Danil
На втором отключить адрес 88.1 и dhcp server
что значит отключить адрес? А как я к нему подключаться буду и управлять? )
Cumberbatch
что значит отключить адрес? А как я к нему подключаться буду и управлять? )
Можно на бридже поднять dhcp client и по этому адресу можно заходить и управлять.
Danil
Можно на бридже поднять dhcp client и по этому адресу можно заходить и управлять.
что-то вы меня запутали, конечно… получается весь bridge от дачного микротика будет ходить в интернет через домашний интернет?
Cumberbatch
Danil
Почему? Шлюз по умолчанию через lte интерфейс сделайте и все будет через лте ходить.
а можно как-то вернуться к варианту с двумя подсетями и маршрутизацией между ними? =) не понимаю зачем городить такую историю как вы предлагаете, честно говоря
Evgeniy
А у вас и не будет работать остальное. Вообще правило должно маркировать трафик а оно пропускает его и все. Остальные правила даже не будут обрабатываться
Так как определить работает приоритизация трафика или нет??? Если включить предел 50 мегабит а провайдер 100 , то при влбчении торрента он вытягивает все 100 тоесть qos не работает
Danil
проблема ведь в моём случае с маршрутизацией разных подсетей?
Danil
Согласен полностью. Вы сказали что ваша камера не умеет в маршрутизацию
камера скорее всего не умеет nat, потому что без eoip туннеля, а чисто nat в vpn интерфейс в обе стороны пакеты работали, а вот камеру nvr не мог увидеть в другой подсети
Danil
поэтому и пошел развлекаться с eoip, рассчитывая на решение проблемы с nat
Danil
Возможно в камере просто не было шлюза по умолчанию настроено?
камера получает настройки по dhcp и спокойно ходит в интернет за обновлениями, например.. получается шлюз прописан
Cumberbatch
Помечается только первое правило и все
Напишите ещё раз это правило
Evgeniy
add action=accept chain=forward comment=CLASS-D disabled=yes
Cumberbatch
add action=accept chain=forward comment=CLASS-D disabled=yes
Что оно делает по вашему?
Evgeniy
Что оно делает по вашему?
Извините я ошибся , позже отпишусь
Cumberbatch
камера получает настройки по dhcp и спокойно ходит в интернет за обновлениями, например.. получается шлюз прописан
Тогда смотрите. Настраиваем первый микрот (без лте) по умолчанию. Включаем L2tp server и правила accept через WAN для л2тр. Добавляем секрет для пользователя и указываем сеть в поле route которая будет у клиента где камера. На клиенте где камера все по умочанию. Добавляем клиент л2тп и прописываем маршрут до сети за серверном через интерфейс l2tp. Должно все работать.
Danil
без eoip и без nat?
Danil
Да
спасибо, попробую
Ф.
сам микротик умеет так ? ну тоесть еще железки не понадобятся ?
ура , все я его победил, у меня одна большая сеть ))) домашняя сеть-хуавей(вайфай) —- (вайфай)микротик —- телек пару компов, осталось микротику обьяснить что мне не только железки хочется видить но и интернет не помешает )))))))
Ф.
у микротика есть функция сохранить настройки ?
Yakov
у микротика есть функция сохранить настройки ?
есть, она работает сама и сразу, все внесенные изменения сохраняются сразу и после перезагрузки не слетают, специально записывать запущенную конфу не нужно )))
Виктор
у микротика есть функция сохранить настройки ?
Они сразу сохраняются. Если в файл, то /export file=filename
Yakov
Они сразу сохраняются. Если в файл, то /export file=filename
еще terse добавить в эту команду и будет совсем хорошо )
Ф.
Ты это... смотри, ещё понравится 😁 считай пропал 😁
да блин это третий микротик за всю мою жизнь, я теперь если раньше обходил стороной, то теперь заквартал буду обходить, незнаю меня логика его настроек может не привычна как то все через костыли что ли, хотя нормально к оборудованию отношусь но тоесть на айпитайблз вырос
Ф.
