Daniil Yurevich
А сертификат?
Так он же написал, что перевыпустил. В днс статик запись указать для домена на локальный ip да и всё.
Daniil Yurevich
Хотя ты и так это знаешь.
Denis
Уточнение. По ip сайт так же не открывается из локалки.
Daniil Yurevich
И будет ругаться на сертификат.
Не пойму почему должен ругаться. Имя то останется тоже самое.
Vlad
сбрось connection tracking
Volodymyr
на какой? и почему?
На тот, что будет по локальному айпи открываться. Но, возможно и не будет.
Volodymyr
Уточнение. По ip сайт так же не открывается из локалки.
Посмотрите статические записи ДНС на микротике.
Denis
Посмотрите статические записи ДНС на микротике.
Есть запись доменное имя - ip локальный. Но с включенным или выключенным - ноль. По ip же сайт тоже не открывается.
ZlyddeN
тут вопрос как именно недоступен? трейсы идут? а как именно идут?
ZlyddeN
на стороне сервера видно запросы?
Volodymyr
нет
Так за открытие по локальному "отвечает" DNS запись. Смените ее на актуальную и убедитесь, что с локалки резолвится имя в нужный IP
ZlyddeN
я бы сначала трейс делал, и ловил на сервере tcpdump'ом
ZlyddeN
потом уже в демонах и службах сервера рылся
Denis
на локальный ip
Volodymyr
на локальный ip
Получается, что у Вас сервер в другой подсети. Тогда хаирпин не нужен.
ZlyddeN
а кроме ICMP сервер принимает что-то?
Denis
а кроме ICMP сервер принимает что-то?
по ssh выхожу на него по локальному ip
Denis
Еще раз. Веб сервер за микротом отзывался на https://site.firma.ru. Сменил имя на site.firma2.ru с перевыпуском сертификатов и удалением старых сертифиуатов. Все, более ничего в локалке и микроте не менялось. Ранее все работало и по ip и по доменному имени из локалки.
Master
Сама по себе веб служба запущена/работает на сервере? После смены сертификата вы же перезапускали веб сервер?
Denis
вам нужно ДНС править, и на компах сделать ipconfig /flushdns
Днс локалка же. Тупо переброс провайдеру.
Volodymyr
Днс локалка же. Тупо переброс провайдеру.
Речь о статической записи. Вы ее изменили?
Volodymyr
да
Теперь убедитесь, что резолв имени на компах локалки происходит в нужный IP и проверяйте доступ. Хотя бы телнетом. Если доступа нет - смотрите фаерволл.
Vlad
Vlad
нажми сюда и на компе сбрось записи
Denis
нажми сюда и на компе сбрось записи
Вот б... открылся. Чистил же кеш ранее. Сенк.
Denis
Благодарю всех за содействие. Удачи.
Sly_rock
/offtop
Бондарцева Олеся☺
/rules@MissRose_bot
Бондарцева Олеся☺
@админ Добрый день! Прошу прощения ☺️не знаю можно тут такое спрашивать или нет. Наша компания закупила и ошиблись😫 в маркировке коммутатор MikroTik CRS 354-48G-4S+2Q+RM. Купили аж 2 таких то устройств. Абсолютно новые, в упаковке, отдадим по себестоимости, Подскажите куда можно разместить объявления, где собираюсь покупатели столь специфичного оборудования?
Бондарцева Олеся☺
С PoE хотели купить? Или в чем ошиблись?
Купили не те что нужно(((((😩хоти эти отдать по себестоимости потом купить те которые скажет спец Как я поняла с их слов в букве ошиблись🤯
Nikita
добрый вечер,какой командой можно выгрузить данные по ВПН,а именно кто когда последний раз заходил?
