Антон Курьянов
он же сам отключается на 2м и последующих бриджах если они на одном чипе
Руслан
2 разных чипа для 2х бриджей
Вам надо поправить все правила фоервола.
Антон Курьянов
это раскрытые пункты вот такого вида
ну фигня какая то как видишь. в экспорте совсем другое
Руслан
"сделать хорошо" без всяких лишних строк
Антон Курьянов
гуи же сам ! не подставляет если его раскрыть
YugFi
это раскрытые пункты вот такого вида
В каком правиле? Я нигде не вижу таких настроек
YugFi
Антон Курьянов
мы наверное разные экспорты смотрим
Антон Курьянов
у нас вот так https://pastebin.com/MGMUtHDw
YugFi
нет, видимо verbose так сохранил
Руслан
нет, видимо verbose так сохранил
ив интерфейс листах есть неточчности, как предполагалось. поэтому фаерволл пропускает.
Антон Курьянов
так у него режект не по листам
Sasha
Запрети им конкретно а не режект.
Антон Курьянов
тут как бы вопрос больше не к фаерволу, а к тому почему дхцп раздает адреса на гостевой бридж
Sasha
А в дхцп вкладке что?
Руслан
А в дхцп вкладке что?
конфиг выше весь выложен
Антон Курьянов
потому что дхцп не в L3 находится.
так л2 там изолирован бриджем
Антон Курьянов
я только не очень понимаю настройку на этих бриджах fast-forward=yes
Руслан
значит не изолировано, раз получают не те адреса ))
Антон Курьянов
а изолента точно была синяя? )
Sasha
FastTrack?
Антон Курьянов
стоял drop, не помогло
в конфиге никакого криминала кроме странных ! нету
Антон
18 выше 17 поставить.
Антон
DHCP Server правильную сеть раздает?
Zafar
Dobriy den Vsem!
Zafar
Ipsec tunnel podnyato no marshrut ne kak nemogu sozdat
Zafar
Remote local: 87.237.X.X
Zafar
Local: 192.168.X.X
Zafar
Pomogite pojaluysta
Zafar
IPsec tunnel site to site sozdano
Zafar
PaloAlto mejdu Mikrotik
Антон
Ipsec tunnel podnyato no marshrut ne kak nemogu sozdat
Адресация на сторонах разная? IP Firewall NAT Site 1 src-nat src-address-list: LAN1 dst-address-list: LAN2 accept Site 2 src-nat src-address-list: LAN2 dst-address-list: LAN1 accept Как один из вариантов решения.
Innokentiy
Ipsec tunnel podnyato no marshrut ne kak nemogu sozdat
микротик не умеет в vti, только в policy-based ipsec
Innokentiy
соответственно, вы не можете маршрутами разруливать то, уйдет ли трафик в туннель или не уйдет
Sasha
Подскажите по вайргард. Как корректно засунуть клиентов в сеть 10.0.70.0/24 как им назначить корректно ip и прописать сети?
Sasha
?
Антон
Zafar
что показат bridge?
YugFi
Подскажите пожалуйста, для работы cap ax нужно ставить дополнительные пакеты ROS?
Zafar
NeoS
Микротик раздает vlan без проблем все работает. Прошил ТпЛинк 740 openwrt как его заставить подключиться к сети vlan
Zafar
pomogite dolbanniy IPsec tunnelam pojaluysta
Zafar
dal dostup cherez anydesk sysadminu banka, toje ne smog pomoch po nastroykam tunnelya na Mikrotike
Alexey
народ, 👋 ни у кого нет проблем с wireguard , отвалилось у многих клиентов , у не которых работает, может принялись и его блокировать. провайдеры?
Zafar
yesli shto dayu dostup, zaydite cherez anydesk posmotrite pojaluysta nastroyki
Zafar
uje zamuchayus 2 nedelya
Zafar
mejdu kerio control s paloalto nastroil ne poluchilsya
Zafar
cherez pfsense pobroboval toje samiy problema
Zafar
i mikrotikom ne poluchayetsya
Sasha
Смотри наборы шифрований
Zafar
teper PaloAlto VM-series skachal i ustanavil na virtualke pridyetsa nastroit, poslednaya nadejda
Sergey
Народ зацените, sxt lite 2+тарелка+изолента= примерно 7км+30 мегабит. Слышал про такое, но вот пощупал, одна точка померла, гонял менять. Говорят очень долго безотказно работал мост, никто точно не знает сколько, логины, пароли, ключ сети были утеряны. Сами точки дистанцию пишут гораздо больше, функция align ничего не показывает.
Maxim
Изолента не синяя, так бы ещё дольше работало 😂
Sergey
Чел, заведующий зданием, с абсолютным отсутствием каких либо знаний, сам пытался понять почему лёг мост, на место сдохшей одной sxtэшки пытался одеть тплинк и скорее всего у него получилось бы, если бы он знал ключ. Не хотел ехать, 150км в область, но очень попросили. Приехал, увидел всё это, до сих пор нахожусь в шоке 😃
Maxim
С туполинком я бы вообще офигел😂😂😂
Sergey
Надо Элону Маску заслать это, что бы не выпендривался со своим звёздным линком. Извините за офтоп, Я под эмоциями...
Maxim
А хотя почему бы и нет, при правильно расположенной точке фокусировка сигнала как у спутника
Maxim
Если он это увидит, он навсегда прекратит проект😂
Maxim
Выведет все спутники и займётся вышиванием крестиком
Stas
Привет коллеги, нужен совет, сломал мозг. Роутер режет скорость до 1мбит🤬 на виртуалке HV крутится RouterOS 6.49.7 2 CPU, 512Мб 2 сетевых интерфейса Static IP у провайдера второй интерфейс смотрит в локалку работает в качестве роутера никаких правил кроме маскарада. Нагрузка на CPU минимальная Вопрос: В чем проблема? (поднимаешь роль роутера на винде и скорость растет до заявленной 90мбит)
Stas
От того и режет?
Nikita
Ну да
Stas
А как часто можно делать трансфер лицензий? нет ограничений?