Maksim
Pol
/ip address
add address=10.0.0.13/24 disabled=yes interface=sfp1 network=10.0.0.0 interface=sfp1 а должно быть бридж
Pavel
так оно же дизаблед
Pol
сори
Survit
Василий
Смотри правила firewall на CHR
Разобрался примерно, там дело не в правилах а в интерфейсах на этом CHR, посмотреть бы где то какие должны быть, у меня там пара cap1,2. Вот их надо как то настраивать определенным образом видимо. Потому что когда добавил туда конфигурацию то ссид появился, но подключить телефон не смог к нему. В общем буду дальше копать
Survit
Survit
Pol
Survit
Но я же не вижу все ваши правила.
То, что вижу для меня странно.
Я бы точно такое писать не стал.
Pol
Не мои )))) просто самому интересно что не так, у меня в бридже и wifi и лан работает. И капсман рулит. Не понимаю почему у когото проблемьі
Михаил
/stat@combot
Combot
Total messages: 301563
Антон Курьянов
здесь проблем мешающих пингу шлюза нет, показывай экспорт шлюза, можно с ключем hide-sensitive
Oleg
https://xakep.ru/2023/05/25/routeros-rce/
Dmitry
Oleg
Pavel
_SvC_
в лонгтерм рос6 3 дня назад новая версия вышла, я проспал или никто не заметил? (не нашел новости в чате)
_SvC_
What's new in 6.48.7 (2023-May-23 08:27):
!) ipv6 - fixed DNS server processing by IPv6/ND services (CVE-2023-32154);
*) capsman - improved stability when running background scan on CAP;
*) console - updated copyright notice;
*) firewall - fixed IRC NAT helper (CVE-2022-2663);
*) hotspot - improved stability when receiving bogus packets;
*) smb - fixed SMB2 file list reporting;
*) snmp - fixed IPsec-SA byte and packet counter reporting;
Ilya
Алексей видеонаблюдение Саратов
Ьн
SoyuzNet
Всем привет! Подскажите пожалуйста роздаю белые адреса внутреним подсетям посредством src-nat можно ли это все организовать посредством маршрутизации? На один адрес смаршрутизировать белый ip без проблем а вот на блок серых не получаеться. Спасибо
Евгений
SoyuzNet
Евгений
Что такой же?
???
Возможно вместо src-nat стоит посмотреть на same?
sdbsm
Кинетики свои подключай по Лан и выключай на них dhcp и будет тебе счастье
Евгений
SoyuzNet
SoyuzNet
SoyuzNet
Как в микротике работает алгоритм при src если в то адрес указать пул белых адресов
Евгений
Я не понимаю, что вы пишите )
Обычно, если у вас несколько белых, то логичнее использовать same
В случае, когда не нужно привязывать группу серых к определенному белому
SoyuzNet
SoyuzNet
Евгений
Подсказываю
Один белый = 50 серым
SoyuzNet
SoyuzNet
Подсказываю
Один белый = 50 серым
У меня к примеру так chain src-nat src Address 192.168.1.0/24 action src-nat To addresses 60.50.40.1
И так далее
chain src-nat src Address 192.168.2.0/24 action src-nat To addresses 60.50.40.2
И так много. Вопрос будет тогда лучше использовать вашу рекомендацию а имено вместо action src-nat action some? Спасибо
Фима
same - немного другое. вы делаете правило src-nat src-address=!80.50.40.20 action=src-nat to-adresses=80.50.40.1-80.50.40.10
И абоны будут выходить в мир попеременно с адресов 80.50.40.1….10 при этом 80.50.40.20 - будет работать без ната как ему и положено
Фима
Белая сеть вообще всегда должеа быть без ната. Если не умеете свою белую сеть паспределять для удобства работы - тут уже ни кто не поможет. Что вам мешает свою сетку разделить на 3 части? 50 штук для выхода в мир, 150 абонам на раздачу, 50 на серваки…
И в правиле можно указывать ip через запятую
SoyuzNet
Что удалось найти про some он как бы требует что бы белые ip были навешаны на ван но я не вешаю белые ip на ван так как это зло или я что то не дочитал
Фима
Перечитайте
Evgeniy
Приветствую всех, кто-нибудь юзал zerotier vpn на rb3011 ? есть желание заменить связку smb over l2tp+ipsec на smb over zerotier (заодно обновиться с 6 до 7.9 , роутер только нат и впн ), видел хвалебные отзывы на англоязычных форумах о приросте производительности из-за мЕньшей латентности у ZT
Фима
А вам не лень трафф по коугу гонять? С учётом современных реалий
Фима
Вы, может, и уменьшите нагрузку на сам 3011, но можете конкретно проиграть в пинге
Evgeniy
пинг внутри впн трубы сейчас примерно 30мс, но при копировании файлов из датацентра по смб скорость не превышает 20 мбит , провайдер предоставляет 150мбит. разные впн перепробовал , mss уменьшал, ничего не помогает
Фима
Без впн скорость какая?
Фима
Один большой файл или куча мелких?
Evgeniy
один большой, без впн 100-150
nuc
Evgeniy
а какие альтернативы? некстклауд?
SoyuzNet
Спасибо всем за помощь разобрался что мне не подходит some но есть еще вопрос если использовать src-nat могу ли я в to addresses указать два белых ip на тот случай если в первом закончаться порты? Или это работает только в some
Аникей
ну то есть формально никто не запрещает и порт открыть
nuc
Аникей
да там вариантов не так много, когда юзеры сетевыми папками пользуются активно
Аникей
в больших сетях обычно облако разворачивают, эт да
Антон Курьянов
что это?
/ip arp
add address=10.0.0.13 interface=bridge mac-address=FC:75:16:64:7B:28
Антон Курьянов
и с какой целью на бридже включен прокси арп?
Валентин
Добрый. Ccs326 умеет ли он отдавать poe на устройство? Если я запитаю свич через poe, сможет ли он питание дать другим устройствам?
sergey🎃rest
sergey🎃rest
и провода 075 квадрата?
Roman
Moneron 🇷🇺
Vladimir
Всем привет
подобное видел в чата но тема не раскрыта
out of memory condition was detected
router rebooted without proper shutdown, probably power outage
и это только на 7й версии ( пробовал тестовую 7ю то же, net - install то де делал не помогает )
есть роутер
C52iG-5HaxD2HaxD
на нем пока живет на 6й ( откатился надоели ребуты )
так же пробовал чистая голаая 7я версия с стоковыми настройками картина та же
далее взял
RBD53iG-5HacD2HnD
и та же проблема .
в саппорт микрота написал переписка 2 мес
я скидываю им support скрины и прочее
пока тишина
у них нет решения
Может кто т очто то знает что с этим делать
буду благодарен
Фима
Блок питания смени
nuc
Hide
nuc
nuc
Vladimir