Pol
/ip address add address=10.0.0.13/24 disabled=yes interface=sfp1 network=10.0.0.0 interface=sfp1 а должно быть бридж
Pavel
так оно же дизаблед
Pol
сори
Василий
Смотри правила firewall на CHR
Разобрался примерно, там дело не в правилах а в интерфейсах на этом CHR, посмотреть бы где то какие должны быть, у меня там пара cap1,2. Вот их надо как то настраивать определенным образом видимо. Потому что когда добавил туда конфигурацию то ссид появился, но подключить телефон не смог к нему. В общем буду дальше копать
Survit
Но я же не вижу все ваши правила. То, что вижу для меня странно. Я бы точно такое писать не стал.
Pol
Не мои )))) просто самому интересно что не так, у меня в бридже и wifi и лан работает. И капсман рулит. Не понимаю почему у когото проблемьі
Survit
Не мои )))) просто самому интересно что не так, у меня в бридже и wifi и лан работает. И капсман рулит. Не понимаю почему у когото проблемьі
Да легко... Устройства находятся в разных сетевых сегментах и возможно даже в разных сетях. Для какого то сегмента есть разрешающее правило делать Forward трафика, а для какого просто нет, но есть конечное запрещающее правило для всего.
Михаил
/stat@combot
Combot
Total messages: 301563
Антон Курьянов
здесь проблем мешающих пингу шлюза нет, показывай экспорт шлюза, можно с ключем hide-sensitive
Oleg
https://xakep.ru/2023/05/25/routeros-rce/
Dmitry
https://xakep.ru/2023/05/25/routeros-rce/
И вам доброе утро, посмотрите закреп
_SvC_
в лонгтерм рос6 3 дня назад новая версия вышла, я проспал или никто не заметил? (не нашел новости в чате)
_SvC_
What's new in 6.48.7 (2023-May-23 08:27): !) ipv6 - fixed DNS server processing by IPv6/ND services (CVE-2023-32154); *) capsman - improved stability when running background scan on CAP; *) console - updated copyright notice; *) firewall - fixed IRC NAT helper (CVE-2022-2663); *) hotspot - improved stability when receiving bogus packets; *) smb - fixed SMB2 file list reporting; *) snmp - fixed IPsec-SA byte and packet counter reporting;
Ilya
в лонгтерм рос6 3 дня назад новая версия вышла, я проспал или никто не заметил? (не нашел новости в чате)
И lts, и stable в 6 ветке обновили. В основном ради устранения уязвимости в стеке IPv6
SoyuzNet
Всем привет! Подскажите пожалуйста роздаю белые адреса внутреним подсетям посредством src-nat можно ли это все организовать посредством маршрутизации? На один адрес смаршрутизировать белый ip без проблем а вот на блок серых не получаеться. Спасибо
SoyuzNet
same?
Что такой же?
Евгений
Что такой же?
??? Возможно вместо src-nat стоит посмотреть на same?
sdbsm
Кинетики свои подключай по Лан и выключай на них dhcp и будет тебе счастье
SoyuzNet
??? Возможно вместо src-nat стоит посмотреть на same?
А понял нет так как это разрешит проблему клиенту который хочет постояно иметь один и тот же адрес с пула а я хотел бы вообще уйти от нат
SoyuzNet
Если серых больше, чем белых, то как ты уйдешь от ната? Он для этого и создан
А в моем случае что мне даст еще some кроме того что я написал
SoyuzNet
Как в микротике работает алгоритм при src если в то адрес указать пул белых адресов
Евгений
Я не понимаю, что вы пишите ) Обычно, если у вас несколько белых, то логичнее использовать same В случае, когда не нужно привязывать группу серых к определенному белому
SoyuzNet
Я не понимаю, что вы пишите ) Обычно, если у вас несколько белых, то логичнее использовать same В случае, когда не нужно привязывать группу серых к определенному белому
Вот как раз у меня так, к примеру есть 300 милионов блоков внутрених адресов и за каждым блоком зарезервирован один белый
Евгений
Подсказываю Один белый = 50 серым
SoyuzNet
Подсказываю Один белый = 50 серым
У меня к примеру так chain src-nat src Address 192.168.1.0/24 action src-nat To addresses 60.50.40.1 И так далее chain src-nat src Address 192.168.2.0/24 action src-nat To addresses 60.50.40.2 И так много. Вопрос будет тогда лучше использовать вашу рекомендацию а имено вместо action src-nat action some? Спасибо
Фима
same - немного другое. вы делаете правило src-nat src-address=!80.50.40.20 action=src-nat to-adresses=80.50.40.1-80.50.40.10 И абоны будут выходить в мир попеременно с адресов 80.50.40.1….10 при этом 80.50.40.20 - будет работать без ната как ему и положено
SoyuzNet
same - немного другое. вы делаете правило src-nat src-address=!80.50.40.20 action=src-nat to-adresses=80.50.40.1-80.50.40.10 И абоны будут выходить в мир попеременно с адресов 80.50.40.1….10 при этом 80.50.40.20 - будет работать без ната как ему и положено
