Daniil Yurevich
Вполне себе работает. С radius т.ч. очень удобно и гибко.
Глеб
На сайте микротик есть wireless calculator, который покажет рельеф местности и высоту перепадов
По опыту лучше всего понравилось работать с калькулятором от юбиков, как по мне более наглядный с учётом высоты установки, рельефа и прохождения зон френеля, минус только мосты от них
Nickolay
Коллеги, подскажите, как выбрать все ppp secret содержащие в имени к примеру "qwerty".
Roman
Привет, подскажите , есть ли возможность на LTE kit сменить IMEI ? Так как оператор сделал хороший тариф и привязал только к своим модемам сим карты. Хочеться поставить себе в лте кит
Nickolay
ppp secret print where name ~ "qwerty" пойдет?
Благодарю! загвоздка была в ~
St.Alex
Коллеги привет. Хочу катнуть роутерось на виртуалку. Без лицухи какую редакцию юзать можно?
Nikita
Sos! Есть кто с опытом настройки сетей virtualbox в командной строке Ubuntu? Нужно сбриджевать имеющуюся виртуалку vbox с микротиком. Пишите в личку
Yakov
микротик chr в том же vbox?
Nikita
Микротик роутерборд - к нему подключен сервер eth0 На сервере стоит vbox --headless Как виртуалку сбриджевать с eth0?
Константин
Коллеги, добрый день! Прошу помощи! Кто микрот из состояния кирпича восстанавливал, если его не видит netinstall? Микрот hapac2 Линк есть, роутер и Пк обмениваются tftp пакетиками и на этом все заканчивается. Слышал про способ с понижением напряжения подаваемого на микрот. Но нигде найти не могу конкретики. Умер он при попытке обновиться на 7 ros beta Зажимать кнопку res всеми доступными способами, отключать файеры и лишние интерфейсы, запускать netinstall под админом и при горящем линке, а уже потом ребутать микрот с зажатой кнопкой уже пробовал Netinstall последний
Константин
Спасибо Поеду на работу, буду пробовать.
Maxim
Коллеги, быстрый вопрос, как нажать кнопку WPS если настроен капсман?
Innokentiy
никак
Maxim
никак
хнык-хнык...
Innokentiy
угу
Innokentiy
у меня был принтер, который настраивался только через впс
Innokentiy
пришлось переключить тик в стенделон с таким же паролем
Maxim
вот и мне попался...точнее гендиру... а тут капсман.... десяток точек и так далее)))
Innokentiy
ну вот поднять один тик с такими же ссид/пассфразой, зацепить принтер на него, а потом вернуть все как было
Innokentiy
впс это же всего лишь способ передать пассфразу на девайс
Maxim
ну вот поднять один тик с такими же ссид/пассфразой, зацепить принтер на него, а потом вернуть все как было
вот тут не понял. Есть принтак с кнопкой и всё, типа нажмите на кнопку впс и будет вам счастье.
Maxim
и что непонятного?
такой же ссид и пассфраза с той сетью которая есть у меня в капсмане и типа потом принтер будет цепляться к сети капсмана?
Геннадий
с помощью капсмана вы просто разливаете конфиги на точки, все
Innokentiy
принтер запомнит пару ссид/пассфраза и в будущем будет цепляться к любой точке, которая анонсит этот ссид
dstnat
Всем доброго времени суток! Есть поделенная сеть на 2 подсети. Как на микротике лучше это реализовать? Создать бриджи и уже им дать эти 2 подсети или заносить их в IP > DHCP-Server > Networks? Заранее спасибо за ответ.
Cumberbatch
Всем доброго времени суток! Есть поделенная сеть на 2 подсети. Как на микротике лучше это реализовать? Создать бриджи и уже им дать эти 2 подсети или заносить их в IP > DHCP-Server > Networks? Заранее спасибо за ответ.
Бридж один. При добавлении портов в бридж присвоить им нужный pvid На бридже 2 vlan с теми же vlan id Дхцп сервера на эти vlanы повесить. Добавить бридж в каждый vlan как tagged в bridge vlan. включить vlan filtering
Roman
всем привет, как "изолировать" таблицу маршрутизации, чтобы в main не попало, если недоступен gateway?
Vladyslav
check gateway + route rule/lookup only in table?
Roman
сделал через blackhole, спасибо
Всем доброго времени суток! Настроил Dual WAN с методом разделения PCC. Всё работает, всё замечательно, но есть одно но - проблема с VPN соединениями. До тех пор пока мой пк выходит в инет через первого провайдера, всё работает и трассировка и пинг проходят (с пк за роутером1 до хоста за роутером2), а как только внешний мой IP меняется на второго провайдера, всё - трассировка идет не верно, пакеты уходят на шлюз второго и всё на этом. В каком направлении думать, чтобы решить проблему с VPN?
не совсем понял .. впн поднимается с компа ?
VPN поднимается от одного Mikrotik до другого Mikrotik
Адрес у второго провайдера серый и совпадает с вашей VPN сетью?
Адреса все белые. Те 2 адреса от двух разных провайдеров что на Роутере1 и адрес провайдера на Роутере2.
Maxim
смотрите тогда за маршрутизацией, почему пакет летит не на тот шлюз
пакет летит не на тот шлюз, это я так думаю, потому что мой компьютер с которого я делаю трассировку до хоста за Роутером2 выходит в интернет и строит соединения через второго провайдера.
то есть грубо говоря я открываю любой онлайн сервис, вижу свой внешний IP когда он сменяется на IP другого провайдера - всё, трассровка не работает соотв всё остальное тоже. но соединение на роутере висит подключено как и должно, с роутера1 пинг до хоста за роутером2 проходит в этот момент, но это логично.
