Moneron 🇷🇺
Класс. А когда лого чата сменится ?)
А зачем? Новое лого убогое
Max Korablev
А зачем? Новое лого убогое
Но это новое лого.
Moneron 🇷🇺
Но это новое лого.
Вы всегда обновляетесь ради обновления? 😉
Max Korablev
Вы всегда обновляетесь ради обновления? 😉
Ощущение что вас забыли спросить: делать новое лого или нет. Спасибо на том что лого не разноцветное. 😅
░▒▓ТрезвыйЕжик▓▒░
ZlyddeN
Составляю адрес-лист. Прописываю по днс адресам. Оно автоматически преобразуется в кучу IP . Так? Теперь вопрос. Как часто происходит опрос днс и получение IP адресов?
ZlyddeN
Или список формируется единожды на момент вынесения?
ZlyddeN
Обновляется по ttl dns-записи
А это где задается?
Moneron 🇷🇺
А это где задается?
Это задаётся владельцем домена на днс-сервере
Moneron 🇷🇺
на ROS7 работает, спасибо!
Не забудьте, что в семёрке экспорт даёт конфиг без паролей. Чтобы с паролями – нужно export show-sensetive
Стас
Господа доброго дня подскажите, кроме как средствами использования captive портал, возможно ограничить длину сессии для гостевого доступа?
Дмитрий
Подскажите пожалуйста, настроил капсман и через вифий доступ в мир есть, но с лан-портов при этом доступа нет. Что не так? Настройки дефолтовые через квик сет для интернета
Дмитрий
Если в лан-порты подключать точки доступа, через них выход есть, если ПК - ему болт
Дмитрий
Так они все в одном бридже
░▒▓ТрезвыйЕжик▓▒░
Так они все в одном бридже
Ну тоесть ПК даже айпи не получает?
Дмитрий
Да, ПК получает лан
Дмитрий
Да, сеть одна
Дмитрий
Да
░▒▓ТрезвыйЕжик▓▒░
Да, сеть одна
Тогда виноват ПК скорее всего
Дмитрий
После шлюза болт
Дмитрий
В ПК динамика, схему соберу вечером или завтра только((
Дмитрий
Выйду на связь, когда схему соберу
Дмитрий
Фаер дефолтовый так то...
Дмитрий
Ок, спасибо)
Дмитрий
Но если в дхцп сервере прописать ДНС, то это уже лишнее
Дмитрий
Ок
Ivan
Здравствуйте купили sxtsq lite5 при добаалении в bridge1 сетевого интерфейса ether1 начинает нестабильно работать вся сеть. Кроме ether1 в bridge1 ничего нету.
Ivan
Какую задачу должна выполнять железка?
Wifi мост между двумя зданиями. На одном здании такой проблемы нету.
Cumberbatch
На будущее. Telegram разрешает редактировать сообщения. И выражайте свою мысль по возможности в одном сообщении. Спасибо.
Ivan
Rstp отключали?
Спасибо дело в rstp было. А в каких случаях такое может быть. Можете мануал кинуть?
Ivan
Спасибо дело в rstp было. А в каких случаях такое может быть. Можете мануал кинуть?
В различных. Без схем это гадание на кофейной гуще. В Google нудно вбить mikrotik wiki rstp
Роман
Добрый день…не могу настроить микротик hAP mini как репитер с раздачей инета и по проводу и по вайфай но со своим sid’ом… Подскажи может где посмотреть пример такой настройки… проблема в том что он раздает чудо адреса или вообще не дает поменять со своего 88.1 и этого же диапазона
Роман
Дополню…есть кинетик центральный…надо микротиком увеличить зону покрытия вайфай и плюс него раздать проводом инет
Роман
Помогите решить задачу
Роман
Пожалуйста🙏
Владислав
В микроте это легче всего решается)
Владислав
Во вкладке wireless же есть кнопка setup repeater
Владислав
Вводишь ssid, пароль и вуаля
Владислав
Ну и интерфейс выбираешь
Денис
Понял, спасибо )
Anonymous
камрады, мне нужен совет. я абсолютно не умею работать в роутерОС. у меня есть hex lite и мне надо сделать с ним странное: есть две группы юзеров (читай, две сети), и надо чтоб одна получала дхцп 192.168.10.х, а вторая - 192.168.20.х . это не проблема, так можно. но надо чтоб они видели друг друга и выходили в инет с одного порта с разными адресами (за натом х.х.х.10 и х.х.х.20 статикой), для того, чтоб одна группа получала контентфильтрацию, а вторая - не получала. мой роутер осилит это и где мне почитать\посмотреть об этом? hex lite - модель моего роутера)
Ivan
Вам нужно читать про реализацию policy based routing
Anonymous
Вам нужно читать про реализацию policy based routing
конкретно на микротик или в общем? или на этой модели?
Дмитрий Тютык
Для начала в общем. Потом реализацию в роутос
Anonymous
спасибо.
