Bomberman
topic=ipsec,!packet
Да, пардон
Firefly
Если в моем роутере 2 свитча, но все порты находятся в одном бридже, то есть ли тут какая-то изолированность портов?
Firefly
Я просто конфиг по умолчанию смотрю. Все порты в одном бридже. Но при этом разбиты по двум свитчам.
Alex
Всем привет! Кто-нибудь сталкивался с таким поведение dude сервера, когда на карте наводишь курсор на какой-нибудь хост и клиентская часть дуды просто дисконнектится? То же самое происходит когда пытаешься открыть любой график
Firefly
Как запустить скрипт начальной конфигурации, если я его скипнул при первой загрузке?
Firefly
При перезагрузке больше не предлагается
Volodymyr
При перезагрузке больше не предлагается
Делайте перезагрузку с ресетом конфигурации
Moneron 🇷🇺
/system reset-conf
Firefly
Сделал. Скрипт почти пустой. Роутер 1100АНх4. У предыдущего и правила в файервол прописывались, порты в бридж заносились. А тут ничего практически. Модель роутера такая?
Moneron 🇷🇺
Сделал. Скрипт почти пустой. Роутер 1100АНх4. У предыдущего и правила в файервол прописывались, порты в бридж заносились. А тут ничего практически. Модель роутера такая?
Ахах, уточняли бы. На 1100 не будет этого всего. Возьмите любой домашний роутер и сделайте /system default-conf print file=defconf Стащите файлик на комп, с помощью np++ или похожих редакторов поменяйте символ переноса строк на CR LF. После этого можно пробовать импортировать или выдёргивать оттуда куски конфига.
Firefly
Понятно. Спасибо.
Alexey
из дефолтного кап ац.
Firefly
Спасибо. У меня, правда, есть роутер, откуда можно взять конфиг.
Alexey
Ну ок)
Firefly
Думаете не стоит использовать RouterOS 7 ради WireGuard? Просят сделать VPN для маленькой удаленной сети.
Vitaliy
Думаете не стоит использовать RouterOS 7 ради WireGuard? Просят сделать VPN для маленькой удаленной сети.
Кстати, что там с ROS 7? Она уже production ready? Не следил за темой с позапрошлогоднего (вроде) MUM' а и В то время она явно не была готова для полноценного использования.
Firefly
Релиз-кандидат как раз выпустили для семерки
Firefly
Она в разработке все еще
케로
Что уж говорить о рос7
Alexey
Мне говорили что у микротика даже stable это бета
вам что-то неправильно говорили.
Viktor
Кстати, что там с ROS 7? Она уже production ready? Не следил за темой с позапрошлогоднего (вроде) MUM' а и В то время она явно не была готова для полноценного использования.
по сравнению с beta6 перестала сбрасываться конфиграция при ребутах роутера если очень много правил mangle+fasttrack, но в 7.1rc теперь wireguard гадит пустыми пирами в лог, что не делал в beta6
Viktor
дебаг отключен, а в лог валится Handshake for peer did not complete after 5 seconds, retrying (try ..) когда он не подключен (нет клиентов)
Viktor
а у вас пир настроен с адресом противоположным?
мобильный пир не всегда подключен, в beta6 так в лог не гадило, или прямо есть требование чтобы все все пиры всегда были онлайн? ))
Alexey
мобильный пир не всегда подключен, в beta6 так в лог не гадило, или прямо есть требование чтобы все все пиры всегда были онлайн? ))
я не о том, а о том прописан ли ендпоинт у вас в пире? только что завел пустого пира, посмотрю.
Viktor
я не о том, а о том прописан ли ендпоинт у вас в пире? только что завел пустого пира, посмотрю.
вот настройте подключение мобилки, ендпоинт там пустой будет, или туда чтото предполагается написать?
Alexey
вот настройте подключение мобилки, ендпоинт там пустой будет, или туда чтото предполагается написать?
нет, пустой. добавил пустой пир. пока в логах чисто. или нужно чтобы подключился хоть раз?
Viktor
нет, пустой. добавил пустой пир. пока в логах чисто. или нужно чтобы подключился хоть раз?
спасибо за предположение, после того как все пустые пиры по одному подключил и отключил, в логах снова стало тихо, но через минуту опять началось )
Alexey
ну сейчас сделаю подключение
DM23
Alexey
вы так и не победили?
