Геннадий
Anonymous
всем привет. вопрос с подвохом. как роутить пакеты с routing_mark сначала через локальные маршруты в main таблице?
Anonymous
убрать 0.0.0.0/0 из main (т.е. аплинки завернуть в VRF)?
Alexey
всем привет. вопрос с подвохом. как роутить пакеты с routing_mark сначала через локальные маршруты в main таблице?
тут какая-то странная задача .... обычно бывает наоборот - роутят через какую-то таблицу, и если там ничего нет - то возвращается в майн ... а у вас как то наоборот )
Rustik
Всем привет! Сталкивался кто нибудь с тем, что dhcp модема е3372 h-320 меняет адрес клиента (роутера)после перегрузки? Мне нужно порты пробросить за микротик. Видеонаблюдение.
Anonymous
в main куча маршрутов локальных + 0.0.0.0/0 маршруты от трех аплинков тоже запихнуты (и продублированы в трех отдельных таблицах, по таблице на аплинк). задача очень простая - вне зависимости от навешенного на пакет routing mark-a (на конкретный аплинк) заставить сначала пройтись по локальным маршрутам в main
Anonymous
пока задача решается костылем - в мангл правиле, которое навешивает routing mark, идет проверка на dst-adres !10.0.0.0/8
Anonymous
но сейчас в main таблицу по ospf прилетели маршруты из 192.168.0.0/16 подсетки и костыль сломался
‏
Rustik
Маршрутизация работает сначала по узким маршрутам, потом по метрике.
Может я не правильно выразился, модем в хайлинке после перезагрузки lte интерфейса даёт роутеру новый другой адрес. В модеме прописана dmz, но при перезагрузке адрес не совпадает
‏
А всё понял...
Anonymous
Anonymous
задача — у пакета с routing mark сначала пройтись по локальным маршрутам а только потом уйти в таблицу с аплинком как я понимаю, нужно или делать VRF на аплинки или продолжать жить с костылем (добавив в костыль BOGONS адрес-лист)
Rustik
То есть, провайдер даёт не статику, а динамику в плане выдачи IP адресов?
Модем yota в режиме hilink в USB порту микрота, роутер для него клиент
‏
Модем yota в режиме hilink в USB порту микрота, роутер для него клиент
Он должен либо настраиваться, либо видимо никак. https://consumer.huawei.com/ru/community/details/E3372h-320-%D0%BA%D0%B0%D0%BA-%D1%81%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C-%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9-IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81-%D0%9D%D0%B5-%D1%85%D0%B2%D0%B0%D1%82%D0%B0%D0%B5%D1%82-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B5%D0%BA-DHCP-%D0%A1%D0%B1%D0%B8%D0%B2%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-DMZ/topicId_36284/
Sergey
Модем yota в режиме hilink в USB порту микрота, роутер для него клиент
Попробуй в address list создать доп. IP на интерфейс LTE (желательно за пределом dhcp pool выдаваемого модемом) и использовать его для дальнейшей настройки
‏
Если сжать DHCP до двух адресов? ) Один под шлюз, другой клиенту.
Rustik
Если сжать DHCP до двух адресов? ) Один под шлюз, другой клиенту.
Вариант, но в модеме настройки нет. Вариант отрубить как-то в микроте автонастройки интерфейса lte и прописать все вручную. Но как вырубить эти авто настройки хз
Rustik
Это баг модема! Настройки dmz есть, а dhcp нет
Sergey
Я пытался вырубить dhcp client на роутере, вырубается, но создается новая строка автоматом
Не надо вырубать, пусть себе висит. Просто будет 2 адреса, один динамический, один статический. Вот dmz на статический адрес и настраивай
Kirill
Привет всем! Подскажите пожалуйста, почему-то после перевода микротика в режим бриджа не могу на него зайти. В винбоксе его видно как соседа с айпи 192.168.88.250 (автоматически такой назначился, был 192.168.88.1 изначально когда был в режиме роутера). (Самый первый микротик на айпи 192.168.88.1 и неа него заходит нормально) Схема подлючения такая: mikrotik router(LAN)-> (WAN)mikrotik router(bridge)(LAN, WAN) -> (LAN, WAN)openWRT (wi-fi) -> client
Kirill
зашел
Kirill
я знал что так можно но совершенно забыл)
Kirill
спасибо
Zillah
Доброго, с прошедшей пятницей. 👻 Я чего то пропустил? 🙄 В последнем ньюслетер внезапно девайсы с "ROUTEROS V7 ONLY" 😳
Zillah
Они давно уже есть на в7 онли. шато например, да и 2004 там же вроде бы.
да но... "сырая бэта же" или я не в курсе чего-то? 8)
Dani
да но... "сырая бэта же" или я не в курсе чего-то? 8)
Stable, как врут очивидцы. На Шато, по крайней мере
Alexey
да но... "сырая бэта же" или я не в курсе чего-то? 8)
например для домашнего использования обычного без всяких заморочек - имхо, уже вполне юзабельно. есть определенные вопросы, да, если нужно что-то большее, но и то не всегда.
Alexey
Да ну. Можно пруфы?
