Alexey
поможет если пожаловаться в пустоту
Roman
Привет, подскажите со вчера все к микротам через cloud не можем подключиться, только по ип , впн все которые шли тоже и имени - перестали работать, на микроте резолв есть и верный из вне не пингуетьсяи не резолвится имя . Кто то сталкивался?
😷Драничек
Roman
спс
Dmitry
добрый утро, кто использует wireguard на микротах подскажите: щас используется rb951ui ну и производительность wg примерно 50 мегабит без всяких правил и прочего. какие у вас реальные показатели работы wg на ваших железках
Dmitry
дело в том что мне надо выбрать помощьнее, и вот реквестую цифры
Alexey
Vlad
Коллеги, приветствую. Дайте пожалуйста ссылку на мануал или проконсультируйте, как настроить hairpin? Разные мануалы в интернете дают почему-то разный результат. Задача - обращаться изнутри к внутресетевым сервисам по внешнему IP. Очень задалбывает из разных мест менять ip
Геннадий
Vlad
Vlad
зачем?
Vlad
мне не нужен днс.
Геннадий
к нему прикрутите ваш дднс от микротика
Геннадий
обращайтесь к ресурсам по имени отовсюду, хоть из сети, хоть изнутри компании
Геннадий
внутри компании статик днс запись на микротике и все
Vlad
А можно мне подсказать решение тем путем который я попросил? Меня полностью устраивает обращение по внешнему IP как изнутри так и снаружи
Геннадий
https://yandex.ru/search/?text=Hairpin+NAT+%D0%B2+%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0%D1%85+Mikrotik&lr=47&clid=2270455&win=498
Vlad
Как я сказал, такой способ приводит к почему-то к разным не всегд арабочим результата. может есть какой-то провереный подход
Геннадий
Vlad
Спасибо за помощ )
Roman
Привет вторые сутки мучаемся
DM23
привет всем., при мониторинге транков в астериске наблюдаются проблемы: 1. транк не зареган, звонков нет - такое понятно как мониторить..с помощью заббикса, 2. транк зарегистрирован, но звонков нет. Как второй случай мониторить?
Innokentiy
😷Драничек
😷Драничек
Кто-нибудь уже пробовал 7rc2 на 1100x4? HW offload при vlan filtering же будет работать только в пределах одного свитччипа?
Petr
Олег
у меня есть гипотеза почему отключили cloud dns. в воскресной "точке" обсуждали недавний ddos на разные банки и другие компании, и бобук сказал, что он организован через ботнет на микротиках, ну или что микротики используются как amplification source. так вот, собственно гипотеза заключается в том, что микротики таргетились через подбор их ddns имени (потому что чо там подбирать, 12 шестнадцатеричных знаков - это быстро)
Alex
Alex
Есть скрипт для прикручивания noip.com или подобных ddns
Alex
Владимир
Всем привет!
ни у кого небыло такой ситуации:
есть CHR(в hyper-v), на него прокинуто 2 порта
1 wan
2 виртуальный (local)
3 физический порт
2+3 в одном бридже.
собственно проблема: в третьем порту в разделе хосты видит маки, показывает, что они относятся к третьему, в арп их не добавляет.
все, что подключено в третий порт бридж не видит.
Геннадий
Dmitriy
Всем привет!
Подскажите пожалуйста только к меня проблема с клаудом и ddns записями у микротик, перестали работать на всех роутером. Нет резолвинга.
Dmitriy
Вида ****.sn.mynetname.net больше не работает?
Innokentiy
давайте запиним это уже
Alex
Dmitriy
Понял, спасибо, извините. А нет новостей включат или нет? У меня более 30 железок так работало, с динамическими ip. А теперь гемор из за этого)
Innokentiy
Alex
есть пруфы?
Я читал в соседней группе, первоисточник не видел
Innokentiy
а они читали в этой группе, круг замкнулся
Геннадий
Volodymyr
есть пруфы?
https://twitter.com/mikrotik_com/status/1435187874908020737
Innokentiy
https://twitter.com/mikrotik_com/status/1435138440870379521 не похоже, что они сами сделали это
Volodymyr
Volodymyr
Alex
Вы думаете если у кого-то что-то "упало" по их вине они сами признаются а этом? Не факт конечно это микротиковцы где-то что-то проморгали, но и исключать эту версию тоже не надо. По любому регистрар предупреждал микротиковцев о подозрительной активности
Innokentiy
https://forum.mikrotik.com/viewtopic.php?f=2&t=178262&p=877869#p877869
Alex
Alex
/ip dns static
add forward-to=159.148.147.201 regexp=".*\\.sn\\.mynetname\\.net\$" type=FWD
add forward-to=159.148.172.251 regexp=".*\\.sn\\.mynetname\\.net\$" type=FWD
Alex
Скопирую сразу код, может кому пригодится
Геннадий
Alex
Petr
Геннадий
Геннадий
были реальные кейсы, когда циска просто 1,5 года не чинила баги.
кейсы висели, инженеры подключались, но на этом все и ограничивалось.
мы тут, на этом наши полномочия все.
и это при то, что была куплена реактивная поддержка
Геннадий
сейчас вот есть жесткое условие, минимум 50% российского должно быть
Alex
Насчёт импортозамещения - там не все однозначно. Как-то незаконно запрещать покупать циску вместо элтекса если я предпочитаю циску
Геннадий
другое дело все клали болт
Геннадий
по нему все, кто обрабатывает ПД - обязаны иметь сертифицированные железки в контуре, который обрабатывает ПД
Геннадий
нам обещали вот прислать пачку железок от элтекса "на изучение"
хочу покрутить их сервисные маршрутизаторы
😷Драничек
Кстати, микротики тоже ставят
Геннадий
Раньше можно было сказать, ниче не знаю.
А сейчас многие конторы даже купить не могут из за закона. Идут гос закупки, и там им ставят условие, например 50% производства РФ. И там пофиг, что 50% никак не закрыть российским...
Геннадий
Крутись как хочешь.
😷Драничек
Взять плату, запихнуть её в корпус на территории РФ и назвать по-другому. Готово)
Роман
Коллеги, всем добра! Может у кого была такая проблема в сети с dhcp?
Имеется pool 10.0.0.50-10.0.0.190
Все работает и вопросов нет.
Встала необходимость пул уменьшить до 180, и 10ПК в сети назначить статические адреса в диапазоне .181-190
И появилась проблема - например у пк был динамический ip .150, после назначения статики он ip не получает .181
В leases статус waiting, а ip на ПК снова .150
Роутер и пк перезагружал.
Help me!
Владимир
Владимир
Роман
Дмитрий Тютык
Alex
Телеофис так и делают.
Микротики изначально продают роутеры без корпусов. Вставляй в свой корпус, цепляй наклейку Мэйд ин Раша и все путем))