Alex
НАТ не требует "создания" адресов.
как он будет натить через адрес, которого нет на микротике?
Volodymyr
как он будет натить через адрес, которого нет на микротике?
Ровно так же, как и через адрес, который есть.
Alex
Ровно так же, как и через адрес, который есть.
.1/29 у провайдера, .2/29 на микротике. Как микротик пронатит через .3-6/29 ?
Alex
Всем спасибо! Статья по ссылке - то, что надо)
Геннадий
Всем спасибо! Статья по ссылке - то, что надо)
жаль, что увидев незнакомое, вы не сделали того же самого что и я. мельчают инженеры...
Alex
жаль, что увидев незнакомое, вы не сделали того же самого что и я. мельчают инженеры...
и что именно вы сделали когда когда увидели "незнакомое"?
Геннадий
яндекс, mikrotik same
Alex
яндекс, mikrotik same
а вы когда задавали "доп вопрос", почему не "яндекс, доп вопрос, распределять, диапазон"? Спасибо, конечно, что поделились ссылкой, остальное оставьте при себе. Спасибо еще раз.
Геннадий
а вы когда задавали "доп вопрос", почему не "яндекс, доп вопрос, распределять, диапазон"? Спасибо, конечно, что поделились ссылкой, остальное оставьте при себе. Спасибо еще раз.
потом что по доп вопросу не было в той ссылке, и кто сказал, что я примерно так не написал? точнее в той ссылке было лишь 1 предложение на жту стему, без разбора полетов и реальных кейсов.
Руслан
Я скрипт писал для авто переключения.
Пожалуйста, поделитесь скриптом 😊 Я пробовал скрипт что на вики микротик, но почему-то он не переключает с down на up. Долго его рассматривал, ошибтк не нашел
Cumberbatch
Все там норм. Сделайте как написано. И шедулер не забудьте
Cumberbatch
Note: command for sim slot selection changes in v6.45.1. And some device models like SXT, have SIM slots named "a" and "b" instead of "up" and down"
Cumberbatch
Если у вас старше 6.45.1 /system routerboard modem set sim-slot=down
Cumberbatch
До этого было /system routerboard sim set sim-slot=down
😷Драничек
Нет
Руслан
Dmitry
нет неправильно, нужен контроллер либо express mobility-mode на одной из точек. но это тема оффтопик
Dmitry
вы читаете то что хотите читать, а не то что написано. там был описан принцип процесса подключения точек к контроллеру и сказано, что +/- у всех вендоров он одинаков
Dmitry
более того существует RFC на CAPWAP
dstnat
Всем привет. Кто подскажет, что за ветка "upgrade"? Девайс hAP mini
Шурик
Плохого советуете? Издеваетесь над маленьким?
Dmitry
Плохого советуете? Издеваетесь над маленьким?
Советую хорошее - читать change-log/инструкции до, а не после.  upgrade - added new "upgrade" channel for upgrades between major versions;
Шурик
Вот, я и говорю: издеваетесь над маленьким.
dstnat
Советую хорошее - читать change-log/инструкции до, а не после.  upgrade - added new "upgrade" channel for upgrades between major versions;
Просто раньше не видел такого сурса, поэтому уточнить все равно лишним не будет) спасибо
makar
makar
makar
Что то не помню графиков в винбоксе. А в андроидсофтине есть
makar
Не. Это данные по уровню сигнала сотовой сети. Ltap mini
░▒▓ТрезвыйЕжик▓▒░
Александр
Добрый вечер. А кто занимался настройкой ipSec? подскажите как создать конфигурацию, для нескольких пиров? То есть есть один микротик сервер, и десяток клиентов с серыми IP.
Александр
Застрял на этапе создения peer: Создаю peer, который "слушает" все IP
Александр
Вот я думал, что можно создать несколько пиров с "нулевым" ip, но так не выходит, как быть?
