Дмитрий Тютык
Есть там апаратный IPSec
сорян если ошибаюсь. В спеках пока не вижу
Volodymyr
разница в 2 ядра не влияет?
На что? На наличие аппратного шифрования?
Nemexis
Дмитрий Тютык
😱 сорян, виноват, исправлюсь
Aleksandr
Всем здравствуйте, подскажите простую вещь по поводу правил NAT. На прикреплённом скриншоте как работает ? Если Connection Limit скрыт, то он не работает, а если раскрыт, то работает ?
Aleksandr
Если оно скрыто - оно тоже применяется ?
Volodymyr
Посмотрите какие ключи и способы он разгружает и используйте их.
Дмитрий Тютык
Если оно скрыто - оно тоже применяется ?
все меню в интерфейсе скрытые такими стрелочками не работают
Nemexis
Если оно скрыто - оно тоже применяется ?
в Winbox нет, если скрыто, не работает. В Web интерфейсе не помню
Aleksandr
Спасибо за помощь
Nemexis
Если оно скрыто - оно тоже применяется ?
Через консоль сделайте принт в разделе и посмотрите что в правиле
Геннадий
Коллеги, может быть глупый вопрос, но куда лучше вешать dhcp сервак? На бридж или вррп на этом бридже?
Геннадий
просто в тех же кошках и хувиках там все просто - где адрес, там и работает сервис, да и как такого интерфейса вррп нет... это только микротике такая дичь...
Max
А дхцп сервером что выступает?
케로
Коллеги, может быть глупый вопрос, но куда лучше вешать dhcp сервак? На бридж или вррп на этом бридже?
Мне тоже интересно. Вообще с учётом того что он на л2 работает, должно быть без разницы..
Геннадий
Мне тоже интересно. Вообще с учётом того что он на л2 работает, должно быть без разницы..
Просто логика какая, зачем работать дхцп сервером тому, кто не активен?
Геннадий
Он же слейв, а на слейве дхцп не пашет.
케로
А кстати, а в микротике нет балансировки dhcp при работающем вррп?
Геннадий
Кто первый ответил, тот и ответил
Max
Если дхцп нужен только на vrrp и больше никому адреса не раздает то и вешать его стоит на vrrp
Maxim
А если не секрет через кого касячит?
Ставрополь, Зелёная точка.
Геннадий
Ставрополь, Зелёная точка.
зеленая точка - древнее оно, которое было куплено цветным оператором, и обплевался этот оператор от того что там стоит.
Геннадий
и спецы там такие же были
Геннадий
там по моему часть отправили учиться работать в другие компании... после того как посмотрели на то, что там было наделано
Maxim
Есть отличный анекдот про зайца и медведя.... перефразирую: "за неимением лучшего" пользуемся Зелёной точкой)
Kot
Причем как физик?) А ип адрес пробовали тупо менять ? Если у них кривое что-то то смена бывает помогает
Anonymous
Подскажите, никак не могу найти наглядную таблицу по каналам wifi. Мне надо понять будут ли пересекаться каналы 5180Ce и 5240eC
Anonymous
30 это расширение Ce и eC?
Cumberbatch
30 это расширение Ce и eC?
5180 это середина. По 10 в каждую сторону это спектр. Е это еще 20.
Maxim
Причем как физик?) А ип адрес пробовали тупо менять ? Если у них кривое что-то то смена бывает помогает
Юрик. Пара часов разговоров по телефону. Требование смены адреса и всё заработало. Чуйка не подвела, но пока свою сторону не перепроверил давить на них не начинал.
nuc
Давно линк на сообщение в соседней группе мт стало наказуемо?)
Добрый день, Cumberbatch ! Хотел бы получить ответ, дабы не совершать ошибок...
Serhio
Ребята Добрый день.. подскажите можно ли адрес по доменному имени завернуть микротом на локальный?
nuc
Ребята Добрый день.. подскажите можно ли адрес по доменному имени завернуть микротом на локальный?
IP-DNS-Static Микрот должен быть DNS сервером для клиентов C https не будет работать без живого сертификата(как вариант selfСА у клиентов, им подписать сертификат домена, настроить веб сервер)....
Serhio
Если в роли днс актив директори то не сработает?
Serhio
Или можно чтобы микрот в качестве доп днс был на клиенте
nuc
Или можно чтобы микрот в качестве доп днс был на клиенте
Первым ответит ад, если доступ в инет имеет же...
Serhio
Доступ в интернет есть
Андрей
А сейчас реально купить L4 лицензию?)
nuc
Инвайт на другие группы тут ограничен.
Это не ивайт и линк на сообщение из другой группы.... был.
Cumberbatch
Это не ивайт и линк на сообщение из другой группы.... был.
Считаю, что ссылка на открытую группу можно приравнять к инвайту. Если хотите можно просто переслать сообщение.
Serg
Друзя кто нить может помочь в этой ситуации: Есть сервер VMWare с 2 никами (подключены без бонда), на сервере есть 3 виртуалки со своими IP которые они получили по DHCP с микротика. Сам сервер и виртуалки видят локалку и видят интернет. С микротика я тоже получаю доступ и к виртуалкам и к самому гипервизору. Но из сети ни гипервизор ни виртуалки не видны. У кого нить есть какие мысли почему?
Serg
По DHCP получили реальные IP адреса от микрота?
Да, и микротик может их видеть, по телнету с микротика достукиваюсь до всего на гипервизоре и до самого гипервизора Через нат и внешний IP все работает как часы.
Vitaliy
Да, и микротик может их видеть, по телнету с микротика достукиваюсь до всего на гипервизоре и до самого гипервизора Через нат и внешний IP все работает как часы.
Тогда смотри firewall на микроте Не помню дефолт-конфиги, но в сетевых железках бывает зона DMZ, в которую по умолчанию входящие закрыта на самой железке. Можешь снаружи пустить tcptraceroute и проверить где сломается, скорее всего на роутере.
nuc
трейс с клиента
Serg
трейс с клиента
Вот теперь вопрос: с какого именно и куда?
Vitaliy
А ты из интернета пытаешься прямо на 192.168.0.12 обращаться?
Антон
Смотри в сторону Hyper-V, а точнее в сторону Windows Firewall. Может быть там косяк.
Vitaliy
Я не настолько тупой
Ну мы же не телепаты, да и на схеме этого не написано. Проблема может быть связана и с ошибками при настройке NAT, а не с firewall.
Антон
Нету винды в продакшене) от слова совсем)))
Ну тогда в сторону конфиги vSwitch
Антон
WMVare, not Hyper-V
Меня vSwitch смущает.
nuc
WMVare, not Hyper-V
Ну так где трейсроут....?
Vitaliy
Плюс "can't even ping" - а оно в одном интерфейсе? ARP ведь ходит? Если нет, значит с настройками сети.
Vitaliy
Нат только макрарад, больше настроек нет
Маскарад на выход. Это понятно. Но у тебя же на вход не работает?
nuc
Нат только макрарад, больше настроек нет
Кстати, дхцп сервер для коиентов и машинки в вмваре один и тот же?
Serg
Ну так где трейсроут....?
У меня нет доступа к локальной машине, а впн по ходу настроен через жопу)))
Антон
Ну так где трейсроут....?
Трейсроут бесполезен. Проверяй как сеть у тебя гуляет. Видит ли 0.11 и 0.12 друг друга? Видит ли 0.12 0.252? Видит ли LAN 0.11? Все Ping'ом