SKYNET
Если бы помог
SKYNET
😂
SKYNET
Vladyslav
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=PPPoE add action=masquerade chain=srcnat comment=Hairpin dst-address=192.168.88.100 dst-port=123 out-interface=bridge protocol=tcp src-address=192.168.88.0/24 add action=dst-nat chain=dstnat dst-port=123 in-interface=PPPoE protocol=tcp to-addresses=192.168.88.100 to-ports=123
В дстнате бы убрали ин-интерфейс и заработало бы. Завтык в том что в случае запроса из локалки ваш пакет не попадал в условия дстната а в последствии и для правила на хаирпин
Сергей
Всем здравствуйте. Есть 17-ть hAP как точки доступа. На всех все по дефолту (home AP) только разные виртуальные wifi интерфейсы. Попытался прикрутить сбор бакапов через (sftp) Ansible, но на 16-ти - работает а на одном нет. По ssh/web захожу на все hAP. Так-же все 17-ть hAP работают нормально - раздают интернет. Ошибка Ansible - fatal: [192.168.1.107]: FAILED! => {"changed": false, "msg": "timeout value 90 seconds reached while trying to send command: b'/system resource print'"} но на остальных 16-ти аналогичных устройствах такой ошибки нет. Вдруг кто сталкивался 😊
SKYNET
SKYNET
😂
SKYNET
SKYNET
Нашёл решение😂
Evgeniy
Lease time какой?
Поставил 1d
Moneron 🇷🇺
Обалдеть он тёпленький…
Moneron 🇷🇺
Vlad
А понимание я обеспечу вам на курсах, приходите :)
Спасибо за предложение) как закончу текущее обучение подумаю над этим )
Sergey
да там нет ничего "военного" 2 правила всего, сначала нужно заменить адрес получателя пакета на локальный адрес сервера (dst-nat), а потом изменить адрес источника пакета на адрес микротика (src-nat) чтобы обратный пакет не пошел напрямую в ПК, т.к. ПК от сервера ничего не ждет, и такой пакет будет отброшен ПК.
itshnik
add action=masquerade chain=srcnat comment=Hairpin dst-address=192.168.88.0/24 src-address=192.168.88.0/24 add action=dst-nat chain=dstnat dst-address=1.1.1.1 dst-port=123 protocol=tcp to-addresses=192.168.88.100 to-ports=123
Только правила бы чутка "вылизать": в правиле dstnat не нужен to-ports, если порт dst не меняется в правиле masquerade, если оно применяется только для одного адреса, то лучше action сменить на snat, добавив в to-address=<ip микрота>, в dst-address указать только 192.168.88.100 вместо 192.168.88.0/24
Vlad
понял, спасибо
An
Здравствуйте, коллеги! Кто как боролся с такими подключениями, а то клиенты жалуются, а я не могу понять в какую сторону, копать. И второй вопрос, какое вменяемое максимальное количество подключений клиентов по Wi-Fi на одну точку RBcAPGi-5acD2nD для серфинга интернета и ютубчика. По Вашему опыту
Sasha
А настройки какие?
An
А настройки какие?
