Александр
Можно использовать на сервере летсэнкрипт, а в конфиге указать в <ca> X1+R3/R4
А по подробнее? Не совсем понимаю как сертификаты в данном контексте работают. У меня задача какая: соединить роутеры irz с микротик сервером. В процессе выяснилось, что в микротике, непонятно зачем openvrt несколько видоизменен, и содержит некоторые неудобства. А а irz, наоборот он используется сильно аскетично.
Александр
В результате: микротик может подключать клиентов по логину и паролю, а irz, поддерживает клиентов только по сертификату
Александр
То ест, чтобы соединение работало, я в микротике делаю CA, подписываю им сертификат сервера, и указываю его в настройках ovpn сервера, а на irz закидываю просто ca,без клиентского. И по правде сказать не совсем понимаю как данная схема работает
nuc
А как клиент понимает что его нужно у летс крипт провеверить?
Как-то понимает) Цепочка сходится же, при проверке сертификата домнеа)
Иван
Приветствую. Приобрел cAP 2nD После распаковки и включения ведет себя странно - горят все пять светодиодов раз в 13 сек примерно гаснут .. и . на секунду в течение этой секунды гаснет на 0.5с .... и снова загорается снова загораются .. и . и так в цикле на компе пытался вбить совей сетевухе на компе 192.168.88.21 и выглядит будто микрот циклично бутается и не резолвит в винбокс последнем не виден wifi сети открытые не видны По симптомам он совсем дохлый или пригоден к ремнту/каким либо манипуляциям?
Артем
Всем привет! Подскажите, прописал 66 опцию в DHCP, s'192.168.1.17', а на клиенте, в качестве IP tftp сервера IP сервера DHCP, почему так? 67я опция доходит как надо...
Артем
версия routeos 7.7
Артем
пытаюсь настроить pxe, но не выходит каменный цветок...
Дэн Миков PRM
Всем привет! Подскажите, прописал 66 опцию в DHCP, s'192.168.1.17', а на клиенте, в качестве IP tftp сервера IP сервера DHCP, почему так? 67я опция доходит как надо...
а клиент вообще запрашивает 66ю? ну и включи дебаг дхцп на микроте, смотри какие значения он в опции пихает в оффер и ацк
Артем
а клиент вообще запрашивает 66ю? ну и включи дебаг дхцп на микроте, смотри какие значения он в опции пихает в оффер и ацк
Разобрался, почему то клиент не воспринимает 66ю опцию, указал параметр "next server" и всё заработало как нужно.
Кирилл
Всем привет. Нужен совет. Дано: 2 роутера CCR. Настроены дефолтные FW. Головной CCR имеет несколько бриджей с разными подсетями (192.168.100.0/24 192.168.102.0/24 и тд), является сервером L2TP с IPsec. Филиал подключен по l2tp (правила в FW добавлены). Имеет одну подсеть (192.168.200.0/24 и не совпадает с сетью головного CCR). Маршруты с обеих сторон прописаны до всех подсетей через шлюзы точек l2tp. Адрес l2tp client получает от 100ой сети, соответственно всю сеть .100.0/24 видно, Другие подсети нет (только шлюз). Вопрос: как получить доступы до остальных подсетей из филиала? NAT: dst-nat правила на головном раскидывать ?
Sergey
Всем привет. Нужен совет. Дано: 2 роутера CCR. Настроены дефолтные FW. Головной CCR имеет несколько бриджей с разными подсетями (192.168.100.0/24 192.168.102.0/24 и тд), является сервером L2TP с IPsec. Филиал подключен по l2tp (правила в FW добавлены). Имеет одну подсеть (192.168.200.0/24 и не совпадает с сетью головного CCR). Маршруты с обеих сторон прописаны до всех подсетей через шлюзы точек l2tp. Адрес l2tp client получает от 100ой сети, соответственно всю сеть .100.0/24 видно, Другие подсети нет (только шлюз). Вопрос: как получить доступы до остальных подсетей из филиала? NAT: dst-nat правила на головном раскидывать ?
вывести адресацию туннеля за пределы имеющихся сетей, настроить маршрутизацию, проконтролировать что разрешен forward между сетями, отключить/настроить фаервол на виндовс ПК, по умолчанию, брандмауэр виндовс не принимает любые входящие подключения не из своей локальной сети
Sergey
никаких НАТов не нужно
Кирилл
никаких НАТов не нужно
Я тоже так думаю...благодарю, пробую.
Sergey
но, если не хочется перенастраивать фаерволы на всех виндовс устройствах, то можно и закостылить, только не dst-nat, а маскировать src адрес под адрес микротика в сети получателя пакета (src-nat), тогда виндовс увидит пакет из "своей" сети не дропнет его
Sergey
А стандартное правило: chain forward action-accepted conn-state= estab, releated, untrack разрешает же действия между разными сетями ? Или надо конкретизировать правило ?
смотря как настроен фаервол, я бы по началу, явно создал разрешающие правила для форварда между сетями и двинул их выше запрещающих, когда все заработает как и хотелось, можно тюнить фаервол
Denis
Добрый день Помогите настроить точку доступа MikroTik RBcAP2nD Хотел сбросить для настройки бесшовные сети посредством capsman.. Выдернуть патч корд зажал кнопку, вставил патч корд, дождался мерцание индикатора отпустил reset. Но подключиться не могу, WIFI сети нет просто напросто
Denis
Denis
Понял. Буду искать POE инжектор искать, чтоб к кому пожцепить. Опрометчиво думал, что после сброса wifi сеть открытая должна появиться
Yakov
Понял. Буду искать POE инжектор искать, чтоб к кому пожцепить. Опрометчиво думал, что после сброса wifi сеть открытая должна появиться
второй порт, на первом дефолтный фаервол блочит доступ, а вообще вот так по дефолту выглядит cap ac
Maksim (InCorp)
Всем привет. При перезагрузке свитча или выдёргивании из него sfp+ модуля, который в бондинге, дёргает по всей сетке бриджи и на короткий промежуток времени теряется пинг до устройств... как с этим бороться? Мб встречал кто такую проблему?
