Vladimir
Пойду колдовать с маршрутами спасибо :)
Maxim
Moneron 🇷🇺
Maxim
Stp
добавлял debug - ничего не писалось, просто в STP начали прилетать сообщения bridge, stp
Спасибо)
Glue
Мету не блочат по IPv6 в РФ
Glue
А через туннель так вообще не РФ
Not Saint
Да все там в этом факе сделано так чтоб работало 😃вы просто не умеете его готовить.
Инста также работает по их адресам, я не знаю что вы делаете такое, что не работает
Maxim
Коллеги, продолжаю играться с RSTP и мне это очень нравится) выставил Edge-no на портах, которые участвуют в создании дерева. На портах доступа для конечных устройств оставил Edge - yes discovery, чтобы удавалось блокировать возможные кольца внутри одного коммутатора. Всё работает.
Но тут ради эксперимента решил соединить порты доступа в разных коммутаторах. Один из них перестал пинговаться, в логах второго всё хорошо - порт просто перешёл в forwarding. В логах ошибок или предупреждений о кольцах нет. Я понимаю что ситуация странненькая (кольцо между коммутаторами), но подскажите почему такое поведение?
mitiya
Здравствуйте. Не подскажете есть какая-то модель с портом под внешнюю антенну wi-fi ?
Maxim
kirilladmin
Сегодня день сисадмина. Поздравляю 🥳🍾🍾желаю что бы свеча горела и юзер был доволен. С праздником
Alexander
Привет all.
Есть микрот, на нём l2tp-сервер, клиенты подключаются и имеют доступ к внутренним ресурсам.
Подскажите, как можно ограничить доступ для одного пользователя, чтобы он доступа к внутренним ресурсам не имел и через этот миротик только ходил в инет.
Glue
ip arp или ip firewall filter
Alexander
ip arp или ip firewall filter
в arp-liste не показываются vpn-клиенты. И не вижу признака, по которому я мог бы выделить одного l2tp-клиента для ограничения его трафика в firewall
Glue
признак там может быть только один - IP адрес (диапазон в профиле VPN)
Гордей
добавить клиента в интерфейс лист в профиле и в файерволе работать с этим листом
Alexander
Спасибо, решено, нужно было просто не туп создать новый профиль.
Not Saint
Киньте конфиг в лс файлом, посмотрю на досуге
BIZM
BIZM
Вот такая схема, все работает, но есть особенность, если трафик на внешний (оранжевый VPN сервер) идет через Интернет 1 (красный маршрут), то очень не стабильно работает Инстаграм и Твиттер, остальное (Ютуб, Телеграм работают хорошо), а если через Интернет 2 (желтый маршрут), то все хорошо, в чем может быть причина, размер пакетов менял, не помогло?
Sergey
Ребят подскажите пожалуйста после обновления с 6.48 на 7.4 изменился идентификатор это так и должно быть?
Sergey
Software I'd лицензия не активна
Moneron 🇷🇺
Alexg
Хорошей субботы всем!
Подскажите пжста есть ли способ в cli добавлять интерфейсы в уже существующий vrf, с уже существующим списком интерфейсов внутри?
Коммнады видимо нет такой......
Очень похоже что только скриптом получится - что то типа создавать пул интерфейсов, далее пулом добавлять их в vrf и тд.
Может любители микротик скриптов подскажут ?
Sergey
Добрый день подскажите пожалуйста x86 установил 6.31 версия для того чтоб появилось ОЗУ потом обновил до 6.48.6 long term сидели на ней два года сформировал вначале по software I'd лицензию ввёл все прекрасно работало после обновления до 7.4 сменился software, такое вообще может быть, и как выйти из ситуации подскажите пожалуйста
Антон
Sergey
Ой извиняюсь уже куда можно, а то большое кол во абонентов сидит а осталось менее 19 часов
Ruwim
Детектор интернета в приложении то работает то не работает от чего зависеть может?
Dmitry
taksa
vl
шоб запустать старого бородатого админа и порадовать домохозяйку, которой в ДНСе впарили новый современный, двухдиапазонный роутер с "роумингом"
Vladimir
Добрый день
Подскажите кто нить сталкивался с изменением скорости на порту ?? 1 порт ранее выдавал скорость 300 от провайдера сейчас до 100 , если провайдера перевести на 3 порт норм 300 показывает …
Vladimir
Vladimir
На интерфейсе так выглядит
Sasha
Если просто перетыкая кабель в другой порт у вас линк подымается выше 100мб/с то аминь порту.
