Александр
а как он должен выглядеть?
nuc
когда адрес делаю, он сам пишется
Шта? Трейсроут покажи, туда и оттуда
Александр
там ничгео не видно, с роутеров, все хорошо, видитсья одним хопом
Александр
это если source address убираю
nuc
Трейсроут с клиентов сделай
Александр
удаленный(150) до роутера доходит и все, оно и понятно, так как 150 роутр, со со 150 сети не пингует
Dmitry
а как он должен выглядеть?
Маршруты для wg указываются в настройках самого wg и должны выглядеть как маршрут в интерфейс.
nuc
дст аддр туннельныы на той стороне гв-вгИнтерфейс
Dmitry
Все остальное - и как либо не так настроенное - ерунда.
Dmitry
Как вы пользуетесь этим winbox - нифига же не понятно
Александр
дст аддр туннельныы на той стороне гв-вгИнтерфейс
ну mb-wg это туннель, на обратной стороне наоборот
Александр
туннель работает
Александр
но из подсети не пингует
nuc
ну mb-wg это туннель, на обратной стороне наоборот
машруты покажи с обеих строн и покаже трейсроут с клиентов
Dmitry
IP route print с двух сторон
Александр
Как вы пользуетесь этим winbox - нифига же не понятно
ну кто с чего начинал и к чему привык
Александр
удаленный аналогичен, только не работает
Александр
perf source же там не указывается?
Anton
добрый день, подскажите как подступится, к вопросу, нужно узнать какие устройства стучаться к определенному ресурсу в сети, а именно выявить то устройство, которое стучится к сип серверу с неверным логином и паролем, после чего спи сервер блокирует статический айпи микротика?
Konstantin
Через Torch на интерфейсе.
Konstantin
Torch -- инструмент который показывает картину всего трафика проходящего через интерфейс в режиме реального времени.
Innokentiy
или через пакет сниффер
Sasha
Представляю этот процесс с разбором снифа. По поиску)
Александр
Будете все смеяться... Но реально к концу дня мозги не работали. Ехал за рулем уже, прям по пути осенило....
Александр
ipSec policy.... 🤦‍♀
Александр
так что @Nick_The_First @sa_drug спасибо
Dmitry
не за что :)
Дмитрий
Всем привет. Такой вопрос… К центральному роутеру идут 3 GRE туннеля. Можно внутри туннеля на центральном оставлять один адрес для всех туннулей или надо на каждом туннеле новый придумывать? 10.0.0.1=>10.0.0.2 10.0.0.1=>10.0.0.3 10.0.0.1=>10.0.0.4 такая схема норм для GRE ?
Дмитрий
если маску /29 сделаю
Дмитрий
спасибо
Innokentiy
просто N разных туннелей
Dmitry
здесь не про мгре
так, мой ответ не верный ?
Innokentiy
вообще не вижу причин, почему нет
Innokentiy
только маски надо не /29, а /32 (которые «как бы /31»)
Innokentiy
если будет N туннелей с /29, не будет понятно, за каким именно из туннелей живет, например, 10.0.0.3
Maxim
Я /30 сеть юзаю... проще потом трафик отлавливать если что
Innokentiy
вариант с пачкой /30 кажется предпочтительным из-за существенно большей понятности и предсказуемости
Innokentiy
если конфиг будет разбирать кто-то другой, не факт что он догадается, как работает этот веер одинаковых /32 на разных интерфейсах
Аникей
но 30 удобнее, это правда
Albert
Добрый день Подскажите пожалуйста есть lte модем E3372-325, есть роутер RB951Ui-2HnD. Оператор выделил статический ip,но модем и так свою подсеть выделяет. Получается двойной нат. Как сделать так что бы настройки со статическим ip были на роутере? Режим моста включать на модеме?
Albert
И как в таком случае настраивать LTE интерфейс
Archi
И как в таком случае настраивать LTE интерфейс
так же как например и с роутерам гпон ростелекома
Albert
так же как например и с роутерам гпон ростелекома
при чем тут gpon? Мне мы инструкцию раздобыть, или кто так делал может. Что нужно вообщ настраивать на мт
Аникей
при чем тут gpon? Мне мы инструкцию раздобыть, или кто так делал может. Что нужно вообщ настраивать на мт
на МТ ничего, а на модеме есть веб-мордочка, там надо бридж включить, ровно как и на гпон-модеме провайдера
Аникей
точнее на МТ потом адрес надо будет получить, как его провайдер отдаёт
Albert
точнее на МТ потом адрес надо будет получить, как его провайдер отдаёт
Ну это я видел Включу я его. Дальше же нужно статический ip где то прописать нат настроить там наверно.
Аникей
провайдер в каком виде адрес предоставил?
Albert
просто все это Г..но удаленно и босю связь потерять.
Аникей
если ничего не настраивали, то наверное DHCP-client
Аникей
просто все это Г..но удаленно и босю связь потерять.
так в любом случае потеряете, получается
Albert
и apn кинул
Аникей
обычный белый адрес
ну в каком виде? он на бумаге отдал ip маску шлюз? или просто вот тебе адрес, и модем его сам получил?
Albert
так в любом случае потеряете, получается
ну может на момент переключения только Просто пока там используется 3g а там другой интерфейс ppp
Archi
модем, на котром белый айпи нужен, как определяется микротом, как лте инттерфейс или как ppp-out?
Archi
в микроте в IP-Addresses у данного интерфеса какой адрес?
Albert
в микроте в IP-Addresses у данного интерфеса какой адрес?
ну пока мост не настроен выдает модем свою сетку 192.168.8.0/24
Archi
если есть возможность на модеме включить мост, то будет айпи соответствующий
Albert
в микроте в IP-Addresses у данного интерфеса какой адрес?
а если мост настраивать Нужно вручную прописать адрес, но маску и шлюза я не знаю. И apn куда то прописать надо Думаю interface lte apn
Albert
об этом и спрашивал. дхцп-клиент надо будет настроить на микротике
дак мт сам уже его включает по умолчанию как lte модем включаешь
Аникей
а в режиме моста может и не включить же. хз. давно не настраивал LTE, не помню уже
Александр
Добрый день, а сталкивался ли кто нибудь с роутерами ERZ. Настраиваю OVPN по preshared secret, он просит эти данные в виде файла, Возможно ли выгрузить файл настроек ovpn из microtic?
Ьн
Коллеги, доброго дня. Вопрос CRS326-24S+2Q+ кусфп+ 1 порт подключен в такую же железку, второй порт воткнута гидра и раскинута на 4 326 акцес свитча. Наблюдаю картину что на CRS326-24S+2Q+ - порты кусфп+ 2-1 до 2-4 в статусе слейв, а вот на 326 что по гирде подключены порты в апе и шлют в одну сторону данные. Вот вопрос - эти гидра мертва или порт?
Ьн
вот так выглядит гидра на CRS326-24S+2Q+
Ьн
оно же
Ьн
Ьн
а вот так с другой стороны
Ьн
nuc
Я тут тоже решил с ансиблом поиграть.... И никак не могу понять, как же мне использовать "переменную" полученную из commands в следующем commands?
nuc
Ошиблись чатом
Я же ансибль с микротиком использую)