Pavel
Ник
Всем привет! MS сделали сканер в прошлом году для проверки уязвимостей в ROS, не благодарите пользуйтесь
Sergey
Александр
В любом случае спасибо!
Было аналогичное на CCR, на экране висело kernel starting, вылечилось выдергиванием всего и установкой на стенд. А так netinstall очень капризная штука, капризы лечатся следующими способами:
1. Отключения ipv6, wi-fi интерфейсов, vpn туннелей, и прочего что может помешать запуску сервера загрузки.. ХЗ как это просиходит, но он как нефиг делать может запуститься на каком нибудь wi-fi или ipv6
2. Замена компьютера, иногда платы не совместимы с микротиками(на первый взгляд ересь, но у меня есть реальные карты с которыми ни в какую не запускаются netinstall
3. Перезагрузка компьютера и перебор версий netinstall
4. По-мимо порта Boot, попробовать первый порт
Ник
ссылки нет?
есть а сюда могу переслать или могу в лс чтоб не спамить и не офтопить
Ник
или не стоит сюда пересылать ?
Sergey
можно в ЛС
Ник
сегодня буду тестировать ближе к 20 отпишу что и как
Ник
ок
ZlyddeN
https://yandex.ru/search/touch/?text=Microsoft+%D1%81%D0%BA%D0%B0%D0%BD%D0%B5%D1%80+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8+routeros&lr=45
ZlyddeN
Оно?
Vadim
Ник
Да и проверка на наличие свежих уязвимостей
Евгений
Ник
это релиз программы )))
Ник
не путай одно с другим
Фима
Там явно указаны обновления файлов (последний год) и 10 мес
Ник
Фима
Гит он такой
Фима
Сдаст с потрохами
Ник
хахахаха и я про то же )))
Pavel
Было аналогичное на CCR, на экране висело kernel starting, вылечилось выдергиванием всего и установкой на стенд. А так netinstall очень капризная штука, капризы лечатся следующими способами:
1. Отключения ipv6, wi-fi интерфейсов, vpn туннелей, и прочего что может помешать запуску сервера загрузки.. ХЗ как это просиходит, но он как нефиг делать может запуститься на каком нибудь wi-fi или ipv6
2. Замена компьютера, иногда платы не совместимы с микротиками(на первый взгляд ересь, но у меня есть реальные карты с которыми ни в какую не запускаются netinstall
3. Перезагрузка компьютера и перебор версий netinstall
4. По-мимо порта Boot, попробовать первый порт
Отключил Брандмауэр винды и всё залилось! Всем спасибо за помощь!
Руслан
Павел
всем привет, кто может помочь настроить несколько ip внешних на разные подсети lan ?
Руслан
Ник
кому надо тот будет её использовать
Ник
нет значит нет
Ник
скукота
ваше право я же не мнение спрашиваю а просто для общего развития)
Павел
подскажите если все внешние ip идут на microtic CHR , нужно разграничивать их по интерфейсам
Павел
или на один направлять все, а уже потом через NAT распределять?
Innokentiy
а какой физический смысл в том, что у вас 4 интерфейса смоттрят в одну и ту же сеть?
Innokentiy
или пять, не суть важно
Innokentiy
1. это _возможно_ сделать с одним интерфейсом
2. я бы, вероятнее всего, сделал с одним интерфейсом, если бы это был мой конфиг
3. это было бы логичнее и понятнее
4. но ваш вариант тоже будет работать, хоть и усложнит конфиг по сравнений с одним интерфейсом
5. я не знаю всех ваших требований, возможно что именно в вашем случае действительно оптимально будет сделать с пачкой интерфейсов
6. но сам факт того, что вы задаете этот вопрос, намекает что скорее всего это не так
Innokentiy
то есть если бы это делал я, и если бы я в итоге остановился на варианте с веером интерфейсов, смотрящих в одну и ту же сеть, я бы понимал, почему приходится делать именно так, а не через один интерфейс
Innokentiy
> я хотел задать на разные подсети 192.168.2.0/24 разные интерфейсы с белыми ip ,
так можно сделать, используя, например, VRF. но это штука довольно сложная, я подозреваю, что если вы задаете этот вопрос, то с ее настройкой у вас возникнут проблемы
если у вас есть задача разные подсети выпускать в мир с разными IP-адресами в одной и той же белой /24 сети, и если вы хотите моего совета - сделайте это через NAT, настраивается НАМНОГО проще, и читабельность конфига на порядки выше
Павел
1. это _возможно_ сделать с одним интерфейсом
2. я бы, вероятнее всего, сделал с одним интерфейсом, если бы это был мой конфиг
3. это было бы логичнее и понятнее
4. но ваш вариант тоже будет работать, хоть и усложнит конфиг по сравнений с одним интерфейсом
5. я не знаю всех ваших требований, возможно что именно в вашем случае действительно оптимально будет сделать с пачкой интерфейсов
6. но сам факт того, что вы задаете этот вопрос, намекает что скорее всего это не так
я попытаюсь описать проблему, может подскажите куда двигаться.