Но в вашем примере я так не использую я использую так как выше я писал а если это вы мне так рекомендуете то я не вижу здесь some и вопрос что имеется введу адрес 80.50.40.20 будет работать без ната вопрос для кого он будет работать я так понимаю для своих нужд ну к примеру определеном клиенту его отдать ну а если таких клиентов будет 20 с своими личными белыми
Фима
Белая сеть вообще всегда должеа быть без ната. Если не умеете свою белую сеть паспределять для удобства работы - тут уже ни кто не поможет. Что вам мешает свою сетку разделить на 3 части? 50 штук для выхода в мир, 150 абонам на раздачу, 50 на серваки… И в правиле можно указывать ip через запятую
SoyuzNet
Что удалось найти про some он как бы требует что бы белые ip были навешаны на ван но я не вешаю белые ip на ван так как это зло или я что то не дочитал
Фима
Перечитайте
Evgeniy
Приветствую всех, кто-нибудь юзал zerotier vpn на rb3011 ? есть желание заменить связку smb over l2tp+ipsec на smb over zerotier (заодно обновиться с 6 до 7.9 , роутер только нат и впн ), видел хвалебные отзывы на англоязычных форумах о приросте производительности из-за мЕньшей латентности у ZT
Фима
А вам не лень трафф по коугу гонять? С учётом современных реалий
Фима
Вы, может, и уменьшите нагрузку на сам 3011, но можете конкретно проиграть в пинге
Evgeniy
пинг внутри впн трубы сейчас примерно 30мс, но при копировании файлов из датацентра по смб скорость не превышает 20 мбит , провайдер предоставляет 150мбит. разные впн перепробовал , mss уменьшал, ничего не помогает
Фима
Без впн скорость какая?
Фима
Один большой файл или куча мелких?
Evgeniy
один большой, без впн 100-150
Evgeniy
а какие альтернативы? некстклауд?
nuc
а какие альтернативы? некстклауд?
owncloud/блаблаcloud, которые намного лучше справляются с дистрибуцией файлов...
SoyuzNet
Спасибо всем за помощь разобрался что мне не подходит some но есть еще вопрос если использовать src-nat могу ли я в to addresses указать два белых ip на тот случай если в первом закончаться порты? Или это работает только в some
Аникей
Потому что не нужно смб через инет таскать....
смотря что подразмевать под "через интерет". Если через интернет - это про открытый наружу порт, то да, не найс. А так два офиса одной шарой через ipsec пользуются
Аникей
ну то есть формально никто не запрещает и порт открыть
Аникей
да там вариантов не так много, когда юзеры сетевыми папками пользуются активно
Аникей
в больших сетях обычно облако разворачивают, эт да
Антон Курьянов
что это? /ip arp add address=10.0.0.13 interface=bridge mac-address=FC:75:16:64:7B:28
Антон Курьянов
и с какой целью на бридже включен прокси арп?
Валентин
Добрый. Ccs326 умеет ли он отдавать poe на устройство? Если я запитаю свич через poe, сможет ли он питание дать другим устройствам?
sergey🎃rest
и провода 075 квадрата?
Валентин
у вас там пое бюджет на вышестоящем не ограничен чтоли?
Да не,2 камеры надо запитать, свич висит рядом с камерами, и мне так не хочется 220 тащить к ним. Вот думал, может можно малой кровью обойтись
Pavel
что это? /ip arp add address=10.0.0.13 interface=bridge mac-address=FC:75:16:64:7B:28
помогло =) незнаю как оно там появилось, но когда удалил, оно пересоздалось автоматом, возможно неправильный мак когда-то при каких-то обстоятельствах вписали, но теперь пинги ходят, обновляшки ставятся в один клик =)
Vladimir
Всем привет подобное видел в чата но тема не раскрыта out of memory condition was detected router rebooted without proper shutdown, probably power outage и это только на 7й версии ( пробовал тестовую 7ю то же, net - install то де делал не помогает ) есть роутер C52iG-5HaxD2HaxD на нем пока живет на 6й ( откатился надоели ребуты ) так же пробовал чистая голаая 7я версия с стоковыми настройками картина та же далее взял RBD53iG-5HacD2HnD и та же проблема . в саппорт микрота написал переписка 2 мес я скидываю им support скрины и прочее пока тишина у них нет решения Может кто т очто то знает что с этим делать буду благодарен
Фима
Блок питания смени
Vladimir
Блок питания смени
Менял + новый роутер сутки как из коробки
Vladimir
суппаут отправь на support@mikrotikc.om
отправил давно и много разных до ребута после через минуту как просили
Vladimir
ДоХ используешь?
если мы говорим о Dot1X - Нет
Vladimir
DoH
не нема