Сергей
Сергей
Микрот вроде отправляет маршруты
Геннадий
Микрот вроде отправляет маршруты
Перечитай, мое сообщение перечитай...
Innokentiy
ripv1 классовый
Innokentiy
переключите в в2 хотя бы
Геннадий
переключите в в2 хотя бы
в2 вроде в Винде только в последней ввели. Хотя могу и ошибаться. Сталкивался с таким, и помню что только на в1 поднималось.
Сергей
скачивается в1
Зубрев Алексей Александрович МИАЦ г.Саратов
Подскажите плиз, где нужно поправить настройки, чтобы маркированные пакеты в фильтре бриджа, стали обрабатываться в фаерволе. В настройка бриджа включил use ip firewall. А вот где то еще что то нужно перенастроить не помню. На данный момент, маркированные пакеты не виды ни в фаерволе ни в raw ни в mangle. Счетчик фильтра бриджа с маркировкой работает нормально.
vl
железо какое?
Dmitriy
Товарищи, подскажите - реально ли реализовать как-то дублирование трафика с канала wifi на порт компа? Мне надо отловить месседж, что кидает приложение на девайс
Dmitriy
о
Зубрев Алексей Александрович МИАЦ г.Саратов
Svlan не будут, если про них речь. cvlan будут
Не все достаточно просто. Но не работает. Где то еще что то нужно поправить, чтобы трафик бриджа проходил через фаервол в виде меченного пакета. Ранее как то я это делал, и все работало. Пока микрот не пыхнул
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Иван
ip settings allow fast path убрали тоже? в firewall выключен fasttrack?
Зубрев Алексей Александрович МИАЦ г.Саратов
В фаерволе fasttrack отсутствует
Зубрев Алексей Александрович МИАЦ г.Саратов
Marat
Добрый день. Напомните, пожалуйста, онлайн магазин Микротик, который в зоне .eu совсем из головы вылетело
Marat
Спасибо
Innokentiy
Daniil Yurevich
.lv
Ну коль за точность, то вот так: https://www.getic.com/
Evgeniy
Ну коль за точность, то вот так: https://www.getic.com/
А в нашу любимую федерацию есть доставка?
Daniil Yurevich
Раньше была. Нынче не уверен.
nuc
Ну коль за точность, то вот так: https://www.getic.com/
Я вас точно огорчу... Они даже не продадут лицензию, если вы когда-то покупали что-то на адрес в РФ(когда они были euroDK)
And
На своем домашнем Mikrotik настроил Wireguard-сервер, и к нему подключаюсь через мобильник или десктоп (он получает адрес 10 255 255 xxx) Но почему-то не получается достучаться до ресурсов локальной сети (192 168 2 xxx). К внешним ресурсам - без проблем. Хотя раньше работало, вроде ничего не менял, кроме версии RouterOS. Есть ли какой-то инструмент, который позволяет, проверить, как гуляет трафик по направлению 10 255 255 xxx -> 192 168 2 xxx?
