Nick
сейчас пока пробую между двумя - но итоге будет всего 6
⁝⁝ James
Вижу 2 варианта: 1. Между друг другом строите pp2p/l2tp 2. Выбираете 1 офис (или chr где-нибудь) и термините весь трафик туда со всех офисов
Nick
L2tp строил, gre строил, sstp строил - между микротиками связь устанавливается, частично идут пинги, а трафик с удаленного филиала не идет в основной
Nick
сломал голову уже почему так, прописывал ручками на удаленном филиале маршрут - все равно трафик не идет
Dmitry
L2tp строил, gre строил, sstp строил - между микротиками связь устанавливается, частично идут пинги, а трафик с удаленного филиала не идет в основной
Пример для l2tp - можно переделать на PPTP /interface bridge add comment="=L2TP-SRV-LOOPBACK=" name=loopback10 protocol-mode=none /ip pool add comment="=L2TP-SRV-POOL=" name=l2tp-POOL ranges=172.0.34.10-172.0.34.250 /interface list add name=l2tp-conn comment="userconf: contains l2tp connected interfaces" /ppp profile add address-list=alst-L2TP-CONNECTED change-tcp-mss=yes interface-list=l2tp-conn local-address=172.0.34.1 name=l2tp-profile only-one=yes remote-address=l2tp-POOL use-compression=no use-encryption=no use-mpls=no use-upnp=no /interface l2tp-server server set authentication=mschap2 default-profile=l2tp-profile enabled=yes ipsec-secret=qwerty1234567 mrru=1614 use-ipsec=yes /interface l2tp-server add comment="=L2TP-SRV-TEST-ACC01=" name=vpn-acc01-ppp user=vpn-acc01 /ppp secret add name=vpn-acc01 password=qwe123 service=l2tp
Ярослав
L2tp строил, gre строил, sstp строил - между микротиками связь устанавливается, частично идут пинги, а трафик с удаленного филиала не идет в основной
если на конечных устройствах проверки винда, то с 10 версии в ней по умолчанию брандмауэр отрезает команду пинг, что добавляет седых волос и потраченных часов сетевикам зачастую
⁝⁝ James
+ если у вас где-то пров МТС или МГТС, то он часто режет l2tp и иногда даже sstp.
Dmitry
плюс необходимо настроить ip firewall filter, либо добавить ppp-интерфейсы в interface-list LAN
Иван
Смотрю трассировку, вижу 1 хоп и не могу его пингануть ни по IP ни по домену... Кто-то шарит в маршрутизации трасс
Innokentiy
https://habr.com/ru/post/129627/
Иван
Может пинг запрещён на хосте
Ну в трассировке он же виден, значит icmp разрешен
Иван
https://habr.com/ru/post/129627/
Там не звёздочки, там доменное имя
Innokentiy
Ну в трассировке он же виден, значит icmp разрешен
из того, что вы видите пакеты с адреса Х, или тем более доменное имя, соответствующее некоторому адресу, не следует ничего
Innokentiy
в частности, не следует что пакеты от вас до этого адреса пройдут куда-либо
Innokentiy
даже не следует, что такой адрес существует/аллоцирован
Maxim მაკსიმ
в частности, не следует что пакеты от вас до этого адреса пройдут куда-либо
Да там на выходе ttl меняется на 255 на всех пакетах )))
Иван
В cli точно такой же путь как и в winbox Т.е. ip adresses...
Cumberbatch
/ip add print /ip add set NUMBER add=NEWADDR
ZlyddeN
/ip add print /ip add set NUMBER add=NEWADDR
safe mode главное заранее включить :)
Maxim მაკსიმ
safe mode главное заранее включить :)
Это из инструкции по смене IP на бордере?))
Maxim მაკსიმ
это на всякий случай :)
И потом приходит он такой и говорит: Ну ребят, я уже 10 раз пробовал, все-равно старый остается )))
Nick
плюс необходимо настроить ip firewall filter, либо добавить ppp-интерфейсы в interface-list LAN
В фаерволе правила прописаны под все туннели, для проверки вапще выключал фаервол
Nick
Тунели поднялись? Пинги между адресами тунелей ходят? Нат есть? Маршруты друг на друга есть?
Максимального результата добивался при поднятии gre ipsec, трафик бегал только с микротика на основную сеть, с тестового ноута в филиале в основную сеть уже попасть не смог
Nick
То есть ip sec поднимался, в настройках видно что трафик между микротиками шифруется но с удаленного ноутбука попасть в основную сеть не получается
Nick
Коллеги всем спасибо кто откликнулся, буду пробовать в понедельник, сейчас уже сил нет никаких)
Nick
И ещё нюанс))), между микротиком в удалённом филиале и основным офисом настроил впн на д линке 860, то есть получается что два разностных оборудования смог состыковать, а два одинаковых нет)
Nick
Полтора года эта связка работает
Not Saint
И потом приходит он такой и говорит: Ну ребят, я уже 10 раз пробовал, все-равно старый остается )))
😅это я так забыл отключить safe mode и насоздавал секретов в л2тп🤣минут 5 соображал почему они пропали вдруг после выхода из винбокса
DM23
есть точка доступа CAP AC, делаю бэкап настроек, бэкап создаётся, но по какой то причине не могу перетащить бэкап настроек на рабочий стол
DM23
а почему не перетаскивается?
DM23
на коммутаторах проблем не было
Денис
С винбокса или веб качаете?
DM23
у точки как будто запрет на копирование конфигурации
Денис
скиньте скрин
DM23
странно, через вэб скачалось...очень очень странно..
