Dweller
если в срц нате указать срц айпишник локальных сетей то наружу роутер начинает ходить через один и тот же паблик айпи
Dweller
короче надо указывать явно сети которые натит срц нат наружу
Dweller
иначе котовасия
Dweller
без вррп это можно не делать, все равно вариант только один
Джамшид
Здравствуйте помогите пожалуйста по настройке exchange server outlook в локалке все работает вот на внешку не хочет что где можно прописать в микротик спасибо за ранее.
Recruts
Или нужен банально проброс порта?
Джамшид
Просто думал где то сделать записи в dns что бы все работала ну если есть связка в настройках в микротик для работы оутлука во внешку
Джамшид
Ну если я не в тему то извините меня
Recruts
Ну если я не в тему то извините меня
Для начала неплохо бы понять что у вас не работает imap smtp вебпортал) пока понятно что что то не работает связанное с почтовым сервером)
Джамшид
Почта оутлук не отправляет письма в наружу а внутри сети все отправляет может где то надо прописать настройки или записи
Владимир
Так есть сервер почтовый или чисто аутлук?
Recruts
Почта оутлук не отправляет письма в наружу а внутри сети все отправляет может где то надо прописать настройки или записи
Судя по вашим ответам ни exchange ни микротик которые у вас есть настраивали не вы. Боюсь вам мало кто сможет помочь если вы не погрозитесь хоть в один из этих продуктов
Джамшид
Антон Курьянов
Почтовый сервер exchange server
он внутри локалки за микротиком стоит?
Andrew
чатик, чота я туплю. есть дока https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features я хочу в роутере rb4011 (RTL8367) сделать коммутатор на втором свич-чипе, ROS7.11.2 сделал "стандартный" с вланами поверх бриджа (состоящего из всех портов этого самого бриджа) меня смущает отсутствие в команде /interface ethernet switch vlan отсутствие списка вланов. (в 6.48.6 он есть) фраза Devices with MT7621, MT7531, RTL8367, 88E6393X, 88E6191X, 88E6190 switch chips support HW offloaded vlan-filtering in RouterOS v7. VLAN-related configuration on the "/interface ethernet switch" menu is not available. смущает, конечно, сильно, однако, /interface bridge add frame-types=admit-only-vlan-tagged name=bridge-switch2-working vlan-filtering=yes /interface bridge port add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether6 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether7 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether8 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether9 /interface bridge vlan add bridge=bridge-switch2-working tagged=ether6,ether7,ether8,ether9,bridge-switch2-working vlan-ids=2,3,4,5 проблемы пока нет, только вопрос, сколько там отсвитчуется? сейчас вообще нормально так делать коммутатор из чипа?
Maxim
Микротик то тут причём? Ковыряй toolbox Чанги на предмет очереди писем наружу. Чанга может письма не принимать снаружи из-за микротика - там банальные правила dst-nat. А вот выпускать письма наружу микротик никак не мешает
Nickolay
чатик, чота я туплю. есть дока https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features я хочу в роутере rb4011 (RTL8367) сделать коммутатор на втором свич-чипе, ROS7.11.2 сделал "стандартный" с вланами поверх бриджа (состоящего из всех портов этого самого бриджа) меня смущает отсутствие в команде /interface ethernet switch vlan отсутствие списка вланов. (в 6.48.6 он есть) фраза Devices with MT7621, MT7531, RTL8367, 88E6393X, 88E6191X, 88E6190 switch chips support HW offloaded vlan-filtering in RouterOS v7. VLAN-related configuration on the "/interface ethernet switch" menu is not available. смущает, конечно, сильно, однако, /interface bridge add frame-types=admit-only-vlan-tagged name=bridge-switch2-working vlan-filtering=yes /interface bridge port add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether6 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether7 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether8 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether9 /interface bridge vlan add bridge=bridge-switch2-working tagged=ether6,ether7,ether8,ether9,bridge-switch2-working vlan-ids=2,3,4,5 проблемы пока нет, только вопрос, сколько там отсвитчуется? сейчас вообще нормально так делать коммутатор из чипа?
