Alexey
поможет если пожаловаться в пустоту
Roman
Привет, подскажите со вчера все к микротам через cloud не можем подключиться, только по ип , впн все которые шли тоже и имени - перестали работать, на микроте резолв есть и верный из вне не пингуетьсяи не резолвится имя . Кто то сталкивался?
Roman
спс
Dmitry
добрый утро, кто использует wireguard на микротах подскажите: щас используется rb951ui ну и производительность wg примерно 50 мегабит без всяких правил и прочего. какие у вас реальные показатели работы wg на ваших железках
Dmitry
дело в том что мне надо выбрать помощьнее, и вот реквестую цифры
Vlad
Коллеги, приветствую. Дайте пожалуйста ссылку на мануал или проконсультируйте, как настроить hairpin? Разные мануалы в интернете дают почему-то разный результат. Задача - обращаться изнутри к внутресетевым сервисам по внешнему IP. Очень задалбывает из разных мест менять ip
Геннадий
Ничего не понял )
купите за 150 руб/год себе днс
Vlad
зачем?
Vlad
мне не нужен днс.
Геннадий
к нему прикрутите ваш дднс от микротика
Геннадий
обращайтесь к ресурсам по имени отовсюду, хоть из сети, хоть изнутри компании
Геннадий
внутри компании статик днс запись на микротике и все
Vlad
А можно мне подсказать решение тем путем который я попросил? Меня полностью устраивает обращение по внешнему IP как изнутри так и снаружи
Геннадий
https://yandex.ru/search/?text=Hairpin+NAT+%D0%B2+%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0%D1%85+Mikrotik&lr=47&clid=2270455&win=498
Vlad
Как я сказал, такой способ приводит к почему-то к разным не всегд арабочим результата. может есть какой-то провереный подход
Vlad
Спасибо за помощ )
Roman
Привет вторые сутки мучаемся
DM23
привет всем., при мониторинге транков в астериске наблюдаются проблемы: 1. транк не зареган, звонков нет - такое понятно как мониторить..с помощью заббикса, 2. транк зарегистрирован, но звонков нет. Как второй случай мониторить?
😷Драничек
Кто-нибудь уже пробовал 7rc2 на 1100x4? HW offload при vlan filtering же будет работать только в пределах одного свитччипа?
Олег
у меня есть гипотеза почему отключили cloud dns. в воскресной "точке" обсуждали недавний ddos на разные банки и другие компании, и бобук сказал, что он организован через ботнет на микротиках, ну или что микротики используются как amplification source. так вот, собственно гипотеза заключается в том, что микротики таргетились через подбор их ddns имени (потому что чо там подбирать, 12 шестнадцатеричных знаков - это быстро)
Alex
Есть скрипт для прикручивания noip.com или подобных ddns
Олег
Что такое "воскресная точка"?
это такая передача на эхе москвы. там можно периодически послушать бобука в это воскресенье, к сожалению, ещё и кушелев был
Владимир
Всем привет! ни у кого небыло такой ситуации: есть CHR(в hyper-v), на него прокинуто 2 порта 1 wan 2 виртуальный (local) 3 физический порт 2+3 в одном бридже. собственно проблема: в третьем порту в разделе хосты видит маки, показывает, что они относятся к третьему, в арп их не добавляет. все, что подключено в третий порт бридж не видит.
Владимир
Значит не подключена в эту "сетевую карту" физическая сетевая карта
в том-то и дело, что подключена. если порт вытащить из бриджа, дать ему адрес любой, он станет виден устройствам за этим портом. да и другие устройства на этом линке видят все кроме chr за этим портом
Dmitriy
Всем привет! Подскажите пожалуйста только к меня проблема с клаудом и ddns записями у микротик, перестали работать на всех роутером. Нет резолвинга.
Dmitriy
Вида ****.sn.mynetname.net больше не работает?
Innokentiy
давайте запиним это уже
Dmitriy
Понял, спасибо, извините. А нет новостей включат или нет? У меня более 30 железок так работало, с динамическими ip. А теперь гемор из за этого)
Alex
есть пруфы?