Nikita
Moneron 🇷🇺
спасибо
Если роутерось 7, то можно сделать ещё интереснее
Moneron 🇷🇺
/ppp/secret/print detail proplist=name,last-logged-out
Moneron 🇷🇺
Тогда останутся только нужные вам данные
Nikita
ppp secret print detail
а есть возможность сохранить в rsc? с параметром export ,detail не хочет табаться
Nikita
Есть, ppp secret print detail file="name"
точно,а я пытался экспортировать
ivshevchenkocom
приветсвую, подскажите есть ли команда которая разом отключает все светодиоды на hapAC?
Genych
/system leds setting PropertyDescriptionall-leds-off (after-1h | after-1min | immediate | never; Default: never)Whether and when all leds of router can be turned off
Dmitry 2097
Добрый день коллеги. Пытаюсь разобраться с управлением роутером через Ansible (поднят под CentOS). Вопрос подключения к Mikrotik hEX по SSH ключу. Создаю пару ключей через PuTTYgen, приватный ключ без пароля. Через PuTTY подключается без проблем. Пытаюсь подключиться из CentOS - просит пароль для ключа. Даже если создаю приватный ключ с паролем, то он почему-то не срабатывает и после трех попыток подключение сбрасывается. Может кто сталкивался? В чем может быть проблема?
Dmitry 2097
Использую *.ppk
Stas
Какой адаптер питания посоветуйте, для rb951_hnd с usb модемом?
Томас
2-3 ампера за глаза
2-3 ампера за глаза
А напряжение? Микротики же жрут до 48 вольт с удовольствием. Поэтому лучше в ваттах. Я думаю около 20 вполне хватит, там нечему больше кушать
Volodymyr
Какой адаптер питания посоветуйте, для rb951_hnd с usb модемом?
Лучше использовать USB hub с внешним питанием.
Я к своему 951 вообще поставил аккумулятор agm на 12 вольт, 7 А×Ч. И запитал микротик, и подключил питание 12в. 1А. Акб заряжается. При просадках электричества нивелируется зарядка. Usb модем ра резерве отлично работает
Dmitry 2097
Может формат ключа не подходящий?
В итоге сгенерировал ключи в самой CentOS и все заработало.
Ded Maxim
Я к своему 951 вообще поставил аккумулятор agm на 12 вольт, 7 А×Ч. И запитал микротик, и подключил питание 12в. 1А. Акб заряжается. При просадках электричества нивелируется зарядка. Usb модем ра резерве отлично работает
Ты бы на алике лучше к нему контроллер ИБП прикупил, у тебя он сдохнет скоро, чтобы полностью зарядиться ему надо 14.4В, это не литий, недозаряд приводит к сульфатации и деградации.
Dmitry 2097
коллеги, есть у кого-нибудь опыт работы с MikroTik через Ansible? Нужна помощь. Посоветуйте хорошие понятные статьи по настройке. Если есть опыт и готовы провести краткое обучение (не безвозмездно конечно), можно в личку. Спасибо заранее
Игорь
есть же nornir )
Dmitry 2097
у меня 100+ микротов, есть задачи централизованного управления
Игорь
норнир это умеет
Dmitry 2097
меня интересует именно Ansible
Игорь
https://ansible-for-network-engineers.readthedocs.io/ru/latest/
Raul
меня интересует именно Ansible
Поищите выступление с MUM по ansible, там достаточно простым языком описывалось, как начать. Дальше уже можно по аналогии делать.
Игорь
просто для микрота не уверен что есть модуль у ansible
Кальмарыч
есть такой модуль, достаточно пойти и почитать официальные мануалы по теме RouterOS Platform Options
Игорь
ок, давно не пользовался
Dmitry 2097
да, я уже видел это видео и много других. все понятно, но когда начинаешь настраивать - столько нюансов вылезает, что голова пухнет.
Anonymous
Подскажите для разделения портов ether в роутере на разные подсети правильно использовать несколько bridge со своими подсетями, pool, dhcp и в файерволе затем запретить forward между bridge или правильно надо делать вместо этого vlan? С несколькими bridge конфигурацию осилил, вроде все работает как надо. Между bridge трафик не ходит. Но возникли сомнения, не для этого ли существует vlan?