Vladimir
не нема
я как писал выше
брал 7ю просто ресет
и стоковые настройки с 88й сетью
то же самое (
nuc
не нема
Точно тик голой попой в инет не смотрит с открытым 53 удп портом?
nuc
Vladimir
Пасиб буду мучать саппорт
будут апдейты поделюсь
Валентин
Partiz
Maxim
Может в цифрах лучше озвучить?
Maxim
Нереально много статики это сколько
Maxim
Какая маска сети? Известны ли все статические адреса?
Maxim
Вопрос из разряда пойди туда не знаю куда и принеси то не знаю что
Vadim
Добавь бит в маску и будет у тебя в два раза больше. А про конфликт - так это сам смотри, какие там ещё сети у тебя :)
Daemon
он вроде пинг и арп делает, если хост живой то пропустить должен адрес
Vadim
Только со старой всё равно придется разбираться, ибо сеть без контроля это как минное поле.
Vadim
Если неизвестно - то можно вторую сеть замутить, туда динамику перетянуть и роутить между ними.
Daemon
делай динамику на тех где статика тогда и статик лизы
а то хочется и не делать нихера и чтобы все работало
Vadim
Антон Курьянов
я к тому что если будет ровно тоже самое что и сейчас то ничего ему не мешает просто как ты говоришь "добавить бит к маске", ябы еще к этому биту добавил пул дхцп в этом новом диапазоне, чтоб он точно со старыми статиками не пересекся
Vadim
Антон Курьянов
так это и будет 2 сетки по факту разных, просто смежные
Maxim
Вы сисадм или кукуруза?) каких бы размеров и удалённости не была сеть, а уж такие тривиальные проблемы решаемы. Да не в моменте, но и не растягивается на год. При наличии рукоблудия в сети расширяя пул дхцп можно хапнуть геммороя. Имхо. Сеть надо приводить в порядок.
Ян
всем общий
𝓢𝓵𝓪𝓿𝓪
Здравствуйте господа!
Микрот hex s, в нём МикроСД, на ней конфиги и фирмварь для сипов. Опция 66 на dhcp, поднят tftp. Всё работает, конфиги получаются, здорово, но прошивку аппарат никак стянуть не может, коннекшн тайм-аут на половине, аппарат в завис. На компе если tftp поднять - норм тянут и шьются.
Что за история?
Микрот обновил на той неделе до крайнего стэйбла
Maxim
Maxim
Сервер телефонии кто?
Maxim
Я в одной конторе перевёл 3905 на freepbx, все прекрасно шьется
Maxim
С tftp на freepbx же
Glue
𝓢𝓵𝓪𝓿𝓪
Maxim
𝓢𝓵𝓪𝓿𝓪
Maxim
Panasonic kx-ncp
А что мешает tftp держать на сервере и оттуда заливать конфиг и прошивку?
Maxim
Зачем городить огород с микротиком и флэхой?
𝓢𝓵𝓪𝓿𝓪
𝓢𝓵𝓪𝓿𝓪
Ну и тем не менее интересно, почему ж микрот не отдаёт полностью прошивку
𝓢𝓵𝓪𝓿𝓪
Maxim
А кто его знает, может кто-то из гуру подскажет. Самба вон у него тоже кастрированная
Innokentiy
я обычно начинаю траблшутинг с ваершарка)
𝓢𝓵𝓪𝓿𝓪
Зачем городить огород с микротиком и флэхой?
