Vlad
Да не, мак не меняется
Vlad
Понял, спасибо
Oleg
Привет всем!есть centos с сервером wireguard,нужно прицепить микрот клиентом к нему.Кто опытом поделиться?Вроде трафик пошёл,но скорость по ощущению 30кб/с
Oleg
/rules@MissRose_bot
Бауыржан
Третий роутер уходит в цикл ребут после обвновления до 6.49 Lhg Lte, Sxt Lte, Sxt Lte Kit
Name
Третий роутер уходит в цикл ребут после обвновления до 6.49 Lhg Lte, Sxt Lte, Sxt Lte Kit
Может их время пришло? Я обновил на днях узел и все БС - полет норм
Бауыржан
Из десяти три пришлось восстановить
Бауыржан
Семь прошились нормально
Валерий
Обновили лте штук 10, все норм
Денис
Друзья, всем салют, может туповат вопрос, но я всю голову сломал. Задача такова, подключиться к камере видеонаблюдения которая в локальной сети у микротика, поднят dhcp отдельно 192.168.89.1. что бы залезть на камеру я поднял pptp который успешно подключается, но к камере доступа нет( что я сделал не так? может статьи у кого есть на этот счет
Vorobev
Маршруты
Денис
можно пожалуйста подробнее?
Aleksei
Друзья, всем салют, может туповат вопрос, но я всю голову сломал. Задача такова, подключиться к камере видеонаблюдения которая в локальной сети у микротика, поднят dhcp отдельно 192.168.89.1. что бы залезть на камеру я поднял pptp который успешно подключается, но к камере доступа нет( что я сделал не так? может статьи у кого есть на этот счет
меня наверное тут сейчас закидают, но я вот так сделал /ip firewall nat add action=netmap chain=dstnat dst-port=8080 in-interface=имя интерфейса protocol=tcp to-addresses=адрес камеры to-ports=80 /ip firewall nat add action=netmap chain=dstnat dst-port=554 in-interface=имя интерфейса protocol=tcp to-addresses=адрес камеры to-ports=554 /ip firewall nat add action=netmap chain=dstnat dst-address=внешний адрес микрота dst-port=8080 in-interface=bridge protocol=tcp src-address=192.168.88.0/24 to-addresses=адрес камеры to-ports=80 /ip firewall nat add action=netmap chain=dstnat dst-address=внешний адрес микрота dst-port=554 in-interface=bridge protocol=tcp src-address=192.168.88.0/24 to-addresses=адрес камеры to-ports=554
Денис
Пусть кидают, главное что бы работало, сейчас буду пробовать
Денис
Уже разобрался, несколько правил для файревол решают проблему, и я не совсем правильно поднял впн как я понял, я указал существующий пул адресов, а по хорошему лучше новый создавать
Cumberbatch
Да netmap нужно везде заменить на dst-nat
Денис
Как раз это и сделано
Денис
Нет, вру
Денис
Chain dtsnat - protocol tcp - port 80 interface - мой впн
Денис
Все на нетмап
Cumberbatch
Все на нетмап
Не надо так
Денис
лучше переделать на dst-nat?
Рогатов
Всем доброго времени суток! Подскажите пожалуйста Есть hEX который выступает, как шлюз. К нему подключил CRS125. В CRS125 шлюз приходит в первый порт. Хочу настроить со второго по восьмой порт dhcp relay, то есть что бы устройства в этих портах получали адреса со шлюза(hEX). Как это настроить, а то что то не получается. Вроде как для этого достаточно обеднить 2-8 порт в bridge и создать DHCP Relay, интерфейс выбрать bridge1, DHCP Server Шлюз(hEX). Но так устройство не получает IP. CRS125 сброшен и настроен только инет(DHCP client).
Innokentiy
если порты на свитче у вас в бридже, то делать там больше ничего не надо
Innokentiy
никакой релей включать не нужно
Рогатов
если порты на свитче у вас в бридже, то делать там больше ничего не надо
Не, первый порт(в него приходит шлюз) не в бридже, так как он должен будет давать инет на второй бридж(9-24 порты). Второй бридж будет со своим DHCP.
Valeriy
Очень странная схема...
Valeriy
Шлюз Хекс, вы еще хотите шлюз на crs поднять?
Андрей
Вланами такое можно сделать.
