Anonymous
если отключен сервис винбокса, то без разницы откуда цепляться, он просто не рабоает.
Ничего подобного. Если запускаешь винбокс и в neighbors тыкаешь на мак адрес, то запросто можно зайти на роутер даже если отключить винбокс в сервисах
Anonymous
он нигде не состоит еще?
В WAN листе - по-любому
Anonymous
hEX PoE на какую длину кабеля могут нормально раздать питание с портов для 4-х точек? 75 метров же?
Anton
Господа добрый день. Кто щупал кнот именно через симку? Есть подводные камни? Проблема в том что подкидываю симкарту, ввожу LTE APNs, но LTE интерфейс не появляется. Не важно какой оператор.
Cumberbatch
А tools - Mac server - Mac winbox server к доступу па мак адресу (он регулируется по интерфейсам)
ḕḶḕḉṮṙṏ
Всем доброго дня, а у кого-нибудь получилось настроить macsec на версии 7? Вроде как он есть, в то же время в winbox и документации ничего нет, или еще прототип нерабочий?
Господа, кто-то пробовал к контейнеру подцеплять ip с dhcp? Возможно у кого-то это вышло... Ну или идеи возможно какие-то есть? Или это технически невозможно?
Stanislav
А кто то пробывал в новой EVE-NG V5 chr-6.48.6 запускать , у Eve сеть отваливается в ESXi
Stanislav
походу сетевухи VXNET3 и e1000e Eve не нравятся, схлопывается
Gleb
Кто-нибудь сталкивался, обновляет ли Mikrotik прошивки своих SFP модулей? Из-за полурабочего на ROS7 грустно
Daemon
Кто-нибудь сталкивался, обновляет ли Mikrotik прошивки своих SFP модулей? Из-за полурабочего на ROS7 грустно
Обновляет. На 212 свитче модули их же собственные не заводились, после тикета в ТП вышла прошивка и всё стало работать
Vladimir
Всем привет. Помогите пожалуйста советом. Имею 2 микрота, оба микрота подключены к одному провайдеру. Настриваю между ними Site-To-Site VPN L@TP/IPsec. На первом маршрутизаторе сделал сервер. К этому серверу также подключаются удаленные работники. К этому серверу я подключаюсь с микрота №2. В итоге в логах микрота №1 я вижу Selected NAT-T version: RFC 3947 NAT-D payload #0 verified NAT-D payload #1 verified NAT not detected . Подскажите пожалуйста, кто нибудь сталкивался с подобной проблемой? К слову если подключаться с телефона или с любого рабочего места (Linux, Windows), то все ок, все работает.
Vladimir
Да
Порты 500 и 4500 открыты
Volodymyr
Vladimir
Разрешите esp
Спасибо добрый человек😊 Ваш совет мне очень сильно помог.
Anton
В микрот вставлен usb модем. На самом микроте сетка 10.0.0.0, модем выдает 192.168.1.0. По сути получается двойной нат, както возможно сделать его одинарным? Пробовал делать dhcp-relay на модем - он не отрабатывает запросы
Максим
Я думаю тут стоит вообще уточнить суть вопроса) какая стоит задача?
Anton
Какой двойной нат?
Девайс 10.10.10.25 -> Модем 192.168.1.1 -> внешний 25.25.25.25
Anton
Что это как не двоцной нат)
Striker
А вы не натте 10.10.10.25 —> 192.168.1.1
Anton
Есть "чувствительный девайс", который с такими манипуляциями не дружит (как утверждает вендор
Anton
настройте здесь USB модем
Что именно там настроить?
Anton
А вы не натте 10.10.10.25 —> 192.168.1.1
А как модем узнает что за сетка 10.10.10.0?
Максим
А как модем узнает что за сетка 10.10.10.0?