Вообще, мне удаленно проще так. На тика я удаленно спокойно зайду через WG и сделаю что нужно, а на АТС ещё надо порты пробрасывать, да в туннель ей давать доступ. Ну я недостаточно ленивый видимо
Maxim
Maxim
А code 66 в value прекрасно нацеливается на любой ip внутри сегмента, а на этом айпи можно развернуть tftp
ZlyddeN
даунгрейд прошивки только через НЕТИНСТАЛ делается?
nuc
ZlyddeN
бывает что VPN сервер на микроте не подключает клиеннтов, выдает ошибку
Duplicate packet drop error - OpenVPN
может долго так выдавать, а потом взять и пустить
ZlyddeN
думаю может обновить сам Микрот версии 6.48.3 предлагает до 6.48.7
𝓢𝓵𝓪𝓿𝓪
Я на семёрку не переходил, поэтому возможно вопрос покажется странным, но зачем пробрасывать порты если есть wireguard? Это ж в сути тот же самый туннель и должна быть маршрутизация
Блин. Ну типа да, должна быть, но нету. WG я использую для безопасности и местами для доступа за нат. Чё то пока не дорос, как оптимально можно иметь туннель прям между локалками на десятке, политически не связанных, объектов. И да, планировал покурить эту тему, но пока так.
Ну и в-пятых, интересно было бы всё таки узнать чё tftp то на тике чудит.)
А в целом, спасибо за рацпредложения, стимулирует к развитию.
ZlyddeN
еще вопрос возник.
OpenVPN сервер на МТ не умеет маршруты раздавать (PUSH ROUTE)
а клиент микротика их принимать умеет?
Serg
Друзья, есть кто нибудь кто поборол CG-NAT на микротике?
Maxim
Блин. Ну типа да, должна быть, но нету. WG я использую для безопасности и местами для доступа за нат. Чё то пока не дорос, как оптимально можно иметь туннель прям между локалками на десятке, политически не связанных, объектов. И да, планировал покурить эту тему, но пока так.
Ну и в-пятых, интересно было бы всё таки узнать чё tftp то на тике чудит.)
А в целом, спасибо за рацпредложения, стимулирует к развитию.
В сторону ospf надо смотреть, раз сетей десятки. Руками столько сетей в статике долго дружить, но в принципе нет ничего невозможного. Вопрос времени, сил, навыков и желаний
Maxim
Коллеги, можно ли с DHCP сервера заставить клиентов обновить адреса?
Александр
Добрый день, подскажите есть ли способ зайти на удаленный микротик из winbox. Проблема в том, что случайно заблокировал удаленный микротик, и теперь там открыт только порт winbox, и отвечает он только IP vpn сервера к которому подключен
Александр
Александр
Ну вроде как время аренды передается вместе с адресом. Клиент обновит его либо по истечению таймера на нем, либо после переустановки соединения. Задавался как то этим вопросом, в результате стал меньше время аренды ставить
Ded Maxim
Обновит по истечении половины времени.
Maxim
10 минут стоит) ждём) но как говорится - хотелось здесь и сейчас)
Maxim
Ded Maxim
Вот вот. 5 минут подождать невтерпёж, молодёжь.
Dmitry
Александр
Александр
Ян
Доброе время суток
Скажите, пожалуйста: сброс до заводских настроек через удерживание Reset и через меню Reset Configuration, приводит к одному и тому же результату?
Oleg
Oleg
https://wiki.mikrotik.com/wiki/Manual:Reset
Oleg
Сбросить можно в default — это когда есть базовый конфиг типа фаерволла, адрес есть, dhcp и т.п. А можно сбросить в т.н. blank — вообще без конфига.
Тут смотря что хотите
Ян
Хочу сбросить в ноль (до заводских настроек).... т.е. полностью.
Доступ через сеть есть, а физически далековато....
Oleg
Oleg
вот от этой настройки зависит сбросится устройство в blank, либо в default
Ян
Под заводскими - настройки которые шли в новом МТ, без конфигураций.
Управлять - по МАС-адресу планирую подкючится и настраивать с нуля....
Ян
в этом окне поставлю только нижнюю галку
Oleg
тогда (галочка no default conf не установлена) после перезагрузки будет базовый конфиг: фаерволл, адресация вида 192.168.88.0/24, DHCP, бридж и т.д
Oleg
если вообще никакой конфиг не нужен — галочку no default conf нужно поставить
Ян
Nikita
Добрый день,хотел уточнить как и где можно подобрать правильный сфп модуль, буду дружить SNR-S2995G-48TX-RPS и CCR CCR2004-16G-2S
Dmitry