Vladimir
не нема
я как писал выше брал 7ю просто ресет и стоковые настройки с 88й сетью то же самое (
nuc
не нема
Точно тик голой попой в инет не смотрит с открытым 53 удп портом?
Vladimir
Пасиб буду мучать саппорт будут апдейты поделюсь
Валентин
326 – нет.
Спасибо
Partiz
326 – нет.
спасибо
Maxim
Может в цифрах лучше озвучить?
Maxim
Нереально много статики это сколько
Maxim
Какая маска сети? Известны ли все статические адреса?
Maxim
Вопрос из разряда пойди туда не знаю куда и принеси то не знаю что
Vadim
Добавь бит в маску и будет у тебя в два раза больше. А про конфликт - так это сам смотри, какие там ещё сети у тебя :)
Daemon
он вроде пинг и арп делает, если хост живой то пропустить должен адрес
Vadim
он вроде пинг и арп делает, если хост живой то пропустить должен адрес
Так это если хост включен в данный момент, а то вернётся кто из отпуска через месяц, ноут воткнет - а на тебе конфликт!
Vadim
Только со старой всё равно придется разбираться, ибо сеть без контроля это как минное поле.
Vadim
Если неизвестно - то можно вторую сеть замутить, туда динамику перетянуть и роутить между ними.
Daemon
делай динамику на тех где статика тогда и статик лизы а то хочется и не делать нихера и чтобы все работало
Антон Курьянов
Так это если хост включен в данный момент, а то вернётся кто из отпуска через месяц, ноут воткнет - а на тебе конфликт!
будет ровно тоже самое что и без увеличения подсетки, если кто то вернется с отпуска, а дхцп отдал его адрес, будет конфликт
Vadim
будет ровно тоже самое что и без увеличения подсетки, если кто то вернется с отпуска, а дхцп отдал его адрес, будет конфликт
Значит делать вторую подсеть и тянуть туда динамику, и роутить между ними, постепенно разбираясь со статикой.
Антон Курьянов
я к тому что если будет ровно тоже самое что и сейчас то ничего ему не мешает просто как ты говоришь "добавить бит к маске", ябы еще к этому биту добавил пул дхцп в этом новом диапазоне, чтоб он точно со старыми статиками не пересекся
Vadim
я к тому что если будет ровно тоже самое что и сейчас то ничего ему не мешает просто как ты говоришь "добавить бит к маске", ябы еще к этому биту добавил пул дхцп в этом новом диапазоне, чтоб он точно со старыми статиками не пересекся
там фигня еще будет в том, что у статики маска прежняя останется, поэтому они перестанут видеть новых, если это надо - то лучше две сетки сделать и потихоньку тянуть.
Антон Курьянов
так это и будет 2 сетки по факту разных, просто смежные
Maxim
Вы сисадм или кукуруза?) каких бы размеров и удалённости не была сеть, а уж такие тривиальные проблемы решаемы. Да не в моменте, но и не растягивается на год. При наличии рукоблудия в сети расширяя пул дхцп можно хапнуть геммороя. Имхо. Сеть надо приводить в порядок.
Ян
всем общий
𝓢𝓵𝓪𝓿𝓪
Здравствуйте господа! Микрот hex s, в нём МикроСД, на ней конфиги и фирмварь для сипов. Опция 66 на dhcp, поднят tftp. Всё работает, конфиги получаются, здорово, но прошивку аппарат никак стянуть не может, коннекшн тайм-аут на половине, аппарат в завис. На компе если tftp поднять - норм тянут и шьются. Что за история? Микрот обновил на той неделе до крайнего стэйбла
Maxim
Сервер телефонии кто?
Maxim
Я в одной конторе перевёл 3905 на freepbx, все прекрасно шьется
Maxim
С tftp на freepbx же
𝓢𝓵𝓪𝓿𝓪
Maxim
Htek
Эт шо за звэрь
𝓢𝓵𝓪𝓿𝓪
Maxim
Panasonic kx-ncp
А что мешает tftp держать на сервере и оттуда заливать конфиг и прошивку?
Maxim
Зачем городить огород с микротиком и флэхой?
𝓢𝓵𝓪𝓿𝓪
А что мешает tftp держать на сервере и оттуда заливать конфиг и прошивку?
А что, так можно было? Не допёр видимо. Покопаю, спасибо.
𝓢𝓵𝓪𝓿𝓪
Ну и тем не менее интересно, почему ж микрот не отдаёт полностью прошивку
Maxim
А кто его знает, может кто-то из гуру подскажет. Самба вон у него тоже кастрированная
𝓢𝓵𝓪𝓿𝓪
Писать дамп трафика и смотреть wireshark'ом че надо телефонам.
Да вот что то не хочется по пояс то в это. И так с этой телефонией наелся на овертайм.
Innokentiy
я обычно начинаю траблшутинг с ваершарка)
𝓢𝓵𝓪𝓿𝓪
Зачем городить огород с микротиком и флэхой?
Вообще, мне удаленно проще так. На тика я удаленно спокойно зайду через WG и сделаю что нужно, а на АТС ещё надо порты пробрасывать, да в туннель ей давать доступ. Ну я недостаточно ленивый видимо
Maxim
Вообще, мне удаленно проще так. На тика я удаленно спокойно зайду через WG и сделаю что нужно, а на АТС ещё надо порты пробрасывать, да в туннель ей давать доступ. Ну я недостаточно ленивый видимо
Я на семёрку не переходил, поэтому возможно вопрос покажется странным, но зачем пробрасывать порты если есть wireguard? Это ж в сути тот же самый туннель и должна быть маршрутизация
Maxim
А code 66 в value прекрасно нацеливается на любой ip внутри сегмента, а на этом айпи можно развернуть tftp
ZlyddeN
даунгрейд прошивки только через НЕТИНСТАЛ делается?
nuc
даунгрейд прошивки только через НЕТИНСТАЛ делается?