Владимир
Подробнее опишите. Непонятно
Maksim (InCorp)
Если выдернуть или вставить sfp+, т.е. будет линк ап или линк даун, то система мониторинга сообщает о потери пакетов ICMP до всех свитчей, прям волна проходит по всей сетке. ПО виду дёргаются все бриджи
Maksim (InCorp)
В какой-то прошивке было написано, что исправили, но не исправили, надо поискать эту версию, мб запамятовал и мне показалось
Maksim (InCorp)
354, 309, 326
Maksim (InCorp)
6.48.8
Vadim
354, 309, 326
На 326 такого не наблюдал. Ros 6.48.6
Vadim
Правда, бридж один. Там с бондингом есть заморочка с аппаратной разгрузкой, может при определенной конфигурации бриджей и бонда...
Eugene
Подскажите, пожалуйста. Вот есть микротик, который подключен к другому домашнему роутеру, в котором есть адвертящаяся IPv6 сетка с префиксом /64. Как в Микротике настроить так, чтобы он тоже получил какой-нибудь кусок сетки себе (пусть /80) и раздавал её?
Innokentiy
/64 делить неправильно
Innokentiy
в v6 это минимальный кусок адресации
Innokentiy
теоретически никто не мешает взять и порезать /64 на куски, как это было в в4; практически - поломаются механизмы slaac и кое-что еще, потому такие адреса придется назначать ручками
Maxim
1. Да 2. https://help.mikrotik.com/docs/display/ROS/Controller+Bridge+and+Port+Extender
1. А что-то не могу представить как туда впихнуть третий свитч в топологию. Можете нарисовать?) 2. Оу.. Смотрю, разбираюсь
Дмитрий
Как принимать sms через mikrotik sxt lte kit
Дмитрий
Кто нибудь знает
Дмитрий
??
Petr
Как принимать sms через mikrotik sxt lte kit
Tool - SMS Но он не умеет в русский и ящик для сообщений очень маленький
Дмитрий
А дальше что настраивать
Petr
А дальше что настраивать
Галку recieve enabled Сами смс будут в inbox
Дмитрий
Галку recieve enabled Сами смс будут в inbox
Не отправляет и не принимает
Petr
Не отправляет и не принимает
Точно такой же оранжевый дом - и не горит (с) Телепатов нет. Проверяйте интерфейс, который выбран, как работает, есть ли на тарифе смс.
Innokentiy
- доктор, а я после операции смогу играть на скрипке?
Alexandr
неудобно же - карты соскальзывают!
Null
Приплыл релиз 7.9 130 строк ченджлога, из них 47 фиксов. Подробнее здесь.
Null
Также обновился винбокс. What's new in v3.38: *) fixed connecting to wireless network from QuickSet when there was no password specified; *) fixed date and time value representation in the User Manager; *) fixed skin file reading;
NIKOLYA
Александр
Добрый день, подскажите. если netinstall вылетает на стадии formatting hard, то микротик можно выбросить?
Александр
то есть, в режиме netinstall он запускается, в netinstall видится. Но при попытке прошить, какое-то время горит formatting hard, после чего исчезает.. Сам микрот круговой перезагрузке, во время загрузки иногда мигуют лампы 4 и 5. вместо писка, треск..
Moneron 🇷🇺
Добрый день, подскажите. если netinstall вылетает на стадии formatting hard, то микротик можно выбросить?
Сначала с другого ноута попробовать и другую версию нетинсталла
Moneron 🇷🇺
Есть ещё линуксовый netinstall c CLI-интерфейсом. Пробуйте разные варианты
Igor
срочно надо в прод раскатывать!
Желательно, удалённо. Через Dude по всей сетке в разных регионах.
etc
Приплыл релиз 7.9 130 строк ченджлога, из них 47 фиксов. Подробнее здесь.
hap ac lite очень тяжко обновляется, и долго ребутиться стал 😀
Moneron 🇷🇺
hap ac lite очень тяжко обновляется, и долго ребутиться стал 😀
Квадрат, капац и хекс пое дома обновились без проблем. А дальше билайн знатно палки в колёса повставлял, поменяв свои днс-ы
Dweller
Hex s, hap ac Долго но без проблем
Владимир
то есть, в режиме netinstall он запускается, в netinstall видится. Но при попытке прошить, какое-то время горит formatting hard, после чего исчезает.. Сам микрот круговой перезагрузке, во время загрузки иногда мигуют лампы 4 и 5. вместо писка, треск..
таки да) поддержу предыдущего оратора) оч похоже на проблему с питанием. От любого ноута можно впихнуть питание. Он заведётся. А если это лайт версии с суперНаноМакроЮсб - то можно любую зарядку подпихнуть)) Но я бы протестил бп "нагрузкой" какой-нибудь
Владимир
мастхэв для проверки бп и прочих дел
Владимир
Ссылку не подскажу, т.к. там где брал продавец уже слился,а других советовать не могу... Поэтому ищем "юсб нагрузка 35w"