Если на модеме можно добавить маршруты, то можно указать где эта сеть находится
Anton
Если на модеме можно добавить маршруты, то можно указать где эта сеть находится
Хм, как это сделать? Подключить к пк, и прописать статический маршрут? И как он должен выглядеть? По идее у модема только два интерфейса, наружний и усб
Максим
И посмотреть настройки
Максим
Добавить на нем маршрут и указать что сеть 10.0.0.0/24 находится за ip 192.168.0.*- тут ip который назначен вашему роутеру от модема
Anton
Ты можешь через микротик зайти на модем по ip 192.168.0.1
Не совсем понял как через микрот зайти на модем
Максим
Anton
Да
Максим
Просто перейдите по IP 192.168.0.1
Максим
Тоесть 1.1
Anton
Тоесть 1.1
Там только проброс портов есть
Максим
Ну в таком случае боюсь прийдётся вам сидеть за двумя натами
Максим
Спасибо за помощь
У вас есть ещё вариант поставить карту от микротик и подключить сим карту к ней, в таком случае у вас будет только один нат
Максим
А что за карта?
Например r11e-lte
Максим
А что за карта?
Только если ваш роутер такое поддерживает
Anton
Только если ваш роутер такое поддерживает
У меня hap ac lite, он не поддерживает платы расширения, но за наводку Спасибо!
Максим
А что это за софт который за натом не работает?
Anton
А что это за софт который за натом не работает?
Старенький телефон Cisco) ну это как заявляет подрядчик
Anton
Я тоже так думаю, вот и хотел проверить
Anton
Чтоб наглядно подтвердить так сказать
Максим
У меня были трубки Cisco, нормально чувствуют себя за натом
Максим
Чтоб наглядно подтвердить так сказать
Сделайте проброс до трубки
Максим
Вот и не будет ната
Miko
добрый всем подскажите чем можно протестировать UDP в канале?
Anton
Вот и не будет ната
Я на порт в который включен телефон сделал dhcp, который выдал 192.168.1.200 адрес телефону, микроту назначил 1.2 адрес на этот же порт и исключил из маскарада эту сетку. Вроде все учел чтобы без ната этот телефон ходил в модем?
Как переключить? Хуже, alcatel
Сам модем у тебя в режиме роутера. По этому от ната ты там не избавишься. Его надо в режим тупо юсб девайса перевести. Какой точнее? Бюджет на нормальный модем есть?
IK41
у хуавеев это режим hilink (роутер) и stick (просто юсб устройство) хз как этт зовёт алкатель
IK41
похоже на унылый клон huawei e8372
IK41
веб интерфейс модема весь перерыл? там нет переключателя? и софт на пк поставь родной и посмотри в каком режиме он будет стик или роутер
IK41
Глянь отвечает ли он на "AT^SETPORT?" и "AT^U2DIAG?"
Anton
Глянь отвечает ли он на "AT^SETPORT?" и "AT^U2DIAG?"
Переклбчателя нет. Напомни пжл как ему команду послать?
Нашел, "modem unsupported" пишет
На обе? А если напрямую в пк воткнуть? Тоже самое будет?
Cloud Cutlet
У меня алкатель ik41, отлично все работает на 6.49.7
Александр
Добрый день, подскажите, если меня в микротике обычный бридж(не vlan filtred, и без каких либо настроек vlan), он будет пропускать vlan метки? И второй вопрос, если бридж, все таки vlan filtred с указанием дефолтного влана на портах. Если на этот порт поступит пакет с другой меткой, то он сбросит ее на дефотную? или дефолтный vlan относиться к пакетам без меток
Nikita
ъуъ бот... всем привет! подскажите, пожалуйста, как в DNS static добавить исключения для вайдкард? дано: имеется А-запись с регэкспом .*\.mysite с IP 1 есть отдельная А-запись api точка mysite с IP 2 из-за влияния вайдкард записи, запросы на api точка mysite улетают на 1, соответственно, отдельная запись игнорируется, даже если находится "выше\ (по индексу) в таблице DNS static. ^(?![api]).*\.mysite - при изменении вайдкард записи на такую, правило вайдкарда перестает работать в принципе (регексп проверял на regex101) как быть, куда копать?