Maxim
В ROSv7 да
Круть)...
Järjestelmäinsinööri
Здравствуйте такой вопрос имею двух провайдеров на первом провайдере порты отображаются нормально на втором не отображаются в чем может быть причина?
Järjestelmäinsinööri
порты проброшены
Vlad
Здравствуйте такой вопрос имею двух провайдеров на первом провайдере порты отображаются нормально на втором не отображаются в чем может быть причина?
Хорошо что вы их имеете, а не они вас )) Потому что нужно настроить правила, для второго провайдера, что все что с него пришло должно туда же и уйти )
Vlad
wiki в помощь, тема обсасывалась миллион раз.
Järjestelmäinsinööri
wiki в помощь, тема обсасывалась миллион раз.
до этого стоял другой провайдер там работало все нормально
Vlad
IP routes rules что там?
Vlad
или ip firewall mangle
Vlad
до этого стоял другой провайдер там работало все нормально
в том то и суть, ип адрес сменился и в правилах надо поправить\
Järjestelmäinsinööri
Vlad
Это мангл
Järjestelmäinsinööri
Volodymyr
Настройте дуалван.
Андрей
Коллеги, подскажите кто шарит в CAPsMAN: Для MultiSSID при статичных интерфейсах MAC Address\Radio MAC\Radio Name нужно делать разные?
Андрей
Нет, не нужно.
Хм... пока не сделаю разными - SSID видно, но подключиться не удается
Järjestelmäinsinööri
Настройте дуалван.
а почему до этого без него он работал?
Moneron 🇷🇺
а почему до этого без него он работал?
У старого провайдера мог быть отключён rp-filter
Volodymyr
а почему до этого без него он работал?
Судя по Вашим скринам , он мог работать только если у Вашего основного провайдера отключен контроль соурс адресов.
Järjestelmäinsinööri
Настройте дуалван.
т.е только это решение?
Андрей
Moneron 🇷🇺
поле Mac Address или Radio Mac?
Радиомак – это мак физического интерфейса. Я говорил про bssid, но, естественно, все радиомаки тоже должны быть уникальны.
Volodymyr
т.е только это решение?
Из простого и дешевого - да.
Vlad
т.е только это решение?
https://wiki.mikrotik.com/wiki/Manual:PCC
Volodymyr
https://wiki.mikrotik.com/wiki/Manual:PCC
Это из другой оперы.
Дмитрий
Добрый день. Нужна помощь работы с api. Никто не сталкивался с проблемой что rOS не понимается кириллицу? Есть кто решил эту проблему?
Vlad
смысл тот же
Volodymyr
смысл тот же
смысл совсем другой.
Alek
доброго дня. подскажите через WireGuard впн до сети есть. но дальше стоят - ipsec/ipip и тд... пакеты теряются как быть?
Volodymyr
доброго дня. подскажите через WireGuard впн до сети есть. но дальше стоят - ipsec/ipip и тд... пакеты теряются как быть?
Настроить маршрутизацию и разрешить прохождение нужных сетей через wireguard
Volodymyr
вроде как все стоит а wireguard стоит 0.0.0.0/0
Тогда только маршрутизацию.
Alek
Тогда только маршрутизацию.
route стоят но mtr/traceroute кажет потери пакетов
Volodymyr
route стоят но mtr/traceroute кажет потери пакетов
Точно потери? или Вы не верно читатете ответы? )
Alek
Alek
Alek
все что дальше через ipsec теряется
Volodymyr
Да, связность есть. Тогда разбирайтесь с айписеком или каналом, на котором он построен.
Alek
Да, связность есть. Тогда разбирайтесь с айписеком или каналом, на котором он построен.
до этого был вместо wg ipsec-ikev2 он тоже часть сетей не находил....
Volodymyr
до этого был вместо wg ipsec-ikev2 он тоже часть сетей не находил....
Что значит "тоже"? У Вас есть связность.
Alek
тоже - это последнии добавленные сети
Alek
до этого пиры полиси отрабатывались нормально
Alek
я к тому что wireguard / ipsec/ipi/ikev2 и тд сосуществуют вместе?
Alek
Они могут сосуществовать.
кстати я вспомнил, маршрутизация отвалилась сразу после обновления на 7.1.1
Сергей Ш.
​Продолжаем играть в игру "угадай вендора по его коммутационной матрице".
Mikе
Всем привет! Подскажите по порт форвардингу. Есть два узла с аналогичными параметрами: chain=dstnat action=dst-nat to-addresses=10.26.81.3 to-ports=4040 protocol=tcp dst-port=4040 log=no log-prefix="" chain=dstnat action=dst-nat to-addresses=10.26.71.3 to-ports=4040 protocol=tcp dst-port=4040 log=no log-prefix="" подключаясь из вне все отлично, но как только происходит попытка подключения находясь на одном из данных узлов, достучатся не получается.
Bomberman
пакетов
Ничего не понял, но очень интересно... Рисуйте схему и что пытаетесь добиться.
Mikе
К примеру. Доступ из сети 10.0.0.0 к 10.26.71.3:4040 и 10.26.81.3:4040 есть, все отлично. Находясь в сети 10.26.71.0 доступ к 10.26.71.3:4040 есть. При попытке подключится к 10.26.81.3:4040 из сети 10.26.71.0 приводит к ошибке, т.к. пакеты попадают под правило проброса этого же порта в сети 10.26.71.0
Mikе
Решалось добавлением src-address=!x.x.x.x после обновления все пропало(
Mikе
Соррян, работать заставляют) Завтра вернусь
Vlad
Или вы нат используете вместо фаервола )
Mikе
Речь о пробросе портов
Vlad
вы один и тот же порт натите без условий, будет срабатывать первое из 2-х правил по списку
Vlad
или добавляйте условий или работать будет как выше описал
Vlad
Через одно, всем известное, место?
по порядковому номеру, кто первый тот и сработал )
Alek
или лыжи не едут... после обновления на 7.1.1(7.1 не успел проверить) поломался l2tp/ipsec куда копать nat/masq не работает дальше routera
Alek
оно поломано или работает по другому? или откатываться на 6х ?
Bomberman
wg
Чем L2TP+IPSec не устраивает?
Alek
на самом деле WG очень понравился по настройке
Alek
Чем L2TP+IPSec не устраивает?
хз ikev2 был но с полиси чтото не так было мутки начались
Alek
При чём здесь nat/masquerade, вообще?
что бы попасть в сети за роутером
Bomberman
хз ikev2 был но с полиси чтото не так было мутки начались
Почему именно IKEv2, чем обычный IPSec PSK не устроил?