Valentine
ребята, здравствуйте.помогите,пожалуйста. имеется роутер микротик с белым ip. на нем поднят l2tp server ( 10.50.0.1) , wireguard ( 10.40.0.1) lan 192.168.1.0 к нему подключен еще один микротик по ваегуард(10.40.0.4) lan 192.168.4.0 и одна вин машина с l2tp ipsec 10.50.0.7 задача сделать так.чтоб вин машина видела сеть 192.168.4.0 сделал: на вин машине убрал l2tp server как шлюз по умолчанию,чтоб трафик шел не через сервер,а через провайдера вин машины написал маршрут до сети сервера route -p add 192.168.1.0 mask 255.255.255.0 10.50.0.1 написал маршрут до 0.4 route -p add 192.168.4.0 mask 255.255.255.0 10.50.0.1 на микротике с сетью 4.0,который по ваегурад подлкючен написал маршрут dst adress 10.50.0.0/24 gateway 10.40.0.1 pref source 192.168.4.1( без преф сорса не пинговалось совсем,не знаю почему ,если можно объясните) 10.50.0.1 пингуется а 10.50.0.7 не пингуется. по видимому ошибка где то п.с. ваегуард использую так как пров блочит l2tp.
Cumberbatch
ребята, здравствуйте.помогите,пожалуйста. имеется роутер микротик с белым ip. на нем поднят l2tp server ( 10.50.0.1) , wireguard ( 10.40.0.1) lan 192.168.1.0 к нему подключен еще один микротик по ваегуард(10.40.0.4) lan 192.168.4.0 и одна вин машина с l2tp ipsec 10.50.0.7 задача сделать так.чтоб вин машина видела сеть 192.168.4.0 сделал: на вин машине убрал l2tp server как шлюз по умолчанию,чтоб трафик шел не через сервер,а через провайдера вин машины написал маршрут до сети сервера route -p add 192.168.1.0 mask 255.255.255.0 10.50.0.1 написал маршрут до 0.4 route -p add 192.168.4.0 mask 255.255.255.0 10.50.0.1 на микротике с сетью 4.0,который по ваегурад подлкючен написал маршрут dst adress 10.50.0.0/24 gateway 10.40.0.1 pref source 192.168.4.1( без преф сорса не пинговалось совсем,не знаю почему ,если можно объясните) 10.50.0.1 пингуется а 10.50.0.7 не пингуется. по видимому ошибка где то п.с. ваегуард использую так как пров блочит l2tp.
Не пинговалось потому что не указывали src address. На винде отключите брандмауэр
Cumberbatch
отключил,все равно
Проверяйте маршруты в обратную сторону Запускайте трасеровки с двух сторон и смотрите куда трафик идет
Valentine
Проверяйте маршруты в обратную сторону Запускайте трасеровки с двух сторон и смотрите куда трафик идет
делал traceroute, пакеты доходят до микротик сервера с белым ip ,дальше не идут
Valentine
Valentine
Valentine
Dmitry
IP forward на центральном устройтве
Valentine
IP forward на центральном устройтве
Не могли чуть подробнее сказать?
Vitaliy
Подскажите, ROS 7 уже можно использовать на hAP ac2? Чтоб работал весь функционал или как минимум: WiFi с CAPsMAN, VPN, OSPF, SSTP, OpenVPN?
Cumberbatch
И что чего не пингует?
Dmitry
А что из этого не работает в 6?
Практически ничего ... В полном объеме.
Valentine
И что чего не пингует?
Сервер 10.50.0.1 ,он же 10.40.0.1 пингует все. Нет пинга между клиентами 10.50.0.7 и сетью 192.168.4.0
Vitaliy
А что из этого не работает в 6?
В 6 не работает OpenVPN over UDP и WireGuard, поэтому уже какой год жду ROS 7 :)
Dmitry
Сервер 10.50.0.1 ,он же 10.40.0.1 пингует все. Нет пинга между клиентами 10.50.0.7 и сетью 192.168.4.0
Это прекрасно, я поэтому и говорю смотрите или показывайте IP firewall
Valentine
В 7 есть неприятный баг, в один прекрасный момент , могут настройки в бланк сброситься ,и надо будет что то думать Было на hap ac2 и hex lite у меня Rc 7.3
NIKOLYA
В 7 есть неприятный баг, в один прекрасный момент , могут настройки в бланк сброситься ,и надо будет что то думать Было на hap ac2 и hex lite у меня Rc 7.3
на рц2 и рц3 было так несколько раз, благо бэкап клауд завезли, быстро можно восстановить в рц4 такого не наблюдается единственное спонтанно бывает ядро в панику падает, но крайне редко
Cumberbatch
На 10.40.0.1 есть маршрут до 192.168.4.0/24?
Vitaliy
🤦‍♂️🤦‍♂️🤦‍♂️ С другой стороны - ждал ~4 года выхода ROS 7, можно ещё подождать.
Cumberbatch
Зачем вы тыкаете pref source?
