Илья
делайте виртуалку или отдельную железку под него
Между двумя некротиками ещё не прикрутить вайргард?
Геннадий
Между двумя некротиками ещё не прикрутить вайргард?
я про то, что роутер оставить на 6 лт, а экспериментальные функции, если уж совсем прижало, делать на виртуалке или отдельной железке, и если она прилегла или заглючила, ну и фиг с ней.
Dmitry
Между двумя некротиками ещё не прикрутить вайргард?
в 7.x можно, но я все жду кто мне нормально объяснит зачем
Геннадий
а то поставят пребетаальфапредрелиз, и ноют потом что ааа, у нас все сломалось
Геннадий
Вдруг жить скучно🥲
только разве. могу посоветовать прыгнуть с парашютом. взбодрит.
Геннадий
Или без
это в соседней стране массово было- до сих бодрит.
Dmitry
Вдруг жить скучно🥲
на самом деле смысл есть - особенно если вы на mips без аппаратного ускорения ipsec. теоретически можно выжать чуть чуть больше из туннеля, но надо четко понимать, что сломается больше чем нужно
Геннадий
на самом деле смысл есть - особенно если вы на mips без аппаратного ускорения ipsec. теоретически можно выжать чуть чуть больше из туннеля, но надо четко понимать, что сломается больше чем нужно
так поэтому и надо поставить "рядом" мипс и на нем поднять. а роутер основной оставить в покое и пусть себе работает на 6 ласт лт
Denis
Добрый. Плиз подскажите. Микрот сервер и другой микрот клиент впн. На стороне сервера нужно включать маскарадинг?
Denis
От задачи зависит.
Доступ с одной сети к другой.
Volodymyr
Доступ с одной сети к другой.
Если с обеих сторон есть роуты и сети не пересекаются, то НАТ не обязателен.
SoyuzNet
Не нужно никакого nat-а, вам выше все написали.
Я то знаю только причём там нат просто в фаерволе дроп между сетями но Pol Ger написал что в нате можно что то сделать а вот что там можно сделать стало просто интересно
Jaillman
Всем привет. Почему не могу подключиться к mikrotik wap. Ip адрес есть, но через winbox или web интерфейс никак ?
Денис
Все что угодно может быть. начиная от банального отключения служб
Денис
Как подключаетесь к нему?
Jaillman
Он воткнут в poe коммутатор, а там основной микрот дал ему адрес.
Dmitriy
Подключайтесь через вифи
Jaillman
Через вифи подключаетесь ?
Как понимаю первое подключение только через wifi ?
Денис
Можно и через пое инжектор
Dmitriy
Как понимаю первое подключение только через wifi ?
У него лан интерфейс в ван листе, фаерволом закрыт, если я правильно помню
Денис
точно, а по маку попробовать?
Jaillman
Спасибо, гляну
Денис
через вай-фай или через пое инжектор минуя другие устройства
Dmitriy
Как пое инжектор поможет обойти фаервол ?
Денис
А зачем его обходить
Денис
по l2 можно подключится
Dmitriy
Потому что он блокирует доступ с эзернет интерфейса
Dmitriy
Уверен, что доступ по л2 с вана тоже закрыт из коробки
Денис
На сколько я понял от прошивки зависит, у нас партия была таких как то. Потом норм все стало
Stanislav
Добрый вечер , а кто то настраивал port security на CRS 125 ? Че то делаешь в как документации https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches_examples#Limited_MAC_Access_per_Port , а тебе вот такое выдает failure: policy rules are not supported on this switch chip ? как его тогда реализовать?
ḕḶḕḉṮṙṏ
Вы хотите по Mac адресу доступ на порты запретить?
Stanislav
Да закрепить за каждым портом свой мак
Stanislav
походу тут АСЛ аппаратный не работает.. зачем тогда писать...
Stanislav
/interface bridge settings set use-ip-firewall=yes Mikrotik never change.
Ьн
коллеги, хотел спросить. точка которая подключена в капсману - какие у нее инты должны быть в бридже (только эзернеты или еще и wlan)?
Ьн
вот как раз ее и планирую включить
Ьн
т.е. так что бы она работала какие инты нужно в бридж запихать?
Volodymyr
вот как раз ее и планирую включить
Если Вы ее включите, то трафик wlan интерфейсов точки "приземлится" на ней. соответственно настраивайте сеть так, чтобы этот трафик долетал в том виде и туда, куда Вы запланировали.
