Сергей
Сергей
Микрот вроде отправляет маршруты
Innokentiy
ripv1 классовый
Innokentiy
переключите в в2 хотя бы
Геннадий
переключите в в2 хотя бы
в2 вроде в Винде только в последней ввели. Хотя могу и ошибаться. Сталкивался с таким, и помню что только на в1 поднималось.
Сергей
скачивается в1
Зубрев Алексей Александрович МИАЦ г.Саратов
Подскажите плиз, где нужно поправить настройки, чтобы маркированные пакеты в фильтре бриджа, стали обрабатываться в фаерволе. В настройка бриджа включил use ip firewall. А вот где то еще что то нужно перенастроить не помню.
На данный момент, маркированные пакеты не виды ни в фаерволе ни в raw ни в mangle. Счетчик фильтра бриджа с маркировкой работает нормально.
vl
железо какое?
Cumberbatch
Dmitriy
Товарищи, подскажите - реально ли реализовать как-то дублирование трафика с канала wifi на порт компа? Мне надо отловить месседж, что кидает приложение на девайс
Cumberbatch
Dmitriy
о
Зубрев Алексей Александрович МИАЦ г.Саратов
Svlan не будут, если про них речь. cvlan будут
Не все достаточно просто.
Но не работает. Где то еще что то нужно поправить, чтобы трафик бриджа проходил через фаервол в виде меченного пакета. Ранее как то я это делал, и все работало. Пока микрот не пыхнул
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Daniil Yurevich
Иван
ip settings allow fast path убрали тоже? в firewall выключен fasttrack?
Зубрев Алексей Александрович МИАЦ г.Саратов
В фаерволе fasttrack отсутствует
Зубрев Алексей Александрович МИАЦ г.Саратов
Marat
Добрый день. Напомните, пожалуйста, онлайн магазин Микротик, который в зоне .eu совсем из головы вылетело
Daniil Yurevich
Marat
Спасибо
Innokentiy
Daniil Yurevich
.lv
Ну коль за точность, то вот так:
https://www.getic.com/
Evgeniy
Daniil Yurevich
Раньше была. Нынче не уверен.
Maksim
And
На своем домашнем Mikrotik настроил Wireguard-сервер, и к нему подключаюсь через мобильник или десктоп (он получает адрес 10 255 255 xxx)
Но почему-то не получается достучаться до ресурсов локальной сети (192 168 2 xxx). К внешним ресурсам - без проблем. Хотя раньше работало, вроде ничего не менял, кроме версии RouterOS.
Есть ли какой-то инструмент, который позволяет, проверить, как гуляет трафик по направлению 10 255 255 xxx -> 192 168 2 xxx?
Антон
Grigorius
Всем привет! Кто-нибудь настраивал маршрутизацию между дополнительным сегментом WLAN Keenetic-а и Mikrotik ?
Keenetic в режим роутера перевел (для того, чтобы был активен фаервол) и удалил WAN подключение, провод из LAN порта Микротика воткнут в LAN порт Keenetic.
Сегмент домашней сети берет адреса из DHCP микротика - здесь все нормально, интернет и доступ к сети работает. Но вот со второго сегмента ничего не работает - там другая подсеть (ту же подсеть нельзя сделать), адрес клиенту не выдается, т.к. нет доступа к DHCP микротика, маршруты не ходят между сегментами.
Прописывал маршруты между сегментами WLAN и между сетью микротика и сегментами кинетика, все безрезультатно. На микротике маршруты прописывал и на микротике тоже. Не могу понять, как вообще маршруты работают. После прописывания нет связи.
Пришел к выводу, что надо заводить на отдельном интерфейсе отдельный DHCP сервер на Микротике.
Задача: гостевой вай-фай сегмент отделить от Домашней сети и оставить там только доступ в Интернет.
Пока от всех маршрутов кинетик только зависает, вплоть до сброса. Может, вообще фигня эти сегменты и не работает гостевая сеть с общей
Василий
Всем привет! Кто-нибудь настраивал маршрутизацию между дополнительным сегментом WLAN Keenetic-а и Mikrotik ?
Keenetic в режим роутера перевел (для того, чтобы был активен фаервол) и удалил WAN подключение, провод из LAN порта Микротика воткнут в LAN порт Keenetic.
Сегмент домашней сети берет адреса из DHCP микротика - здесь все нормально, интернет и доступ к сети работает. Но вот со второго сегмента ничего не работает - там другая подсеть (ту же подсеть нельзя сделать), адрес клиенту не выдается, т.к. нет доступа к DHCP микротика, маршруты не ходят между сегментами.
Прописывал маршруты между сегментами WLAN и между сетью микротика и сегментами кинетика, все безрезультатно. На микротике маршруты прописывал и на микротике тоже. Не могу понять, как вообще маршруты работают. После прописывания нет связи.
Пришел к выводу, что надо заводить на отдельном интерфейсе отдельный DHCP сервер на Микротике.
Задача: гостевой вай-фай сегмент отделить от Домашней сети и оставить там только доступ в Интернет.
