Sergey
ну поздравляю
Илья
вообще если вам дали задачу получить доступ на микрот и вы сделали это через вебморду (если это не обговаривалось отдельно), то задачас сделана фигово.
Anonymous
через иголку прошей его
Вот, через иголку.. Упал в даунблок вообще(
Anonymous
Он определился у меня в проге, я начал в стик его заливать, и всё...
Anonymous
какой же это sitck - если он DHCP ?
В хайлинкн- dhcp А прошивка стик, может работать как просто модем+ есть настройки dmz
Anonymous
Ну так на просторах интернета было написано
Sergey
парни, пинг и трасерт до веб интерфейса есть, а сам веб не открывается, подскажите, куда и какое правило нужно добавить? это я из локалки на lte модема хочу зайти
Dmitry
парни, пинг и трасерт до веб интерфейса есть, а сам веб не открывается, подскажите, куда и какое правило нужно добавить? это я из локалки на lte модема хочу зайти
может вы документацию начнете читать? web-интерфейса чего ? модем какой? что по спекам умеет telit (это хороший модем, если не древний)?
Sergey
может вы документацию начнете читать? web-интерфейса чего ? модем какой? что по спекам умеет telit (это хороший модем, если не древний)?
lte модема воткнутого в усб, да естественно я гуглю перед тем как спросить, но с микротом второй день, сложно сразу разобраться
Sergey
модем какой ?
хуавей, прошитый хайлинком ип 192.168.8.1 моя подветка 192/168/88/0
Dmitry
хуавей, прошитый хайлинком ип 192.168.8.1 моя подветка 192/168/88/0
если его просто в комп вставить все работает? доступ к интерфейсу есть ?
Dmitry
далее Mikrotik - прошить до последнего Long-term, обновить RB firmware, сбросить в default
Dmitry
после этого у приличных людей только начинается разговор
Sergey
если его просто в комп вставить все работает? доступ к интерфейсу есть ?
да! я хочу попробовать на нем включить dmz на адрес с которым он к микротику цепляется, может тогда смогу извне получить доступ, но когда в компе меняю, перетыкаю в микрот, то микрот дал ему другой ип, вытаскивать из микрота его боюсь, т.к. он потом не очень хочет работать, думал может дхцп на микроте для него настроить, статику
Dmitry
не очень хочет работать из-за подключения в разные устройства ? серьезно ?
Sergey
далее Mikrotik - прошить до последнего Long-term, обновить RB firmware, сбросить в default
я прошил микротик на последнюю стабильную 6.49.1 сбросил настройки и только включил нат, больше ничего не трогал, микрот воткнут в бук кабелем, инет на буке есть, пинг на адрес модема есть, а веб не открывается
Sergey
все ... вы реально на тех. специальность устраиваетесь ?
проблема в том, что я очень тороплюсь, от сюда все напряги, я всю жизнь рулил маршрутизацией винды и такие железки для меня новые
Sergey
не очень хочет работать из-за подключения в разные устройства ? серьезно ?
есть какая-то проблема, когда просто толкнул модем в усб, он каждые 3 сек появляется в интерфейсах и пропадает, я его сегодня подключил через усб хаб со своим питанием и он подключился нормально, а сейчас толкнул его в комп, а когда вернул в микрот, он опять начал появляться, пропадать, долго все переключал, сбрасывал итд, в итоге он завелся, теперь не хочу его вынимать, т.к. времени совсем у меня мало
Dmitry
без включения нат, инета на буке нет
страдайте, мой запас терпения иссяк.
Sergey
на данном этапе я просто не пойму, почему пинг к ип модема проходит, а страница по этому адресу не открывается, файервол пуст
Sergey
страдайте, мой запас терпения иссяк.
да в общем я понимаю, все спрашивают одинаково и потом интерес пропадает, видимо с такой мелочью и связывать не хочется, спасибо за участие!
