Андрей
@antonboch1244 я вам очень благодарен за попытку помочь, но кажется что оно просто не работает( Я напишу в саппорт и вернусь сюда с решением если мне его дадут. А пока я быстренько подниму openvpn на серваке и, думаю, это решит все мои задачи. Всего-то хочется заходить на пару ресурсов не тыркая постоянно vpn на устройствах
Андрей
В любом случае огромное вам спасибо, пару новых консольных команд я для себя подчерпнул за время этой беседы)
Андрей
Потому что медленно?
Антон
Потому что медленно?
Много ресурсов на мой взгляд ест.
Андрей
Если хочется быстро и не нужно bgp, то можно ikev2, strongswan как сервак, работает, быстро, самое сложное не запутаться в алгоритмах шифрования с обеих сторон. Самый большой минус не создаёт интерфейса из-за этого сложнее разруливать трафик
Андрей
У меня оно работало) Но наткнулся на статью на хабре где описывают как сделать получение списка блокировок через bgp и там обязательно нужен интерфейс, в итоге в погоне за лучшим я все и сломал)
Master
Ребят, всем привет! Скажите Пожалуйста: стоит ли обновлять RouterOS с 7.1.5 до 7.2.3 ? Новые версии прошивок безопасны - нет опасности блокировок через прошивки для России?
vl
кто вам такую лапшу выдает?
vl
Ребят, всем привет! Скажите Пожалуйста: стоит ли обновлять RouterOS с 7.1.5 до 7.2.3 ? Новые версии прошивок безопасны - нет опасности блокировок через прошивки для России?
нет, небезопасны. есть риск испортить все кривыми руками, увалить железки и научиться пользоваться нетинсталлом.
olegon.ru
Ребят, всем привет! Скажите Пожалуйста: стоит ли обновлять RouterOS с 7.1.5 до 7.2.3 ? Новые версии прошивок безопасны - нет опасности блокировок через прошивки для России?
некоторые вещи на некоторых железках работают хуже, некоторые поправлены, тут, как все на 7 версии, минное поле закладки не обнаружил
V💜dim
⁝⁝ James
7к руб, ещё не так дорого.
V💜dim
Бэкап?
Сделал конечно просто странно с несколькими прошивками и wave2 окирпичивался, впервые такое, stable канал как никак
Виталий
Сделал конечно просто странно с несколькими прошивками и wave2 окирпичивался, впервые такое, stable канал как никак
Все жалуются на 7-ю ветку. В том числе и на стабильный релиз. Мне 7.2.1 убил подключение по OpenVPN. Откатился на 7.1.5
Виталий
x86 ?
RB750Gr3
Виталий
x86 ?
mmips
Mikhail
x86 такая же беда
Виталий
x86 такая же беда
Как мне объяснили там проблема с AES-256
Геннадий
Ребят, всем привет! Скажите Пожалуйста: стоит ли обновлять RouterOS с 7.1.5 до 7.2.3 ? Новые версии прошивок безопасны - нет опасности блокировок через прошивки для России?
Есть. Даже такая, что там может быть бекдор. Перед роутером надо ставить фаервол, перед фаерволом еще 1, перед ним охранника, и рядом тревожную кнопку. По всюду камеры... Камеру на роутер, камеру на фаервол, камеру на охранника и камеру на кнопку. Все это в кабинет директора, ему домой и в машину. Ведь никому нельзя доверять.
Геннадий
Это конечно смешно. Но в наших реалиях грустно.
А какой ответ ожидался? Мы тут чатиком дружно реверснули прошивку, посмотрели, все ок?
Виталий
ZlyddeN
и через все проброс RDP 👍
Геннадий
и через все проброс RDP 👍
И пароль на него wasd123
ZlyddeN
И пароль на него wasd123
Чо так сложно то? "1" должен быть😂
Геннадий
Чо так сложно то? "1" должен быть😂
Блин, точно. Слишком сложный...
Геннадий
Admin/1
Геннадий
И на железки пароли тоже штатные надо
Yakov
И на железки пароли тоже штатные надо
так штатный же admin без пароля, все бы тебе усложнять )
Иван
Admin/1
Стандартный Администратор если русский Виндоус и administrator если английский
Dmitry
Товарищи, добрый день. Вопрос. Имеется CRS125, на котором поднят DHCP. Есть hap ac2, у которого прописан статический ip и подключен LAN к первому микротику. На hap ac2 включен wi-fi 2.4 и 5 ГГЦ, оба как ap bridge. В итоге: устройства, подключенные по 2.4ГГЦ, получают ip по DHCP от CRS125 и ходят в интернет. Устройства, поключенные к 5ГГЦ, не могут получить ip. В чем причина?