Пока от всех маршрутов кинетик только зависает, вплоть до сброса. Может, вообще фигня эти сегменты и не работает гостевая сеть с общей
В "другой сети" кто-то должен выдавать адреса клиентам, то есть на DHCP-запросы какой-то DHCP-сервер должен отвечать. Не знаю, как там у кинетиков, но надеюсь, что у них можно активировать DHCP-сервер для раздачи адресов выбранной Вами "другой сети". Кроме адреса кинетик должен раздать клиентам адрес шлюза по-умолчанию (адрес микротика в этой же сети). Если Вы это сделаете, то вкупе с маршрутом на микротике к этой "другой сети" (скорее всего) ничего не понадобится.
Разве что NAT (ну или просто маскарадинг) на микротике может быть слишком "узко" описан. Но, будем действовать пошагово. Давайте раздадим адреса с маской и шлюз, для начала.
Grigorius
nuc
Всем привет! Кто-нибудь настраивал маршрутизацию между дополнительным сегментом WLAN Keenetic-а и Mikrotik ?
Keenetic в режим роутера перевел (для того, чтобы был активен фаервол) и удалил WAN подключение, провод из LAN порта Микротика воткнут в LAN порт Keenetic.
Сегмент домашней сети берет адреса из DHCP микротика - здесь все нормально, интернет и доступ к сети работает. Но вот со второго сегмента ничего не работает - там другая подсеть (ту же подсеть нельзя сделать), адрес клиенту не выдается, т.к. нет доступа к DHCP микротика, маршруты не ходят между сегментами.
Прописывал маршруты между сегментами WLAN и между сетью микротика и сегментами кинетика, все безрезультатно. На микротике маршруты прописывал и на микротике тоже. Не могу понять, как вообще маршруты работают. После прописывания нет связи.
Пришел к выводу, что надо заводить на отдельном интерфейсе отдельный DHCP сервер на Микротике.
Задача: гостевой вай-фай сегмент отделить от Домашней сети и оставить там только доступ в Интернет.
Пока от всех маршрутов кинетик только зависает, вплоть до сброса. Может, вообще фигня эти сегменты и не работает гостевая сеть с общей
https://help.keenetic.com/hc/en-us/articles/360000490820-Guest-network-
Гостевую сеть повесить на отдельный порт что на кинетике, что на микроте (или VLAN), в гостевой сети, в настройках DHCP использовать релей с микрота
Grigorius
Про порт на микротике уже думал, с vlan попробую, не шарю в нем
nuc
Grigorius
Почему-то dhcp server красным загорается строка после создания
nuc
Grigorius
Grigorius
Ну да, так и хотел. Завтра тогда проверю, сейчас туда доступа нет. Спасибо.
NIKOLYA
Grigorius
Непонятно сейчас на каком порту у кинетика провод этот
nuc
NIKOLYA
NIKOLYA
если он выпилит порт из бриджа?)
nuc
Это на клиенте с другой стороны сейчас у меня
ether1 получил IP от дхцп сервера bridge-eth2-eth5, на картинке с низу
nuc
ether5 в бридже, там другая сеть...
аля VLan1 )
NIKOLYA
в логике работы микротика ... если вы ethernet порт добавили в бридж, то этого интерфейса для него больше не существует, это софтовый свитч с интерфейсом бриджа (я сейчас не беру во внимание свитчи и т.д.)
NIKOLYA
и если вы порт добавили в бридж, то адрес, дххцп сервер, вланы и т.д. нужно вешать на бридж
Grigorius
При смене интерфейса чет все равно дхцп красный у меня
NIKOLYA
оно может и работает, но применяется ко всему бриджу
Grigorius
Grigorius
Ну у меня там все порты в бридже
Grigorius
Так нельзя?
NIKOLYA
Grigorius
На бридж вешать
NIKOLYA
NIKOLYA
На бридж вешать
я выше написал что делать
если вы без влана хотите отдавать домашнюю сеть, то порт должен быть в бридже
Grigorius
О кстати, в адресах навесил интерфейс вместо бриджа - влан и дхцп норм, не горит
Grigorius
Что-то после втыкания провода оттуда, сеть пропадает)) еще и скрутка...
всё-таки придется в другой день повозиться
Ettercap
Ошибки Rx Drops на интерфейсе cap говорят о физической неисправности связанности с контроллером или о проблемах в радио?
NIKOLYA
NIKOLYA
И паралелить патчкорды не надо, vlan как раз таки и нужен для этих целей, грубо говоря разделить L2 на одном порту
Grigorius
Роутер включил чтоб фаервол появился там, но между сегментами связь не наладилась, следуя мануалам зухеля..
Grigorius
Понял... попробую ещё. Сдается мне что на микротике что-то не так было
NIKOLYA
Grigorius
Может еще сложность в том что микротик не сразу освобождает аренду адреса и с того же компа не может выдать адрес с нового дхцп сервера тому же клиенту.. пока просто не выдавался адрес... Чуть позже скину все настройки.
Геннадий
Grigorius
Из лиза я удалял. Проверял еще с телефона, на всякий... просто проблема в маршрутах где-то, кажется