Александр
И чтоже делать? В идеале, хотел клиентам разослать сертификаты и чтобы они все по ним подключились.. Но пока подключил одного с серым IP
Dmitry
В policy - создать template для нужного трафика
Александр
Но хотелось бы как нибудь, контролировать, отдельные mode config клиентам, ip и тд
Александр
Или как это будет выглядеть? active peer у меня один будет, или там несколько появиться?
Александр
Хорошо.. упростим.. опустим сертефикаты.. Есть общий пароль, и разные идентификаторы
Александр
То есть, получается все клиенты с серыми IP, под одним и тем же идентификатором подключаются
Александр
Что будет идентификатором?
Я про локальный и удаленный ID
Александр
FQDN, если ничего не путаю
Александр
А как, мне к одному пиру, подцепить несколько идентифиикаторов
Александр
Я вот про это окошко
Александр
Так.. снова: 1 микротик, к нему подключаются клиенты с серыми IP. Клиентов хочу различать. Я создаю одного пира с нулевыми IP.(больше он мне не дает), и на одиного пира привязывается 1 идентификатор
Александр
А как мне сделать так, чтобы разные машины, со своими идентификаторами(или сертефикатами) цеплялись
Александр
Ну я же ему пишу remote Cert?
Александр
он как то по нему клиента узнает.. Ну или remote ID
Dmitry
Все на вечер субботы хватит :)
Dmitry
он как то по нему клиента узнает.. Ну или remote ID
https://www.google.com/url?sa=t&source=web&rct=j&url=https://mum.mikrotik.com/presentations/RU19M/presentation_7118_1568108931.pdf&ved=2ahUKEwj9odnqzcr0AhUqtYsKHXavD18QFnoECAUQAQ&usg=AOvVaw3K2jFJGDzrrb_xXqg9hIQJ
Александр
Спасибо
Nikolai
Так.. снова: 1 микротик, к нему подключаются клиенты с серыми IP. Клиентов хочу различать. Я создаю одного пира с нулевыми IP.(больше он мне не дает), и на одиного пира привязывается 1 идентификатор
При с нулевым адресом, это, фактически "шаблон". Реальные различия между пирами прописываются в identity. Клиента узнают по этому identity. Там или сертификаты, или пароли, или ключевые пары — что пожелаете.
Александр
Да изучаю уже.. Ну я как понял "шаблоны" с нулевыми адресами это только для proposal прокатывают. А в пир, это пир
Александр
на каждый пир, привязывается только 1 идентификатор
Nikolai
на каждый пир, привязывается только 1 идентификатор
На пир-шаблон (с нулевым адресом) может быть много identity разных
Александр
Спасибо) будет чем вечер субботы занять)
Александр
На пир-шаблон (с нулевым адресом) может быть много identity разных
А при подключении, в этом случае в active peers что отображается?
Nikolai
А при подключении, в этом случае в active peers что отображается?
айпишник удаленной стороны. Основной смысл этих последовательностей и взаимосвязей - в генерации итоговой полиси для удаленного IP из шаблона, через group->policy template
Dmitry
А при подключении, в этом случае в active peers что отображается?
я испытываю колоссальные нравственные страдания: /ip ipsec peer add comment="L2TP Connected Routers Template" disabled=no exchange-mode=main name=l2tp-vpn-peers passive=yes profile=l2tp-vpn-ipsec send-initial-contact=yes --- /ip ipsec active-peers print where remote-address ~"192.168.0" 4 R established 4h36m30s 2 192.168.0.4 5 R established 4h36m27s 2 192.168.0.34 6 R established 4h36m26s 2 192.168.0.67 7 R established 4h36m18s 2 192.168.0.50 это не IKEv2 - но смысл тот же
Dmitry
1 D ;;; BPDU guard changed port role to disabled due to received BPDU frame, manual bridge port re-enable is required wlan1 lan-bridge 1 0x80 10 10 none
Innokentiy
вау, мт научился в бпдугвард?
Dmitry
вау, мт научился в бпдугвард?
это bpdu-guard на WLAN1 интерфейсе ;)
Innokentiy
ну какая разница, если это порт в бридже