Vladimir
Пойду колдовать с маршрутами спасибо :)
Maxim
Stp
добавлял debug - ничего не писалось, просто в STP начали прилетать сообщения bridge, stp Спасибо)
Glue
Мету не блочат по IPv6 в РФ
Glue
А через туннель так вообще не РФ
Not Saint
Да все там в этом факе сделано так чтоб работало 😃вы просто не умеете его готовить. Инста также работает по их адресам, я не знаю что вы делаете такое, что не работает
Maxim
Коллеги, продолжаю играться с RSTP и мне это очень нравится) выставил Edge-no на портах, которые участвуют в создании дерева. На портах доступа для конечных устройств оставил Edge - yes discovery, чтобы удавалось блокировать возможные кольца внутри одного коммутатора. Всё работает. Но тут ради эксперимента решил соединить порты доступа в разных коммутаторах. Один из них перестал пинговаться, в логах второго всё хорошо - порт просто перешёл в forwarding. В логах ошибок или предупреждений о кольцах нет. Я понимаю что ситуация странненькая (кольцо между коммутаторами), но подскажите почему такое поведение?
mitiya
Здравствуйте. Не подскажете есть какая-то модель с портом под внешнюю антенну wi-fi ?
kirilladmin
Сегодня день сисадмина. Поздравляю 🥳🍾🍾желаю что бы свеча горела и юзер был доволен. С праздником
Alexander
Привет all. Есть микрот, на нём l2tp-сервер, клиенты подключаются и имеют доступ к внутренним ресурсам. Подскажите, как можно ограничить доступ для одного пользователя, чтобы он доступа к внутренним ресурсам не имел и через этот миротик только ходил в инет.
Glue
ip arp или ip firewall filter
Alexander
ip arp или ip firewall filter
в arp-liste не показываются vpn-клиенты. И не вижу признака, по которому я мог бы выделить одного l2tp-клиента для ограничения его трафика в firewall
Glue
признак там может быть только один - IP адрес (диапазон в профиле VPN)
Гордей
добавить клиента в интерфейс лист в профиле и в файерволе работать с этим листом
Alexander
Спасибо, решено, нужно было просто не туп создать новый профиль.
Not Saint
Киньте конфиг в лс файлом, посмотрю на досуге
BIZM
BIZM
Вот такая схема, все работает, но есть особенность, если трафик на внешний (оранжевый VPN сервер) идет через Интернет 1 (красный маршрут), то очень не стабильно работает Инстаграм и Твиттер, остальное (Ютуб, Телеграм работают хорошо), а если через Интернет 2 (желтый маршрут), то все хорошо, в чем может быть причина, размер пакетов менял, не помогло?
Sergey
Ребят подскажите пожалуйста после обновления с 6.48 на 7.4 изменился идентификатор это так и должно быть?
Sergey
Software I'd лицензия не активна
Moneron 🇷🇺
Ребят подскажите пожалуйста после обновления с 6.48 на 7.4 изменился идентификатор это так и должно быть?
Не должно. Попробуйте через личный кабинет запросить, если не выйдет – пишите в техподдержку
Alexg
Хорошей субботы всем! Подскажите пжста есть ли способ в cli добавлять интерфейсы в уже существующий vrf, с уже существующим списком интерфейсов внутри? Коммнады видимо нет такой...... Очень похоже что только скриптом получится - что то типа создавать пул интерфейсов, далее пулом добавлять их в vrf и тд. Может любители микротик скриптов подскажут ?
Sergey
Добрый день подскажите пожалуйста x86 установил 6.31 версия для того чтоб появилось ОЗУ потом обновил до 6.48.6 long term сидели на ней два года сформировал вначале по software I'd лицензию ввёл все прекрасно работало после обновления до 7.4 сменился software, такое вообще может быть, и как выйти из ситуации подскажите пожалуйста
Sergey
Ой извиняюсь уже куда можно, а то большое кол во абонентов сидит а осталось менее 19 часов
Moneron 🇷🇺
Ой извиняюсь уже куда можно, а то большое кол во абонентов сидит а осталось менее 19 часов
Разверните chr, получите двухмесячный триал, перенесите на него конфиг и абонентов. А после спокойно разбирайтесь с лицензией, не выжигая стулья под собой.
Ruwim
Детектор интернета в приложении то работает то не работает от чего зависеть может?
vl
шоб запустать старого бородатого админа и порадовать домохозяйку, которой в ДНСе впарили новый современный, двухдиапазонный роутер с "роумингом"
Vladimir
Добрый день Подскажите кто нить сталкивался с изменением скорости на порту ?? 1 порт ранее выдавал скорость 300 от провайдера сейчас до 100 , если провайдера перевести на 3 порт норм 300 показывает …
Vladimir
Vladimir
На интерфейсе так выглядит
Sasha
Если просто перетыкая кабель в другой порт у вас линк подымается выше 100мб/с то аминь порту.
