Alexander
Ну так... /system reset-configuration no-defaults=yes skip-backup=yes там же есть ран афтер ресет...
спасибо. есть легко читаемая документация? мне гугл нифига не помогает, везде текст который без литра не понять
Alexander
nuc
блин он перезапустился и связь с ним пропала
Ну так он очистил конфиг и ребутнулся....
Alexander
Ну так он очистил конфиг и ребутнулся....
как сделать чтобы он перед ребутом загрузил новый конфиг?
nuc
как сделать чтобы он перед ребутом загрузил новый конфиг?
https://t.me/mikrotikclub/289051 Там есть пара слов в конце...
Alexander
иначе это замкнутый круг, сейчас придется кнопкой устанавливать настройки по умолчанию
Alexander
https://t.me/mikrotikclub/289051 Там есть пара слов в конце...
не вьезжаю (( я не вижу там команды грузить, вижу только русскими словами написано что такое где то есть
Alexander
Понажимай Tab, немножко подумай, погугли команды...
ух. не сразу понял что таб дает подсказку
Геннадий
ух. не сразу понял что таб дает подсказку
это самый базовый навык, который должен был быть у вас при старте работы с микротиком )
Alexander
за подсказки спасибо. все равно как то криво встал конфиг почему то некоторые элементы пропущены, хотя команды без ошибок
Геннадий
Да не только с тиками, но и с любой *nix системой...
в винде по табу с PS тоже есть допы вроде
Alexander
Да не только с тиками, но и с любой *nix системой...
в юниксах таб не так работает во первых не в любом шелле во вторых он подсказывает только команду, но не параметры
nuc
Alexander
Так же.
запусти /bin/sh и удивись
Alexander
или набери find . и нажми таб. подсказывать будет имена файлов в папке, а не параметры
Alexander
у тебя вместо sh линк на bash. есть такое в реальном кондовом sh нет подсказок
Alexander
Геннадий
везде по дефу уже лет дофиглион баш стоит
nuc
у тебя вместо sh линк на bash. есть такое в реальном кондовом sh нет подсказок
Вполне может быть, но сш никто голышом не сипользует, нахер не нужен.
Alexander
Вполне может быть, но сш никто голышом не сипользует, нахер не нужен.
но утверждалось что везде))) во многих докер контейнерах стоит или sh или ash
Геннадий
я с 2000х годов не видел голый sh по дефу нигде... только если руками собирать кривосбор
nuc
но утверждалось что везде))) во многих докер контейнерах стоит или sh или ash
Вы доказываете непонятно что, на ровном месте, из-за того что не додумались таб нажать, зачем?
Геннадий
контейнерами значит не пользуешься
да ладно? у меня сервачокс крутится личный, и не 1 шт помогал запускать )
Alexander
Вы доказываете непонятно что, на ровном месте, из-за того что не додумались таб нажать, зачем?
что было сложно подсказать? новичку в cli это вообще никак не очевидно ну да ладно
Alexander
почему он после импорта конфига не может найти себе адрес dhcp?
nuc
почему он после импорта конфига не может найти себе адрес dhcp?
В бридже нет потов Нет дхцп сервера Еще что-то там не то
Alexander
сервер есть, на персоналке в соседнем порту того же свитча все находится
Alexander
почему то конфиг криво импортировался, тупо хожу проверяю разные части конфига
Alexander
в квиксете почему то показывает статик а где это ручками поправить? а то не уверен что квиксет что то еще не испортит
Volodymyr
Доброго всем вечера! Вопрос возник. Есть вот такие правила NATa для Hairpin NAT - https://pastebin.com/raw/Jf5iWTmA Но не работает, почему-то... Извне всё отлично цепляется, а в локалке не хочет. P.S. Есть настроенный CAPsMAN.
У Вас правила dstnat настроены только на один интерфейс. А то, что у Вас называется "Hairpin NAT" реализовано не оптимально. Вы уже несколько лет этой проблемой страдаете.
Hipporion (e16) 🚐
Сначала искал удлинители, но ничего путного не нашёл, а тут прям в ёлку
У Mikrotik же есть GPeR + GPeR IP67 Case, до 150 метров от GPeR до оборудования, до 250 метров между двумя GPeR. Обогрев не нужен, Case'ы отлично живут хоть в луже.
Innokentiy
/warn оффтоп
Kirill
Доброй ночи. Вопросы по настройке микротиков задают в этой теме или в "курсы по ИТ"?
Cumberbatch
Доброго времени. Задавайте вопросы спокойно.
