Геннадий
Он поймет, что раз вы так пометили, значит это то, что вы считаете своей внутрянкой.
Геннадий
Или там допустим, вы говорите, это офис1 а это офис2, но отдаёте вы из одной точки ему. Например.
Dweller
Так же как и везде. Это необязательный параметр, который вы сами решаете как назвать. Договариваетесь с пиром, и по комьюнити применяете какое то правило фильтра.
сам принцип комунити я понимаю, работал с ними на бирде в лине но там это было расписано в конфиге, а как в микроте это расписывать в конфиге пока не понял, само коммунити имею ввиду
Dweller
Через фильтры исходящие и входящие на пире
таки я так и делаю, но без указания коммунити
Геннадий
таки я так и делаю, но без указания коммунити
Ну можете указать, а можете не указывать )
Dweller
Ну можете указать, а можете не указывать )
типа с помощью коммунити можно объединить фильтры?
Геннадий
Сформулируйте как то по другому.
Dweller
Сформулируйте как то по другому.
Выразился криво, уже понял про что вы
Геннадий
Ну в целом да, имея комьюнити с той стороны не обязательно все через фильтр сетей пропускать. Можно одним правилом все обработать.
Геннадий
Это и имел ввиду)
Я понял. Но нужно уметь грамотно формулировать вопрос.
ZlyddeN
Интересно. В ROS завезут? https://community.openvpn.net/openvpn/wiki/DataChannelOffload
Daniil Yurevich
Интересно. В ROS завезут? https://community.openvpn.net/openvpn/wiki/DataChannelOffload
Для ARM пару релизов назад openvpn в ros7 неплохо так подразогнали.
Daniil Yurevich
Вполне возможно, что сделал бекпорт этого самого dco
Dmitry
Зачем если : In particular, this is a list (may not be complete) of features that are not available when using ovpn-dco: ciphers other than AES-GCM and CHACHA20-POLY1305; due to the above, when using ovpn-dco peers must use OpenVPN 2.4 or greater (AEAD ciphers are not supported in earlier versions); compression or compression framing; fragmentation; TAP/Ethernet mode; topologies other than subnet; traffic shaping or any other sort of data packets manipulation (system tools should be used when available).
Daniil Yurevich
Чатик, а скажите, пожалуйста, .in-addr.arpa в dns-forward работает?
Daniil Yurevich
Ну я спрашиваю.
Daniil Yurevich
Сам не проверял.
Vadim
Ну я спрашиваю.
У нас работает, форвадрит запросы в доменный dns
Daniil Yurevich
/ip dns add forward-to=172.16.16.1 match-subdomain=yes name=in-addr.arpa type=FWD Ага, вроде работает.
М
Добрый день. Нужен совет. На mikrotike SMS- отправку нужно реализовать. Нашел тут потестить ZTE823 от билайна, но уже с прошивкой ZTE Hilink. Ну собственно, ожидаемо SMS роутер не смог отправить - не поддерживается. Вопрос такой. Может есть у кого опыт. Конкретные рабочие модели посоветуйте ?
fghtr5
sms.ru не подходит?
Дмитрий Тютык
Добрый день. Может плохо искал. А есть возможность в 6 ROS дропать сессию консольного подключения? таймаут типа Или скриптом как-то выкидывать
Daniil Yurevich
Дмитрий Тютык
Аникей
не подскажешь точнее?
не, я только наблюдал, сам не участвовал в дискуссии, даже не вспомню
Maxim
:put [resolve hostname <server>]
:put [resolve 10.0.0.107 10.0.17.35] expected end of command (line 1 column 26)
Daniil Yurevich
Qwerty1
Кто нибудь сталкивался с таким?
Руслан
что за устройство? версия прошивки? Предполагаю проблему с питанием. Попробуй другой БП
Руслан
vlan ов случайно нет на этом CCCR ? )
Evgeny
Всем доброго. Подскажите такой момент. Надо связать две сетки и чтобы ходил udp трафик между ними. На базе pptp сервера сделал vpn, адреса из сети выдаются. Железяки пингуютмя нужные. Но адрес почему то выдаётся в подсети 255.255.255.255 а не 255.255.255.0 и udp трафик не ходит.
Evgeny
Куда смотреть подскажите.