наверно почти.... ) где галку пропустил признавайтесь, все есть адреса все вижу в две сторону порты тоже, а вот инета нет
Yakov
эекспорт в файл, файл на pastebin, ссылку сюда )
Ф.
неее, мне стыдно )))
Petr
есть, она работает сама и сразу, все внесенные изменения сохраняются сразу и после перезагрузки не слетают, специально записывать запущенную конфу не нужно )))
А вот в 7.1rc3 замечательно слетают после ребута, если на устройстве места меньше мегабайта свободно Причем слетают не все, а только свежедоюавленные. ))
Yakov
С ойпи и паролями
hide-sensitive тогда добавить
Ф.
чудеса не чего не делал, нажал бекап, переоткрылось окно и инет появился 10 минут после последних настроек прошло ))))))))))))))))) веселые ваши железки )))))
Ф.
)))))
Petr
девелоперская ветка на ваш страх и риск, со всеми вопросами напрямую к производителю
Да кто бы спорил) Просто забавно совпало, я вчера сидел тупил и пытался понять, что за нафиг)
Vladimir
а еще у winbox есть CLI)))
Yakov
а еще у winbox есть CLI)))
да ладно? (голосом Якубовича)
Dmitry
А ещё можно не пользоваться winbox :)
Innokentiy
45 баксов это вроде заметно дешевле 4к
Илья
Наверное. Я помню цену в 4к. Если ещё меньше-пушка
Anonymous
Это нормальная цена. Это не винда, которую на каждый комп нужно ставить .
Psix
Господа, подскажите способ понять в скрипте, что с момента предыдущего бэкапа были изменения конфигурации.
Evgeniy
Господа такой командой можно импортировать настройки ??? import priorityshaper=nat-export.rsc verbose=yes
Psix
Заранее прикрученный rancid/аналог?
А попроще никак? Чёт это перебор..
케로
Впрочем яб rancid использовал)
Psix
Мне кажется, меня неправильно поняли. Ещё раз, более внятно: нужно в скрипте на микроте понять, что нужно сделать новый бэкап, т.к. предыдущий уже устарел. Я прям не знаю, как это по другому объяснить...
Petr
Мне кажется, меня неправильно поняли. Ещё раз, более внятно: нужно в скрипте на микроте понять, что нужно сделать новый бэкап, т.к. предыдущий уже устарел. Я прям не знаю, как это по другому объяснить...
Сомневаюсь, что средствами ros, это можно сделать. Только сторонее По, которое будет сравнивать а и b, и в случае не совпадения делать бекап.
Petr
Или просто бекапить раз в неделю, с отправкой в ftp/почту и не извращаться
Roman
была бы готовая функция хеширования в скриптах, что-то можно было бы сотворить
Petr
Да хоть раз в день, там размеры мизер
Либо так. Зависит от кол-ва изменений конфига
Psix
Странный у вас подход к созданию бэкапов...
Опять что-то Я делаю не правильно... Каждый раз все вокруг мне пытаются доказать, что Я всё делаю не правильно. Я просто хочу уменьшить нагрузку на флешку и увеличить актуальность бэкапов на сервере. Я не хочу ради этого запускать ещё один сервер, пусть и мелкий.
Psix
Да хоть раз в день, там размеры мизер
хаплайты дохнут за год (примерно, на глаз)
Petr
хаплайты дохнут за год (примерно, на глаз)
Лейте себе в почту. Хранить бекапы на железе на котором они делаются - моветон
Andrey
Скриптом в почту бэкапьте, не будет оно флешку дёргать
Psix
Чтобы бэкап отправить почтой, его надо сначала создать. Нет??
Roman
в оперативку
Petr
Чтобы бэкап отправить почтой, его надо сначала создать. Нет??
Вы сами написали что оно у вас сейчас так и делается) создали бекап, залили на почту, удалили с железки
Psix
в оперативку
Как это сделать? Можно пример?