Dmitry
да в общем я понимаю, все спрашивают одинаково и потом интерес пропадает, видимо с такой мелочью и связывать не хочется, спасибо за участие!
нет, дело не в этом - а в вашем нежелании разбираться, а чтобы вам подсказали "волшебные команды" после которых все заработает. их нет и никогда не было.
Sergey
нет, дело не в этом - а в вашем нежелании разбираться, а чтобы вам подсказали "волшебные команды" после которых все заработает. их нет и никогда не было.
как раз мне капец как интересно разобраться, но уперся в какуюто для меня непонятную штуку, я самостоятельно уже много для себя чего тут открыл, но что не могу, спрашиваю, сам терпеть не могу, когда люди по каждому поводу не думая просят, но чаще всего, при наличии времени пытаюсь решить их напряги, но это другие темы
Sergey
ничего страшного не произойдёт, если у тебя ничего не выйдет. -либо ты просто не готов к такой работе -либо наоборот сэкономишь своё время и нервы, не попав к работодателю у которого глючное древнее железо
думаю да, если бы не глючное железо, уже бы все сделал, мне когда это выдали, я про себя подумал, часа за 3-4 сделаю, но 2 дня убил только на то, чтобы инета завести на микрот
Илья
ну по рофлу приди попроси чтобони сделали
Dmitry
Схема: Inet - Highlink [NAT] - 192.168.8.0/24 - Mikrotik [NAT] - 192.168.88.0/24 - Клиент Надо: Маршрутизируемый IP на Highlink (хотя бы динамический) PPPtP - сервер на MT => PPPtP это GRE + UDP 1723 => пробросы портов Highlink NAT + ip firewall filter input должен разрешать GRE + UDP 1723 — Предварительные настройки MT - я описал Модему не хватает питания в MT, это стандартная проблема в связке Highlink + MT, надо еще разобраться что у вас за ревизия.
Dmitry
и по поводу этого всего тут уже три листа флуда, хотя в правилах группы указано - что надо начинать в конфига на pastebin
Sergey
ничего страшного не произойдёт, если у тебя ничего не выйдет. -либо ты просто не готов к такой работе -либо наоборот сэкономишь своё время и нервы, не попав к работодателю у которого глючное древнее железо
обидно просто, я другими средствами за день успевал поднять сервер опенвпн, нагенерить сертификатов, настроить кучу роутеров для коннекта к этому впн и запустить в сетку несколько филиалов, а тут одня железка, мозг выела
Dmitry
по пптп проблем у меня нет, сто раз делал, понимаю, даже вчера все это на микроте сделал + фильтры, но т.к. с родным модемом не заладилось, решил попробовать с лте
и ... в чем между ними разница? в том что один - это еще один маршрутизатор, а второй - просто куча serial интерфейсов в системе ? — смысл один - в системе создается интерфейс, который используется в процессе маршрутизации
Sergey
и ... в чем между ними разница? в том что один - это еще один маршрутизатор, а второй - просто куча serial интерфейсов в системе ? — смысл один - в системе создается интерфейс, который используется в процессе маршрутизации
Дмитрий, прости меня конечно, скажу чесно, схему я изначально всю себе представил, даже еще не включая микротик в розетку, но со временем у меня появилось 2 вопроса, первый, я не уверен смогу я подключиться извне по пптп если внешний интерфейс лте теле2 и второй, на чистых настройках микрота, после сброса, добавлен только нат, почему я не вижу веба модема, в данный момент я именно и спросил, почему не вижу, что нужно подшаманить, чтобы увидеть. Решить за меня всю схему не нужно, просто например, если я воткну модем в кинетик, я получу из локалки доступ к интерфейсу модема, а тут пинг есть, интерфейс не открывается, видимо жужно что-то донастроить, вот и спросил совета.
Dmitry
не вижу смысла продолжать без конфига на pastebin
Anton
Кто знает Capsman и wave2 будут работать?