Valentine
чтоб указать с какого адреса слать пакеты в 4.0/24
Cumberbatch
Убирайте
Valentine
Убирайте
так точно. убрал когда настраивал маршрутизацию между l2tp клиентами надо было преф сорс ставить,иначе не работало а какое это отношение имеет к моему вопросу))
Valentine
Forward работает прекрасно и при дефолте
я схему нарисовал проще, на самом деле к роутеру основному с белым аипи подлкючено 4 микротика,где l2tp.где ваегупрд, все отлично forward проблема именно когда я хочу не микротик ,а на вин машине маршрут до ваегурад клиента за основным роутером прописать
Dmitry
Смотрите что бы наты не срабатывали. Проверяйте трасеровки сначала с соседних устройств. Потом далее продвигайтесь.
Они и не будут срабатывать, если дефолт и все туннельные интерфейсы в LAN :) А так у человека ещё доступ для всего мира открыт, если я правильно вижу
Cumberbatch
Они и не будут срабатывать, если дефолт и все туннельные интерфейсы в LAN :) А так у человека ещё доступ для всего мира открыт, если я правильно вижу
Если в лан добавить то все смогут подключаться а так бы только транзитом ходили. А из вне форвард по дефолту запрещён для не src-nat
Valentine
🤷‍♂️
Да, все включено, на скрине выключено, я в тот момент скорость между роутерамт мерял в bandwidth test
jabb3rd
недавно тут тоже решил v7 и wg попробовать, намучился
jabb3rd
в v7 нет ip route check?
Salivan
Приветствую всех "микротиков". Приобрели микротик lhg lte kit 6. Запустили, работает. На ноуте напрямую скорость нормальная,хотим подключить роутер, но не получается, (роутер тр link)не горит на роутере индикатор приема.не видит грубо говоря микротик. В чем может быть проблема? . Спасайте пожалуйста. Второй день победить не модем
Salivan
Да, водки))
Геннадий
видимо слишком много выпили, необходимо протрезветь и попробовать посмотреть еще раз.
Геннадий
на будущее - необходимо грамотно и четко описывать ситуацию.
Salivan
Хорошо понял
Геннадий
из вашего описания понятно только то, что какая то лампочка, которая по вашему разумению должна гореть - не горит.
Salivan
Сейчас попробую грамотно написать. Подключаем микротик к компьютеру, интернет есть. Подключаем микротик через роутер, интернета нет. Доходчиво?
Геннадий
вы зачем пытаетесь еще 1 роутер подключить в роутер?
Геннадий
какая цель преследуется?
Salivan
Для раздачи wi fi
Геннадий
вам надо на тплинке отключить dhcp сервера, и втыкать не в 1й порт, который wan, а в остальные, которые lan
Геннадий
или если ваш тплинк поддерживает, то перевести в режим ТД (точки доступа)
Salivan
Ясно, спасибо. Буду делать
Геннадий
как делать это на вашем устройстве - гоу ту зе мануалы устройства
Salivan
👍
Геннадий
ну 2 варианта, поменять тплинк, и нанять спеца
Salivan
Со спецом проблема(если только онлайн), а тплинк попробуем поменять
NIKOLYA
господа, добрый день вопрос такой в продакшене стоит 3011 вчера копировали большой объем данных между машинами, машины подключены в один свитч чип микротика, hw включен так вот когда скорость подходит к 950мб/сек свитч чип падает и влапают порты на всем свитч чипе кто то сталкивался и что это может быть? и наверное я заранее знаю ответ, "это 3011")
NIKOLYA
Какая версия РОС? Флоу контрол на этом чипе включен?
6.48.2 flow control на всех интерфейсах выключен по дефолту
Volodymyr
6.48.2 flow control на всех интерфейсах выключен по дефолту
1. Лучше все же обновиться 2. Я про флоу контрол на свитче. put [interface ethernet switch get switch[1,2] cpu-flow-control ]
NIKOLYA
1. Лучше все же обновиться 2. Я про флоу контрол на свитче. put [interface ethernet switch get switch[1,2] cpu-flow-control ]
ну по поводу обновления 3011 уже страшно, вечно с ним какие то приколы, он за полторы тыщи км от меня) страшно
NIKOLYA
[admin@MikroTik] > put [interface ethernet switch get switch1 cpu-flow-control ] true [admin@MikroTik] > put [interface ethernet switch get switch2 cpu-flow-control ] true говорит тру
Alexg
Здравствуйте ! есть модули NG OPTICS QSFP 40G-LR4, DDM, LC Есть микротик Свичи Mikrotik CRS326-24S+2Q+RM - 2шт. Линк между ними. Продавцы прошили модули под микротик Наблюдаем - линк падает периодически. Микротик видит 4виртуальных линка по 10г. Вроде как все корректно. Есть ли какие либо нюансы в инсталляции подобных модулей ?
NIKOLYA
На форумах видел, была проблема именно у 3011, если в свич группе не совпадают скорости на портах.
Между портами, по которым идёт нагрузка? Или в принципе, если в свитч группе хоть у одного допустим 100мб
Денис
Друзья, вопрос не по теме немного, у кого-то тоже не работает: Ватсапп, инстаграм, Фейсбук и тик-ток?
Dmitriy
у всех
Денис
Что я пропустил?)