Eddy
в смысле «прилетать»?
Если включена опция Use peer DNS в dhcp клиенте, то во вкладке DNS появляется адрес, который нельзя изменить, он динамический. Можно дописать свои, но приоритет у первых
Алексей
в смысле «прилетать»?
Ну инструктор то должен догадаться что значит "прилетать" в контексте динамического адреса днс))
Алексей
Теоритически неоткуда , без дхцп клиента. Я такое не встречал
Это стабильное поведение? Его можно воспроизвести?
Maxim
PPP - клиенты есть? VPN?
Eddy
PPP - клиенты есть? VPN?
Отключил все соединения, есть ether1 с ipoe, остальные порты в бридже, им по дефолтконфигу выдаются по dhcp адреса
Eddy
Алексей
А если ребутнутся, днсы отправлено прилетят?
Алексей
Странно конечно что часть сети автонастройки
Moneron 🇷🇺
Хм. Айпишник характерный.
Алексей
Хм. Айпишник характерный.
Ого, здравствуйте тренер
Moneron 🇷🇺
Ого, здравствуйте тренер
Ага. Здравствуйте, Алексей.
Moneron 🇷🇺
Давайте весь export hide на пастебин
Eddy
Давайте весь export hide на пастебин
При возможности скину, отошел, спасибо заранее
Алексей
Ага. Здравствуйте, Алексей.
На тренинге я задавал вопрос, можно ли с помощью DHCP-Server\ Vendor Classes выдавать адреса не только из основной сети. Спустя время довелось проверить и оказалось можно указывать абсолютной любой пул адресов, и один DHCP-server будет раздавать сколько угодно сетей на один интерфейс деля клиентов по Vendor Classes, только надо в Networks прописать настройки новой, отличной сети
Innokentiy
detect internet?
Eddy
В пасте все включено(я про туннели и т.д. Оставление только бриджа, wan порта не меняют ситуации), накостылил редирект на единички в туннель, но блин, где я ошибся, так и не найду никак
Ьн
Коллеги, кто сталкивался - капсман (радиус) disconnected, max key exchange retries
Алексей
detect internet?
у меня с детект интернетом днсы пропадают без дхцп клиента
Алексей
https://pastebin.com/atfVzesg
/ip firewall nat add action=netmap chain=dstnat dst-address=169.254.169.254 to-addresses=1.1.1.1
Алексей
А вот этот редирект ?
Eddy
А вот этот редирект ?
Это я накостылил
Алексей
Странно, я у себя конфиг применил, и у меня нет такого эффекта в днсах
Алексей
Это я накостылил
Повторюсь, это проблема воспроизводимая?
Vlad
Вот так?
Eddy
Повторюсь, это проблема воспроизводимая?
На другие девайсы конфиг не раскатывал, но: downgrade, ребут не помогает
Алексей
А есть вариант этот конфиг накатывать на устройство порционно, проверяя в какой момент прилетает днс?
Eddy
Ща вообще все встанет
Алексей
А это какая то проблема, или просто глаз режет?)
Eddy
Ну, хотелось бы не костылить, это уже спортивный интерес)
Алексей
Если есть время эксперементировать, и можно ребутать, то в качестве эксперимента предлагаю сменить в правиле ната этот адрес (169.254.169.254) ну другой, и ребутнуть, пофлушить днсы. А где то во внутренней сети уже указан этот адрес в качестве днса?
Алексей
это придуманый левый адрес от вас, или извне
Eddy
Это именно тот, который берется не понятно откуда
Eddy
всем все это клиентам в локалке?
Ну на бридже dhcp server, в качестве dns прилетает собсна адрес бриджа
Алексей
Ну на бридже dhcp server, в качестве dns прилетает собсна адрес бриджа
Ну у бриджа 88.1, он и прилетает в качестве ДНСа, верно?
Eddy
Да
Алексей
я почему то наговариваю на лупбак бридж
Алексей
вот ненравится он мне, но не могу найти почему
Ьн
Коллеги, кто сталкивался - капсман (радиус) disconnected, max key exchange retries
нашел в чем проблема, микрот взял самый "мелкий ип" и стал от его имени сать запросы на радиус.. а там был указан его другой ип...
Eddy
вот ненравится он мне, но не могу найти почему
Да бридж как бридж, ипсек без него не работает
Алексей
Алексей
Да бридж как бридж, ипсек без него не работает
у меня просто к лупбекам неприязнь) может быть, я просто не умею их готовить
Геннадий
у меня просто к лупбекам неприязнь) может быть, я просто не умею их готовить
Это одно из немногих вещей, что у микротика, хоть и с помощью костылей, получилось нормально
Cumberbatch
Олег
169.254.169.254 - это не простой адрес, на нём у облачных провайдеров метадата-сервер висит обычно. а у вас там ещё есть ikev2 vpn куда-то. может быть от него этот сервер через mode config прилетает?
