Антон
Первое. Вам не нужно использовать netmap. Нужно использовать dst-nat Второе. R2 и камеры должны знать куда слать ответ.
Со вторым не совсем понял. Мне нужно обратное правило сделать? Это в Firewall Или Route?
Cumberbatch
Судя по тому что есть в системе -128
Антон
Для начала нужно понять куда пойдет у вас ответ.
Изначально задача следующая. С приложения на телефоне необходимо по белому ip R1 добавить регистратор по 8000 порту, который находиться внутри сети R2.
Null
🔥️️️CVE-2023-32154 (IPv6) What's new in 7.9.1 (2023-May-19 15:11): !) ipv6 - fixed DNS server processing by IPv6/ND services (CVE-2023-32154);
Ник
это печально спасибо за информацию
SoyuzNet
Всем привет! Ответьте пожалуйста на глупый вопрос будет ли работать в N стандарте OFDMA протокол который реализован в AX стандарте если к примеру взять HAP AX3 и выбрать не AX а N. Спасибо
SoyuzNet
в N не было OFDMA на моей памяти. то есть не будет
В рос6 не было а в рос7 есть но работает ли он в n стандарте?
Олег
В рос6 не было а в рос7 есть но работает ли он в n стандарте?
ofdma не было ни в n, ни в ac. чо вдруг старые устройства начнут его использовать, если оно у них в кремнии не реализовано?
SoyuzNet
ofdma не было ни в n, ни в ac. чо вдруг старые устройства начнут его использовать, если оно у них в кремнии не реализовано?
Ну а в друг вот и спрашиваю в wifiwave2 они ж убрали TDMA вот и подумал может будет работать в N OFDMA
Viktor
🔥️️️CVE-2023-32154 (IPv6) What's new in 7.9.1 (2023-May-19 15:11): !) ipv6 - fixed DNS server processing by IPv6/ND services (CVE-2023-32154);
это же практически джейлбрейк.. https://www.zerodayinitiative.com/advisories/ZDI-23-710/ полгода папку спам не читали 😂️️
Yakov
Александр
добрый день, а у всех нормально pptp работает, у меня на 3х роутерах какая-то массовая хрень
Innokentiy
вроде норм
Survit
добрый день, а у всех нормально pptp работает, у меня на 3х роутерах какая-то массовая хрень
Смотря где какой оператор. Многие стали протокол GRE блокировать. Протокол GRE часть PPtP ИМНО Надо переходить либо на SSTP либо на IPSec
Александр
Да, сегодня в связи с событиями, постелеком наверное блокировал туннели
Konstantin
Добрый вечер, уважаемые гуру. Прошу совета новичку.
░▒▓ТрезвыйЕжик▓▒░
Konstantin
Советуем. Покупай tplik
Вы очень любезны. Спасибо.
Konstantin
Имеется два офиса в одном БЦ. (Две независимых компании). 1) В обоих офисах оборудование Mikrotik и внешний IP. 2) В одном из офисов есть хранилище Qnap c Ip 192.168.88.110. К этому хранилищу требуется доступ со второго офиса (с подсетью 192.168.89.0) с высокой скоростью. VPN не помогает т.к интернет слабый и тормоза страшные. Есть большой + (между офисами протянута витая пара , но не подключена). Подскажите пожалуйста, как настроить оборудование, чтоб подключив прямой кабель между офисами не было проблем с DHCP. 3) У каждого офиса настроен DHCP . 4) Помогите решить вопрос новичку. Спасибо всем, кто не равнодушен.
Pavel
Доброй ночи, подскажите почему от одного из клиентов PPPoE прилетает в логах: user xxxxxx is already active
Pavel
В профиле yes
R_A
В профиле yes
ну вот, а он 2 раза пытается, или старая сессия зависла
Pavel
А чем его стукнуть? Чтоб не пытался
Олег
поставьте у себя keepalive меньше чем у клиента
Pavel
На стороне клиента, TPlink, настроен как обычно.
R_A
А чем его стукнуть? Чтоб не пытался
попробовать прибить активную сессию, а если не поможет смотреть на стороне клиента, часто одно и то же подключение и на роутере и на компе запускают
Pavel
Нет, я сам ему с компа всё по удалял,
R_A
Нет, я сам ему с компа всё по удалял,
ну значит смотреть совет Олега выше ))
Pavel
Все нашёл, у них разные маки, какой-то другой клиент с одинаковыми логином долбится, утром найду 😡
Innokentiy
мм, вредные советы пошли?)
Innokentiy
без транзитной сети конфиг будет сильно сложнее
Survit
То есть назначить один адрес и два маршрута - сильно усложнит конфигурацию? Коллеги, вы что курите?
