Геннадий
можете запретить в фаерволе на целевом компе принимать 192.168.1.2-254 на порт 445
Геннадий
тогда он будет принимать от роутера (как правило .1), а остальных дропать
Ник
Всем привет нет информации проблемах с микротиками?
Ник
Может отозвали сертификаты ?
Ник
Целый день проблемы
Ник
У меня wifi отвалился на микроте потом я потерял к нему доступ по маку найти не могу зайти на него тоже
Ник
Странно
Геннадий
Ник
Мир тут не причем я про Латвию
Ник
Буду разбираться
Геннадий
Буду разбираться
Главное, что бы разборки не привели вас к состоянию ваших микротиков )
Ник
Ахахаха
=Андрей=
Коллеги! Увидел в конфиге запрещающее правило в цепочке прероутинга. Дропает все, что попадает в Src. Address List, кроме адреса a.b.c.d, т.к. в этом же правиле в Src. Address прописан ip в виде: !a.b.c.d Вообще это корректная конструкция? В списке блокировки, по условию данной задачи, вполне может оказаться этот же адрес a.b.c.d Вот я и думаю, а будет ли приоритет у Src. Address всегда? Вот правило: /ip firewall raw add action=drop chain=prerouting comment="Дропаем все ip из листа блокировки, кроме a.b.c.d" protocol=tcp src-address=!a.b.c.d src-address-list=Drop_IP Я говорю о случае, когда в списке Drop_IP появится адрес a.b.c.d Провел эксперимент - правило работает, но нет уверенности, что оно будет работать всегда и однозначно. Что скажете?
=Андрей=
Ну я могу коммент переписать.... ))) Имеется ввиду что дропается все ЧТО ПОПАЛО в лист по некоторым критериям.
Nikita
когда в списке дроп появится этот адрес, правило не сработает. Ко всем условиям применяется логическое И
=Андрей=
когда в списке дроп появится этот адрес, правило не сработает. Ко всем условиям применяется логическое И
То есть, оно отработает как и задумывалось, пакет с адресом источника a.b.c.d не будет дропнут и пойдет на следкющее правило в цепочке? Правильно я вас понял, уважаемый?
Денис
Главное, что бы разборки не привели вас к состоянию ваших микротиков )
Вскрытие покажет что пациент умер от вскрытия😁
Nikita
ага
=Андрей=
ага
И эта ситуация, правило вполне однозначное, и не содержит двусмысленности? )
Nikita
вполне
=Андрей=
вполне
Благодарстую. Значит я не прав, и зря поспорил с коллегой. Проиграл пиво. ))
Maxim
Всем привет
Maxim
При включении горят все три индикатора, ресет ничего не даёт. Кто-то сталкивался?
Nickolay
При включении горят все три индикатора, ресет ничего не даёт. Кто-то сталкивался?
нетинсталл пробовали? после нетинсталла сразу роутерборд обновить.
Nickolay
Он его не видит
тогда в СЦ несите в ремонт.
bmw
Poe
Убедительно, но не в случае НШС. Это абсолютно всё равно, железяке может банально питания не хватать. Временно попробуйте автономным БП попользоваться.
░▒▓ТрезвыйЕжик▓▒░
Можно запитать через БП
Cumberbatch
Не слышал про ограничения wg
Cumberbatch
Ищите ошибку в настройках. Лимит бы подразумевал ограничение а не полное отключение при достижении лимита ))
Александр
Всем привет. Есть RB-941 HAP LITE. На 1 порту висит свитч от него ещё целая ветка из 3-4 тупых свитчей D-Link. И время от времени перестаёт работать то чаще всего 1 и тот де микротик клиентский в конце сети. Даже перезагрузка как ни странно не всегда помогает. А вот выключить кабель из Wan и включить обратно через 5 секунд это помогает. Иногда у других клиентов изредка такое же проявляется. Это что такое? Где болячка сидит?
Ник
Вскрытие покажет что пациент умер от вскрытия😁
оживил оба все норм просто отвалился причина не известна
Petr
Скорее всего у вас где-то в пирах пресекаются allowed addresses. Они должны быть уникальными для каждого пира в рамках одного инстанса WG
Petr
Действительно, странно. Тогда смотреть маршруты на центральном роутере и на клиентах. И FW, конечно. По количеству точно ограничений нет
BIZM
Добрый день! Если нужно сделать из двух Wi-Fi RB951Ui-2HnD сделать радиомост на переменном расстоянии от 1 до 50 метров, какие лучше настройки wi-fi использовать?
Innokentiy
it depends
Innokentiy
но почти во всех ситуациях лучше не использовать радиомост на 951 на расстоянии 50 метров
E
А что тогда из дешёвого?
Точки MikroTik SXTsq Lite5, если принципиально микротик
Innokentiy
Угу.
использовать кабель
BIZM
Powerline
Не работает, в соседнем доме работает, в нашем нет, проблема с состоянием проводки и особенностью питания кабины.
Alexander
подскажите как выгрузить настройку капсмана? вроде в cli есть такая команда с выводом перечня команд настройки мне надо перенести с одной точки на другую
Александр
Привет всем. Есть тут кто использует у себя wireguard для пользователей?
Александр
Вопрос в следующем. Как вы делаете конфиги для пользователей?
Innokentiy
Не вариант.
вайфай в лифте тоже не особо вариант
Alexander
export как и любые другие настройки
измучил уже гугл не могу найти синтаксис все пишут "do export" а как его сделать причем желательно только в части capsman найти не могу
Alexander
буду признателен за ответ или за верную ссылку на доку
Руслан
caps-man export
Руслан
caps-man export file=MikrotikClub если надо в файл сохранить
Alexander
супер спасибо
Alexander
а импорт потом как? import file?
E
а импорт потом как? import file?
угу import file=MikrotikClub поверх пустой конфигурации capsman
Alexander
спасибо. а как файл скопировать? через scp?
Aleksandr
вайфай в лифте тоже не особо вариант
нормальный вариант, у меня 8 лифтов в одном МКД так с ip-камерами ходят. AP лежит внизу, а снизу кабины бридж. Но у меня там оборудование с буквой "U"😉. За 7 лет 1 раз сбросился конфиг на дефолтный на одной точке. В остальном все решалось перезагрузкой/настройкой по воздуху. Ширина канала 20МГц. Никакого тонкого тюнинга не потребовалось.
Maxim
Ну вайфай это не самая сильная сторона у микротик уж простите. Если это не радиомост. U получше будет
BIZM
Ну вайфай это не самая сильная сторона у микротик уж простите. Если это не радиомост. U получше будет
Но кроме 951 за 2500 рублей за штуку из достойного с poe ничего не купить.
Maxim
Если что-то важное лучше переплатить
Maxim
951 это дома. Или в небольшом офисе
Maxim
Это все таки хомяковый вариант