Grigorius
Всем привет! Кто-нибудь настраивал маршрутизацию между дополнительным сегментом WLAN Keenetic-а и Mikrotik ? Keenetic в режим роутера перевел (для того, чтобы был активен фаервол) и удалил WAN подключение, провод из LAN порта Микротика воткнут в LAN порт Keenetic. Сегмент домашней сети берет адреса из DHCP микротика - здесь все нормально, интернет и доступ к сети работает. Но вот со второго сегмента ничего не работает - там другая подсеть (ту же подсеть нельзя сделать), адрес клиенту не выдается, т.к. нет доступа к DHCP микротика, маршруты не ходят между сегментами. Прописывал маршруты между сегментами WLAN и между сетью микротика и сегментами кинетика, все безрезультатно. На микротике маршруты прописывал и на микротике тоже. Не могу понять, как вообще маршруты работают. После прописывания нет связи. Пришел к выводу, что надо заводить на отдельном интерфейсе отдельный DHCP сервер на Микротике. Задача: гостевой вай-фай сегмент отделить от Домашней сети и оставить там только доступ в Интернет. Пока от всех маршрутов кинетик только зависает, вплоть до сброса. Может, вообще фигня эти сегменты и не работает гостевая сеть с общей
Василий
Всем привет! Кто-нибудь настраивал маршрутизацию между дополнительным сегментом WLAN Keenetic-а и Mikrotik ? Keenetic в режим роутера перевел (для того, чтобы был активен фаервол) и удалил WAN подключение, провод из LAN порта Микротика воткнут в LAN порт Keenetic. Сегмент домашней сети берет адреса из DHCP микротика - здесь все нормально, интернет и доступ к сети работает. Но вот со второго сегмента ничего не работает - там другая подсеть (ту же подсеть нельзя сделать), адрес клиенту не выдается, т.к. нет доступа к DHCP микротика, маршруты не ходят между сегментами. Прописывал маршруты между сегментами WLAN и между сетью микротика и сегментами кинетика, все безрезультатно. На микротике маршруты прописывал и на микротике тоже. Не могу понять, как вообще маршруты работают. После прописывания нет связи. Пришел к выводу, что надо заводить на отдельном интерфейсе отдельный DHCP сервер на Микротике. Задача: гостевой вай-фай сегмент отделить от Домашней сети и оставить там только доступ в Интернет. Пока от всех маршрутов кинетик только зависает, вплоть до сброса. Может, вообще фигня эти сегменты и не работает гостевая сеть с общей
В "другой сети" кто-то должен выдавать адреса клиентам, то есть на DHCP-запросы какой-то DHCP-сервер должен отвечать. Не знаю, как там у кинетиков, но надеюсь, что у них можно активировать DHCP-сервер для раздачи адресов выбранной Вами "другой сети". Кроме адреса кинетик должен раздать клиентам адрес шлюза по-умолчанию (адрес микротика в этой же сети). Если Вы это сделаете, то вкупе с маршрутом на микротике к этой "другой сети" (скорее всего) ничего не понадобится. Разве что NAT (ну или просто маскарадинг) на микротике может быть слишком "узко" описан. Но, будем действовать пошагово. Давайте раздадим адреса с маской и шлюз, для начала.
nuc
Всем привет! Кто-нибудь настраивал маршрутизацию между дополнительным сегментом WLAN Keenetic-а и Mikrotik ? Keenetic в режим роутера перевел (для того, чтобы был активен фаервол) и удалил WAN подключение, провод из LAN порта Микротика воткнут в LAN порт Keenetic. Сегмент домашней сети берет адреса из DHCP микротика - здесь все нормально, интернет и доступ к сети работает. Но вот со второго сегмента ничего не работает - там другая подсеть (ту же подсеть нельзя сделать), адрес клиенту не выдается, т.к. нет доступа к DHCP микротика, маршруты не ходят между сегментами. Прописывал маршруты между сегментами WLAN и между сетью микротика и сегментами кинетика, все безрезультатно. На микротике маршруты прописывал и на микротике тоже. Не могу понять, как вообще маршруты работают. После прописывания нет связи. Пришел к выводу, что надо заводить на отдельном интерфейсе отдельный DHCP сервер на Микротике. Задача: гостевой вай-фай сегмент отделить от Домашней сети и оставить там только доступ в Интернет. Пока от всех маршрутов кинетик только зависает, вплоть до сброса. Может, вообще фигня эти сегменты и не работает гостевая сеть с общей
https://help.keenetic.com/hc/en-us/articles/360000490820-Guest-network- Гостевую сеть повесить на отдельный порт что на кинетике, что на микроте (или VLAN), в гостевой сети, в настройках DHCP использовать релей с микрота
Grigorius
Про порт на микротике уже думал, с vlan попробую, не шарю в нем
Grigorius
Почему-то dhcp server красным загорается строка после создания
NIKOLYA
Почему-то dhcp server красным загорается строка после создания
адрес на vlan интерфейс повесили? vlan интерфейс вешается на ваш bridge
nuc
адрес на vlan интерфейс повесили? vlan интерфейс вешается на ваш bridge
Зачем не бридж? Пусть на ether повесит, которым он подключен к кинетику, на кинетике соответственно гостевую сеть повесит на тот же интерфейс VLanом...
Grigorius
Ну да, так и хотел. Завтра тогда проверю, сейчас туда доступа нет. Спасибо.