Александр
Всем привет, кто подскажет где за адекватную цену купить эту железку https://mikrotik.com/product/crs354_48g_4splus2qplusrm
Anonymous
в 2021-м
Moneron 🇷🇺
Вам нужно читать про реализацию policy based routing
Зачем PBR? Тут всё правильным SRC-натом решается
Ivan
Согласен
Moneron 🇷🇺
камрады, мне нужен совет. я абсолютно не умею работать в роутерОС. у меня есть hex lite и мне надо сделать с ним странное: есть две группы юзеров (читай, две сети), и надо чтоб одна получала дхцп 192.168.10.х, а вторая - 192.168.20.х . это не проблема, так можно. но надо чтоб они видели друг друга и выходили в инет с одного порта с разными адресами (за натом х.х.х.10 и х.х.х.20 статикой), для того, чтоб одна группа получала контентфильтрацию, а вторая - не получала. мой роутер осилит это и где мне почитать\посмотреть об этом? hex lite - модель моего роутера)
Если группы железок втыкаются в свитчи, а свитчи — в роутер, то нужно сделать несколько шагов: 1) на порты роутера назначить адреса 10.1/24 и 20.1/24 2) Настроить подключение к провайдеру. Так понимаю, у вас статика и несколько айпишников от провайдера. Значит добавляете через меню IP-Addresses любое нужное вам количество адресов на интерфейс к провайдеру (не забывайте, что адрес сразу пишется с маской в формате x.x.x.x/29, напримет) 3) создать два два правила ната (IP-Firewall-NAT), в которых указывавете: chain=srcnat src-address=192.168.x0.0/24 out-interface=ether1 (интерфейс к провайдеру) action=src-nat to-addresses=x.x.x.x (один из выданных вам провайдером адресов) 4) создать ещё одно правила ната для трафика, не попавшего под верхние два: chain=srcnat out-interface=ether1 (интерфейс к провайдеру) action=src-nat to-addresses=x.x.x.x (адрес, выданный провайдером, на котором включена фильтрация) 5) ???? 6) PROFIT
Anonymous
Если группы железок втыкаются в свитчи, а свитчи — в роутер, то нужно сделать несколько шагов: 1) на порты роутера назначить адреса 10.1/24 и 20.1/24 2) Настроить подключение к провайдеру. Так понимаю, у вас статика и несколько айпишников от провайдера. Значит добавляете через меню IP-Addresses любое нужное вам количество адресов на интерфейс к провайдеру (не забывайте, что адрес сразу пишется с маской в формате x.x.x.x/29, напримет) 3) создать два два правила ната (IP-Firewall-NAT), в которых указывавете: chain=srcnat src-address=192.168.x0.0/24 out-interface=ether1 (интерфейс к провайдеру) action=src-nat to-addresses=x.x.x.x (один из выданных вам провайдером адресов) 4) создать ещё одно правила ната для трафика, не попавшего под верхние два: chain=srcnat out-interface=ether1 (интерфейс к провайдеру) action=src-nat to-addresses=x.x.x.x (адрес, выданный провайдером, на котором включена фильтрация) 5) ???? 6) PROFIT
спасибо, попробую завтра это реализовать. с 3-го пункта - это в консоли же?
Moneron 🇷🇺
спасибо, попробую завтра это реализовать. с 3-го пункта - это в консоли же?
Эти параметры что в терминале, что в винбоксе называются одинаково.
Anonymous
хорошо, буду пробовать.
Moneron 🇷🇺
хорошо, буду пробовать.
Дополнил третий пункт указанием, где искать менюшку в винбоксе. И да, правило из 4 пункта должно быть самым нижним
Cumberbatch
Если группы железок втыкаются в свитчи, а свитчи — в роутер, то нужно сделать несколько шагов: 1) на порты роутера назначить адреса 10.1/24 и 20.1/24 2) Настроить подключение к провайдеру. Так понимаю, у вас статика и несколько айпишников от провайдера. Значит добавляете через меню IP-Addresses любое нужное вам количество адресов на интерфейс к провайдеру (не забывайте, что адрес сразу пишется с маской в формате x.x.x.x/29, напримет) 3) создать два два правила ната (IP-Firewall-NAT), в которых указывавете: chain=srcnat src-address=192.168.x0.0/24 out-interface=ether1 (интерфейс к провайдеру) action=src-nat to-addresses=x.x.x.x (один из выданных вам провайдером адресов) 4) создать ещё одно правила ната для трафика, не попавшего под верхние два: chain=srcnat out-interface=ether1 (интерфейс к провайдеру) action=src-nat to-addresses=x.x.x.x (адрес, выданный провайдером, на котором включена фильтрация) 5) ???? 6) PROFIT
Это все хорошо если шлюз на роутере один. И адреса выданные вам провайдером из одной сети.
Moneron 🇷🇺
Сетей может быть сколько влезет
Cumberbatch
Окей.
f1gar0
Плохие новости микротика уже и в Китае почти нет открузки в на июль по коммутам и октябрь по роутера...
f1gar0
olegon.ru
куда же все производимые едут?
Геннадий
куда же все производимые едут?
Туда же, куда и раньше. Только производят теперь в меньшем объеме.
Ettercap
А че они так
Есть слух, что Латвийцы продадут бизнес.
Геннадий
А че они так
Ну так а чипы все равно делаются в Китае, вся начинка умная микротика, вся в Китае. Сокращение производства чипов ставит всех раком, и все вынуждены сокращать производства готовой продукции. Привет корона, привет инертные газы.
Геннадий
Сам микротик же не разрабатывает свитчи, не разрабатывает процы. Они же конструируют по сути из готового. Их там ось, которая опять же на базе готового линуха с доработками.