Cumberbatch
есть
Погодите ка. Маршрут через интерфейс для не ppp это не сработает
Vitaliy
ну по сути там L2 и маршрут нафиг не нужен
Cumberbatch
ну по сути там L2 и маршрут нафиг не нужен
А пингуете тогда зачем? Да и адреса тогда не нужны
Vitaliy
Чтобы убедиться, что канал работает. ip же прилетел по DHCP пинг тогда должен же быть
Cumberbatch
Vitaliy
Я просто далеко от клиента. Мне убедиться нужно.
Cumberbatch
Я просто далеко от клиента. Мне убедиться нужно.
Тогда вам сказали что сделать. Ваш маршрут не рабочий. Можно просто без pbr. Вместо интерфейса добавить адрес шлюза в ваш маршрут и проверить
f1gar0
f1gar0
Чуть чуть микротика пришло
░▒▓ТрезвыйЕжик▓▒░
Дорохо бохато
f1gar0
С нынешним цена да
f1gar0
5 с poe
Moneron 🇷🇺
С нынешним цена да
Откуда дровишки?
YourMummyFriend’s
Из лесу, вестимо
YourMummyFriend’s
(:
f1gar0
Откуда дровишки?
В мск нашел из наличия ценник не приличный могу контакты дать
f1gar0
Осталось sfp+wdm найти какие посоветуете?)
Alexander
Ребята, помогите решить вопрос. У меня есть домашний микротик, на нём поднят wireguard до внешнего сервера. В него я заворачиваю устройства по IP адресу. Просто mark-routing определённого диапазона из address lists. Всё отлично, но если устройство завёрнуто в vpn, то я не имею доступа к админке микротика, хотя локальная сеть при этом доступна. Что нужно донастроить?
Alexander
Wireguard добавить добавить в интерфейс лист LAN
Не помогло( Что мне заскринить для расследования проблемы?
Cumberbatch
Не помогло( Что мне заскринить для расследования проблемы?
В мангле тогда условие добавьте !dst-address = networklan
Anton
Не помогло( Что мне заскринить для расследования проблемы?
Я бы предложил начать с выкладывания результата команды: /export terse hide-sensitive на pastebin
Anton
Да там ошибок то быть не должно.
может быть там очень хитрое именование адрес-листа LAN или ROS 7.7beta4 Testing. Внутренний тестировщик просит деталей
Cumberbatch
От души, завелось!
Уберите wg из интерфейс листа
Alexander
Уберите wg из интерфейс листа
Убрал, с ним всё отвалилось
Cumberbatch
Cumberbatch
Попробуйте повторно подключиться.
Cumberbatch
Или вы снаружи (со стороны wg) заходите? Если да то нужно
Nikolay
Народ... Есть Хекс и Хап АЦ. Соединены одним шнурком. Хочу сделать виртутальную гостевую сеть, которая бы не имела доступа внутрь - только в интернет. Настроил виртуальный ВайФай с указанием ВЛАН=2. На Хексе сделал отдельный ВЛАН интерфейс + ДХЦП Сервер + Пул адресов + прочее... Коннектится к виртуальной ВайФай сети удается, но дальше пакеты не идут. В чем может быть мой косяк? Читал, что если провод один физический, то весь трафик должен быть тегирован и обычный и гостевой. Так это? Если да, то что, создавать для обычной сети тоже ВЛАН? Да и почему - нетегированный трафик идет по проводу, а тегированный (от гостевого ВайФай - не идет?)
Alexander
Или вы снаружи (со стороны wg) заходите? Если да то нужно
А я не знаю если често, я что в сетях, что в микротиках так себе
Alexander
Грубо говоря у меня стандартная настойка hex'а.
Alexander
Всё что донастроено, это wireguard до внешнего сервера и mark-routing на диапазон 192.168.0.100-192.168.0.200
Alexander
т.е. если я зафиксирую на dhcp сервере IP из диапазона, трафик полетит в wireguard
Cumberbatch
Nikolay
https://t.me/mikrotikclub/241217
Непонятно... ) Мне нужно делать два влана в итоге, получается?
Alexander
Оставляйте тогда wg в интерфейс листе
А сейчас работает вроде всё, может провайдер лагнул и мне показалось. Спасибо
Геннадий
Ну полистайте выше переписку то
это сложно и надо читать...
Nikolay
https://t.me/mikrotikclub/273692
А зачем мне CAPsMAN? У меня нет кучи точек...
Cumberbatch
А зачем мне CAPsMAN? У меня нет кучи точек...