Maxim
маршруты с тика, к которому подключен этот комп
маршруты с тика, к которому подключен этот комп
/ip route add check-gateway=ping comment="Internet DOMRU" distance=1 gateway=\ 2.2.2.100 routing-mark=route_bks add check-gateway=ping comment="Internet Rostelecom" distance=1 gateway=\ 1.1.1.1 routing-mark=route_rt add check-gateway=ping comment=noMARK-RT distance=1 gateway=1.1.1.1 add check-gateway=ping comment=noMARK-DOMru distance=2 gateway=2.2.2.100 /ip route rule add action=lookup-only-in-table routing-mark=route_bks src-address=\ 2.2.2.0/18 table=route_bks add action=lookup-only-in-table routing-mark=route_rt src-address=\ 1.1.1.0/29 table=route_rt
не... это экспорт, тут нет динамических маршрутов
Имеется в виду динамический маршрут VPN тунеля? их много, могу привести пример одного т.к все однотипные.
Maxim
вот вырезка из моих...171 маршратов) видно какая сеть, куда и через какой шлюз
Maxim
Вам надо чтобы vpn переподключался при смене оператора?
Да там вроде писалось, что туннель работает и дальше, просто почему то трафик начинает не в него заворачиваться, а через второго провайдера уходить
Вам надо чтобы vpn переподключался при смене оператора?
нет, нужно чтобы был доступ из локальной сети за роутром1 в локальную сеть за роутером2 - не важно через какого провайдера сейчас выходит мой комп
Maxim
А мне вот не очень понятно, что за туннель и как такое может быть
Согласен, уточним. @zloy_banann о каком типе VPN между роутерами идёт речь?
А мне вот не очень понятно, что за туннель и как такое может быть
я подозреваю что у меня в main есть дефолтный маршрут и в нём вся тайна кроется. но это не точно
Dmitry
я подозреваю что у меня в main есть дефолтный маршрут и в нём вся тайна кроется. но это не точно
Понятно, как настроен dual-wan? А вообще статья в закрепе, там есть примеры и с vpn.
Понятно, как настроен dual-wan? А вообще статья в закрепе, там есть примеры и с vpn.
/ip firewall mangle add action=accept chain=prerouting disabled=yes dst-address=2.2.2.0/18 \ in-interface=ether2-DOMRU add action=accept chain=prerouting disabled=yes dst-address=1.1.1.0/29 \ in-interface=ether1-RT add action=mark-connection chain=prerouting connection-mark=no-mark disabled=\ yes in-interface=ether2-DOMRU new-connection-mark=connection_bks \ passthrough=yes add action=mark-connection chain=prerouting connection-mark=no-mark disabled=\ yes in-interface=ether1-RT new-connection-mark=connection_RT passthrough=\ yes add action=mark-connection chain=prerouting comment="2/0 RT" connection-mark=\ no-mark disabled=yes dst-address-type=!local in-interface=bridge \ new-connection-mark=connection_RT passthrough=yes \ per-connection-classifier=src-address-and-port:2/0 add action=mark-connection chain=prerouting comment="2/1 domru" \ connection-mark=no-mark disabled=yes dst-address-type=!local \ in-interface=bridge new-connection-mark=connection_bks passthrough=yes \ per-connection-classifier=src-address-and-port:2/1 add action=mark-routing chain=output connection-mark=connection_bks disabled=\ yes new-routing-mark=route_bks passthrough=yes add action=mark-routing chain=output connection-mark=connection_RT disabled=\ yes new-routing-mark=route_rt passthrough=yes
Maxim
я подозреваю что у меня в main есть дефолтный маршрут и в нём вся тайна кроется. но это не точно
у вас "дальняя" сеть это 192.168.17.0/24, наверное. Так вот когда второй провайдер становится активным, в него заворачивается трафик к этой сети, а не в VPN
у вас "дальняя" сеть это 192.168.17.0/24, наверное. Так вот когда второй провайдер становится активным, в него заворачивается трафик к этой сети, а не в VPN
да, дальняя. Это понятно что когда активный то в него всё. А как это исключить или переделать чтобы доступ был до удаленной сети?
Maxim
да, дальняя. Это понятно что когда активный то в него всё. А как это исключить или переделать чтобы доступ был до удаленной сети?
Разобраться. Мы тут с @sa_drug немного изображаем из себя экстрасенсов и предполагаем что и где могло пойти не так. Вообще неплохо бы иметь схемку и к ней выгрузку активных маршрутов при работе второго провайдера
Dmitry
да, дальняя. Это понятно что когда активный то в него всё. А как это исключить или переделать чтобы доступ был до удаленной сети?
Все vpn-клиенты используют main или vrf, котором находятся. У вас никак не описывается трафик от самого маршрутизатора
Dmitry
Смотрите закреп.
Все vpn-клиенты используют main или vrf, котором находятся. У вас никак не описывается трафик от самого маршрутизатора
отл, уже что-то ценное, а где почитать или есть ли готовые рабочие схемы балансировки с VPN?
Спасибо
Dmitry
Спасибо
А вообще в маркировках исходящего трафика нужно ставить dst-address-list=!RFC1918
Maxim
Коллеги, а есть ли в этом капиталистическом мире бесплатное ПО для проктирования wi-fi сетей (читай рисоования красивых картинок заказчику)? Типа Ekahau или чего то более простого. Может кто встречал?
Vlad
/rules
Ettercap
Подскажите, у всех не работает traceroute через мобильного оператора megafon? По всей области проверил у всех одна и та же картина до любых ресурсов.