ZlyddeN
0) у вас какие-то проблемы с дизайном; 1) добавить ваш bridge в interfaces - сказать permit 2) на all - сказать forbid
а если для ALL указать форббид и добавить нужный влан интерфейс, то оно взлетит?
Nick
а если для ALL указать форббид и добавить нужный влан интерфейс, то оно взлетит?
ну в общем-то так и сделал, меня просто смутило то, что с дефолтной записью с "all" ничего нельзя сделать, кроме "forbid"
Nick
без схемы сложно сказать
спасибо за помощь 🤝
Dmitry
спасибо за помощь 🤝
да не за что ...
Dweller
привет коллеги, что то не работает этот способ для hairpin nat на ROS7, не подскажете что я упускаю? https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT
Dweller
а, понял, у меня в дст-нат был указан in interface
Алексей
Товарищи прошу помощи) Хочу потестить PNETLab, развернул на виртуалку, добавил образ CHR, и нажимаю запуск, он запускается, уведомление есть о том что устройство стартнуло, и оно вырубается, пробовал двумя способами добавлять образа и разные версии ROS, результат один, НОДа включается - и выключается
Innokentiy
посмотрите логи пнетлаба
Innokentiy
для евы, которую они форкнули, оно было где-то в /opt/unetlab
DM23
Коллеги привет, есть сервис bitrix который крутится на определенном доменном имени, если заходить с мобильного интернета, то заходить, если заходить с WI - FI сети, то не работает, сеть на mikrotik CCR 1072, подскажите, куда капать?
Алексей
вынаверное не доконца прочитали, у меня работает Сама платформа ПНЕТЛаб
Алексей
и в лабараторку добавляются устройоства сети ноды, но проблем, ноды других вендоров стартуют и работают, ноды Микротик добавляются стартуют и выруба.тся
Геннадий
Видимо hairpin nat
Или сплит днс )
DM23
Видимо hairpin nat
сложненько(
itshnik
сложненько(
Изнутри локальной сети устройства подключаются по тому же доменному имени, что и снаружи? Имя изнутри так же резолвится в белый ип?
Геннадий
сложненько(
Сплит днс проще
Геннадий
а это как?
Мне за вас погуглить? Или настроить?
itshnik
да, по тому же
Значит, помимо правила dstnat, Вам нужно правило srcnat. Это будет hairpin nat
Геннадий
да ок, пошёл гуглить)
За вас погуглить 100$, за вас настроить 250$. За подсказку даже спасибо не требую )
Neuromancer
Друзья, всем привет. Вопрос такой. Есть микрот, на борту 7.2 На нем поднят L2TP с IPSEC. Вин/линь/другие микроты цепляются без проблем А вот андроиды наотрез отказываются и говорят: failed to get valid proposal. failed to pre-process ph1 packet (side: 1, status 1). phase1 negotiation failed. Логин/пароль/пск верный. Куда копать?
Neuromancer
Маленький спойлер: я слегка тупой. Настраивал, разумеется, васяногайдами с гугла, как работает ипсек представляю весьма условно. Отключить айписек не вариант - клиент на смартфоне без него не умеет. Заранее спасибо
Neuromancer
proposal выставлял всякие разные. Перебрал все. Результата ноль.
°°\@_
Debug режим включи, и логи изучай
Юрий
Оставить IPsec, без лт2п
°°\@_
Там ответы будут, точно.
Nikolay
всем привет, зеркалирование порта на CCR1009-7G-1C-1S+ отсутствует ?
Bykadorov Serj
А в чем коротко проблема?
Владимир
всем привет, зеркалирование порта на CCR1009-7G-1C-1S+ отсутствует ?
На всех маршрутизаторах отсутствует, только через TZSP
OYBEK
добрый день как я могу написать скрипт если на Touch ip Tx Rate больше 50 Mbps автоматически создать queue target ip со скоростью 15 Mbps
OYBEK
как то можно написать такой скрипт ? чтобы если у пользователя больше 50 Mbps то автоматом создал queue с какой то лимитом , просто не хочу полностью лан скорость уменшить
OYBEK
of course , thanks you bro
OYBEK
походу получилось
Антон
Если честно я бы сделал наоборот.
Антон
Я про ipv6. Если не юзаешь ipv4 и все ресурсы доступны по ipv6 то вырубил бы ipv4. С серверами отдельная песня.
Антон
Теже, но без ICMP. Вместо ICMP ICMPv6.
Антон
Пока да. Жду куда сервисы будут юзать v6 и v4 одновременно. Тогда можно будет выбросить v4 стек.
Антон
По IPv6 работает SLAAC, роутеру даётся префикс и маскарад под роутер (привет nat в ipv6). По 4 дефолт.
Антон
MPLS нет нужды я бы сказал.
Антон
Удобство не по назначению.
Антон
MPLS сам понимаешь не нужен везде и всюду.
Антон
В чем проще?
Антон
Да.
Антон
BGP(нет ас) OSPF(1-2 роутера) RIP(очень интересно) MPLS(нет нужды его использовать) не используются.
Антон
Бесполезно без целепологания.
Антон
Мне это нужно делать?
Антон
Если абстрактно, мне проще загнать всю сеть под RHAAT и энсиблом пробежаться по адресам и группам из адресов и сделать единообразную настройку.
Антон
Вопрос... А оно вам надо?
Геннадий
зачем?
Геннадий
пусть хоть в присядку в валеннках. нам же легче потом будет. и так микротиководов как сцобак. этот хоть не претендует.
Геннадий
микротиководов тру не бывает в принципе. микротики один сплошной баг.
Nikita
Ахаха! Сайтик микотик атакуют? Я как раз пересдаю MTCTCE 😭
Nikita
Nikita
Pavel
Доброго всем! Скажите стоит обновляться с 6.48 до 7 версии? На CCR 1036?
Pavel
Он же мне из 400 мб 800 не сделает?
Кальмарыч
Доброго всем! Скажите стоит обновляться с 6.48 до 7 версии? На CCR 1036?
Если очень хочется, но страшно, то переезжай на 6.49 ветку.
Pavel
Висит плашка,и каждый раз когда захожу, хочетс ткнуть, а сомнения мучают, что мне это даст?
😷Драничек
Обновляться ради обновления - так себе идея
Roman
Висит плашка,и каждый раз когда захожу, хочетс ткнуть, а сомнения мучают, что мне это даст?
Можете ознакомиться с changelog, чтобы составить список того, что вам может дать или не дать обновление: https://mikrotik.com/download/changelogs/stable-release-tree
Boris
Коллеги, подскажите, а как в Dude мониторить RouterOS-устройства с нестандартными winbox-портами?
Владислав
Твои требования ограничены технологиями нашего времени))
Владислав
Вроде, такое еще не сделали
Владислав
Как альтернатива, используй snmp
Boris
Твои требования ограничены технологиями нашего времени))
Можно dstnat-правила сделать для каждого устройства, чтобы с нестандартного порта на стандартный для dude-сервера перенаправлять пакеты. Но это костыль. А я хотел без костылей.
Владислав
Там даже не дст нужно использовать, а redirect