Попробуй обычным способом, почему нет?)
ZlyddeN
бывает что VPN сервер на микроте не подключает клиеннтов, выдает ошибку Duplicate packet drop error - OpenVPN может долго так выдавать, а потом взять и пустить
ZlyddeN
думаю может обновить сам Микрот версии 6.48.3 предлагает до 6.48.7
𝓢𝓵𝓪𝓿𝓪
Я на семёрку не переходил, поэтому возможно вопрос покажется странным, но зачем пробрасывать порты если есть wireguard? Это ж в сути тот же самый туннель и должна быть маршрутизация
Блин. Ну типа да, должна быть, но нету. WG я использую для безопасности и местами для доступа за нат. Чё то пока не дорос, как оптимально можно иметь туннель прям между локалками на десятке, политически не связанных, объектов. И да, планировал покурить эту тему, но пока так. Ну и в-пятых, интересно было бы всё таки узнать чё tftp то на тике чудит.) А в целом, спасибо за рацпредложения, стимулирует к развитию.
ZlyddeN
еще вопрос возник. OpenVPN сервер на МТ не умеет маршруты раздавать (PUSH ROUTE) а клиент микротика их принимать умеет?
Serg
Друзья, есть кто нибудь кто поборол CG-NAT на микротике?
Maxim
Коллеги, можно ли с DHCP сервера заставить клиентов обновить адреса?
Александр
Добрый день, подскажите есть ли способ зайти на удаленный микротик из winbox. Проблема в том, что случайно заблокировал удаленный микротик, и теперь там открыт только порт winbox, и отвечает он только IP vpn сервера к которому подключен
Александр
Коллеги, можно ли с DHCP сервера заставить клиентов обновить адреса?
Обычено, отключаю порты, или перезапускаю свитч
Maxim
Обычено, отключаю порты, или перезапускаю свитч
400+ лиз в разных сетях, нужно срочно DNS перебить везде... ребуты и сбросы сети нельзя делатЬ)
Александр
Ну вроде как время аренды передается вместе с адресом. Клиент обновит его либо по истечению таймера на нем, либо после переустановки соединения. Задавался как то этим вопросом, в результате стал меньше время аренды ставить
Ded Maxim
Обновит по истечении половины времени.
Maxim
10 минут стоит) ждём) но как говорится - хотелось здесь и сейчас)
Александр
10 минут стоит) ждём) но как говорится - хотелось здесь и сейчас)
А что тогда переживать? даже кофе не успеете выпить, я уже не говорю об утренних совещаниях
Maxim
А что тогда переживать? даже кофе не успеете выпить, я уже не говорю об утренних совещаниях
В отделе две кофе-машины и мы поглощаем по 10кг зернового кофе в месяц) успею, поверьте)
Ded Maxim
Вот вот. 5 минут подождать невтерпёж, молодёжь.
St.Alex
Коллеги, можно ли с DHCP сервера заставить клиентов обновить адреса?
Можно дропнуть аксесс порты на клиентах, это заставить их продлить аренду
Евгений
Может возможно натом это реализовать?
так включи маскарад на впн сервере в сторону потерявшегося
Ян
Доброе время суток Скажите, пожалуйста: сброс до заводских настроек через удерживание Reset и через меню Reset Configuration, приводит к одному и тому же результату?
Oleg
https://wiki.mikrotik.com/wiki/Manual:Reset
Oleg
Сбросить можно в default — это когда есть базовый конфиг типа фаерволла, адрес есть, dhcp и т.п. А можно сбросить в т.н. blank — вообще без конфига. Тут смотря что хотите
Ян
Хочу сбросить в ноль (до заводских настроек).... т.е. полностью. Доступ через сеть есть, а физически далековато....
Oleg
Хочу сбросить в ноль (до заводских настроек).... т.е. полностью. Доступ через сеть есть, а физически далековато....
под заводскими настройками вы что понимаете? Как управлять будете устройством после сброса?
Oleg
вот от этой настройки зависит сбросится устройство в blank, либо в default
Ян
Под заводскими - настройки которые шли в новом МТ, без конфигураций. Управлять - по МАС-адресу планирую подкючится и настраивать с нуля....
Ян
в этом окне поставлю только нижнюю галку
Oleg
тогда (галочка no default conf не установлена) после перезагрузки будет базовый конфиг: фаерволл, адресация вида 192.168.88.0/24, DHCP, бридж и т.д
Oleg
если вообще никакой конфиг не нужен — галочку no default conf нужно поставить
Nikita
Добрый день,хотел уточнить как и где можно подобрать правильный сфп модуль, буду дружить SNR-S2995G-48TX-RPS и CCR CCR2004-16G-2S
Dmitry
Добрый день,хотел уточнить как и где можно подобрать правильный сфп модуль, буду дружить SNR-S2995G-48TX-RPS и CCR CCR2004-16G-2S
Официально: https://wiki.mikrotik.com/wiki/MikroTik_SFP_module_compatibility_table А так, любой SNR-овский и подойдет