Innokentiy
внезапно, да
Innokentiy
на том роутере, на котором обе сети будут коннектед, маршруты прописывать не придется
Innokentiy
но на втором, который будет шлюзом по умолчанию для сети, в которой цапнет себе адрес первый, нужно будет назначить маршрут до соседней сети через первого
Survit
Любопытно, как второй маршрутизатор узнает о наличии третьей сети за второй, если маршруты не будут прописаны.
Innokentiy
а дальше начнутся приколы в виде всяких icmp redirect и прочих радостей жизни
Survit
а дальше начнутся приколы в виде всяких icmp redirect и прочих радостей жизни
Внятно же написано - проложена витая пара прямая. Без какого либо дополнительного оборудования. Конкретно вы что курите?
Innokentiy
Любопытно, как второй маршрутизатор узнает о наличии третьей сети за второй, если маршруты не будут прописаны.
очевидно, для корректной работы IP на каждом роутере следует прописать маршрут до сети соседа через транзитный интерфейс на адрес этого самого соседа
Innokentiy
для того, чтобы конфиг был легкочитаемый и предсказуемый
Innokentiy
на каждом роутере есть "своя" коннектед сеть, и есть транзитная сеть, через которую доступна "соседская"
Survit
вы про какое оборудование?
Прочитайте начальные данные. 1) Одно здание. 2) Два разных офиса. 3) Разный и плохой интернет канал. 4) Проложен прямой кабель между офисами. 5) С одной стороны микротик. Вот ничего не мешает вывести один порт у микротика из общего бриджа, назначить на нём в статике адрес из другой сети, прописать маршруты на одном конце и успокоится на этом.
Innokentiy
хорошо, как скажете
Survit
хорошо, как скажете
Не надо плодить сущее без нужды. Не стоит делать транзитную сеть.
Nikita
стоит)
Survit
стоит)
Зачем?
Survit
стоит)
Для того, чтобы трафик вместо простого нулевого NAT проходил минимум четыре точки?
Александр
Вообще, так делается по лучшим практикам, все будет лаконично и понятно, каждый разберется. Хотя, если прямой провод, то для чего на той стороне роутер? Почему бы просто а свитч не воткнуть, и адрес интерфейсу не присвоить
no_name
Доброе утро. Есть у кого ман по wg+ospf на микротах? Скиньте плиз.
Ivan
Народ. Игрался тут с eoip туннелем поверх впн. После тестов отключил все правила и интерфейсы. И обнаружил, что перестали открываться некоторые сайты. (Ситилинк и манго телеком, например, с https как минимум) при этом пинги есть. Перелопатил все правила, отключил всё лишнее, не помогло. Пока не зашел в бридж локалки и не убрал из него этот туннель. При том что интерфейс был отключен. Может мне кто-нибудь объяснить логику по которой сайты не работали? Hex-s RO7.9
Ivan
И ещё после перезагрузки микротика сайт мог открываться
Petr
Доброе утро. Есть у кого ман по wg+ospf на микротах? Скиньте плиз.
Мана нет, но я поднимал какое-то время назад. Interface-template надо ставить ptmp и соседей статикой. Но, в целом, ospf через WG штука неблагодарная, все равно разрешенные сети руками прописывать и следить чтобы не пересекались
Ivan
Смотрите мту бриджа, потому выключенный eoip имеет мту 1200, что понижает общее мту бриджа
С 1500 до 1458 понижается. Должно было бы работать. На внешнем интерфейсе остается 1500. Сейчас на внешнем сделал 1458 и убрал из бриджа eoip, сайты работают
ValTar
Он может делать 1200, а показывать 1458? Вопрос.
Нет, вы мту бриджа смотрите в разделе бридж? Или в списках интересов?
ValTar
А вообще лучше поставте принудительный мту в eoip
Yakov
В интерфейсах
руками eoip поставте 1500, но тянуть l2 через интернет лучше когда четко понимаешь зачем это надо, как это работает и чем это грозит, и это не ваш случай )
Stanislav
Добрый день , кто то сталкивался с такой проблемой , есть capsman , под его управлением 3 вифи точки , все точки в одной сети и клиенты в этой же сети , К одной из точек подключена смарт-борда (такой себе телек с возможностью рисовать на экране) , собственно проблема . когда смарт-борд и клиент (windows 10,11) подключенный к одной точке , подключается смарт-болда как безпроводный дисплей , но как только клиент садится на другую точку , подключится не удается. Подампил траффик обмен идет по протоколу SSDP запрос идет по мультикасту , ответ по юникасту , ну и вопрос капсман как то ограничивает прохождение Мультикаста через себя?