⁝⁝ James
Nick
сейчас пока пробую между двумя - но итоге будет всего 6
⁝⁝ James
Вижу 2 варианта:
1. Между друг другом строите pp2p/l2tp
2. Выбираете 1 офис (или chr где-нибудь) и термините весь трафик туда со всех офисов
Nick
L2tp строил, gre строил, sstp строил - между микротиками связь устанавливается, частично идут пинги, а трафик с удаленного филиала не идет в основной
Nick
сломал голову уже почему так, прописывал ручками на удаленном филиале маршрут - все равно трафик не идет
Dmitry
L2tp строил, gre строил, sstp строил - между микротиками связь устанавливается, частично идут пинги, а трафик с удаленного филиала не идет в основной
Пример для l2tp - можно переделать на PPTP
/interface bridge
add comment="=L2TP-SRV-LOOPBACK=" name=loopback10 protocol-mode=none
/ip pool
add comment="=L2TP-SRV-POOL=" name=l2tp-POOL ranges=172.0.34.10-172.0.34.250
/interface list
add name=l2tp-conn comment="userconf: contains l2tp connected interfaces"
/ppp profile
add address-list=alst-L2TP-CONNECTED change-tcp-mss=yes interface-list=l2tp-conn local-address=172.0.34.1 name=l2tp-profile only-one=yes remote-address=l2tp-POOL use-compression=no use-encryption=no use-mpls=no use-upnp=no
/interface l2tp-server server
set authentication=mschap2 default-profile=l2tp-profile enabled=yes ipsec-secret=qwerty1234567 mrru=1614 use-ipsec=yes
/interface l2tp-server
add comment="=L2TP-SRV-TEST-ACC01=" name=vpn-acc01-ppp user=vpn-acc01
/ppp secret
add name=vpn-acc01 password=qwe123 service=l2tp
⁝⁝ James
+ если у вас где-то пров МТС или МГТС, то он часто режет l2tp и иногда даже sstp.
Dmitry
плюс необходимо настроить ip firewall filter, либо добавить ppp-интерфейсы в interface-list LAN
Maxim მაკსიმ
Иван
Смотрю трассировку, вижу 1 хоп и не могу его пингануть ни по IP ни по домену... Кто-то шарит в маршрутизации трасс
Cumberbatch
Innokentiy
https://habr.com/ru/post/129627/
Cumberbatch
Maxim მაკსიმ
Innokentiy
в частности, не следует что пакеты от вас до этого адреса пройдут куда-либо
Innokentiy
даже не следует, что такой адрес существует/аллоцирован
Maxim მაკსიმ
Иван
В cli точно такой же путь как и в winbox
Т.е. ip adresses...
Cumberbatch
/ip add print
/ip add set NUMBER add=NEWADDR
ZlyddeN
ZlyddeN
Maxim მაკსიმ
это на всякий случай :)
И потом приходит он такой и говорит: Ну ребят, я уже 10 раз пробовал, все-равно старый остается )))
ZlyddeN
Nick
Nick
Nick
Nick
То есть ip sec поднимался, в настройках видно что трафик между микротиками шифруется но с удаленного ноутбука попасть в основную сеть не получается
Nick
Коллеги всем спасибо кто откликнулся, буду пробовать в понедельник, сейчас уже сил нет никаких)
Nick
И ещё нюанс))), между микротиком в удалённом филиале и основным офисом настроил впн на д линке 860, то есть получается что два разностных оборудования смог состыковать, а два одинаковых нет)
Nick
Полтора года эта связка работает
DM23
есть точка доступа CAP AC, делаю бэкап настроек, бэкап создаётся, но по какой то причине не могу перетащить бэкап настроек на рабочий стол
Nikita
DM23
а почему не перетаскивается?
DM23
на коммутаторах проблем не было
Cumberbatch
DM23
Денис
С винбокса или веб качаете?
DM23
у точки как будто запрет на копирование конфигурации
Денис
скиньте скрин
DM23
странно, через вэб скачалось...очень очень странно..