Если это мне то все работает через CAPsMAN вот конфиг https://pastebin.com/uU1efif6
Sasha
rx-chains=0,1,2,3 мне кажется тут
Sasha
И отруби ac only пусть клиент сам выбирает на 5ггц
An
И отруби ac only пусть клиент сам выбирает на 5ггц
Ок, поменял и отключил. Буду наблюдать
Sasha
И у тебя в 2.4 стоит an исключая g хотя это и возможно норма но скорости не ахти конечно
Геннадий
И у тебя в 2.4 стоит an исключая g хотя это и возможно норма но скорости не ахти конечно
ну в 2.4 имхо лучше оставлять онли N, ибо все остальное можно в мусорку выбрасывать, или в отдельную физическую сеть
Геннадий
Тут на вкус и цвет
если стоит вопрос по оптимизации скорости, то лучше все древнее на отдельную точку подальше от своего канала данных
Геннадий
есть такая классная штука, екахау, там можно проработать схему, создать зону, накидать туда пользаков с разными профилями, и поиграться
Sasha
не
Еще в data rates такое ощущение что ограничение засунуто
Геннадий
она дает более менее оптимальные конфиги для предварительной планировки
Геннадий
Sasha
она дает более менее оптимальные конфиги для предварительной планировки
С ней 1. Надо уметь работать. 2. Нужно некоторое оборудование)
Геннадий
С ней 1. Надо уметь работать. 2. Нужно некоторое оборудование)
научиться можно, но согласен, нужен опыт
Геннадий
оборудование для планирования "на глаз" не нужно
Sasha
Нужно) как минимум еще 1 карта
Геннадий
Нужно) как минимум еще 1 карта
90% современных ноутов держит 9я версия
Геннадий
этого хватит для базовой диагностики
Геннадий
И немного денег еще
или пойти по пути 00х
😷Драничек
Мы в таких случаях просто заказываем услуги или берём на субподряд. Смысл покупать проф. софт и железки ради одного проекта а 5 лет.
Геннадий
2я мне нравится сильно больше.
Геннадий
рюкзачок с ноутом и тамографом, тд, ибп, штангой... все как полагается
Геннадий
а для поработать, 2я лицензия тамографа на виртуалке в серваке... с боевым набором покатался, а потом спокойно, хоть из дома сиди проектируй
DM23
Всем привет. @moneron , 04.09 смотрели переключение каналов - отключили интерфейс у провайдера 1, поднялся роутинг провайдера 2, но не было интернета на канале провайдера 2, включили интерфейс провайдера 1 обратно. после этих переключений пожаловались коллеги, что регистрация телефонных номеров отвалилась, дернули регистрацию телефонных номеров, все номера стали в статусе "registered". 6.09. стало известно, что один из номеров не работает, в ТП провайдера заявили, что авторизация проходит на порт 12847 вместо 5060, посмотрели коннекты и действительно. Перезагрузили микротик и все пошло с нужного порта. Почему так получилось? и что сделать, чтобы такого не было?
Anonymous
Подскажите команду с помощью которой я могу залить бэкап на микрот через консоль
Ettercap
Подскажите, правило change MSS в Mangle будет работать при включенном fasttrack?
Anonymous
Подскажите, правило change MSS в Mangle будет работать при включенном fasttrack?
Из недавнего опыта fasstrack лучше не включать вообще
Nikita
Подскажите, правило change MSS в Mangle будет работать при включенном fasttrack?
Да, должен. Фасттрек для слабых железок на широких каналах. Придуман в славные времена mipsbe как костыль для гигабитных линий. Лучше купить пожирнее девайс и выключить фасттрэк.
Null
What's new in 7.1rc3 (2021-Sep-08 13:29): *) added IPSec hardware acceleration support for RB5009; *) added support for running Docker (TM) containers; *) added Zerotier (TM) support for ARM and ARM64; *) fixed L2TP establishment (introduced in v7.1rc2); *) fixed LDPv6; *) functionality and stability improvements for L2TPv3; *) VPLS stability improvements; *) other minor fixes and improvements;
😷Драничек
Докер?!
Чтобы астериск теперь не в метароутер пихать, а докером))
😷Драничек
Удобно ли?
Тут скорей вопрос: а надо ли?
Andrii
Тут скорей вопрос: а надо ли?
Ну у нас 3 bgp full view и оно почти не влазит
Антон
Тут скорей вопрос: а надо ли?
Скорее было бы полезно развернуть кучу астеров без отдельных железок в том числе и виртуальных.
😷Драничек
Это был сарказм, коллеги)
Innokentiy
конечно, а в чем проблема?
Nikita
Чтобы астериск теперь не в метароутер пихать, а докером))
Вордпресс еще А вообще я думаю можно будет запускать образы routerOS как на метароутерах
Romio
ROS7 уже пригодна для домашнего роутера? Кто то пробовал вообще? Много багов?
Romio
Спасибо. Хочу попробовать обновить, посмотреть что там интересного