B̷̷l̷̷i̷̷t̷̷z̷
ip в организации белый, сделал правило dstnat при обращении на определенный порт адреса организации перенаправление на ip регистратора и из вне пробую заходить, видно что dstnat отрабатывает но web интерфейс не открывается...может изсходящий пакет от регистратора блочится фаерволом?
NIKOLYA
при пинге в фаерволе дропы не растут
а в регистраторе прописан шлюз?
B̷̷l̷̷i̷̷t̷̷z̷
а в регистраторе прописан шлюз?
там по dhcp получен адрес все на автомате
NIKOLYA
что одать по дхцп вы же пишите в микроте ну как минимум если другие хомяки работают, значит норм
NIKOLYA
смотря что за рег, может там свой файервол или еще какие службы
NIKOLYA
сделайте нат в сторону рега
B̷̷l̷̷i̷̷t̷̷z̷
сделайте нат в сторону рега
откуда куда? я пробовал из вне dstnat с x.x.x.x:47777 на 192.168.52.149 но так пинг не проверить, сейчас попробую из 88 подсети dstnat
B̷̷l̷̷i̷̷t̷̷z̷
/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.52.149 src-address=192.168.88.0/24 to-addresses=192.168.52.1
видно счетчик тикает нно а так все равно не заходит и не пингуется...похоже нужно пробовать настройки сети на регике скинуть
B̷̷l̷̷i̷̷t̷̷z̷
Да нет, там ничего такого не настраивалось да и раньше работало все вроде как, тут чет понадобилось кому то зайти глянуть из вне а оно не работает уже
B̷̷l̷̷i̷̷t̷̷z̷
может временно добавить маршрут из 88 сети в 52 на микротике?
B̷̷l̷̷i̷̷t̷̷z̷
хотя не, тут и к серверу трасировка не работает)
NIKOLYA
хотя не, тут и к серверу трасировка не работает)
отключите в файерволе в фильтре правила допа инвалидных пакетов
B̷̷l̷̷i̷̷t̷̷z̷
отключите в файерволе в фильтре правила допа инвалидных пакетов
да так до сервера построилась а до регика не хочет)
NIKOLYA
B̷̷l̷̷i̷̷t̷̷z̷
Да, и из локалки 52 на него заходит нормально
vl
а на нем маршрут 0,0,0,0 есть?
B̷̷l̷̷i̷̷t̷̷z̷
а на нем маршрут 0,0,0,0 есть?
на микротике? да конечно, а на регистраторе там все автоматом
vl
ну если он пингуется и открывается из своей сети и не хочет во вторую, то не хватает либо маршрута по умолчанию, либо нат надо туда повесить
B̷̷l̷̷i̷̷t̷̷z̷
Да похоже сам регистратор мозг делает. как буду около него попробую сбросить настройки сети хз
NIKOLYA
Да похоже сам регистратор мозг делает. как буду около него попробую сбросить настройки сети хз
Просто очень странно, если ты делаешь нат на рег из сети впн, то к нему пакеты должны лететь от имени роутера грубо говоря
NIKOLYA
И с роутера он пингуется
B̷̷l̷̷i̷̷t̷̷z̷
Заработала скотиняка) реально помог сброс настроек сети на регистраторе
NIKOLYA
А микротик плохой 😂
B̷̷l̷̷i̷̷t̷̷z̷
B̷̷l̷̷i̷̷t̷̷z̷
я такого не говорил)
Maxim
Коллеги, если используется DHCP-Relay, есть ли какие то прямые запросы между клиентом и DHCP-сервером? На обновление аренды быть может.
Firefly
Не должно быть по идее, иначе релей не нужен был бы
Firefly
Позвольте глупый вопрос задать. Если надо подключить несколько сетей к роутеру, но чтобы они остались раздельными сетями на канальном уровне, что нужно сделать? Обязательно вланы создавать? Или есть другие способы? Если просто порты в разные бриджи добавить, это то что нужно?
Maxim
Не должно быть по идее, иначе релей не нужен был бы
Как ни странно, но они есть. Это DHCP-Request, но скорее всего повторный после того как адрес у клиента уже был. Он его запрашивает напрямую с сервера.