Руслан
Всем доброго. Подскажите такой момент. Надо связать две сетки и чтобы ходил udp трафик между ними. На базе pptp сервера сделал vpn, адреса из сети выдаются. Железяки пингуютмя нужные. Но адрес почему то выдаётся в подсети 255.255.255.255 а не 255.255.255.0 и udp трафик не ходит.
а по-другому и быть не должно. pptp сервер выдает клиенту адрес. Появляется клинт-сервер связанность. Заворачивайте нужные маршруты в этот туннель и пойдет трафик. Хоть tcp хоть udp. Если пинг идет от устройства первой сети к устройству второй сети, а какой-то другой траффик нет, то проверяйте правила фильтрации.
Evgeny
Года два назад. Работало все)))
Evgeny
Непонятно почему. Ничего не менял. Просто комп этот таскали в разные места. Вначале стоял вне офиса, когда настроил. Потом в офисе, сейчас опять утащили
Руслан
ну раз у вас связаны 2 сети, то проверьте на другом компе и будет понятнее, где проблему искать
Геннадий
Года два назад. Работало все)))
Великолепная диагностика.
Геннадий
Лучшая в мире
Геннадий
Я это даже закринил.
Evgeny
Я это даже закринил.
Распечатай на А3 и повесь на стенку себе
Геннадий
Геннадий
В каждом отделе поддержки такие перлы на стенах есть.
УДАВ
Года два назад. Работало все)))
А сколько лет никто ничего ни разу не обновлял?
М
sms.ru не подходит?
Ну пока собственный хочут. Нашёл мегафоновский Huawei. 3g. Самое то
ZlyddeN
из Winbox Terminal как к другому MT по IP цепануться?
ZlyddeN
mac-telnet отключен с той стороны
ZlyddeN
уже включил... я думал можно без него
Maxim
уже включил... я думал можно без него
winbox, ssh, telnet, mac-telnet, api, web, локальная консоль - я больше не знаю методов подключения
ZlyddeN
winbox изнутри winbox'а можно?
Maxim
winbox изнутри winbox'а можно?
да, если включен RoMon и есть L2 связность между устройствами
Александр Сергеевич
Есть кто админит микрота исключительно через консольное подключение RJ-45?
░▒▓ТрезвыйЕжик▓▒░
Александр Сергеевич
Именно по средству кабеля roll-over
Александр Сергеевич
У меня RB2011, есть пара вопросов
░▒▓ТрезвыйЕжик▓▒░
Александр Сергеевич
Странно, оч мало инфы в инете по этому вопросу и все размыто
Александр Сергеевич
Так задавайте
Хочу узнать, это консольное подключение работает с винбоксовской графической оболочкой или только терминал?
Innokentiy
только терминал по определению
Innokentiy
serial port удобно воспринимать как механизм передачи буковок в двух направлениях
Innokentiy
«туда» идут буковки, введенные с клавиатуры, «обратно» - то, что надо отобразить на экране
Александр Сергеевич
Тогда вопрос исчерпан. Чо то думал все намного интересней
Александр Сергеевич
Почему то всегда от микротика хочется большего)
Innokentiy
чисто теоретически его можно заставить построить через сериал ppp-интерфейс, повесить на него айпишник, и, возможно, даже подключаться винбоксом, но это такой лютый геморрой, что не нужно
Innokentiy
скорости аховые, конфигурация тяжелая, и непонятно ради чего
Александр Сергеевич
Изврат ради изврата как всегда!
Innokentiy
сериал порт на микротах полезен для гарантированно доступного управления при катастрофическом сбое управления in-band, и терминал для этого подходит отлично
Innokentiy
Изврат ради изврата как всегда!
если вы эстет - можете попробовать, чисто ради прокачки навыков
Innokentiy
план действий: отсоединить от сериала консоль, присоединить ррр-интерфейс, далее по потребностям
Innokentiy
https://forum.mikrotik.com/viewtopic.php?t=16185
Innokentiy
на проде *очень* не советую
Александр Сергеевич
Идея изначально была такова, чтобы на всех возможных интерфейсах сделать роутер наглухо отрезанным от доступа, чтобы спать не то что крепко, но забыть про потенциал взлома вовсе.
Александр Сергеевич
Потому что пионеры не дремлят