на этом роутере вланы настраиваются через bridge vlan filtering и это нормально, точно так же на все современных свитчах уже выпилили настройку через свитч-чип. Обратите внимание на hw.offload и не отклбчайте его, тогда скорость будет на уровне порта.
Daniil Yurevich
Где-то на Вики пробегала инфа как оставить hw offload и исключить из коммутации CPU. Там прям предлагали патчем соединить 2 порта из разных свитчей
Бу...
Где-то на Вики пробегала инфа как оставить hw offload и исключить из коммутации CPU. Там прям предлагали патчем соединить 2 порта из разных свитчей
Это было во времена rb2011. И не вики, а где-то на форуме микротика, и не hw, а просто связать два свитча в обход проца. А так все верно)
Григорий
Продам rb2011 ))
Daniil Yurevich
Daniil Yurevich
Ты либо на CPU гонишь трафик между свитчами, либо патчем.
Daniil Yurevich
Другое дело, на 4011 там пободрее железо.
Бу...
Ты либо на CPU гонишь трафик между свитчами, либо патчем.
Либо просто не делаешь из роутера коммутатор.)
Daniil Yurevich
░▒▓ТрезвыйЕжик▓▒░
Продам rb2011 ))
И какова цена? Ради интереса
Григорий
Вам скидка ) 6500₽
Бу...
Вам скидка ) 6500₽
А кто кому платит?
Григорий
Все вопросы в личку плиз 😏
Moneron 🇷🇺
чатик, чота я туплю. есть дока https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features я хочу в роутере rb4011 (RTL8367) сделать коммутатор на втором свич-чипе, ROS7.11.2 сделал "стандартный" с вланами поверх бриджа (состоящего из всех портов этого самого бриджа) меня смущает отсутствие в команде /interface ethernet switch vlan отсутствие списка вланов. (в 6.48.6 он есть) фраза Devices with MT7621, MT7531, RTL8367, 88E6393X, 88E6191X, 88E6190 switch chips support HW offloaded vlan-filtering in RouterOS v7. VLAN-related configuration on the "/interface ethernet switch" menu is not available. смущает, конечно, сильно, однако, /interface bridge add frame-types=admit-only-vlan-tagged name=bridge-switch2-working vlan-filtering=yes /interface bridge port add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether6 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether7 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether8 add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether9 /interface bridge vlan add bridge=bridge-switch2-working tagged=ether6,ether7,ether8,ether9,bridge-switch2-working vlan-ids=2,3,4,5 проблемы пока нет, только вопрос, сколько там отсвитчуется? сейчас вообще нормально так делать коммутатор из чипа?
На 4011 hw-vlans делаются через бридж. В документации ищите bridge hardware offloading, там табличка, на каком чипе влан фильтринг работает аппаратно. На 4011 начиная с версии 7.1rc1
Niko
Вроде в 7 версии что то такое обещалось
Бу...
На 4011 hw-vlans делаются через бридж. В документации ищите bridge hardware offloading, там табличка, на каком чипе влан фильтринг работает аппаратно. На 4011 начиная с версии 7.1rc1
В 4011 hw-vlan будет только в пределах одного свитча, а их там, как и в 2011, целых два. Потому траф с одного свитч-чипа на другой свитч-чип либо через проц, либо физически соединяем патчем, либо ставим перед 4011 управляемый L2 и разруливаем вланы на нем.
Daniil Yurevich
В 4011 hw-vlan будет только в пределах одного свитча, а их там, как и в 2011, целых два. Потому траф с одного свитч-чипа на другой свитч-чип либо через проц, либо физически соединяем патчем, либо ставим перед 4011 управляемый L2 и разруливаем вланы на нем.
