vsl
------------------ SOLUTION: The problem is the NAT rule for TCP port 80. If I deactivate that chromecast works and even the wife's smartphone does not have the "X" in the wifi connection. I didn't understand why though. Probably the NAT should not be written like this or I need to add other filters.
Moneron 🇷🇺
Кто может подсказать как это правило отключить? У меня в фаерволе настройки деф конфига
Откройте ip firewall nat. Если у вас там только одно правило с действием masquerade – значит, не ваш случай
Boris
Коллеги, подскажите, у кого-то вланы на ros7 на crs3xx работают? На 6 версии bridge с vlan filtering отлично работал. На 7 ни в какую.
vsl
Откройте ip firewall nat. Если у вас там только одно правило с действием masquerade – значит, не ваш случай
Спасибо большое за ответ. Да, там же дефолтный конфиг.. Только одно правило разумеется. Куда же копать тогда
Boris
Отлично работают. 328 и 354 у меня роутят вланы аппаратно
У меня роутинг на 2004, а там множество бриджей. Так вот даже romon не работает, если crs3xx под ros7.
Геннадий
У меня роутинг на 2004, а там множество бриджей. Так вот даже romon не работает, если crs3xx под ros7.
Ромон работает на л2. Если включено с обеих сторон. И возможно надо проверить lldp и доверенные интерфейсы.
Boris
Ромон работает на л2. Если включено с обеих сторон. И возможно надо проверить lldp и доверенные интерфейсы.
Поясню. На 2004 у меня ros7 со множеством бриджей. На crs3xx по одному бриджу с вланами. Так вот на crs3xx с ros7 как только включаешь vlan filtering - коммутатор даже в "соседях" пропадает. Включаю vlan filtering - пару пингов проходят и всё. romon и всё остальное отлично работает на ros6.
Олег
Поясню. На 2004 у меня ros7 со множеством бриджей. На crs3xx по одному бриджу с вланами. Так вот на crs3xx с ros7 как только включаешь vlan filtering - коммутатор даже в "соседях" пропадает. Включаю vlan filtering - пару пингов проходят и всё. romon и всё остальное отлично работает на ros6.
я пока уже на шестёрке столкнулся с тем, что на 326-х не видно соседей во вланах, в которых нет ip интерфейсов (хотя mndp/lldp там продолжают работать, и на соседних девайсах их видно) но это не относится к вашей проблеме, просто косвенно связанное наблюдение
Vlad
Коллеги, подскажите, пожалуйста, как правильно загуглить мануал по настройке wireguard на микроте в качестве клиента для купленного VPN? Обычно попадается либо настройка тунеля либо что-то еще. Я купил strongvpn и хочу чтобы весь траффик шел через него. К сожалению, на их сайте нет готового мануала именно под этот кейс. Не успели наверное еще сделать. Хочется для чайников конечно. Может кому-то попадалась ссылка на понятный мануал?
Vlad
с нордвпн, например, надо поставить на комп их фирменный клиент, запустить, выдрать из него ключи, и затем уже скормить их мт
Да, это я примерно понимаю. Я не очень понимаю как внутри микрота это устроено чтобы то что я получил от прова в него скормить. Вот этот мануал я и пытаюсь найти. Чтоб по шагам. Получили от ВПН провадера вот это - записали сюда.
.
Добрый вечер, hap ac2 после обновления на 7.2 pppoe интернет не подымается, кто подскажите куда копать?
Добрый вечер. Мне помогло выставить днс от провайдера (ртк). Дальше пока не копал
Vlad
вытащите ключи сначала
Все вытащил. Получил следующий конфиг: [Interface] PrivateKey = *** Address = ad.ad.ad.17/32 DNS = 198.18.0.1,198.18.0.2 [Peer] PublicKey = *** AllowedIPs = 0.0.0.0/0 Endpoint = ep.ep.ep.67:51820
Innokentiy
вот, отлично. теперь создавайте в мт интерфейс вг и запихивайте в него первую часть конфига
Innokentiy
затем создавайте пира и запихивайте в него вторую
Vlad
вот, отлично. теперь создавайте в мт интерфейс вг и запихивайте в него первую часть конфига
Дальше тупые вопросы. Тут некужа засунуть DNS и Address из конфига
Vlad
А интерфейс создан
Innokentiy
днс можете использовать любой
Innokentiy
А интерфейс создан
в него надо приватный ключ пихнуть
Innokentiy
адрес назначайте как обычно, через ip address add
Innokentiy
маршруты в впн тоже как обычно, через ip route add, если статикой
Innokentiy
вы восхитительны
Innokentiy
таблица маршрутизации
Innokentiy
вы ей указываете, куда пойдет трафик
Vlad
таблица маршрутизации
Там создался маршрут DAC автоматом
Innokentiy
отлично
Innokentiy
вам впн нужен для красоты или для чего-то еще?