Eddy
Роутер из конфига-слушающий пир, к нему коннектятся
Олег
S2S там соединение, с другим узлом, доступ только в локальную сеть за ним
ага, и "f_rkn" называется. точно другая локалка только
Eddy
А, ну эт да. Но повторюсь, вырубая все интерфейсы кроме wan и бриджа, ничего не меняется. Ребутал при этом, и флушил
Dimonius Magnus
Тем временем на горизонте замаячила 7.4 😊 What's new in 7.4beta2 (2022-Jun-07 12:08) *) api - fixed comma encoding within URL when using the ".proplist" argument; *) bridge - properly process IPsec decapsulated packets through the firewall when the "use-ip-firewall" option is enabled; *) capsman - require a unique name for configuration and configuration pre-sets; *) cloud - print critical log message when system clock gets synchronised; *) console - added ":retry" command; *) console - fixed situation when print output was not consistent; *) dns - convert the domain name to lowercase before matching regex; *) e-mail - added VRF support (CLI only); *) filesystem - fixed repartition on RB5009 series devices; *) firewall - added "srcnat" and "dstnat" flags to IPv6/Firewall/Connection table; *) firewall - added support for IPv6/Firewall/NAT action=src-nat rules (CLI only); *) firewall - fixed IPv6 NAT functionality when processing GRE traffic on TILE devices; *) firewall - fixed IPv6/Firewall/RAW functionality; *) firewall - include "connection-mark", "connection-state", and "packet-mark" when packet logging is enabled; *) firewall - properly handle interface matcher when VRF interface is specified; *) hotspot - fixed ARP resolution for clients when address pool is specified on the server; *) hotspot - fixed Walled Garden entries with action=deny; *) ipv6 - fixed system stability when adding/removing IPv6 address; *) ldp - correctly handle AFI selection for usage on dual-stack peers; *) lte - request connect with the same IP type as in LTE attach status for MBIM; *) lte - fixed Telit AT interface numbering; *) lte - improved LTE interface detection for LtAP-2HnD devices; *) lte - keep MBIM working even if AT channel fails to respond in the initialisation stage; *) mmips - improved USB device detection after system bootup; *) mpls - fixed VPLS functionality when PW peer is an immediate neighbor; *) ovpn - use selected cipher by default when the server does not provide "cipher" option; *) pimsm - improved system stability when changing configuration; *) ppp - properly try to use different authentication algorithms when Conf-Rej is received during the LCP phase; *) quickset - specify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu, CLI only) *) route - fixed false route type detection as blackhole; *) route - provide more detailed information about prefixes when using "discourse" tool; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - fixed regexp community matcher; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) vxlan - allow to specify MAC address manually; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
А тем временем вышел 7.3.1 stable...
Иван
Добрый вечер, уважаемые! Не подскажете, можно ли из микротика с usb портом сделать принт сервер?
Владислав
нет
А было бы прикольно)
Владислав
+ 1 применение микротиков))
Иван
нет
Странно, есть же роутеры с принт сервером ...
Dmitry
Странно, есть же роутеры с принт сервером ...
Это к счастью именно роутер, а не коробка все в одном.
nuc
Странно, есть же роутеры с принт сервером ...
А есть отдельно принтсерверы, есть принтеры с встроенным принтсервером...
Иван
Есть, но это не наш путь😁
Dweller
приветствую, коллеги подскажите, на каком интерфейсе слушает WG в ROS7? складывается ощущение что на интерфейсе в который смотрит дефолт роут
Dweller
если запрос от пира прилетает в не дефолт роут то микрот пытается ответить через дефолт роут, хотя mangle с маркировкой пакетов настроен
Dweller
еще смущает что порт вг на фаерволе можно не открывать - и так работает в то время как с ссш такое не прокатывает например
Cumberbatch
еще смущает что порт вг на фаерволе можно не открывать - и так работает в то время как с ссш такое не прокатывает например
Потому как при отправке new пакета и получения ответа микрот устанавливает established соединение которое разрешено по умолчанию
Dweller
ладно, перепроверю маркировку пакетов, может накосячил
Cumberbatch
это в случае клиента, но не сервера же
А есть разница? В случае wg
Dweller
А есть разница? В случае wg
сложно ответить, у вг нет понятия клиент - сервер, ну либо я их не понимаю. я про случай когда на обоих концах указан адрес и порт для соединения
Dweller
Ну вот и ответ
но все равно, после установки соединения один становится клиентом а другой сервером
Cumberbatch
но все равно, после установки соединения один становится клиентом а другой сервером
После установки соединения у MikroTik уже есть established соединения
Dweller
После установки соединения у MikroTik уже есть established соединения
верно, но при этом если у заведомо клиента прописан адрес сервера и порт сервера, у сервера в свою очередь кроме ключа клиента публичного нет ничего и при этом закрыт фв на порту вг то соединение все равно устанавливается