Денис
https://blog.sedicomm.com/2022/01/14/kak-nastroit-wireguard-vpn-na-mikrotik-routeros/
Я так и сделал. Но в статье один клиент, а мне нужно несколько.
Ник
создай еще 1
Денис
Пира привязывать к тому же интерфейсу, или создавать новый?
Ник
пробуй приязать
Ник
скрин в студию
Ник
я просто не стал заморачиваться и vpn развернул на отдельном серваке
Ник
и туда подключаюсь с любого клиента
Ник
и все гуд
Денис
пробуй приязать
Если привязываю пира к тому же интерфейсу, то всё падает. Вот и вопрос: либо я что-то не так делаю, либо один пир - один интерфейс. 🤷‍♂️
Ник
Тогда попробуйте оставить 1 пир и подключить другого клиента
Ник
На серваке у меня интерфейсы подниматься сами
Ник
При подключении клиента
Alexey
нетЮ должен указать как мин адрес клиента /32
Максим
nuc
Так?
А толку, если второй аллоу разрешает и первый?)
Денис
Да
Прописал на обоих клиентах свои IP - вроде всё ОК, два клиента одновременно работают. Спасибо! )
Roman
Подскажите пожалуйста или пните на статью где можно прочитать, как можно ограничить пользование одним профилем WG если с данного профиля подключается несколько человек
Null
Что нового в RouterOS 7.6beta10 (2022-Sep-29 20:02): Important note!!! Version is not recommended for devices where VXLAN interfaces are already configured. Changes in this release: *) bgp - improved session establishment speed after bootup; *) bonding - fixed ARP monitor packets with bond's MAC address; *) bonding - improved interface stability on slave configuration changes; *) bonding - reduce "actual-mtu" according to interface "l2mtu"; *) capsman - fixed RADIUS accounting when EAP is used; *) certificate - improved certificate management, signing and storing processes; *) dhcpv4-server - fixed RADIUS accounting for local leases; *) dns - added "match-subdomain" option for static entries (CLI only); *) interface - added warning when interface has configured "mtu" higher than "l2mtu"; *) ipsec - added "invalid-packets" counter for Installed SA's menu; *) ipsec - fixed packet processing by hardware encryption engine on MMIPS devices; *) lte - added periodic IPv6 RS to trigger IPv6 adress acquisition for non-MBIM modems; *) lte - added support to perform FOTA upgrade from local file for EG12-EA, EG18-EA, RG502Q-AE, EG06-A, EP06-A modems; *) lte - fixed re-attaching on PS detach for MBIM modems; *) macsec - added configuration support with VLAN, ARP, DHCP and bridge tagging/untagging; *) macsec - added logging support with "debug" and "dot1x" topics; *) macsec - added support for MTU and L2MTU; *) macsec - improved interface stability; *) macsec - improved system stability for TILE and RB5009 devices; *) mac-telnet - respect interface MTU setting when sending packets for MAC-Telnet and MAC-WinBox; *) ospf - fixed transmit of LSA/ACK's on p2p interfaces; *) ovpn - added IPv6 support; *) ovpn - added VRF support for client; *) ppp - improved service stability when multiple users disconnect simultaneously; *) qsfp - added interface temperature warnings and shutdown; *) rip - fixed passwordless MD5 authentication; *) route-filter - fixed filtering for multiple community routes; *) route-filter - fixed memory allocation when moving entries; *) routerboard - return router's short name in "model" parameter; *) serial - added support for newer PL2303 serial controllers; *) sstp - added VRF support for client; *) supout - added tr069-client section; *) supout - removed duplicate "bridge-controller" section; *) user-manager - use "Class" attribute to associate user's accounting session; *) vxlan - added IPv6 support for remote VTEPs (only IPv4 or IPv6 will be used at the same time, use "vteps-ip-version" property on VXLAN interface to change the version); *) webfig - fixed unsetting of "endpoint-address" parameter under "WireGuard/Peers" menu; *) winbox - added icon for TR069-client menu; *) winbox - added "L3 HW Settings" under "Switch" menu; *) winbox - added quick filtering option for route list; *) winbox - added "Reset Traffic Counters" button for all interfaces; *) winbox - added "to-ports" and "to-addresses" parameters for "netmap" action under "IPv6/Firewall/NAT" menu; *) winbox - changed "uptime" parameter format when using the wifiwave2 package; *) winbox - do not show unavailable features on SMIPS devices; *) winbox - fixed maximum allowed value for VRRP's "priority" parameter; *) winbox - fixed "Session Uptime" value under "Routing/BGP" menu; *) winbox - show "F" flag for failed entries under "Interfaces/VRRP" menu; *) winbox - show "System/Health" only on boards that have health monitoring; *) wireless - fixed missing wireless interface on some RB921GS-5HPacD devices;
Max
Всем доброго времени суток, может кто сталкивался имеется hEX PoE, с виду вполне работоспособен, также есть модуль SFP S-RJ01
Max
Но когда модуль находится в разъеме, в разделе Interface/SFP пусто, как это можно поправить?
Null
🔥 winbox - added quick filtering option for route list;
Anonymous
Kontur
Ребят, подскажите, два устройства подключаются к микротик по pptp, доступ к локальной сети настроен. Вопрос, как сделать, чтобы эти устройства видели друг друга? То есть, могли обмениваться пакетами
Konstantin
А в чем сложность? Если маршруты настроены и фаервол позволяет то они и так видят друг друга.
