Владимир
А вообще да)
heso
Поставьте галочку и будет вам счастье.
Владимир от души огромное СПАСИБО и низкий поклон. всё заработало.🫡
Innokentiy
что не отменяет необходимости разобраться, что делает эта настройка, и какие другие вещи вы поломали, установив ее
Marat
Всем привет Кто то пробовал подключать Mikrotik по Wireguard через IPv6 ?
Marat
В ссылке про ipv4, мой вопрос по ipv6 , я просто по счётчику МЭ не вижу, что микротик пытается подключиться по udp через ipv6. По ipv4 все ок и проблем нет.
Marat
Я
Если у вас реально подключение к Wireguard происходило по ipv6, то буду решать проблему дальше.
Roman
Кстати, раз уж заговорили о нём. На практике, есть ли кардинальные отличия, помимо удобства в использования старого варианта конфигурации и нового?
Это не просто разные варианты конфигурации, это разные интерфейсы управления. Начиная с версии 5.2, Stroke deprecated, VICI mainstream. Соответственно ipsec.conf deprecated, swanctl.conf mainstream.
777
Добрый День! Планирую заменить rb1100 на такой CCR2116-12G-4S+ .На нем только v7.Вся сеть построена на v6 Интересует как OSPF будет работать v6-v7 ? Можно ли запускать в прод v7? Спасибо
Сергей
Здравствуйте, коллеги! В последнее время часто встречаются новости о подготовке/блокировке vpn ipsec, wireguard, ppp... В связи с этим вопрос: есть варианты обхода или маскировки туннеля под HTTPS ? (сервер на mikrotik. клиенты ios, android, windows 10) в данный момент использую wireguard и в резерве ikev2
Иван
Здравствуйте, подскажите пожалуйста по модельному ряду микротиков, есть ли какое-либо устройство в формфакторе 951 или hex с ком-портом? Может быть из старых, вышедших из поддержки?
Сергей
Здравствуйте, SSTP маскируется под https трафик, но он очень ресурсоемок и к сожелению я не знаю как с поддержкой мобильных ОС.
SSTP (2048-битное шифрование): протокол туннелирования, который использует SSL VPN, который доступен через HTTPS и использует 2048 бит защиты. Именно поэтому он считается наиболее обеспеченный методом. К сожалению, не поддерживается iOS.
Антон Сальников
Добрый день. Прошу совета. Ситуация такая: возникла необходимость мониторить кол-во трафика до определенного ip. Данные нужно снимать по snmp. Так как микрот умеет отдавать snmp по интерфейсу, возникла идея - сделать loopback бридж и гнать трафик до необходимого ресурса через него. Но что то не соображу как это сделать. Создал бридж, повесил на него адрес, в роутах указал что ходим до необходимого ресурса через него. К сожалению не работает. Файрвола нет, версия ros 6,48,7
Иван
751
У него отсутствует
Innokentiy
штоа
Innokentiy
пошел перепроверять
Innokentiy
а да, правда, оплошал. я к нему цеплял компорт через усб
Иван
А микрот так умеет? Через usb-com переходник?
Innokentiy
да
Nikolai
А микрот так умеет? Через usb-com переходник?
умеет. но не все переходники определяет корректно
Nikolai
Ltap mini?
формфактор иной
Petr
формфактор иной
Ну, да. Но относительно небольшой все равно
Иван
Ltap mini?
Знаю, но не подойдет
Иван
да
Спасибо, проверю, если действительно работает то /thread
Сергей
Не вводите людей в заблуждение. Для iOS/MacOS давно есть SSTP CONNECT/iSSTP
Это я скопировал с гугла. Видимо речь идет о штатной поддержке
Аникей
Как-то можно получить статистику за 30 дней по количеству трафика исходящего в интерфейс?
Alexei
Как-то можно получить статистику за 30 дней по количеству трафика исходящего в интерфейс?
Да, можно. Ставите на мониторинг интерфейс в Zabbix и снимаете отчёты за нужный период.
Аникей
Да, можно. Ставите на мониторинг интерфейс в Zabbix и снимаете отчёты за нужный период.
представим, что заббикс всё это время не собирал статистику, и мне нужно получить количество трафика за месяц
Аникей
сам микротик не собирает?
Аникей
хотяяяяя, учитывая флешки микротиков. точно нет
Anton
сам микротик не собирает?