на форуме сами микроты писали что-то такое. но искать лень, да и в принципе все их стабле обновляются всё равно до последней беты скорее всего.
Dani
Да ну. Можно пруфы?
https://forum.mikrotik.com/viewtopic.php?f=1&t=175201#p864727
Zillah
DM23
да, и правда
Артём
Всем добрый день. Прошу подсказать, как настроить IPSec между двумя устройствами Mikrotik используя сертификаты. В интернете варианты только с pre shared key
Innokentiy
https://forum.mikrotik.com/viewtopic.php?f=1&t=175201#p864727
Chateau LTE12 users who have 7.0beta6 preinstalled and do not want to use the latest public beta (7.1beta6) can create a support ticket, and we will provide you v7.0.3 firmware for manual install.
Innokentiy
автоматом оно не обновляется
Innokentiy
более того, из слов сотрудников мт в этом треде следует, что это «stable» от беты отличается только тем, что конкретно на шато оно не падает (при этом роутинг все еще глючит, точно так же как и на обычных бетах)
Innokentiy
https://box.mikrotik.com/f/7e3cad5779804d0b878d/?dl=1
Alexey
нужно чтобы в семерке кипалайвы заработали.
Alexey
тогда можно уже будет как то тестить более активно.
Alexey
а бета7 кстати до сих пор нет, хотя вроде еще в понедельник говорили что скоро вот вот уже будет )
APK
PON модуль на микротике ни кто не настраивал под ростелеком?
Артём
Добрый день. Прошу помощи в настройке IPSEC через сертификаты. Если есть ссылка на статью буду признателен
Alexey
PON модуль на микротике ни кто не настраивал под ростелеком?
Вы про бубны типа смены серийника и прочего? вам проще попросить у ростика модуль вам продать чем договориться чтобы ваш настроили.
Alexey
На форуме форсили 23 число. Правда откуда его взяли - неизвестно
та в ней все так же не работает кипалайв если это не ипое ... что весьма печально ...
Petr
Добрый день. Прошу помощи в настройке IPSEC через сертификаты. Если есть ссылка на статью буду признателен
https://mum.mikrotik.com/2019/RUM/agenda Посмотрите вот здесь выступление Никиты Тарикина
Petr
та в ней все так же не работает кипалайв если это не ипое ... что весьма печально ...
А была возможность пощупать? Вроде же не было по ней ещё превью
Alexey
https://mum.mikrotik.com/2019/RUM/agenda Посмотрите вот здесь выступление Никиты Тарикина
ипсек через сертификаты и икев2 впн через сертификаты это немного разные штуки
Alexey
А была возможность пощупать? Вроде же не было по ней ещё превью
в этой версии не обещали исправить. тикет у меня висит. про бгп - обещали - исправили по вылету винбокса при попытке указать адресс фемили.
Alexey
чтобы микрот в качестве полнофункционального терминала выступал
попросите у провайдера модуль. чужие они вряд ли прописывать будут. там же не всё так просто - вставил, херак херак и в продакшен. у них может на сторонние модули даже лицензии не быть на голове.
Petr
ну так кипалайв это не совсем роутинг )
Ну да) но по использованию он где-то там) вообще странно, что они это серьезным багом видимо не считают
Alexey
конечно нет, и никто ради клиента не будет их покупать и прописывать.
надо спросить. Ваше утверждение как минимум некорректно потому что мне попадались и провы с лицензиями на любые модули и свои и не свои. были с лицухами на модули производителя и на железки готовые производителя. и были только на абон терминалы.
Ivan
Вот так hex s входит в коробку с модемом и блоком питания на 48 вольт. В PoE порт подключена камера.
Alexey
вот вы сегодня есть, завтра вы ушли. зачем мне как провайдеру под вас подстраиваться? терминал вам предоставлен? работает? все, сервис оказан.
за тем что с таким подходом как вы только что озвучили, как провайдер - вы мне на хрен не нужны. идите подключайте в соседнюю квартиру где всех и всё устраивает )
Геннадий
за тем что с таким подходом как вы только что озвучили, как провайдер - вы мне на хрен не нужны. идите подключайте в соседнюю квартиру где всех и всё устраивает )
естественно, вы как клиент, занимаете бОльшее время инженеров провайдера, чем среднестатистический клиент. зачем ВЫ провайдеру? вы не платите 100% от стоимости услуг, оказываемых вам. вы 99% качок, который только оказывает удорожание предоставления сервиса.
Alexey
Геннадий
подумайте, зачем провайдеру нужны именно "вы" как клиент, и зачем ему для вас что-то менять в типовой схеме?
Геннадий
к продаванам провайдера не имею, согласен.
Геннадий
это они жопу вылижут и скажут что все будет. а потом инженеры их шлют на 3 буквы и предлагают решать все что там они наобещали самим
Alexey
это они жопу вылижут и скажут что все будет. а потом инженеры их шлют на 3 буквы и предлагают решать все что там они наобещали самим
Если к вам придут, и скажут сделать - никого вы никуда не пошлёте, в нормальном провайдере. о чем и говорю - к провайдерам авы отношение имеете опосредованное. ну или провайдер уровня прямо скажем не того, о которых рречь идет.