Alex
Заметно.
в каком пункте меню?
Volodymyr
в каком пункте меню?
В одноименном.
Alex
В одноименном.
какая весия винбокса?
Alex
3,32+
В CHR точно нет такого пункта. Может это только на аппаратные микротики завезли?
Petr
В CHR точно нет такого пункта. Может это только на аппаратные микротики завезли?
Емнип только на arm Плюс сам пакет отдельно ставить надо
Alex
Емнип только на arm Плюс сам пакет отдельно ставить надо
в доп пакетах на CHR нет такого. Значит точно только для ARM такое завезли
Volodymyr
Емнип только на arm Плюс сам пакет отдельно ставить надо
Да, и об этом написано в документации.
Alex
Вам - нет.
Фух! Какое облегчение! Спасибо!)
Stanislav
Пока речь лишь про CHR
а вот x86 образы нормально все.
Alex
Пока речь лишь про CHR
На VMware гипервизоре все норм работает
vl
под proxmox образ x86 - тоже обновился на 7,1,2 и даже пробовал 7,2 rc3/ все ок
Nikita
Аналогичный апдейт в амазоне и оракле - всё ровно прошло...
Самая первая версия рос на этих машинах была уже 7 или ещё 6?
Konstantin
6ая
Innokentiy
chr на гитлерв, изначально семерочный, обновился без проблем
Innokentiy
но бриджа там не было
Konstantin
у меня тоже без бриджей
Cumberbatch
Winbox 3.34 научился сам переподключаться, если микрот не доступен. Каждые 5 секунд пробует.
Cumberbatch
Да? Ну отлично.
Антон Курьянов
ну у меня сейчас стоит 32 и переподключается
Антон Курьянов
первый раз 2 секунды потом по 5
Evgeniy
chr на гитлерв, изначально семерочный, обновился без проблем
А если пишет про calculating size и зависает? На этапе обновления chr
Innokentiy
поискать в этом чате по этим словам) уже пять раз обсуждалось, вы шестой
М
Добрый день. Подскажите Бест практикс. Изоляцию vlan. На чем правильнее на route rules или fw?
М
Fw
Спасибо
М
Что вы подразумеваете под изоляцией влан?
Никакого доступа между сетями
Moneron 🇷🇺
Никакого доступа между сетями
А при чём здесь vlan? Firewall вам в руки
Cumberbatch
Никакого доступа между сетями
Вланы и так изолированы. Если вы вешаете адреса то это уже изоляция не вланов а межсетевая по ip
Alex
Никакого доступа между сетями
Это не совсем так называется как вы назвали, но fw для этого подойдет
М
Спасибо не так выразился
Dmitry G
Можете настроить разные vrf, таблицы маршрутизации
null
Парни, привет! Такой вопросик: есть тарелка lte6, на ване внешний ip. Хочу убрать двойной нат, отключив его на тарелке. Не могу сообразить, как настроить, что бы тарелка без нат отдавала дальше на роутер rb3011, стоящий после нее.
Sasha
Курить вредно)
null
https://wiki.mikrotik.com/wiki/Manual:Interface/LTE#Passthrough_Example
На форумах встретил народ пишет что не могут настроить. Хотя в доках там вроде все банально. Есть кто эксплуатировал сам эту схему?
Evgeniy
Вам быстрее включить эту функцию, чем писать сюда и ждать ответ, работает всё
Nickolay
На форумах встретил народ пишет что не могут настроить. Хотя в доках там вроде все банально. Есть кто эксплуатировал сам эту схему?
у меня железок 20 работает по этой схеме. Что там можно не смочь настроить? Выбрать только интерфейс и все. А на нижестоящей железке включить dhcp client. Все.
Evgeniy
Коллеги, чяднт, хочу вместо самозаверенного заюзать платный ssl серт от sectigo. Вот такая цепочка sectigo\gogetssl rsa dv ca\mydomainname.com. Загружаю в сертификаты микротика мой доменный (KLT) и два вышестоящих (LT) . Подгружаю серверный в ipsec\identity и не проходит на клиенте (винда) проверка подлинности Ike. Меняю в identity на самозаверенный серверный серт и всё ок. Но я хочу чтобы не надо было импортировать самозаверенный на рабочие станции. при этом я в качестве теста включаю ip-services -web-ssl и заходя на микротик по https мне нужный коммерческий серт показывается.
Järjestelmäinsinööri
Здравствуйте кто знает как сделать по умолчанию интернет со статического ip?
Järjestelmäinsinööri
у меня на микротике три провайдера
Volodymyr
Здравствуйте кто знает как сделать по умолчанию интернет со статического ip?
Установить шлюз по умолчанию через того провайдера, кому принадлежит IP
Järjestelmäinsinööri
это в маршрутах?
Järjestelmäinsinööri
Шлюз указан
Järjestelmäinsinööri
Геннадий
Шлюз указан
Научиться выставлять административный дистанс
Järjestelmäinsinööri
есть он там
Evgeniy
вы назначили адрес /ip/addresses?
Järjestelmäinsinööri
если я укажу где dst address диапазон где у меня сервера то он будет по умолчанию?
Evgeniy
нет, по умолчанию это dst 0.0.0.0/0, а для нужных серверов делайте отдельные роуты
Järjestelmäinsinööri
для серверов
Järjestelmäinsinööri
Evgeniy
шлюз пингуете провайдера?
Järjestelmäinsinööri
Evgeniy
оставьте одного провайдера и не указывайте явно шлюз при пинге, добейтесь работы одного провайдера, в закрепах есть статья про мультиван, изучите ее когда заработает первый пров
Järjestelmäinsinööri
Evgeniy
вы пингуете адрес сети .16 а нужно адрес шлюза .17 почитайте какую-то теорию пока вас не забанили за это изобилие скринов
Järjestelmäinsinööri
Stanislav
ну у меня сейчас стоит 32 и переподключается
если настроен failtoban очень феерично получается
Stanislav
Fw
роуте рулес тоже вариант. но как всегда начнётся индивидуальная и исклбчения
Cumberbatch
мультиван есть
Читайте статью в закрепе