Александр
всем привет, кто знает как исправить данный скрипт для работы в ROS_7, в ROS_6 работает без проблем ссылка на гайд https://wifisystem.ru/docs/mikrotik/backup-mikrotik/
Евгений
попробуй для ROS7 конфиг для яндекс почты /system scheduler add interval=1d name=auto_backup on-event=backup_extract policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-date=may/09/2021 start-time=00:00:00 /system script add dont-require-permissions=no name=backup_extract owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/export file=config.rsc\r\ \n/log print file=log.txt\r\ \n/ip route print file=route.txt\r\ \n/ip address print file=ip.txt\r\ \n\r\ \n/tool/e-mail/send to=\"mail@mail.ru\" user=\"mail@mail.ru\" password=\"Pass\" from=\"Config<mail@mail.ru>\" server=\"smtp.yandex.r\ u\" port=\"587\" tls=\"starttls\" subject=\"\C2\FB\E3\F0\F3\E7\EA\E0 \EA\EE\ED\F4\E8\E3\F3\F0\E0\F6\E8\E8 \$[/system identity get name]\" \\\r\ \nbody=\"\CC\EE\E4\E5\EB\FC - \$[/system routerboard get model] \r\ \n\C2\E5\F0\F1\E8\FF - \$[/system resource get version] \r\ \n\D1\E5\F0\E8\E9\ED\FB\E9 \ED\EE\EC\E5\F0 - \$[/system routerboard get serial-number]\r\ \n\CD\E0\E3\F0\F3\E7\EA\E0 \EF\F0\EE\F6\E5\F1\F1\EE\F0\E0 - \$[/system resource get cpu-load]\r\ \n\C2\F0\E5\EC\FF \F0\E0\E1\EE\F2\FB - \$[/system resource get uptime]\r\ \n\CE\F1\ED\EE\E2\ED\EE\E9 \E2\ED\E5\F8\ED\E8\E9 IP - \$[/ip cloud get public-address]\" \\\r\ \nfile=config.rsc,log.txt,route.txt,ip.txt"
Денис
Друзья, не стандартный вопрос. Подскажите как можно убить прошивку на роутере? Задача выследить поведение роутера при убитой прошивке которую можно восстановить через нетинстал
Денис
Как вариант
Денис
Нет
Денис
Я изучаю поведение ядра Линукс(не спрашивайте зачем это) нужно понять где заканчивается зона ответственности Линукс и начинается рос
Maxim მაკსიმ
Я изучаю поведение ядра Линукс(не спрашивайте зачем это) нужно понять где заканчивается зона ответственности Линукс и начинается рос
- Бутявки нет - Бутявка есть, рос загрузился но битыфй конфиг - Бутявка есть, рос побился/не все загрузил/не может всосать конфиг потому что не весь загрузился (для пользователя признаки те же что и в случае выше) Если нанд наглухо побился - все 3 варианта возможны
Мастер
Друзья, не стандартный вопрос. Подскажите как можно убить прошивку на роутере? Задача выследить поведение роутера при убитой прошивке которую можно восстановить через нетинстал
прошить openwrt убьешь РОС и скорее всего лицензию, но загрузчик будет жить. Предварительно желательно забекапить лицензию
Мастер
а через openwrt можно и систему сломать запросто)
Денис
Вот ядро не хочется убить
Maxim მაკსიმ
а через openwrt можно и систему сломать запросто)
Крякнуть или окерпичить слежует понимать под “сломать”?)
Innokentiy
начать нетинсталлить и дернуть питание
Maxim მაკსიმ
И system routerboard settings set reformat-hold-button=5m предварительно для пущих эффектов )
Илья
Вот ядро не хочется убить
Сними дамп программатором, в блокноте поправь че надо и залей обратно
Мастер
Вот ядро не хочется убить
не знаю как сейчас, в старых версиях ROS была возможность покопаться внутри. Берешь флешку, форматируешь ее в ext2/ext3 через комп, и там же создаешь папку с симлинком на корневой каталог, то бишь '/' Выключаешь комп, подключаешь флешку к выключенному устройству на РОС, и включаешь его далее уже на включенном устройстве идешь в файлы, находишь там флешку с папкой где был симлинк. В этой папке должны появиться файлы из рос
Pavel
Прошу помощи, на wAP lte инет после включения, через пару минут провайдер режет, куда смотреть ?
Pavel
Камера на точке висит, ее можно завернуть ?
Maxim მაკსიმ
Так весь. Впн с галкой add default route все завернет в впн
Moneron 🇷🇺
6.49.5 уже вышел)
Ща поправим )
Null
Тут админы немного прослоупочили новость, так что ловите уже неновость: What's new in 6.49.5 (2022-Mar-14 13:31): *) defconf - fixed invalid default password setting after configuration reset (introduced in v6.49.4); *) sfp - improved SFP module detection on CRS106 and CRS112;
Валерий
надеюсь, не будет троянов за то, что я в России обновлюсь 😞
Надеемся на благоразумность. Но если что, то держим друг друга в курсе. Сни-и-и-фаем))
Anonymous
Всём доброго времени суток. Может кто подсказать, есть ли возможность на самом микротике запустить http debuger?
Maxim მაკსიმ
я понимаю был бы в микроте механихм геоип зашит и то кто мешает сбросить конфиг обновисться, залить конфиг
С такой паронойей и до netinstall дойти можно, или забыли что троян может быть в бинарниках?)
А
Уважаемые чатлане, доброго времени суток вам. Подскажите пожалуйста как?!? Как так, с компа не могу найти в нетинстале r11e-lte.. Брандмауэр отключён... Берем ноут, и все работает?!? Как так....