Денис
Ничего в этом нет плохого
ZlyddeN
Ничего в этом нет плохого
может не кошерно/не православно/не халяльно ? 😂
Денис
Он просто из своей локалки будет пытаться стучатся на капсман, Дискавери не указан
Денис
И норм
ZlyddeN
127.0.0.1
о! еще пара таких моих догадок и буду ощущать себя настоящим сетевиком 😂
ZlyddeN
вопрос попутно возник. а WinBOX кастомизируется? а то порой три штуки открыто и не сразу соображу где именно я копаюсь. есть например "нескучные обои" ? :) шобы сразу понять где я
Денис
Так подписано окно всегда
Денис
Сохраненные записи если сделать
ZlyddeN
Вряд ли. Меняйте identity.
этим и спасаюсь
ZlyddeN
Так подписано окно всегда
но можно не заметить
Денис
Ааа,
Денис
Я не о том подумал
Илья
Плохо искали. Или если вы мангл используете то fasttrack мешает
Я уже что только не перепробовал. И добавлял в mangle add chain=forward action=change-mss new-mss=clamp-to-pmtu, и изменял mtu на различных интерфейсах, как роутера, так и впн-сервера, и nat правила добавлял разные и фильтры добавлял. Есть идеи? Или хотя бы что глянуть на эту тему?
Илья
Трафик в тунель заворачивается маршрутом или через rule / mangle ?
Не могу ответить чётко на этот вопрос. Я создаю address list в фаерволе и туда записываю нужные для туннелирования адреса. После этого весь трафик с этих адресов идёт по туннелю. Или я неправ?
Илья
От того что вы в адрес лист запишите сети трафик не изменит направление
Я понимаю, но в разделе ipsec я указал для использования этот лист
Илья
/ip ipsec mode-config add name=ike2-rw responder=no src-address-list=local
Илья
Если такое не работает, но я бы хотел понять, почему трафик мне идёт, хоть и не весь.
Cumberbatch
Ок. для проверки одно правило попробуйте добавить /ip firewall mangle add chain=forward action=change-mss new-mss=1300 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1301-65535 log=no log-prefix="" place-before=0
Илья
Ещё уточню. У вас firewall по умолчанию?
Нет. Добавлены правила для подключения ipsec, например.
Илья
Ок. для проверки одно правило попробуйте добавить /ip firewall mangle add chain=forward action=change-mss new-mss=1300 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1301-65535 log=no log-prefix="" place-before=0
Добавил. Стало хотя бы грузится. Очень медленно, но грузится всё. Точнее как, скорость устраивает, но пинг огромный.
Илья
Илья
И другие правила различные. Их не я писал, поэтому не до конца знаю все, что делают.
Илья
Проверил соединение - на инпут скорость хорошая, на аутпут - пусто почти.
Cumberbatch
Отключите fast track с двух сторон
Илья
Отключите fast track с двух сторон
Ты - гений. Спасибо. Правда, я не знаю, за что fast track отвечал. Но отключил и заработало.
Cumberbatch
Ты - гений. Спасибо. Правда, я не знаю, за что fast track отвечал. Но отключил и заработало.
Вообще если firewall по умолчанию то все должно и с ним работать. Ну и добавленными 500,4500/ipsec и esp
Илья
Пойду почитаю, что он делает.
Cumberbatch
Dweller
CCR2004-16G-2S+ 7.1.5 > 7.2 полет нормальный
DM23
Ros 7.2 hap lite полет хороший)
Daniil Yurevich
7.1.5 в long term перевели.
Daniil Yurevich
Думаю, что можно перебираться.
Артем
Добрый день! Подскажите, пожалуйста, есть у кого гайд по mikrotik woobm-usb гайд использованию как wifi адаптера?
Ivan
На сколько известно это невозможно
Ivan
*картинка про 🚎 из 🍞* есть ли правда смысл?
Артем
На сколько известно это невозможно
Иван, спасибо за информацию.
Ivan
Тоже ради прикола купил адаптер. Не придумал где он может пригодиться.
ZlyddeN
именование интерфейсов задается в ПРовизионинг же? т.е. я указываю MAC РАДИО и указываю Name Format
Денис
Можно тут, а можно зайти на каждую железку в идентифи так же обозвать
ZlyddeN
Можно тут, а можно зайти на каждую железку в идентифи так же обозвать
а что даст? IDENTIFY у меня разные везде на главном CAPsMAN все точки видны как CAPxxx
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
Последняя строка
ZlyddeN
В провижене вместо кап поставьте иденьтити
ааа! Семен Семеныч! (C) 😁 пасиб
Evgeniy
Господа пожалуйста подскажите как в 7.2 настроить и включить детектор интернета
░▒▓ТрезвыйЕжик▓▒░
ааа! Семен Семеныч! (C) 😁 пасиб
Отключите капсман. Удалите руками cap ы. И включите капсман
ZlyddeN
Геннадий
Тоже ради прикола купил адаптер. Не придумал где он может пригодиться.
Это консоль, работает и на циске, и хуавее, и на винде, и на линуксе.
Геннадий
То, что лично у вас туго с его использованием, печалька. Ноут по вафле прекрасно может подключаться и работать с любым оборудованием через консоль. Что крайне полезно в экстренных ситуациях, если железка в опе мира под потолком.
Геннадий
Или железка в серверной и там холодно, а вы около нее в тепле на диванчике
Alex
Вышел RouterOS 7.2 Changelog настолько длинный, что вышибает телеграмм при попытке вставить из буфера 😅 https://mikrotik.com/download/changelogs
Ребят, а у тех кто на IOS через приложение микротика, корректно настройки сохраняются?
Илья
Всем прив. Может кто подсказать, что не так я делаю? )) Суть следующая, нужен скрипт, который сравнивает шлюз на интерфейсе, полученный по DHCP и шлюз в статическом правиле маршрутизации и если второе отличается от первого (пришел другой шлюз по DHCP), поменял шлюз в статическом правиле. :local Gateway "put [ip dhcp-client get [find comment=Gateway] gateway]" :local Route "put [ip route get [find comment=Access] gateway]" :if ($Gateway!=$Route) do=ip route set [find comment=Access] gateway=$Gateway
itshnik
Запускать через планировщик.
А цель какая? У Вас инет по дхцп и пров выдает каждый раз разное?
Илья
А цель какая? У Вас инет по дхцп и пров выдает каждый раз разное?
У провайдера периодически меняется локальная адресация, в локальную сеть написаны специфические маршруты, необходимо чтобы гейтвей автоматически в этих маршрутах менялся.
Илья
Cumberbatch @itshnik не слышал о такой возможности, киньте, пожалуйста, где почитать?
Null
привет. подскажите как отправить аплинкеру комьюнити с своими сетками. бгп маршрутизатор - микротик. ось - 6