Тут скорее некоторое непонимание в том, что на некоторых моделях появилась возможность работать с bridge vlan filtering не через CPU, а с использованием свитч чипа. С какой-то там 7.хх Если раньше нужен был свитч и разбирать vlan'ы на нем то делали это через /int ether switch просто добавив порты свитча в bridge то после обновления это можно делать через bridge vlan filtering Отсюда и появляется флаг he offload и подразумевая этот самый hw мы имеем ввиду настройку vlan через bridge
Daniil Yurevich
В остальном никто не оспаривает блок схемы :)
Moneron 🇷🇺
А на crs112 ещё не завезли?
Нет, там всё через… через… через меню switch-vlans
Bykadorov Serj
Добрый день!
Bykadorov Serj
Коллеги, подскажите возможнн ли downgrade прошивки модема на LHG lte? Дело в том, что используя старую прошивку все гуд именно с оператором билайн. Как только прошил модем и накатил ROS возникает ситуация - интерфейс lte в логах начинает выдавать link up- link down.
Akim
Вышла 7.11 Из интересного: *) BTH так и не включили *) certificate - removed request for "passphrase" property on import; *) console - added ":convert" command; *) console - added default value for "rndstr" command (16 characters from 0-9a-zA-Z); *) container - added IPv6 support for VETH interface; *) firewall - added warning when PCC divider argument is smaller than remainder; *) graphing - added paging support; *) health - added more gradual control over fans for CRS3xx, CRS5xx, CCR2xxx devices; *) system - increased maximum supported CPU core count to 512 on CHR and x86; *) system - reduced RAM usage for SMIPS devices; *) netwatch - added "src-address" property; *) profile - added "container" process classifier; *) rose-storage - added "scsi-scan" command (CLI only); *) rose-storage - added disk stats for ramdisks; *) route - added comment for BFD configuration (CLI only); *) user - added "sensitive" policy requirement for SSH key and certificate export; *) webfig - added option to enable wide view in item list; *) wifiwave2 - added "steering" parameters and menu to set up and monitor AP neighbor groups (CLI only); *) wifiwave2 - added more information on roaming candidates to BSS transition management requests (802.11v) and neighbor report responses (802.11k); *) wifiwave2 - added option to filter frames captured by the sniffer command (CLI only); *) winbox - added missing status values for Ethernet and Cable Test; *) winbox - added warning about non-running probe due to "startup-delay"; *) winbox - rename "Group Master" property to "Group Authority" under "Interface/VRRP" menu; Changelog RouterOS 7.11
7.11.2 выкатили
Руслан
Ребята день добрый. MikroTik SXTsq 5 High Power можно ли подключить данную точку доступа в качестве клиента к другой точке доступа, но при этом что бы и она выступала серверной точкой для другой клиентской точки доступа?
Руслан
Да 4 лицензия, точки будут работать в одной сети. По типу репитера настраивать?
Anton
Добрый день. Есть задача поднять шифрованный EoIP туннель с пробросом VLAN во второй офис. Пробую собрать тестовый стенд из двух CCR-1036. Собираю EoIP+IPsec получаю скорость 950mb (iperf). Включаю VLAN Filtering на бридже, если работаю в дефолтном VLAN скорость +/- та же. Но как только я добавляю второй VLAN то в нем скорость уже 350-450. Игрался с MTU / MSS особых улучшений не дало. Если я соединяю Trunk порт без EoIP+IPsec то скорость внутри VLAN тоже +/- 950. Но когда все вместе скорость падает довольно сильно. Может кто то знает в какую сторону копать?
Anton
Задача руководителя соединить 2 офиса на L2 уровне. Чтобы была единая схема VLAN включая menegment. Вот пробую насколько это реализуемо.
Maxim
Задача руководителя соединить 2 офиса на L2 уровне. Чтобы была единая схема VLAN включая menegment. Вот пробую насколько это реализуемо.