Grigorius
Непонятно сейчас на каком порту у кинетика провод этот
NIKOLYA
она ж в VLan 0)
да чейта?)
NIKOLYA
если он выпилит порт из бриджа?)
nuc
Это на клиенте с другой стороны сейчас у меня ether1 получил IP от дхцп сервера bridge-eth2-eth5, на картинке с низу
nuc
ether5 в бридже, там другая сеть... аля VLan1 )
NIKOLYA
в логике работы микротика ... если вы ethernet порт добавили в бридж, то этого интерфейса для него больше не существует, это софтовый свитч с интерфейсом бриджа (я сейчас не беру во внимание свитчи и т.д.)
NIKOLYA
и если вы порт добавили в бридж, то адрес, дххцп сервер, вланы и т.д. нужно вешать на бридж
Grigorius
При смене интерфейса чет все равно дхцп красный у меня
NIKOLYA
оно может и работает, но применяется ко всему бриджу
NIKOLYA
При смене интерфейса чет все равно дхцп красный у меня
если все правильно настроили, то перещелкните дхцп сервер, выкл/вкл
Grigorius
Ну у меня там все порты в бридже
NIKOLYA
При смене интерфейса чет все равно дхцп красный у меня
влан интерфейс на бридже, на влан интерфейс навешен адрес с маской сети, на влан интерфейс создан дхцп сервер, создан и указан пулл адресов
Grigorius
Так нельзя?
NIKOLYA
Так нельзя?
что нельзя?
Grigorius
На бридж вешать
NIKOLYA
На бридж вешать
я выше написал что делать если вы без влана хотите отдавать домашнюю сеть, то порт должен быть в бридже
nuc
оно может и работает, но применяется ко всему бриджу
Да? Если бы применялся, то из бриджа был бы доступ к подсети влана.... В торче тоже не видно что в бридже влан...
NIKOLYA
Да? Если бы применялся, то из бриджа был бы доступ к подсети влана.... В торче тоже не видно что в бридже влан...
послушайте, мне смысл вам что то доказывать? работает? хорошо я говорю как нужно делать правильно и, почитайте на вики микротика мисконфиг)
Grigorius
О кстати, в адресах навесил интерфейс вместо бриджа - влан и дхцп норм, не горит
Grigorius
Что-то после втыкания провода оттуда, сеть пропадает)) еще и скрутка... всё-таки придется в другой день повозиться
Ettercap
Ошибки Rx Drops на интерфейсе cap говорят о физической неисправности связанности с контроллером или о проблемах в радио?
itshnik
Ошибки Rx Drops на интерфейсе cap говорят о физической неисправности связанности с контроллером или о проблемах в радио?
Емнип, счётчик Rx Drop показывает количество кадров, которые были получены и отброшены из-за нехватки ресурсов. Например, цпу в сотку.
Grigorius
послушайте, мне смысл вам что то доказывать? работает? хорошо я говорю как нужно делать правильно и, почитайте на вики микротика мисконфиг)
Скажите, а нельзя как-то проще дать доступ к интернету (шлюзу и днс) гостевой сети на кинетике ? А то у меня от вилана сеть ломается. Для него, видимо, нужен совершенно отдельный канал связи между сетями, а у меня между роутерами 3 этажа и только 1 кабель раздвоенный. Хотя я попробую, позже, на отдельных портах еще.
NIKOLYA
И паралелить патчкорды не надо, vlan как раз таки и нужен для этих целей, грубо говоря разделить L2 на одном порту
Grigorius
Роутер включил чтоб фаервол появился там, но между сегментами связь не наладилась, следуя мануалам зухеля..
Grigorius
Понял... попробую ещё. Сдается мне что на микротике что-то не так было
NIKOLYA
Роутер включил чтоб фаервол появился там, но между сегментами связь не наладилась, следуя мануалам зухеля..
Зачем там файервол? Если интернет приходит в микротик? Это его задача, а кинетик просто точка
Grigorius
Может еще сложность в том что микротик не сразу освобождает аренду адреса и с того же компа не может выдать адрес с нового дхцп сервера тому же клиенту.. пока просто не выдавался адрес... Чуть позже скину все настройки.
Grigorius
Из лиза я удалял. Проверял еще с телефона, на всякий... просто проблема в маршрутах где-то, кажется