Vladimir
Vladimir
И поднимается минут 5 после перетыкание
Vladimir
Ресет не помог 😂
vl
помянуть и забыть
Vladimir
Обновление тоже
vl
а если между 1 и 5 воткнуть патчкорд, на сколко мегов поднимется?
Vladimir
А так можно 🙄
vl
а ктото ругать будет?
Sasha
И еще на первом ручками не меняли режимв работы порта? Не лимитмли его нечайно в 100мб дуплекс?
Vladimir
Sasha
Может нечайно на порт залимитили согласование в 100мб
Vladimir
Sasha
Тогда помянем первый порт.
vl
проверяйте коротким патчем между собой.
если будет 100 - помяните и забудьте.
Vladimir
Vladimir
Минут 3-5
Vladimir
А так все летает в пределах 100 :)
Glue
А что там на вкладке Ethernet ?
Alexg
перечисляете их все еще раз через запятую ?
Количество интерфейсов будет расти ( туннели поднимаются ), то есть заранее я не знаю имя интерфейса. Мне нужно его добавить когда внешний скрипт создаст этот интерфейс на микроте.
Я начал уже скрипт писать - что то типа - сначала получаем актуальный список нужных мне интерфейсов ( туннельных), далее как то надо их записать в строку чрз запятую и вставить эту строку в команду добавления интерфейсов в vrf. И придётся этот скрипт запускать по мере поднятия этого интерфейса ( туннеля )
Dmitry
> когда внешний скрипт создаст этот интерфейс на микроте
Этот внешний скрипт не знает имя создаваемого интерфейса ?
Если нет - это как-то странно, если знает - то добавить его через запятую в VRF дело двух команд
Yakov
Alexg
Alexg
То есть у меня будет расти список бинд интерфейсов в ppp
И видимо мне нужно будет перечитывать этот список интерфейсов и как то вставлять в vrf
Dmitry
Alexg
Alexg
Микрот не умеет в консоле делать add интерфейс к уже существующему списку интерфейсов в vrf
Alexg
Alexg
спасиб!
Dmitry
вооот, скрипт нужен.....
ладно пойду писать скрипт
/interface bridge add name=loopback200
:global newIface loopback200 ;
:global vrfIfaces ( [ /ip route vrf get [ find comment~"VRF-A" ] value-name=interfaces ] . "," . $newIface );
/ip route vrf set [ find comment ~"VRF-A" ] interfaces=$vrfIfaces
Dmitry
интерфейс должен существовать
Alexg
Alex
Всем привет! С прошедшим!
Может, кто знает.
Ситуация такая. Есть точки cAP ac. Периодически сталкиваюсь с тем, что дефолтная конфигурация "из коробки" - роутер! С натом, дхцп и дефолтным фаерволом, где закрыт доступ извне. И до смешного доходит, что удаленные люди ставят точки из одной партии, но одни - нормальные точки доступа, другие - роутер. Мне сегодня хотелось тому, кто это придумал, в голову гвоздь забить. Очень неудобно все переделывать в итоге.
Может кто знает, как это можно отличать на этапе заказа?
Glue
Для массовой установки есть
https://wiki.mikrotik.com/wiki/Manual:Flashfig
Илья
Alex
лапки там в 90%
Илья
Всем привет! С прошедшим!
Может, кто знает.
Ситуация такая. Есть точки cAP ac. Периодически сталкиваюсь с тем, что дефолтная конфигурация "из коробки" - роутер! С натом, дхцп и дефолтным фаерволом, где закрыт доступ извне. И до смешного доходит, что удаленные люди ставят точки из одной партии, но одни - нормальные точки доступа, другие - роутер. Мне сегодня хотелось тому, кто это придумал, в голову гвоздь забить. Очень неудобно все переделывать в итоге.
Может кто знает, как это можно отличать на этапе заказа?
Рассмотрите других вендоров, они наверняка всё сделали как надо и там открыт доступ извне по дефолту
Dmitry
Alex
Alex
Просто, немного непонятна логика вендора. До определенного момента таких приколов не было.