны через SXT, не потеряв контроль и не в ущерб безопасности. Какими средствами будет проще это сделать, просто DstNat, SrcNat ? Спасибо!
Геннадий
Добрый день! Подскажите пожалуйста, как проще реализовать? Есть 2 устройства "SXT LTE kit (sim MTS)" и "HapAC 2". SXT нужен только в качестве прозрачного шлюза. HapAC 2 должен стать основным устройством как более производительное, и иметь возможность работать с DDNS, за ним будет расположены несколько Камер видеонаблюдения. Задача пробросить весь трафик из интернета в обе стороны через SXT, не потеряв контроль и не в ущерб безопасности. Какими средствами будет проще это сделать, просто DstNat, SrcNat ? Спасибо!
station - Режим "непрозрачной" беспроводной станции. Обычно используется, если клиентская точка выполняет функции роутера. station bridge - "Прозрачный" клиент. Обычно используется как клиент PtP-линка или "прозрачная" клиентская станция (без функций роутера). station pseudobridge - Режим трансляции MAC-адресов (MAC NAT). Может использоваться совместно с мостом между интерфейсами. station pseudobridge clone - Аналогичен режиму station pseudobridge, но в этом режиме MAC-адрес, используемый для трансляции, используется так-же и для подключения к AP.
Геннадий
Все верно, только он про LTE версию)))
ааа, ок, тогда и правда проще все на SXT
Nemexis
Спасибо, да проблема именно в LTE, адреса белые динамика.
Геннадий
ну в обратном направлении тогда мост и все.
Ilya
Спасибо, да проблема именно в LTE, адреса белые динамика.
Если белые, то mikrotik cloud с помощь. Встроенный дднс иногда выручает)
Nemexis
Спасибо. Им и планирую пользоваться, хотел просто все функции навесить на HAP: DHCP, DDNS, основной Firewall, Capsman, NAT.
Ilya
Спасибо. Им и планирую пользоваться, хотел просто все функции навесить на HAP: DHCP, DDNS, основной Firewall, Capsman, NAT.
При той нагрузке - оверкилл. Можно конечнео его поставить основным роутером в сети, а с sxt подружить его отдельной сеткой /30, ну и маршруты написать. Нат ессно на sxt. Но смысл будет иметь только в случае необходимости ipsec туннелей
Ilya
у SXT потроха примерно как у 951, а это до недавнего времени бестселлер для хоум сегмента.
Nemexis
Спасибо, тогда SXT сделаю головным а DHCP и Capsman разверну на HAP.
Nemexis
Спасибо, почитаю.
🧛 •− •−•• • −••− •••− •− −− •−−•
Добрый день! Подскажте пожалуйста господа эксперты. С стороны провадера Цыска с модулем: Cisco - GLC-LH-SMD= - 1000BASE-LX/LH SFP transceiver module, MMF/SMF, 1310nm, DOM Какой молуль можно купить и воткнуть в Микрот или можно Цысковский тоже на своей стороне?
Геннадий
у меня был опыт 2х цисковских - заработали на ура
Volodymyr
Господа, сталкивались ли вы с проблемами совместимости микротиковских DAC, в частности XS+DAХХХХ, при подключении стороннего оборудования? В частности серверов.
🧛 •− •−•• • −••− •••− •− −− •−−•
🧛 •− •−•• • −••− •••− •− −− •−−•
/rules
Валерий
/rules
Myname_vladimir
Всем привет. Вопрос по маршрутизации OpenVPN Есть server ovpn 10.1.1.1 клиент 10.1.1.100, на нем же есть бридж 192.168.88.2/24. В конфигурации клиента для ios прописал маршрут 192.168.88.0/24 10.1.1.1 . Пинги ходят только 10.1.1.х Нат на pppoe src-nat Трафик у клиента уходит в интернет … Есть у кого опыт с ios?