The wifiwave2 package is compatible with IPQ4019 and QCA9984 wireless interfaces and is only available for ARM builds of RouterOS v7. It also requires 14MB of free space and at least 256MB of RAM. *Please note that the wifiwave2 package is not compatible with CAPsMAN. https://help.mikrotik.com/docs/display/ROS/WifiWave2
Sergey
Настройте нат на интерфейс лте и будем вам счастье
я включил нат на лте интерфейсе, просто включил, указав аут интерфейс лте и все, после этого заработал интернет на буке, нужно тут что-то еще донастроить?
Dmitriy
Ребята, я правильно понял, что все hex поддерживают аппаратно ipsec?
░▒▓ТрезвыйЕжик▓▒░
я включил нат на лте интерфейсе, просто включил, указав аут интерфейс лте и все, после этого заработал интернет на буке, нужно тут что-то еще донастроить?
Смотря какие задачи вам надо выполнять. Если микрот просто точка для выхода в интернет то ничего. Ну и файер подкорректировать на лте
Dmitriy
Блин, а кто самый дешёвый с аппаратным IPsec?
Anton
Dmitriy
А то я то помню, что он gr3 был
Sergey
не вижу смысла продолжать без конфига на pastebin
это сервис вроде текст только, бакап текстом выложить?
Dmitry
Во
он и есть RB750 GR3
Dmitriy
эхх ... export terse hide-sensetive=yes
Меня глюкает, или экспорт без указания сетевых интерфейсов проходит в 7.rc6?
Sergey
эхх ... export terse hide-sensetive=yes
https://pastebin.com/JgAvGGgM
Sergey
Меня глюкает, или экспорт без указания сетевых интерфейсов проходит в 7.rc6?
у меня ип на лте интерфейсе не показал, а локальный есть но не в 7, а 6.49.1
Dmitry
https://pastebin.com/JgAvGGgM
/ip addr print /ip route print — у вас на ноуте статически назначенный адрес с основным шлюзом на 88.1 ?
Sergey
/ip addr print /ip route print — у вас на ноуте статически назначенный адрес с основным шлюзом на 88.1 ?
[admin@MikroTik] > ip addr print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK INTERFACE 0 D 192.168.8.174/24 192.168.8.0 lte1 1 192.168.88.1/24 192.168.88.0 ether1
Dmitry
/ip dhcp-client print ?
Sergey
маршрут по умолчанию где ?
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADS 0.0.0.0/0 192.168.8.1 2 1 ADC 192.168.8.0/24 192.168.8.174 lte1 0 2 ADC 192.168.88.0/24 192.168.88.1 ether1 0 микротик напрямую воткнут в сетевуху бука
Sergey
/ip dhcp-client print ?
# INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS ADDRESS 0 D lte1 yes yes bound 192.168.8.174/24
Dmitry
Здорово, еще раз на ноуте маршрут по-умолчанию на 88.1 ?
100100
Добрый день. У кого есть опыт работы с API на PHP?
Dmitry
/ip firewall nat add place-before=[ find where action=masquerade and out-interface=lte1 ] action=masquerade chain=srcnat comment="userconf: lte modem management" dst-address=192.168.8.1 ipsec-policy=out,none out-interface=lte1 src-address=192.168.88.0/24
_SvC_
Добрый день, подскажите есть ли в рос ограничение на количество маков на порту (например сказать, что на порту N можно только 5 любых маков, а остальные игнорировать). Где про это почитать и какие ключевые слова погуглить?
Dmitry
no such item
/ip firewall nat remove [ find ] /ip firewall nat add action=masquerade chain=srcnat comment="userconf: lte modem management" dst-address=192.168.8.1 ipsec-policy=out,none out-interface=lte1 src-address=192.168.88.0/24 /ip firewall nat add action=masquerade chain=srcnat comment="userconf: inet access" src-address=192.168.88.0/24 out-interface=lte1