Ьн
и еще вопрос, если есть 2 wlan (один слейв), один нужно приземлить на точку, а второй нет - то добавляем в бридж езенет + 1 инт , а второй нет?
Ьн
т.е. радиомодуль 1, 2 ссида через капсман
Volodymyr
и еще вопрос, если есть 2 wlan (один слейв), один нужно приземлить на точку, а второй нет - то добавляем в бридж езенет + 1 инт , а второй нет?
Не получится со слейвом. В капсмен вы добавляете или не добавляете физический интерфейс.
Ьн
т.е. я не могу 2 ссида через капсман запустить, один как локал форвардинг второй нет?
Volodymyr
т.е. я не могу 2 ссида через капсман запустить, один как локал форвардинг второй нет?
SSID не имеет отношение к этому. На одном интерфейсе может быть несколько SSID. А локалфорвардинг это опция физического интерфейса. Т.е. все, что на нем будет наследовать его "свойства".
Ьн
т.е. для виртуального интерфеса в свойствах датапафа - тоже нужно ставить локалфорвардинг?
Volodymyr
т.е. для виртуального интерфеса в свойствах датапафа - тоже нужно ставить локалфорвардинг?
Вы меня не слушаете. ) Виртуальный интерфейс нельзя добавить в капсмен. Только физический.
Ьн
виртуальный интерфейс создается капсманом на самой точке 😊
Ьн
wlan 3 тут как раз виртуальный инт
Volodymyr
виртуальный интерфейс создается капсманом на самой точке 😊
Да, но datapath к этому не относится. За это отвечает слейв конфигурация.
Ьн
эм....
Cumberbatch
коллеги, хотел спросить. точка которая подключена в капсману - какие у нее инты должны быть в бридже (только эзернеты или еще и wlan)?
На cap Только Ethernet. Тот же бридж указать в настройках капы при включении режима cap. На capsman Если localforward будет включён и больше чем один ssid будете создавать то указывать vid для каждой кофигурации.
Bykadorov Serj
Добрый день! Помогите разобраться... Делаю очередное правило port-knock и не пойму почему по ветке input оно то работает, то не работает. По ветке forward как видно на ссылке работает, и соответственно кто в white листе, тот может ходить на этот порт. Но почему все-таки не работает по ветке input. https://pastebin.com/raw/MP017fmT
Bykadorov Serj
И еще момент, те кто в w-листе по идее могут пинговать хост, тк разрешающее правило первое говорит об этом, но опять-таки то работает, то нет...
Cumberbatch
Вот примеры. https://interface31.ru/tech_it/2020/04/nastraivaem-port-knocking-v-mikrotik.html
Cumberbatch
https://pastebin.com/raw/MP017fmT
Второе правило что делает? Последнее не понятно зачем
Bykadorov Serj
Второе правило что делает? Последнее не понятно зачем
Оно блокирует доступ к кастомному SSH, а далее после стуков в вайт лист. Последнее запрещает все из WAN
Bykadorov Serj
Если его поставить выше, то кнок работать не будет
Cumberbatch
Посмотрите пример что я прислал.
Bykadorov Serj
Посмотрите пример что я прислал.
Посмотрел. У меня аналогия. Не понятно только почему лаги в работе если блокируешь доступ в цепочке по INPUT, а при блокировке по FORWARD все гуд, хотя по этой цепочке проходящий трафик...
Vlad
Посмотрел. У меня аналогия. Не понятно только почему лаги в работе если блокируешь доступ в цепочке по INPUT, а при блокировке по FORWARD все гуд, хотя по этой цепочке проходящий трафик...
в Мангле сделайте правила passthru и смотрите попадают ли туда по счетчикам и логируйте. И тогда картина нарисуется и сейчас скину еще кое что
Vlad
Смотрите как идет пакет
Evgenii
Здравствуйте, в последние время на офисе периодически стал отваливаться WIFI. Пол дня может нормально работать, потом час-два с обрывами, и далее опять нормально. Пробовал менять канал на менее загруженный, но не помогло. Что еще можно попробовать?
Evgenii
Evgenii
Dmitrii
приветствую! подскажите, возможен ли запуск скрипта, с помощью кнопки wps?