Геннадий
поэтому тик, не смотря на свою универсальность - не будет никогда продаваться в серьезные конторы
Maxim
Тсд на такого рода задежки в целом пофигу. Все остальное избыточно. У меня вообще в ТТ на хаплайтах тсд живут и выдуманных проблем не испытывают
хаплайты питать удалённо сложно, ПоЕ нет. Да и по-моему с улицей могут быть проблемы или конденсатом. Я не проверял, но лучше чуть подстрахуюсь и возьму wap ac. Ну а в целом я уверен что раз настроил и забыл
Вячеслав
Счетчик повесь и посмотри, бежит ли. Если не бежит - удалить
Хм.. Судя по уменьшеысемуся трафику на раздачу, что-то пошло не так
Maxim
поэтому тик, не смотря на свою универсальность - не будет никогда продаваться в серьезные конторы
Я знаю ребят, у которых гигабиты трафика на ядре и они на джунах, хотя сами дистрибы МТ. Ибо не вывозит. В вот малый и средний бизнес любые адекватные задачи тянет и не жужжит)
CTpaHHoe
подскажите, а в графическом интерфейсе winbox есть возможность управлять ssh port forwarding?
Eugene
Коллеги, прошу помощи. Проблема известная, односторонняя слышимость по sip, но схема не стандартная. Имеем вот: IP_TEL_HOME <---> Mikrotik vpn <wifi> Dlink-825 <---> инет <---> Mikrotik ОФИС <---> PBX То есть дома инет на длинке, к нему на другом этаже по WiFi мосту цепляется микротик, поднимает vpn до офиса. К микроту проводом подключён телефон, успешно регается на офисной АТС. При звонке в офисе меня слышат, а я нет.
Nikita
Коллеги! Есть готовая лаба по ike2 ipsec eap mschapv2 на сертах от Lets Encrypt - кто готов потестить на разных осях? Интересует нативный клиент андроида и линуксы (RouterOS 7.1b6)
Андрей
Ребят, подскажите, в бэте есть wireguard в роли сервера, а ничего там по поводу того, что клиент для WG добавят не говорят латыши?
Андрей
Странный вопрос. Site2site работает между тиками https://help.mikrotik.com/docs/display/ROS/WireGuard
А, я что-то не нашел подобного, почему-то. Спасибо, зачитаю сейчас.
Олег
подскажите, а в графическом интерфейсе winbox есть возможность управлять ssh port forwarding?
да вроде нет там никаких настроек ssh. видимо, предполагается, что если вы умеете использовать ssh, то через него и войдёте, и настроите...
Олег
спасибо. обычно так и делаю. а тут для скринов понадобилось )
winbox -> new terminal -> "/ip ssh set forwarding-enabled=local" и сфотографировать 😬
Yakov
это cli, его даже фоткать не надо, можно просто написать текстом! )
Геннадий
Прям как в 90х годах живете...
Олег
??? win+shift+s
у меня в гноме эта комбинация не забинжена
Геннадий
у меня в гноме эта комбинация не забинжена
проблемы гномов мало волнуют пользователей ОС, великой и могучей
Олег
проблемы гномов мало волнуют пользователей ОС, великой и могучей
мало что сравнится по силе эффекта с фотографией на телефон экрана компьютера [на котором изображен какой-нибудь кусок текста]
Nickolay
Коллеги, подскажите, падает l2tp причем интерфейс остается в статусе running - но по факту не работает. Руками его disabe-enable и может проработать какое-то время, потом опять падает. Подскажите пожалуйста, как правильно его автоматически перезапускать интерфейс? На ум приходит только скрипт дергать в шедулере, который пингует другую сторону и в случае недоступности передергивать. Или нетвотч.
Геннадий
точно?
