ZlyddeN
ничего 😮
ZlyddeN
пишите в файл эти темы, из файла потом читайте
вы про критикал, еггог, варнинг и иже с ними?
Sergio
Коллеги кто пробовал wareguard на ros 7.1? Между парочкой микротов
Sergio
Желательно пару десятков роутеров
Александр
На бридже оба шлюза?
два разных бриджа, под основную и под гостевую.
ZlyddeN
и всетаки, это самое "mostly caused by hardware malfunction" когда и почему может происходить? :)
ZlyddeN
и что подразумевает оно?
Геннадий
да кто его знает. проц в полку например
Геннадий
например, нахимичили с мту на портах, что-то пошло не так и микрот уходит в ребут, и порой с откатом.
Геннадий
а так причины ваши - это сейчас гадать на кофейной гуще....
ZlyddeN
сбой по питанию в лог никак же не попадает?
Геннадий
когда идет сбой по питанию, то при старте пишет, что произошло, поэтому я и говорю, пишите в лог на флешку
ZlyddeN
будем наблюдать ;)
Олег
... caused by power failure в логе будет
makar
... caused by power failure в логе будет
да. что то такое с повером
Олег
Если не затрётся к моменту просмотра
Геннадий
Если не затрётся к моменту просмотра
я поэтому и говорю писать на флешку
😷Драничек
Ребе, а никто скриптом не богат для переноса всех сертификатов на другой МТ? Более 100 к выгрузке
Олег
А зачем вам столько сертификатов внутри раутера? Ему нужен только собственный и цепочка до корневого CA
😷Драничек
Пользовательские сертификаты для IKE2
Cumberbatch
два разных бриджа, под основную и под гостевую.
Скорее всего есть выше правила правила разрешающие форвард icmp
Cumberbatch
Вы же другое правило писали выше с src и dst На этом правиле счётчик тикает. Значит пакеты дропаются
Александр
Вы же другое правило писали выше с src и dst На этом правиле счётчик тикает. Значит пакеты дропаются
да тикает. но шлюз пингуется все равно основной, так и должно быть?
Александр
Шлюз это инпут
не понял. шлюз основной микрот, его адрес...
Cumberbatch
не понял. шлюз основной микрот, его адрес...
Для микрота это инпут. У вас правило для форвард
Александр
Для микрота это инпут. У вас правило для форвард
теперь моим же этим правилом, там где форвард. блочит пинг из основной сети в гостевую.... так же не должно быть?
Александр
Так и есть.
т.е. это правило вообще "пинг" (оброзно говоря) перекрывает между сетями в обе стороны?
Александр
Все перекрывает
неоднократное спасибо ) осталось доступ к винбоксу в гостевой сети перекрыть )
Геннадий
вам теперь надо разрешить "ответы"
Геннадий
иначе туда дуй, обратно болт
Александр
в плане
Cumberbatch
неоднократное спасибо ) осталось доступ к винбоксу в гостевой сети перекрыть )
Используйте Firewall по умолчанию. Исключите интерфейс где адрес гостевой сети из интерфейс листа LAN
Cumberbatch
Дополнительных правил не нужно.
Александр
Используйте Firewall по умолчанию. Исключите интерфейс где адрес гостевой сети из интерфейс листа LAN
ну у меня сейчас так. и находясь в гостевой сети со смартфона, все равно вижу основной микрот, но под шлюзом гостевой сети
Cumberbatch
ну у меня сейчас так. и находясь в гостевой сети со смартфона, все равно вижу основной микрот, но под шлюзом гостевой сети
В дефолте пинг разрешён. Пусть будет так. Зайти на микрот с интерфейса не включённого в ИЛ LAN не получится
Геннадий
В дефолте пинг разрешён. Пусть будет так. Зайти на микрот с интерфейса не включённого в ИЛ LAN не получится
там другая проблема, не будет ната вроде если не будет в LAN (могу ошибаться)
Геннадий
а вообще как то скрыть его, что б даже не видно было. можно?
сделайте нейбор список и туда не включите вашу сеть
Cumberbatch
а вообще как то скрыть его, что б даже не видно было. можно?
А днс и дхцп у вас как настроен? Для гостевой
Cumberbatch
Ну вот видите. Вам нельзя прям все запрещать. Сейчас пришлю что предлагаю
Cumberbatch
https://pastebin.com/PJEtfLFp #ip #firewall
Cumberbatch
https://pastebin.com/PJEtfLFp #ip #firewall
И далее оперируйте только интерфейс листами
Олег
Здравствуйте! Почему микротик разрешает соединения по вай фай 1 клиенту ?
Petr
эммм. что?
Олег
Вроде 4 , нет ?
Maxim
Потому что лицензия 3 Level
Уровень телепатии близок к телекинезу) я только после ответа понял о чём вопрос)))
Cumberbatch
Вроде 4 , нет ?
Да. Тогда уточняйте вопрос
Cumberbatch
Вроде 4 , нет ?
На ap а не на клиенте. Так ведь ?
Cumberbatch
Может вы Bridge выбрали вместо ap-Bridge
olegon.ru
подскажите, пожалуйста, есть ли возможность небольшой трафик с одного интерфейса задерживать таким образом, чтобы пинг, например, был 1 секунду?
olegon.ru
сделать какой-нибудь буфер мегов на 50 в памяти микротика и очередью в него пакеты наливать по FiFo никак нельзя?
vl
экой фантазер...
Илья
экой фантазер...
ну ашо, бывают юзеры, которые обогрев уличного шкафа делают от процессора микротика, запуская скрипты, лишь бы проц загрузить
Maxim
увы, тут его по дороге нет...
https://habr.com/ru/company/funcorp/blog/486136/
Maxim
увы, тут его по дороге нет...
Иначе только чем-то грузить железо и ждать, что проблемы будут подконтрльного уровня = стрелять себе в колено и надеяться, что вы сможете ходить, но не бегать.
olegon.ru
понял, а самый быстрый способ поставить на порту в бридже лимит в мегабит - это Simple Queue?
olegon.ru
зачем? это какое то извращение.
да все так же воюю с игроманами
Maxim
понял, а самый быстрый способ поставить на порту в бридже лимит в мегабит - это Simple Queue?
simple q умеет ограничивать скорость по src и target так что в принципе реализуемо
Геннадий
olegon.ru
дропайте рандомно
весь трафик? замаялся белые списки составлять, как и черные