Kirill
Подскажите, пожалуйста, стратегию настройки. На данный момент ситуация такая: Физические данные: Есть "длинная" квартира 100м2 Есть два микротика: RBD52G-5HacD2HnD-TC ( hAP ac² ) и RB962UiGS-5HacT2HnT ( hAP ac ). На обоих 6.48.6 Провайдер один, на входе DHCP с привязкой по MAC, пропускная способность 300/300 Кабель от провайдера входит в квартиру около входной двери, имеет длину около 2 метров и входит в WAN hAP ac² Из Lan1 hAP ac² до WAN hAP ac, расположенный в дальней комнате квартиры, идет кабель 100мб/с замурованный в стене Из LAN1 hAP ac идет патч-корд в системный блок. Рядом с системным блоком и hAP ac стоит МФУ умеющий подключаться по WiFi 802.11n На сисблоке Win7, на ней гипервизор, в гипервизоре вирт машина с 1с сервером Текущие выполненные настройки оборудования: hAP ac² был сброшен до заводских настроек и с помощью Quick Set был настроен в режим Home AP Dual Дополнительно на нем было настроено: 1) проброс порта для доступа по RDP к системному блоку 2) проброс порта для доступа к вирт машине 3) IP сисблока, виртуальной машины и МФУ сделаны статическими 4) настроен капсман по мауналу из первой страницы поисковой выдачи Яндекса hAP ac был сброшен до заводских настроек и с помощью Quick Set был настроен в режим CAP Задачи сетевой инфраструктуры: 1) Обеспечить работу единой сети wi-fi обоих диапазонов в "начале" и в "конце" длинной квартиры. Основная цель - отправка заданий печати на МФУ с различных устройств из любой комнаты квартиры 2) Обеспечить возможность подключения к сисблоку и вирт машине на нем из вне по RDP 3) Обеспечить возможность дальнейшей настройки hAP ac² для подключения к VDS c VPN и прогонке трафика всех устройств, подключенных к его локальной сети через этот VDS Текущие вопросы и проблемы: 1) Капсман не работает. То-есть: а) КАПы на hAP ac² функционируют согласно настройке, полученной от Quick Set - Home AP Dual, а не согласно настройкам Капсмана б) КАПы на hAP ac не активны 2) МФУ не подключен к WiFi, т.к. расположенный рядом hAP ac не вещает, а до hAP ac² расположенного в другом конце квартиры - не достаёт 3) Является ли использования капсмана оптимальным в данной ситуации либо можно обойтись без него?
Kirill
Конфигурации обоих устройств сейчас выложу. Только разберусь, как их в текстовый вид вытащить..
Kirill
Разобрался. Выгружаю..
Kirill
какой тут принято использовать сервис для выкладывания логов? Бот писал при входе в канал, не могу найти это сообщение
Alexander
Подскажите, пожалуйста, стратегию настройки. На данный момент ситуация такая: Физические данные: Есть "длинная" квартира 100м2 Есть два микротика: RBD52G-5HacD2HnD-TC ( hAP ac² ) и RB962UiGS-5HacT2HnT ( hAP ac ). На обоих 6.48.6 Провайдер один, на входе DHCP с привязкой по MAC, пропускная способность 300/300 Кабель от провайдера входит в квартиру около входной двери, имеет длину около 2 метров и входит в WAN hAP ac² Из Lan1 hAP ac² до WAN hAP ac, расположенный в дальней комнате квартиры, идет кабель 100мб/с замурованный в стене Из LAN1 hAP ac идет патч-корд в системный блок. Рядом с системным блоком и hAP ac стоит МФУ умеющий подключаться по WiFi 802.11n На сисблоке Win7, на ней гипервизор, в гипервизоре вирт машина с 1с сервером Текущие выполненные настройки оборудования: hAP ac² был сброшен до заводских настроек и с помощью Quick Set был настроен в режим Home AP Dual Дополнительно на нем было настроено: 1) проброс порта для доступа по RDP к системному блоку 2) проброс порта для доступа к вирт машине 3) IP сисблока, виртуальной машины и МФУ сделаны статическими 4) настроен капсман по мауналу из первой страницы поисковой выдачи Яндекса hAP ac был сброшен до заводских настроек и с помощью Quick Set был настроен в режим CAP Задачи сетевой инфраструктуры: 1) Обеспечить работу единой сети wi-fi обоих диапазонов в "начале" и в "конце" длинной квартиры. Основная цель - отправка заданий печати на МФУ с различных устройств из любой комнаты квартиры 2) Обеспечить возможность подключения к сисблоку и вирт машине на нем из вне по RDP 3) Обеспечить возможность дальнейшей настройки hAP ac² для подключения к VDS c VPN и прогонке трафика всех устройств, подключенных к его локальной сети через этот VDS Текущие вопросы и проблемы: 1) Капсман не работает. То-есть: а) КАПы на hAP ac² функционируют согласно настройке, полученной от Quick Set - Home AP Dual, а не согласно настройкам Капсмана б) КАПы на hAP ac не активны 2) МФУ не подключен к WiFi, т.к. расположенный рядом hAP ac не вещает, а до hAP ac² расположенного в другом конце квартиры - не достаёт 3) Является ли использования капсмана оптимальным в данной ситуации либо можно обойтись без него?