Вкладка Traffic на нужном интерфейсе. если аптайм, допустим, год - то делите значение в Tx\Rx Bytes на 12
Аникей
https://help.mikrotik.com/docs/display/ROS/Graphing
осталось понять, почему графики пустые вообще все)
Аникей
По умолчанию они отключены.
ну вот график memory тоже? он тоже пуст
Аникей
ну на интерфейсе график пошёл. Но это тоже собирать надо месяц
Maksim
OYBEK
ipv4 neighbor table overflow, please consider increasing max-neighbor-entries Как можно исправить эту ошибку?
OYBEK
Так тут же и написано как
И как можно расширить подсетку надо расширить ?
Иван
То что нужно, спасибо
Bykadorov Serj
Добрый день всем!
Bykadorov Serj
Есть вопрос по переполнению таблиц arp на интерфейсе lte. Как решить проблему заполнения дублей arp не нужных. Можно ли это заблокировать как-либо?
Innokentiy
используйте маршрут не в интерфейс, а на IP-адрес шлюза
Bykadorov Serj
используйте маршрут не в интерфейс, а на IP-адрес шлюза
Но там маршрут динамический. Сам прописываешь, он не хочет работать)
Nikolai
используйте маршрут не в интерфейс, а на IP-адрес шлюза
Если создан статический маршрут типа dst-address=0.0.0.0/0 gateway=lte1 удалите его
Bykadorov Serj
Не удаляется.
Bykadorov Serj
Moneron 🇷🇺
Не удаляется.
Через lte-apn задерите ему distance
ValTar
Bykadorov Serj
Спасибо! 🙏
Alexey
И как можно расширить подсетку надо расширить ?
Прочитать то, что написано в том сообщении
Eddy
Добрый день, есть немного странная задача, в офисе №1 есть шлюз pfSesne и провайдер №1 с интернетом, в офисе №2 роутер микротик и провайдер №1 без интернета, в офисе №2 подключили микротик он получил внутренний адрес, настроил ИП сек работает, так как это все в пределах одного провайдера. Локальные сети видят друг друга. Вопрос, можно ли дать интернет офису №2 по ИПсек тоннелю и как сделать? Почему не заключить договор с провайдером скажете? Просто договор на стадии согласования и еще мес будут тянуть, а интернет нужен вчера.
NeoS
И пустить трафик через туннель. Создать маршрут и нат
Eddy
Промаркировать мангле
с Mamgle этим не работал никогда, гугл поможет?
Eddy
я только не понимаю как он завернет в тоннель пакеты, ведь vti не существует
NeoS
я только не понимаю как он завернет в тоннель пакеты, ведь vti не существует
Мангале сделаешь правило. В ИП роут создаёшь маршрут 0.00.0 с указанием мангала и в нате добавляеш туннель и все работает. У меня на роутер приходят 6 туннелей от разных офисов. Когда мне нужно выйти в интернет через какой то офис я свой ИП добавляю в адрес лис для мангала с именем туннеля офис1 или офис 2 Все работает ИП адрес меняется и трафик весь через туннель
NeoS
Буду за компьютером могу скинуть. Фото настроек
NeoS
Ищу в Гугле типа два провайдера как пустить трафик частично через второго провайдера и там и будет как мангал настроить
NeoS
было не плохо
Микротик супер роутер. С помощью мангала можно часть трафика или конкретно порты заварачивать. Вообще микротик это топ. Знаком с ним 10лет . До конца не изучил и каждое новое правило добавляет+ к восхищению
NeoS
было не плохо
https://qna.habr.com/q/672013
Eddy
Микротик супер роутер. С помощью мангала можно часть трафика или конкретно порты заварачивать. Вообще микротик это топ. Знаком с ним 10лет . До конца не изучил и каждое новое правило добавляет+ к восхищению
юзаю на протяжении 4 лет, считал что я их знаю хорошо, как оказалось знаю я их % на 10-15, юзаю активно, FW, CapSman, IPsec, OpenVPN, немного скриптов по бэкапам. Статическая маршрутизация, немного ВЛАН, я считаю что круче такое RoutOS я не встречал. гибкость настройке, доступа, терминал и т.д. оч удобно. А вот с Magle никогда не имел отношения. Погуглю попробую завернуть трафик, спасибо за совет
NeoS
Скорость не режет минимум настроек
Eddy
Вингуард лучший туннель
предлагаете его лучше на строить?
NeoS
предлагаете его лучше на строить?
Да это будущее. И все легко указать достаточно ключи и вуаля . У меня скорость была максимальная только с вингуард