Kontur
Да, вот как раз вопрос, может между ними должны быть определенные правила?
Cumberbatch
Да, вот как раз вопрос, может между ними должны быть определенные правила?
Шлюз по умолчанию на клиентах через pptp. Остальное если микрот настроен по дефолту править не нужно.
YourMummyFriend’s
Получилось ли?
Russia3 и superchannel
Ilya
Ребята, привет. Посоветуйте пожалуйста модель микротика с поддержкой openVPN: задача такая, чтобы сделать из роутера клиента, который будет подключаться к кинетику-серверу (тоже с настроенным openVPN) для выхода в интернет из сети кинетика-сервера
Ilya
Да собственно практически любой )
Ну тогда не шибко дорогой)
Ilya
Ээ, ну я же ссылки на сайт микротика шлю
Ilya
А например эти два? htt_ps://mikrotik.com/product/rb4011igs_5hacq2hnd_in htt_ps://mikrotik.com/product/RB952Ui-5ac2nD-TC И еще, у них же есть веб-интерфейсы? Так как настраивать надо будет с мака, wine для winbox'a делать не хочется
Руслан
У всех есть веб-морда
Береснев
Товарищи есть вопрос, есть вопрос, подцепился к соседскому интернету через микротик sxt2 запульнул его в режиме роутера. Цепляю к компу на прямую есть интернет, решил его к старому роутеру подцепить инета нету, где копать? (Старый роутер проверен, работает)
vl
конфиг неправильный
Береснев
конфиг неправильный
По подробнее можно?
vl
По подробнее можно?
да тот же вопрос и у меня... ну что, вы хотите что все тут экстрасенсов включали и по вашим описаниям проблемы на кофейной гуще гадали? - там работает, там не работает, помогите. вот я и ткнул пальцем в небо, "конфиг неправильный" покажете конфиг - подумаем. на пэйстбин и ссылку в студию
sergey🎃rest
хах еще один спутал чат любойрандомныйчат с чатом экстрасенсов на ТНТ
Роман
Triple со старым роутером, double напрямую в комп! Но это схема жесть конечно. Особенно когда нужно порт пробросить.
sdbsm
Привет всем. Ест hap ac на Ros 7.4. обновил на 7.5 получил циклическую перезагрузку
sdbsm
В netinstall тож не могу зайти. Это все? Кирпич?
Геннадий
В netinstall тож не могу зайти. Это все? Кирпич?
попробовать выключить все сетевые интерфейсы и/или другой пк, ну и там всякие фаеры и т.к. все описано 100 раз
sdbsm
Оке, спс
Геннадий
ну переходить на 7ку - это всегда "шанс" 7ка еще глюкавое оно во всем
Геннадий
лет через 10, когда будет 7.254 версия, тогда можно будет ставить )
Геннадий
Помню как про в6 так говорили....
так и было, я и про 5ку помню
Геннадий
на 5ке с днс было много косяков... вплоть до полного зависания роутера, даже если закрыть его ото всех.
Геннадий
включаешь днс - прощаешься с роутером с вероятностью 98% сбрасываешь, не включаешь, все ок ) и так было до 5.3 какой то там версии
Maxim
На прошлой неделе подобный кирпич купил, после 3 перезагрузки перестал отзываться. Кабель на первый порт линк встаёт/падает. Версия 6.48. нетинстал один раз увидел вроде, но после залива прошивки чуда не случилось. И нетинстал и его больше не видел
vl
Привет всем. Ест hap ac на Ros 7.4. обновил на 7.5 получил циклическую перезагрузку
дербань кнопку. она на hap ac в первой версии невнятно работает.... и контактов на плате позамыкать отверточкой нема. я как то свой час сбрасывал.
Max
Да 7
Gleb
У меня такой же сетап. Столкнулся на выходных. Не работает нормально. Не определеяется
Gleb
только откат в 6ку
Gleb
Gleb
Раньше был WAN портом для провайдера. Пришлось его в bridge закидывать
Gleb
Gleb
так в качестве пруфа )
Gleb
IPoE через него не подключается. Хоть и висел в dhcp-client. Есть предположение что где-то косяк в инициализации
Psix
Господа, ас2 на 7.5 (последней stable): включаю web proxy галочкой enable и разрешаю весь input с конкретного ip. Прокси работает некоторое (рандомное) время и ложится. Помогает снять и снова поставить галку enable. Нагрузка на роутер и на прокси в частности - около ноля. ЧЯДНТ?
Psix
используешь 7ку )
Геннадий, при всём моём уважении... Эта шутка уже давно перестала быть смешной.
Геннадий
Геннадий, при всём моём уважении... Эта шутка уже давно перестала быть смешной.
7ка это альфа версия, даже если на заборе написано другое.
Psix
7ка это альфа версия, даже если на заборе написано другое.
Ваша позиция ясна, спасибо, учту. С вашего позволения Я подожду других предположений (если они будут).
3Vw 🦖
Привет. Посоветуйте микрот с wifi 5 и двумя отпическими входами. Если есть такие (для домашнего использования)