Cumberbatch
Не, первый порт(в него приходит шлюз) не в бридже, так как он должен будет давать инет на второй бридж(9-24 порты). Второй бридж будет со своим DHCP.
Сделайте 2 бриджа 2-8,9-24. На 1 порту два влана. Один в один бридж , другой в другой. Или один бридж с фильтрами. Выбор за вами.
Рогатов
Такое только вланами?) Разве ralay на первый бридж и просто свой dhcp server на второй не получится?
Рогатов
Вы хотите 125 как роутер использовать?
Можно и так сказать) Отделить серверную часть от обычных машин
Рогатов
Что бы внутренний сетевой трафик серверов не ходил без необходимости на шлюз. Если можно так выразиться)
Cumberbatch
Рогатов
Он и не будет ходить, сделайте как посоветовали. DHCP relay для другого
Это понятно, что relay для другого) Как раз он мне нужен, что бы с бридже с relay всё шло на шлюз)
Innokentiy
я уточню, правильно ли я понимаю: 1. в канале с хексом у вас адреса из одной подсети, которые раздаются хексом по dhcp 2. вы хотите в другом канале выдавать адреса тоже хексом
Innokentiy
при этом естественно, что в том втором канале адреса должны быть из другого пула, но раздавать их должен все равно хекс
Innokentiy
релей используется только в таком сценарии
Innokentiy
очень красивая картинка
Рогатов
очень красивая картинка
С телефона как получилось)
Innokentiy
какие адреса у вас в том канале, куда црс своим первым портом смотрит на хекс?
Innokentiy
вот прямо сетку напишите
Рогатов
10.100.0.0/24
Innokentiy
какие адреса должны быть в канале, куда црс смотрит своими 2-8 портами?
Рогатов
Из этой же подседки
Cumberbatch
:)
Innokentiy
одна и та же подсеть, но два разных, не связанных между собой канала?
Innokentiy
это не невозможно, но костылей нужно сильно больше, чем dhcp relay
Cumberbatch
После попытки достучатся до шлюза человек поймёт
Innokentiy
либо 1 порт запихать в тот же бридж, что и 2-8 порты. и тогда костыли (включая релей) не нужны
Innokentiy
а как вы его собирались дать до того? вот ровно так же
Рогатов
это не невозможно, но костылей нужно сильно больше, чем dhcp relay
То есть бридж нужен, если второй микрот находится до шлюза(то есть во внешней сети)? Или я чего-то не понимаю?
Рогатов
Innokentiy
бридж нужен для того, чтобы в один канал собрать все узлы, которые считают себя принадлежащими к одной IP-сети
Innokentiy
(это можно сделать и без бриджей, но намного тяжелее и неэлегантнее)
Innokentiy
релей нужен для того, чтобы dhcp-сервер мог выдавать адреса узлу, не находящему с ним в одном канале
Innokentiy
соответственно, релей будет брать бродкастовые запросы "дайте адрес" и пересылать их юникастом серверу. ну и ответы в обратном порядке
Innokentiy
для этого нужно настроить не только релей, но и сам сервер - он должен понимать, что на запросы от релея адреса следует выдавать не такие же, как остальным пользователям
Innokentiy
в противном случае, если он всем без разбора будет выдавать 10.100.0.0/24, сработает правило из сообщения https://t.me/mikrotikclub/241058
Innokentiy
= (все узлы, у которых адреса из одной сети, должны быть в одном бридже)
Cumberbatch
Нарисуйте позже в спокойной обстановке вашу сеть. С портами и адресами. Подумайте как должен ходить трафик и вам станет все понятно
Геннадий
Нарисуйте позже в спокойной обстановке вашу сеть. С портами и адресами. Подумайте как должен ходить трафик и вам станет все понятно
редиска ты. человек к тебе за волшебной пилюлей пришел. учеными доказано, что думать - это больно для мозга.
olegon.ru
кто-нибудь знает, для чего кнопка спереди у hap ac3? :) и нельзя ли в ней диод погасить или сменить ему цвет?
olegon.ru
System leds поиграйтесь
там только 1-5... они только уровень вайфая подсвечивают
olegon.ru
system - routerboard - mode button
хм, а сзади тогда mode button для чего?
olegon.ru
просто сейчас такой синий ... фонарь просто в ночи светится... а он может гореть зеленым, например, куда мягче
olegon.ru
reset ?
нет, reset отдельно