DM23
нет:(
Alexey
нет(
тв есть возможность дать?
Alexey
не понял?
ну тимвивер есть возможность дать? чтобы на живую посмотреть.
𝓢𝓵𝓪𝓿𝓪
Добрый день. Подскажите Почему капсман на cap ac не подключает slave configuration на свой же кап (127 0 0 1)? Ошибка: removing stale connection .... because of ident conflict with ....
Alexey
any desk
Не, этим не пользуюсь .. увы.. ) только тв.
DM23
Не, этим не пользуюсь .. увы.. ) только тв.
пару минус, в лс напишу, не беда?
Nikita
там нет для радиуса, кстати )
Это на следующий МУМ, возможно даже MUM Europe 2022 Будет и Let’s Encrypt и радиус и IPv6
Innokentiy
"не трогай, это на новый год"
Кирилл 💻🚴
😂
Alexey
Это на следующий МУМ, возможно даже MUM Europe 2022 Будет и Let’s Encrypt и радиус и IPv6
Ну было б неплохо, особенно учитывая что сейчас в семерке уже свой радиус практически полноценный почти, еще и с встроенным OTP.. и оно даже пашет )
Alexey
Это на следующий МУМ, возможно даже MUM Europe 2022 Будет и Let’s Encrypt и радиус и IPv6
я так понимаю что до мума инфы не будет?:) чтоб не утекло )
Nikita
я так понимаю что до мума инфы не будет?:) чтоб не утекло )
есть рабочая лаба на базе семерки, я недавно анонсировал, никто не отреагировал )
Alexey
есть рабочая лаба на базе семерки, я недавно анонсировал, никто не отреагировал )
я настраивал когда вы выступали - переделывал на радиус, но уже забыл 😂 а тут тыркнулся и не получилось ..... видимо старею .... стало лень разбираться и забил .... а анонса не видел кстати .. м ожет еще не в группе был ...
Alexey
Записывай скриптами )
Та как то лучше б запоминать... чем вот так вот скриптами )
Sergio
Коллеги помогите с настройкой Мультидоменной системой vs mikrotik vs dns vs DHCP: я понимаю что надо раскидать суфексы доменов что б короткие имена бегали, сам днс По дэфолту бегаеттна 8.8.8.8, и при обращении в АД форвордится на ДНС домена. - отл работает, остались суфиксы. Проблема в корректном написании самого суффикса, в манах и в ушедшей долеко версии ОС по всей видимости различия…
Sergio
Пробую опцию 119 но как правильно указать мультидомены: test1.domen test2.domen и тд…
Moneron 🇷🇺
А не проще сделать, чтобы *.domain форвардилось на АД?
Alexey
соединены транками? с набором вланов?
Sergio
А не проще сделать, чтобы *.domain форвардилось на АД?
Типа рекурсивной ссылки? “.*\\.domain”
Moneron 🇷🇺
Типа рекурсивной ссылки? “.*\\.domain”
Что-то типа. Пишете в ip-dns-static регулярку (я в них не умею, мне подсказывали), тип выбираете FWD и указываете на АДский ДНС.
Sergio
Так и есть все форвордится.. и как Бэ все ок. Если пишешь имяКомпа.домен. А если имяКопа и НсЛукап… и вот тут все плохо…
Sergio
Тоесть проблема конкретно в коротких именах
Sergio
Да везде клиенты Win10 LTSC
Alexey
ну почитайте гайды мелкософта - в таком конфиге работать не должно. лично мне только удалось на бинд забирать роль виндового днс путём импорта всех зон, вместе со служебными. микрот так не умеет.
Alexey
ну почитайте гайды мелкософта - в таком конфиге работать не должно. лично мне только удалось на бинд забирать роль виндового днс путём импорта всех зон, вместе со служебными. микрот так не умеет.
там не про это вопрос. там вопрос про то что при запросе в днс короткого имени должно запрашиваться по сути несколько раз с разными суффиксами
Он
Коллеги, подскажите, поиском не нашёл, было у кого или нет... Провайдеру летят мак адреса из внутренней сети. Как ограничить сие безобразие?
Alexey
да
ну опция 015 вроде позволяет один суффикс отдать, и помнится, когда у нас была сеть с парой суффиксов, мы их всё равно вручную вбивали в дополнительных настройках, при том, что всё остальное типа сервер отдавал с АД, но там у меня не было доступа к АД ....