На одном микротике настраиваете капсман по инсирукции из инета Потом и на нем и на втором с разделе wireless активируете редим капсман и указываете алрес первого. Должны втянуть настройки и поднять сеть
Kirill
нужно ли показать текущие настройки обоих устройств? Выгрузил в текст, только не знаю на какой сервис залить, чтобы сюда ссылку выложить
Alexander
первое - настраиваете капсман. у него финальная часть это provisioning
Alexander
второе на каждой точке доступа включая ту на которой капсман подключаете к капсману
Alexander
поиском легко найти инструкцию от и до. я просто основные принципи пишу
Alexey
Подскажите, пожалуйста, стратегию настройки. На данный момент ситуация такая: Физические данные: Есть "длинная" квартира 100м2 Есть два микротика: RBD52G-5HacD2HnD-TC ( hAP ac² ) и RB962UiGS-5HacT2HnT ( hAP ac ). На обоих 6.48.6 Провайдер один, на входе DHCP с привязкой по MAC, пропускная способность 300/300 Кабель от провайдера входит в квартиру около входной двери, имеет длину около 2 метров и входит в WAN hAP ac² Из Lan1 hAP ac² до WAN hAP ac, расположенный в дальней комнате квартиры, идет кабель 100мб/с замурованный в стене Из LAN1 hAP ac идет патч-корд в системный блок. Рядом с системным блоком и hAP ac стоит МФУ умеющий подключаться по WiFi 802.11n На сисблоке Win7, на ней гипервизор, в гипервизоре вирт машина с 1с сервером Текущие выполненные настройки оборудования: hAP ac² был сброшен до заводских настроек и с помощью Quick Set был настроен в режим Home AP Dual Дополнительно на нем было настроено: 1) проброс порта для доступа по RDP к системному блоку 2) проброс порта для доступа к вирт машине 3) IP сисблока, виртуальной машины и МФУ сделаны статическими 4) настроен капсман по мауналу из первой страницы поисковой выдачи Яндекса hAP ac был сброшен до заводских настроек и с помощью Quick Set был настроен в режим CAP Задачи сетевой инфраструктуры: 1) Обеспечить работу единой сети wi-fi обоих диапазонов в "начале" и в "конце" длинной квартиры. Основная цель - отправка заданий печати на МФУ с различных устройств из любой комнаты квартиры 2) Обеспечить возможность подключения к сисблоку и вирт машине на нем из вне по RDP 3) Обеспечить возможность дальнейшей настройки hAP ac² для подключения к VDS c VPN и прогонке трафика всех устройств, подключенных к его локальной сети через этот VDS Текущие вопросы и проблемы: 1) Капсман не работает. То-есть: а) КАПы на hAP ac² функционируют согласно настройке, полученной от Quick Set - Home AP Dual, а не согласно настройкам Капсмана б) КАПы на hAP ac не активны 2) МФУ не подключен к WiFi, т.к. расположенный рядом hAP ac не вещает, а до hAP ac² расположенного в другом конце квартиры - не достаёт 3) Является ли использования капсмана оптимальным в данной ситуации либо можно обойтись без него?
Настроить ас2 как просто роутер, а ас как АР - и забыть про капсман
Alexey
А, для доступа по rdp на ас2 прописать проброс порта, но лучше поднять впн, и за ним уже вход в локалку, рдп наружу лучше не выкидывать
Maxim
Имея микротик в любом виде и выкидывать rdp наружу - это моветон😂
Антон
Имея микротик в любом виде и выкидывать rdp наружу - это моветон😂
Моветон (универсальный): не использовать порт-нокинг (для списка портов, на обоих виках есть инструкция), ханипот (на список портов, с учетом настроенного фаэрволов NAT и фильтра), блокирующих (по адресно) правил и открытыми 22 (SSH), 23 (TELNET), 53 (DNS), 80 (HTTP w/o SSL), 311 (XSAN), 445 (SMB), 626 (XSAN), 687 (XSAN), 3389 (RDP), 5353 (mDNS), 8080 (HTTP w/o SSL Alt.) обоих транспортных протоколов на порты чувствительных машин. Это может легко уйти в offtop.
Геннадий
заодно скилл поднимите )
Kirill
Не совсем. Чтобы что-то загуглить, нужно знать что загуглить. Я вот в предыдущем сообщении впервые увидел такое понятие как порт-нокинг и узнал о существовании портов 53, 311, 445, 626, 687, 5353
Kirill
Это да, сегодня посмотрю что это)
Геннадий
https://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP вот можно тут еще посмотреть разное
E
Парни привет. Вопрос такой. Есть антенна LHG LTE KIT, с стандартным модемом 4cat от mikrotik. Купили EP06. Как настроить его в качестве интерфейса LTE1
С ep06-e есть некоторые танцы,, корректней всего он в рос 7 работает и там в какой то режим его ещё надо переключить
E
Просто в микроток переключил интерфейс с usb на pci
С rbm11g вот такой алгоритм был как я написал, перевод в разные режимы через usb адаптер
Евгений
С rbm11g вот такой алгоритм был как я написал, перевод в разные режимы через usb адаптер
Не. В самом микроток у порта есть две шины. Одна работает как usb 2.0, вторая как pci-e. Но работать может только одна, переключил в режим pci-e и все, без всяких прошивок модема и танцев
Евгений
Да. Когда был usb, показывал PPP интерфейс. Переключил на pci, сразу стал LTE