Это проще. А так нужно городить бриджами.
Nikolay
Это проще. А так нужно городить бриджами.
Ну... В общем - не хватало только того, что виртуальный интерфейс не был внесен в состав Бриджа
Геннадий
Ну... В общем - не хватало только того, что виртуальный интерфейс не был внесен в состав Бриджа
в бридже работает коммутация, а не маршрутизация. имхо вы пошли по скользкой дорожке
OYBEK
Как сделать netwatch 4 провайдеров, я сделал по правилу который посмотрел на Ютубе работает только на 2 провайдеров 3-4 хорошо не работает либо вообще неработает есть какой-то рабочий скрипт пж
Геннадий
Коллеги, кто знает как отдать с микротика метрику в винду? Именно виндовую метрику, которая по умолчанию 25, а надо отдать допустим 50 или 100, что бы 2 сетевых адаптера работали одновременно, но трафик шел через конкретный порт. Руками выставить понятно можно, но как это передать автоматом с помощью дхцп?
Геннадий
Nikolay
в бридже работает коммутация, а не маршрутизация. имхо вы пошли по скользкой дорожке
Ну... То есть - или CapsMan или Мост? Третьего не дано? У меня нет двух разных интерфейсов между роутером и точкой доступа...
Maxim
вот об этих
А разве винда не сама присваивает им метрику по каким то критериям?
Maxim
Вот тут вроде сказано, что метрика калькулируется исходя из ширины канала и т.д. https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-dhcpe/5e35b683-7ef0-46e3-a0bb-bb93ff0d7df2
Nikolay
можно вланом отдать
А есть дока, которая это объясняет? Просто то, что я гуглил - настройка Микротика - везде одинаковая... Все заканчивается настройкой Моста
Геннадий
А разве винда не сама присваивает им метрику по каким то критериям?
по умолчанию 25, и когда стоит выбор куда идти, она выбирает узкий маршрут, меньшую метрику, меньший маршрут. и тут либо сам руками выставляешь метрику, если у тебя нули на обоих интерфейсах, и интерфейсы одинаковы, либо возможно есть способ сказать - тут такая то метрика
Геннадий
А есть дока, которая это объясняет? Просто то, что я гуглил - настройка Микротика - везде одинаковая... Все заканчивается настройкой Моста
вика микротика. но боюсь вы сами не понимаете своей задачи... для того что бы начать строить сеть, надо сначала спроектировать сеть...
Геннадий
т.е. заложить идею
Геннадий
а реализаций может быть много разных одной и той же задачи
Геннадий
Вы статическому маршруту хотите метрику отдать или это дефолт?
роутер, свитч, 1 ПК с 2мя картами, торчит в разных вланах. задача - отдать на 1 порт метрику по умолчнию, 2й порт - метрику завысить, что бы туда не лез пока не лежит порт1
Геннадий
да, все верно. по первой ссылке есть ответ. в этой методология выбора метрики виндой
Maxim
Эт я скидывал выше))
Volodymyr
Эт я скидывал выше))
Не заметил, пардон.
Maxim
Не заметил, пардон.
Не извиняйтесь)
Геннадий
ну вы еще подеритесь, кто больше виноват в том, что прислали ссылки, которые помогли )
Nikolay
т.е. заложить идею
Идею я уже описал - она стандартна. Хочу две вайфай сети, трафик одной отделить от внутренней сети (то есть, чтобы из нее был доступ только наружу). Адресация в сетях будет разная, через свои DHCP-сервера. Из нормальной сети доступ должен быть в гостевую. Задачу такую решают (насколько я понимаю) обычно через назначение вланов.
Innokentiy
капсман И протаскивание вланов И огргод с бриджами - суровая реальность))
Геннадий
капсман И протаскивание вланов И огргод с бриджами - суровая реальность))
все это завернуть в еоип, его в ипсек и через дц домой на дачу по вайфай мосту
Denis
У меня и так уже есть ipSec на дачу...
я тоже хочу дачу с ipSec и так чтоб без капсмана фиг покроешь всю территорию, я даже готов отделить внутреннюю сеть от гостевой и протащить вланы через бриджи *смайлик от зависти локоть грызущий видишь ты тут*
🧛 •− •−•• • −••− •••− •− −− •−−•
Господа кто-нибудь может подсказать. Почему микрот пикает. В логах ничего нет. Температурой все норм. Работает нормально. Но переодически (раз в несколько часов) на минуту включается такая ерунда. Записал звук но отправить сюда бот не позволил.