Я читал в соседней группе, первоисточник не видел
Innokentiy
а они читали в этой группе, круг замкнулся
Volodymyr
Volodymyr
есть пруфы?
https://twitter.com/mikrotik_com/status/1435187874908020737
Innokentiy
https://twitter.com/mikrotik_com/status/1435138440870379521 не похоже, что они сами сделали это
Innokentiy
https://twitter.com/mikrotik_com/status/1435187874908020737
я это читаю как то, что злодеи использовали эти имена, кто-то пожаловался регистратору, регистратор придушил домен до тех пор пока абьюзеров не найдут
Alex
Вы думаете если у кого-то что-то "упало" по их вине они сами признаются а этом? Не факт конечно это микротиковцы где-то что-то проморгали, но и исключать эту версию тоже не надо. По любому регистрар предупреждал микротиковцев о подозрительной активности
Innokentiy
https://forum.mikrotik.com/viewtopic.php?f=2&t=178262&p=877869#p877869
Alex
/ip dns static add forward-to=159.148.147.201 regexp=".*\\.sn\\.mynetname\\.net\$" type=FWD add forward-to=159.148.172.251 regexp=".*\\.sn\\.mynetname\\.net\$" type=FWD
Alex
Скопирую сразу код, может кому пригодится
Alex
это сорян для чего?
Ниже написали, и выше тоже)
Геннадий
Ниже написали, и выше тоже)
не, я конструкцию не знаю, про это спрашивал
Геннадий
В смысле конструкцию?
я про днс статик и там форвард
Petr
не, я конструкцию не знаю, про это спрашивал
Это микротиковский вариант split DNS
Геннадий
Это микротиковский вариант split DNS
надо будет поизучать... спасибо
Геннадий
были реальные кейсы, когда циска просто 1,5 года не чинила баги. кейсы висели, инженеры подключались, но на этом все и ограничивалось. мы тут, на этом наши полномочия все. и это при то, что была куплена реактивная поддержка
Геннадий
сейчас вот есть жесткое условие, минимум 50% российского должно быть
Alex
Насчёт импортозамещения - там не все однозначно. Как-то незаконно запрещать покупать циску вместо элтекса если я предпочитаю циску
Геннадий
другое дело все клали болт
Геннадий
по нему все, кто обрабатывает ПД - обязаны иметь сертифицированные железки в контуре, который обрабатывает ПД
😷Драничек
по нему все, кто обрабатывает ПД - обязаны иметь сертифицированные железки в контуре, который обрабатывает ПД
Мы ставили каталисты в секретный контур. После спецпроверки. Сертифицированные или нет не знаю, я тогда просто инженер был.
Геннадий
нам обещали вот прислать пачку железок от элтекса "на изучение" хочу покрутить их сервисные маршрутизаторы
Геннадий
Мы ставили каталисты в секретный контур. После спецпроверки. Сертифицированные или нет не знаю, я тогда просто инженер был.
так вся фишка ж в том, что во первых тогда проверки были только для "секретного", а теперь для всех, кто попадает под закон
😷Драничек
Кстати, микротики тоже ставят
Геннадий
Раньше можно было сказать, ниче не знаю. А сейчас многие конторы даже купить не могут из за закона. Идут гос закупки, и там им ставят условие, например 50% производства РФ. И там пофиг, что 50% никак не закрыть российским...
Геннадий
Крутись как хочешь.
😷Драничек
Взять плату, запихнуть её в корпус на территории РФ и назвать по-другому. Готово)
Роман
Коллеги, всем добра! Может у кого была такая проблема в сети с dhcp? Имеется pool 10.0.0.50-10.0.0.190 Все работает и вопросов нет. Встала необходимость пул уменьшить до 180, и 10ПК в сети назначить статические адреса в диапазоне .181-190 И появилась проблема - например у пк был динамический ip .150, после назначения статики он ip не получает .181 В leases статус waiting, а ip на ПК снова .150 Роутер и пк перезагружал. Help me!
Роман
Alex
Телеофис так и делают.
Микротики изначально продают роутеры без корпусов. Вставляй в свой корпус, цепляй наклейку Мэйд ин Раша и все путем))