Есть у меня 6 ip адресов, они заходят в сетевую выделенного сервера, на серваке стоит proxmox , на одной из виртуалок стоит microtic CHR, я хочу сделать как минимум 6 виртуалок с рызным белым ip , если бы их нужно было только 6, я бы микротик и не ставил и настроил все ip прямо на виртуалках, но мне нужны еще разные порты на один белый ip
Выходит 123.123.123.123 белый адрес нужно направить на 192.168.1.10 и 192.168.11 и 192.168.1.12 и 192.168.13 и т.п
а 111.111.111.111 надо направить на 192.168.2.10,11,12 и т.п
то что сейчас у меня в настройках это каша из множества гайдов просмотренных мною за 4 дня во всех доступных источниках
Павел
> я хотел задать на разные подсети 192.168.2.0/24 разные интерфейсы с белыми ip ,
так можно сделать, используя, например, VRF. но это штука довольно сложная, я подозреваю, что если вы задаете этот вопрос, то с ее настройкой у вас возникнут проблемы
если у вас есть задача разные подсети выпускать в мир с разными IP-адресами в одной и той же белой /24 сети, и если вы хотите моего совета - сделайте это через NAT, настраивается НАМНОГО проще, и читабельность конфига на порядки выше
именно это и нужно, только я не пойму как именно это сделать
Innokentiy
можно сделать, например, так
делаете один интерфейс во внешнюю сеть, на него вешаете все белые айпишники
делаете пачку интерфейсов во внутренние сети
делаете пачку правил
ip fi na
add chain=srcnat action=srcnat out-interface=WAN src-address=192.168.2.0/24 to-addresses=123.123.123.127
add chain=srcnat action=srcnat out-interface=WAN src-address=192.168.3.0/24 to-addresses=123.123.123.128
Innokentiy
технически это можно сделать и с веером интерфейсов, но исходящий трафик у вас все равно будет идти через один и тот же
Павел
Serg
Добрый день . подскажите как правильно перенести настройки с разных архитектур роутеров (951 ту hap2) важны пароли l2tp.
NeoS
NeoS
NeoS
Serg
vl
с чего такая уверенность?
Serg
Serg
они разные по архитектуре Это важно ???
Serg
учетка и есть admin
Serg
задал
NeoS
как срипт вставить ?
Зачем скрипт
Делаеш ексопот профиль узереров в файл.
Заберёшь файл с папки файл на рабочий стол открываешь блокнотом и копируешь строки и через терминал на новом вставляешь
Vladimir
Serg
)))
Vladimir
задал
файл то перетащили с одного на второй?)
Serg
Serg
Serg
NeoS
🐝Serg
Добрый день. Кто делал 2FA поделитесь ссылкой годной, нужно для внутренних удаленщиков сделать быстро, сейчас l2tp+ipsec и есть модем с 500 смс, ну и как вариант телега.
NeoS
NeoS
Serg
Serg
на новом свои макадреса
Serg
?
Sergey
Кто может помочь? Как сделать чтобы в ARP list хост принимал состояние DCH.
Сейчас стоит D. Хост в сети не работает и не пингуется.
Ded Maxim
Ded Maxim
На клиенте dhcp включен?
Sergey
На клиенте dhcp включен?
Галка стоит , DHCP включен.
Но помимо 172... сети есть старая рабочая подсеть 192...
На ней хост заработал. А с 172... по какой-то причине не работает. В 172... DCH состояние получил, ip адрес тоже. Но даже роутер на котором dhcp сервер не может пинговать этот хост.
Sergey
Какие могут быть причины что ipip туннель уже настроенный подключается сам через несколько дней через l2tp. Все настроишь проверишь пинги, Коннекта ipip нет, а через три дня заходишь , видишь ipip подключен , все работает. Так должно быть?
Sergey
Ipip пока без ipsec.
Maxim
Наоборот было, работало работало и перестало... И ни в какую. С ipsec. В вашей ситуации не знаю. Ушёл на l2tp
Navi
Приветствую. Может кто уже сталкивался, IKE2 VPN, серты, настроенный по https://mum.mikrotik.com/presentations/RU19M/presentation_7118_1568108931.pdf Перестали подключаться клиенты ios, 1-2 месяца назад ещё подключались. Не менялось ни чего кроме обновлений ios.
Oleg
Navi
Домен, нет, с Windows 8-11 всё работает. Только с apple проблемы, вчера надо было подключиться и не смог, хотя до этого месяц-2 назад подключался.