Vladimir
И поднимается минут 5 после перетыкание
Vladimir
Ресет не помог 😂
vl
помянуть и забыть
Vladimir
Обновление тоже
vl
а если между 1 и 5 воткнуть патчкорд, на сколко мегов поднимется?
Vladimir
А так можно 🙄
vl
а ктото ругать будет?
Sasha
И еще на первом ручками не меняли режимв работы порта? Не лимитмли его нечайно в 100мб дуплекс?
Sasha
Может нечайно на порт залимитили согласование в 100мб
Sasha
Тогда помянем первый порт.
vl
проверяйте коротким патчем между собой. если будет 100 - помяните и забудьте.
Glue
Тогда помянем первый порт.
Так микрот что понял что порт сдох и не пытается даже анонсить гигабитный режим? 😂
Vladimir
Минут 3-5
Vladimir
А так все летает в пределах 100 :)
Glue
А что там на вкладке Ethernet ?
Alexg
перечисляете их все еще раз через запятую ?
Количество интерфейсов будет расти ( туннели поднимаются ), то есть заранее я не знаю имя интерфейса. Мне нужно его добавить когда внешний скрипт создаст этот интерфейс на микроте. Я начал уже скрипт писать - что то типа - сначала получаем актуальный список нужных мне интерфейсов ( туннельных), далее как то надо их записать в строку чрз запятую и вставить эту строку в команду добавления интерфейсов в vrf. И придётся этот скрипт запускать по мере поднятия этого интерфейса ( туннеля )
Dmitry
> когда внешний скрипт создаст этот интерфейс на микроте Этот внешний скрипт не знает имя создаваемого интерфейса ? Если нет - это как-то странно, если знает - то добавить его через запятую в VRF дело двух команд
Alexg
> когда внешний скрипт создаст этот интерфейс на микроте Этот внешний скрипт не знает имя создаваемого интерфейса ? Если нет - это как-то странно, если знает - то добавить его через запятую в VRF дело двух команд
Логика такая: 1. Удаленный хост получает инет. 2. На этом хосте при загрузке запускается скрипт который лезет на микрот и создаёт для этого хоста pptp юзера, биндит интерфейс и тд 3. Далее хост подключается по впн на микрот ( согласно креденшиналс которые создал скрипт ) 4. Далее надо этот туннельный интерфейс закинуть в существующий vrf, где уже живут другие туннельные интерфейсы Заранее имя интерфейса не известно
Alexg
То есть у меня будет расти список бинд интерфейсов в ppp И видимо мне нужно будет перечитывать этот список интерфейсов и как то вставлять в vrf
Dmitry
Так хосты жеж будут подключаться разные, а они должны быть все в одном vrf
ИИИ ??? Подключается хост — создает пользователя — биндит интерфейс ДЛЯ этого пользоватя — добавляет в VRF
Alexg
Микрот не умеет в консоле делать add интерфейс к уже существующему списку интерфейсов в vrf
Dmitry
Микрот не умеет в консоле делать add интерфейс к уже существующему списку интерфейсов в vrf
считать содержимое VRF по параметру interfaces - перекинуть массив в строку - приклеить в конце новый интрефейс. Все.
Alexg
спасиб!
Dmitry
вооот, скрипт нужен..... ладно пойду писать скрипт
/interface bridge add name=loopback200 :global newIface loopback200 ; :global vrfIfaces ( [ /ip route vrf get [ find comment~"VRF-A" ] value-name=interfaces ] . "," . $newIface ); /ip route vrf set [ find comment ~"VRF-A" ] interfaces=$vrfIfaces
Dmitry
интерфейс должен существовать
Alex
Всем привет! С прошедшим! Может, кто знает. Ситуация такая. Есть точки cAP ac. Периодически сталкиваюсь с тем, что дефолтная конфигурация "из коробки" - роутер! С натом, дхцп и дефолтным фаерволом, где закрыт доступ извне. И до смешного доходит, что удаленные люди ставят точки из одной партии, но одни - нормальные точки доступа, другие - роутер. Мне сегодня хотелось тому, кто это придумал, в голову гвоздь забить. Очень неудобно все переделывать в итоге. Может кто знает, как это можно отличать на этапе заказа?
Glue
Для массовой установки есть https://wiki.mikrotik.com/wiki/Manual:Flashfig
Alex
Для массовой установки есть https://wiki.mikrotik.com/wiki/Manual:Flashfig
далеко не всегда такой способ применим и мало вяжется с описанной проблемой зачастую, у людей на той стороне нет компьютера или нет компьютера с windows)
Alex
лапки там в 90%
Alex
Просто, немного непонятна логика вендора. До определенного момента таких приколов не было.