крайне желательно, иначе каждый будет считать о том, когда сдох канал по разному
dstnat
Коллеги, добрый день. Скажите, правило drop all from WAN not DSTNATed должно быть перед или после fasttrack?
dstnat
Я так понимаю fasttrack позволяет доверенным соединениям проходить траффику минуя файервол
dstnat
Наверху находится raw правило, то есть просто счетчик
Nikita
Я так понимаю fasttrack позволяет доверенным соединениям проходить траффику минуя файервол
Да, только пакетам с established или related маркой в коннекшн трекере
dstnat
Пардон за плохое качество, вот наверху счетчик, а внизу уже фасттрек, исходил из дефолтного конфига файервола
Nikita
Это разные конвейеры
Nikita
Справа сверху есть фильтр цепочек: выбери forward
dstnat
Не путай input и forward цепочки
Я так и понял , что накосячил тут
Nikita
Нет, у тебя отображается все в кучу
dstnat
Форварды
Nikita
Форварды
Вот все верно
Nikita
На мощных процессорах фасттрек есть смысл отрубать
Nikita
Чтобы получить возможность работать с очередями queues
dstnat
Понял, спасибо, это полезная инфа
Nikita
Fasttrack - костыли для старого mipsbe железа. Сильно разгружало процессор для повышения пропускной способности роутера
dstnat
Но тем не менее доверенным уже соединениям не нужно же повторное прохождение файервола
dstnat
Так что костылем сложно назвать) За помощь спасибо
Владимир
Хочу с впн клиента 10.71 попадать на севак 12.6 Я так понимаю проблема в маршрутах на правом микроте
Владимир
Но не могу понять где именно накосячил
Владимир
Со 124.5 на 12.6 попадаю без проблем
Владимир
Подскажите что смотреть?
Олег
на 12.1 должен быть маршрут до 10.0/маска в которую попадает 10.71. и файрволы на обоих раутерах должны пропускать пакеты из 10.0/маска как минимум до 12.6
Олег
и тут я заметил, что на линке между раутерами та же сеть, что у впн-клиента
Владимир
Соединения 10.7->10.1 и 10.71->10.1 это впны
Владимир
Т.е. правый раутер впн сервак л2тп к которому подключены 2 клиента левый микротик и клиент
Олег
они point-to-point? сеть 10.0/24 нигде не присутствует в таблицах маршрутизации?
Владимир
Подсетей 10.0/24 нет ни на одном
Олег
а покажите обе таблицы маршрутизации
Владимир
Это сервер
Владимир
Это левый микротик
Олег
справа машрут до 12.0/24 неправильный, а слева маршрута до 10.71 вообще нет. надо это исправить
Владимир
А что не так с маршрутом на правом микроте?
Cumberbatch
А что не так с маршрутом на правом микроте?
У вас их два. И активен верхний
Олег
У вас их два. И активен верхний
А помимо этого у них pref source странные. Лучше гейтвеем указать адрес 10.7, если он фиксированный
Владимир
У вас их два. И активен верхний
Это решить указанием more specific route? Т.е дст адрес 192.168.12.6 (без маски)?
Cumberbatch
Это решить указанием more specific route? Т.е дст адрес 192.168.12.6 (без маски)?
Не нужно колдовать особо. Пропишите маршруты на всей цепочке где нету до нужных узлов с 32 маской. Не нужно городить лишнего. В обе стороны соотвествующие маршруты. Также убедитесь что по дороге нет NATов и правила fw разрешают forward между этими адресами. А на конечных узлах input/output разрешён.
Ainur
Добрый день! Подскажите из новинок что можно поставить дома?
Innokentiy
ccr2004 новый 16-портовый подойдет?
Ainur
В локальном магазине есть RB2011UiAS-2HnD-IN и MikroTik hAP ac
Innokentiy
ну начинается. какие еще изменения в тз будут?
Ainur
Нужен роутер с WiFi 2.4 и 5 ггц
Innokentiy
тогда 2011 вам сразу не подходит
Innokentiy
у хап ац есть пятерка
Ainur
У меня стоить 951 но его уже не хватает