Александр
всем привет, кто знает как исправить данный скрипт для работы в ROS_7, в ROS_6 работает без проблем ссылка на гайд https://wifisystem.ru/docs/mikrotik/backup-mikrotik/
Евгений
попробуй для ROS7 конфиг для яндекс почты
/system scheduler
add interval=1d name=auto_backup on-event=backup_extract policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-date=may/09/2021 start-time=00:00:00
/system script
add dont-require-permissions=no name=backup_extract owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/export file=config.rsc\r\
\n/log print file=log.txt\r\
\n/ip route print file=route.txt\r\
\n/ip address print file=ip.txt\r\
\n\r\
\n/tool/e-mail/send to=\"mail@mail.ru\" user=\"mail@mail.ru\" password=\"Pass\" from=\"Config<mail@mail.ru>\" server=\"smtp.yandex.r\
u\" port=\"587\" tls=\"starttls\" subject=\"\C2\FB\E3\F0\F3\E7\EA\E0 \EA\EE\ED\F4\E8\E3\F3\F0\E0\F6\E8\E8 \$[/system identity get name]\" \\\r\
\nbody=\"\CC\EE\E4\E5\EB\FC - \$[/system routerboard get model] \r\
\n\C2\E5\F0\F1\E8\FF - \$[/system resource get version] \r\
\n\D1\E5\F0\E8\E9\ED\FB\E9 \ED\EE\EC\E5\F0 - \$[/system routerboard get serial-number]\r\
\n\CD\E0\E3\F0\F3\E7\EA\E0 \EF\F0\EE\F6\E5\F1\F1\EE\F0\E0 - \$[/system resource get cpu-load]\r\
\n\C2\F0\E5\EC\FF \F0\E0\E1\EE\F2\FB - \$[/system resource get uptime]\r\
\n\CE\F1\ED\EE\E2\ED\EE\E9 \E2\ED\E5\F8\ED\E8\E9 IP - \$[/ip cloud get public-address]\" \\\r\
\nfile=config.rsc,log.txt,route.txt,ip.txt"
Maxim მაკსიმ
Денис
Друзья, не стандартный вопрос. Подскажите как можно убить прошивку на роутере? Задача выследить поведение роутера при убитой прошивке которую можно восстановить через нетинстал
ḕḶḕḉṮṙṏ
Денис
Как вариант
Maxim მაკსიმ
Денис
Нет
Денис
Я изучаю поведение ядра Линукс(не спрашивайте зачем это) нужно понять где заканчивается зона ответственности Линукс и начинается рос
Мастер
Мастер
а через openwrt можно и систему сломать запросто)
Денис
Вот ядро не хочется убить
Innokentiy
начать нетинсталлить и дернуть питание
Maxim მაკსიმ
И system routerboard settings set reformat-hold-button=5m предварительно для пущих эффектов )
Мастер
Вот ядро не хочется убить
не знаю как сейчас, в старых версиях ROS была возможность покопаться внутри.
Берешь флешку, форматируешь ее в ext2/ext3 через комп, и там же создаешь папку с симлинком на корневой каталог, то бишь '/'
Выключаешь комп, подключаешь флешку к выключенному устройству на РОС, и включаешь его
далее уже на включенном устройстве идешь в файлы, находишь там флешку с папкой где был симлинк. В этой папке должны появиться файлы из рос
Maxim მაკსიმ
Мастер
Pavel
Прошу помощи, на wAP lte инет после включения, через пару минут провайдер режет, куда смотреть ?
Maxim მაკსიმ
Pavel
Камера на точке висит, ее можно завернуть ?
Maxim მაკსიმ
Так весь. Впн с галкой add default route все завернет в впн
Moneron 🇷🇺
Null
Тут админы немного прослоупочили новость, так что ловите уже неновость:
What's new in 6.49.5 (2022-Mar-14 13:31):
*) defconf - fixed invalid default password setting after configuration reset (introduced in v6.49.4);
*) sfp - improved SFP module detection on CRS106 and CRS112;
olegon.ru
kin63camapa
Anonymous
Всём доброго времени суток. Может кто подсказать, есть ли возможность на самом микротике запустить http debuger?
Roman
Maxim მაკსიმ
А
Уважаемые чатлане, доброго времени суток вам.
Подскажите пожалуйста как?!? Как так, с компа не могу найти в нетинстале r11e-lte..
Брандмауэр отключён...
Берем ноут, и все работает?!? Как так....