Vlad
а не вкурсе, что сделать в hotspote, чтобы од одним логином/паролем можно было подключать 2 устройства? в users profile поставил shared user = 2 и в серверс addresses per mac = 2 Но вводишь на ноуте - в телефоне инет отваливается, вводишь в телефоне - в ноуте отваливается
Firefly
порты можно просто оставить голыми, без бриджей
И они на L2 будут отделены друг от друга, а на L3 правилами фаейрвола ограничить доступ из одной сети в другую?
Firefly
ОК
Firefly
А какие сервисы Windows-домена не будут работать через роутер в удаленной сети? DHCP точно не будет, браузер сети, может что-то ещё? LDAP будет? DNS?
Maxim
Коллеги, если используется DHCP-Relay, есть ли какие то прямые запросы между клиентом и DHCP-сервером? На обновление аренды быть может.
Реально, так и есть. Клиенту при настройке DHCP-Relay прилетает адрес DHCP-Сервера и всё Unicast запросы от клиента летят напрямую на сервер, минуя Relay. У меня это запросы продления аренды DHCP-Request. По идее если сервер их не получает - он просто не продлевает аренду, и спустя время удаляет выданный адрес и может выдать его кому-то ещё.
Dmitry
Товарищи, кто в курсе как вытащить пароль для wifi из Security conf в caps man?)
Nemexis
settings > Hide passwords. галку снять
Dmitry
DM23
Не подскажите, почему интернет не поднимается на CCR1072-1G-8S+ оптика от мегафона 1ГБ, ставили автосогласование - все равно не работает. Причем на CRS354-48P-4S+2Q+ все работает.
Nickolay
сравните порты настройки портов на crs и ccr. Может порты разные? sfp+ и sfp?
D
уважаемые знатоки! всех приветствую Крайне хочется АХ стандарт по воздуху. Уже куча продаванов выкатило модельки Но не мой любимый микрот. Отсюда родилась идея. На вход в дом оставить мейн роутер микрот, а дальше по лану развести кабель до 2х точек доступа с АХ на борту. Как думаете, в таком конфиге, заведется все? Или микрот не сможет работать с сторонними производителями?
Геннадий
поздравляю
NIKOLYA
вы не знакомы с Шатайло?)
Геннадий
вам дорога к экспорту, нетинсталлу и настройке заново
Геннадий
1. правило - увидели неопознанный скрипт, настройку... - у вас проблемы.
Илья
спасибо большое!
но капсмана не будет, если ты к этому клонишь
Олег
1. правило - увидели неопознанный скрипт, настройку... - у вас проблемы.
открытая консоль (изнутри винбокса или снаружи по ssh) запускает job. ну, по крайней мере я сейчас на 1100ahx4 под 6.46.8 проверил
D
но капсмана не будет, если ты к этому клонишь
не. роутинг не особо то и нужен. проблема в том что не могу в целевую комнату дотащить гигабитный провод. а лишь до входа в комнату. думается АХ точка доступа хоть как то приблизит меня хотя бы до 600 мб-с.
D
были бы у микротов устройста на ах проапдейтился бы
Александр
раньше не замечал
Геннадий
скажем так, я не встречал в продаже устройств, более, чем с 2мя антеннами :)
Илья
👆
Илья
sad but true
D
вопрос в том, что даже если вы получите AX точку, вам надо еще найти железо с достаточным колв-ом потоков...
а вот это уже вопрос. Надо погуглить тесты моего ноута и действительно ли там скорость будет выше АС стандарта и стоит ли тогда овчинка выделки
Илья
кто-то из присутствующих в чате что выжимал из ax?
Илья
400+ в пике
на клиенте потоков не хватило?
Илья
а что за клиент был?
Геннадий
сетевая карта по типу ноутбучных в пк с внешней антенной
Илья
грустная история. тогда имхо в мобильниках будет ещё грустнее, т.к. сопоставимую по возможностям сетевуху туда либо фиг затолкаешь, либо стоить будет как самолёт