Алексей
отдельно настраить 5
Vadim
Ребят кто passthrough lte настраивал, помогите разобраться, а лучше дайте пример), что нужно сделать на стороне с lte, а что на противоположной? заранее спасибо
Владислав
Ребят кто passthrough lte настраивал, помогите разобраться, а лучше дайте пример), что нужно сделать на стороне с lte, а что на противоположной? заранее спасибо
у меня так и не вышло заставить это адекватно работать, пришлось переносить nat на устройство lte и мудрить с маршрутизацией, в частности помечать трафик, пришедший с определенного интерфейса и который был за src-nat'ен в lte, чтобы потом направить его обратно откуда пришел. лично для меня это работает гораздо стабильнее, чем lte passthrough, который по факту дает dhcp lease на минуту и подменяет маки на интерфейсах, причем порой он даже не укладывается в минуту, чтобы сделать dhcp renew и соответственно связь падает.
Bykadorov Serj
Всем доброго времени! Кто-нибудь сталкивался с проблемой скачивания конфы устройства из консоли. Почитал, но не получилось воспользоваться утилитой fetch (/tool fetch). Или это бред, или есть более простой способ?
Bykadorov Serj
/export и потом файл скачать, нет?
Нет. Я говорю из консоли (терминал)
olegon.ru
Нет. Я говорю из консоли (терминал)
кажется, понял, тебе не скачать надо, а закачать на рутер?
Bykadorov Serj
кажется, понял, тебе не скачать надо, а закачать на рутер?
Ну вообще скачать), на устройство, iphone, затем качнуть конфу допустим firewall на другой роутер
Bykadorov Serj
Ну вообще скачать), на устройство, iphone, затем качнуть конфу допустим firewall на другой роутер
Я пользуюсь winbox ios. Там есть возможность скачивания конфы и загрузки. Применения нет. Применение делается через консоль. Я хотел бы все через консоль. По ходу не очень актуально в кругах)
olegon.ru
Ну вообще скачать), на устройство, iphone, затем качнуть конфу допустим firewall на другой роутер
про гейфон не подскажу, но суть - через ssh можно скачивать и заливать файлы, соответственно и применять, в том числе и через консоль
Petr
Я пользуюсь winbox ios. Там есть возможность скачивания конфы и загрузки. Применения нет. Применение делается через консоль. Я хотел бы все через консоль. По ходу не очень актуально в кругах)
Не совсем понятно, в чем проблема. Конфиг выгружается в файл. Как этот файл забрать с устройства - на ваш выбор. Можно через scp снаружи. Можно через ftp снаружи. Можно средствами микротика положить на ftp или, например, по е-мейл отправить.
Petr
Что непонятно именно? Вроде на русском написано. Пытаюсь скачать конфу через терминал. Вот так понятно?
Абсолютно непонятно. Может, вы её построчно скопировать пытаетесь. Куда скачать, как? Fetch-ем с самого микротика? В режиме http или ftp? Или sftp? Куда загружаете? На сервер, в гугл драйв, напрямую в свой терминал? Увы, с телепатией беда
Bykadorov Serj
По русски написали что надо сделать
Так чел спросил сначала, Гена!
Anonymous
Может ли из-за дополнительной коммутации. P.S. установил ещё один микротик для ЛВС. Погнать вайфай? Хоть я его отключил вайфай на этом доп.микротике.
Max Korablev
Anonymous
Похоже на автогенератор текста 😅 Слова по отдельности все понятные, а фраза целиком - нет 😅😅
Появился доп.кабинет туда поставил mikrotik 951 и предварительно отключил вайфай на нём. Подключил бухов к нему и через некоторое время слетел вайфай
Max Korablev
Куда слетел вифи, если вы его отключили?
Anonymous
Куда слетел вифи, если вы его отключили?
Я его отключил именно на 951. Чтоб с основным не конфликтовал mikrotik RB2011
Nickolay
Я его отключил именно на 951. Чтоб с основным не конфликтовал mikrotik RB2011
вангую, что оба микрота с одинаковыми адресами 88.1 поэтому вайфай слетел ))
Nickolay
Спс
пжлст
Денис
Подскажите как настроить DHCP для разных VLAN. Задача подключить 3 свича к микроту и настроить DHCP для разных подсетей в VLAN. Что сделано: Порты зкинуты в бридж, прописаны vlan, траффик ходит. VLAN filtering включен. Как теперь выдернуть порты в DHCP?
░▒▓ТрезвыйЕжик▓▒░
Я его отключил именно на 951. Чтоб с основным не конфликтовал mikrotik RB2011
Так как вай-фай на одном роутере должен конфликтовать с другим вай-фай?
░▒▓ТрезвыйЕжик▓▒░
Откройте секрет
Денис
Благодарю, необходимо было добавить сами бриджи в Tagged и потом снять interface vlan
Master
Благодарю, необходимо было добавить сами бриджи в Tagged и потом снять interface vlan
К сожалению я не знаю топологию вашей сети и зачем вам много бриджей то же не знаю
Роман
Коллеги, поздравляю с днем радио! Подскажите, старая схема, см. вложение, не сломается, если апнуть роутер ос с 6 до 7?