Странные управленческие решения, за которые кому-то потом нести отвестсвенность. Одинаковая схема VLAN может означать то, что в первом и втором офисе у вас одинаково они названы, имеют одинаковый ID и, возможно, похожую адресацию: office1: vlan2 mngmnt - 10.0.12.0/24 vlan5 usr-pc - 10.0.13.0/24 office2: vlan2 mngmnt - 10.0.15.0/24 vlan5 usr-pc - 10.0.17.0/24
Аникей
потихоньку уйду, конечно, от Л2 через город, но пока готовлююсь страдать с перенастройкой почти всего)
Anton
у нас планируется единая IP адресация в 2х офисах, т.к. туда по сути переедет действующие сотрудники и план был чтобы они подключились бесшовно без усложнения маршрутизации. Считаете путь не верный?
Bykadorov Serj
Понятно. Спасибо!
В общем на дефолтном фаерволе и конфиге по умолчанию - работает пока нормально! Supout не делал. Видимо дело в mangle. По дефу пакеты метятся правилом passtrough. Видимо дело в этом
Maxim
у нас планируется единая IP адресация в 2х офисах, т.к. туда по сути переедет действующие сотрудники и план был чтобы они подключились бесшовно без усложнения маршрутизации. Считаете путь не верный?
считаю что путь не верный. Сделайте новую сеть со своей адресацией. настройте маршрутизацию. Надеюсь у вас все клиенты используют DHCP. У всех сервисов есть доменные имена и вам не придётся перенастраивать тонну устройств.
Anton
P.S. у нас будет VLAN провайдера
Maxim
ну... почти)
тогда как говорит Иннокентий @insoln - бед дизайн
Аникей
у нас планируется единая IP адресация в 2х офисах, т.к. туда по сути переедет действующие сотрудники и план был чтобы они подключились бесшовно без усложнения маршрутизации. Считаете путь не верный?
Мой опыт пока говорит, что это комфортно только для подключения сетевых принтеров к ПК сотрудниками самостоятельно. Когда понадобится использовать маршрутизацию, всё станет значительно сложнее. Обычно у каждого офиса свой шлюз, и одни устройства лезут в свой шлюз, другие в свой, и там вообще бардак начнётся
Anton
Вот сейчас и пытаемся привести все в порядок
Anonymous
у нас планируется единая IP адресация в 2х офисах, т.к. туда по сути переедет действующие сотрудники и план был чтобы они подключились бесшовно без усложнения маршрутизации. Считаете путь не верный?
Делайте как считаете более удобным вариантом для себя (как администратора) по учебнику будет правильнее с точки зрения учебника, поэтому это не совсем Гуд. Единую сеть - боятся админы, А админ микротика - ничего не боится, даже односеток. На самом деле для малых сетей это оптимально.
Василий
Делать как удобно мне я вправе только в своей квартире/даче. На работе надо делать так, как правильно.
Dmitry
Хорошо что я на админ микротика
Wasp
Админ микротика, я долго смеялся)))
Anton
а чем плох единый L2 домен между 2 площадками если у нас по сути VLAN провайдера и единая точка выхода в интернет через головной офис?
Anton
потому что хотим шифрование в VLAN провайдера)))
Алексей видеонаблюдение Саратов
Админ микротика, я долго смеялся)))
Какой уж там админ, только Господин, в крайнем случае, Повелитель микротиков.
Anonymous
Админ микротика, я долго смеялся)))
Здесь про микротики пишут или ошибка ?
Anonymous
Делать как удобно мне я вправе только в своей квартире/даче. На работе надо делать так, как правильно.
Да, простота, залог успешной работы админа: Пример : ..90 % случаев использования админами vlan - является избыточным как для железяк так и для самого админа… ..еще много могу привести примеров …
Алексей видеонаблюдение Саратов
Алексей видеонаблюдение Саратов
Или вы про концепцию ненатягивания совы на глобус?
Anonymous
Или вы про концепцию ненатягивания совы на глобус?
В чате предлагают решение простых сетевых задач, какими то невероятно «сложными» ответами - чем сложнее схема сетевой инфраструктуры тем больше в ней дыр и сетевых багов.
Anonymous
А что сложного тут предложили?
Сложность заключается: в правильном применении сетевых технологий и в рациональном балансировании между применяемым оборудованием и решаемой задачей.