Innokentiy
если для красоты, можно оставить как есть
Vlad
Мне нужно чтобы весь траффик (ну пусть для простоты будет весь) шел через ВПН
Innokentiy
добавляйте дефолтный маршрут с интерфейсом вг в качестве шлюза
Innokentiy
только сейфмод включите заранее))
Vlad
Я правильно понимаю, что вместо этого что на картинке надо отправлять не в провайдера а в wireguard1?
Innokentiy
в целом да
Innokentiy
но есть нюанс: вы рискуете 1) потерять маршрут до впн-сервера и 2) потерять управление железкой
Innokentiy
поэтому я бы предложил заворачивать туда не все)
Vlad
У меня сейчас схема такая: host (lan) -> PPPoE (WAN) -> интернет. А надо чтоб было host (LAN) -> VPN -> интернет. НО VPN-то должен знать что он тоже через провайдера должен идти )
Innokentiy
ну если п.2 не актуален, то можно сделать статический специфик маршрут до впн сервера
Innokentiy
если актуален, придется играться с манглами
Vlad
с манглами я готов, я так понимаю это все же следующий этап. А железка она вот тут. Рядом стоит. Можно экспериментировать. Для простоты я хотел попробовать весь траффик кинуть в ВПН, не локальный, а потом уже учиться его делить.
Vlad
Или это не правильный подход?
Vlad
ну если п.2 не актуален, то можно сделать статический специфик маршрут до впн сервера
А еще мы с вами не коснулись темы Peer. Оно вообще не используется в данном кейсе?
Vlad
Ну вот такая картина лишь лишила меня интернета )
Vlad
как же не используется?
🤦‍♂️ проглядел
Vlad
а теперь при включении второго маршрута интернет не пропадает )
Vlad
или пропадает. В общем как-то выборочно все работает. А как он определяет по какому маршруту какие пакеты пускать?
Innokentiy
сделайте пока не дефолт в вайргард, а тестовый какой-нибудь маршрут
Innokentiy
например, 1.1.1.1
Innokentiy
а, и маскарад не забудьте для всего, что уходит в вг
Vlad
Сделано, учитель! Как проерить правильно ли сделано?
Vlad
а, и маскарад не забудьте для всего, что уходит в вг
Я проверил, все работает отлично вроде! Большое вам спасибо! Вы великолепны!
Anonymous
Приветствую. Обновляться можно на 7.2? Подключение к провайдеру по PPOE
Олег
Приветствую. Обновляться можно на 7.2? Подключение к провайдеру по PPOE
у некоторых отваливается pppoe на 7.2 обычно не насмерть, но подключение проходит оооочень долго
Anonymous
Лучше не трогать значит
Qwerty1
Здравствуйте. Циклическая перезагрузка = netinstall?
Qwerty1
Ес оф кос
Шикос😭
Reinghold
Всем доброго дня. Подскажите пожалуйста, кто знает как на Mikrotik включить протокол 802.11d для рассылки Country Code в Wi-Fi?
Innokentiy
для начала связаться с разработчиками и убедить их добавить поддержку этого протокола
DM23
привет всем, а мы можем в nat rule - action указывать несколько портов?
Innokentiy
Разве? По-моему все прилетает. Проверю вечером
в 2019 году не было, в чейнджлоге не нашел
Cumberbatch
привет всем, а мы можем в nat rule - action указывать несколько портов?
DST-port указываете порты. TO-port убираете значение. Наверное сработает DST-port 1230-1240,555,777 To-port или убрать значение тогда один в один перенесёт или To-port 48000-48010,666,981 По идее должно работать. Но не провеял
DM23
Ну ок. Проблема то в чем?
через запятую не даёт указывать(
Cumberbatch
через запятую не даёт указывать(
Значит несколько правил.
Cumberbatch
Хотя написано dst-port (integer[-integer]: 0..65535; Default: ) List of destination port numbers or port number ranges
Александр
День добрый. Подскажите mikrotik для 70+ пользователей и 2 wan. Wifi и vpn не нужны.
Илья
День добрый. Подскажите mikrotik для 70+ пользователей и 2 wan. Wifi и vpn не нужны.
ну исходя из требований подойдёт любой микротик, в который можно воткнуть свитчей на +-70 портов