Алексей видеонаблюдение Саратов
Удалил wifiwave2 пакет - интерфейсов радио нет вообще
На AX так и будет, это норма. Нет драйвера - нет интерфейсов. Возвращай wave2
Andrii
На AX так и будет, это норма. Нет драйвера - нет интерфейсов. Возвращай wave2
Та дело не в собственно пакете wave2, а в том что интерфейс disabled. И при попытке его включить происходит ошибка. Мак поменять тоже нельзя
Andrii
Работать будет только с пакетом wave2.
Да он и стоит. Я ж пишу: вернул назад
Алексей видеонаблюдение Саратов
Значит, не должно быть проблем с настройкой интерфейсов
Алексей видеонаблюдение Саратов
/interface wifiwave2 security add authentication-types=wpa2-psk,wpa3-psk disabled=no group-key-update=30m \ management-protection=allowed name=sec1 passphrase=12345678 /interface wifiwave2 set [ find default-name=wifi1 ] channel.band=5ghz-ax .skip-dfs-channels=all .width=\ 20/40/80mhz comment=5GHz configuration.country=Russia .mode=ap .ssid=\ wifi_5 disabled=no security=sec1 security.authentication-types="" set [ find default-name=wifi2 ] comment=2,4GHz configuration.country=Russia .mode=\ ap .ssid=wifi_2.4 disabled=no security=sec1
Andrii
на hAp всё вроде ОК. а на cAp не понятно что
Алексей видеонаблюдение Саратов
/interface/wifiwave2/cap/set enabled=yes certificate=request discovery-interfaces=LAN можно ещё руками адрес ас3 прибить
Алексей видеонаблюдение Саратов
current firmware на нём не забудьте обновить
nuc
#letsencrypt #cert #certificate #script
#letsencrypt #cert #certificate #script
Павел
всем привет, кто может помочь с какой то не понятной проблемой на микротике?: роутер RB5009UG+S+ версия прошивки 7.8 Попробовал квик сетап, интернет работал нормально, НО к нужному мне серверу не подключался, как будто заблокированы исходящие порты 88,100,443,3389 .. провайдер говорит что то с настройками с нашей стороны, решил настроить с нуля, на этапе настрюйки шлюза роутер выдал ошибку !USH , хотя этот шлюз правильный и пингуется, в остальном проблем вроде нет, я не гипер специалист в микротиках но штук 10 настраивал
Павел
Павел
Recruts
А ip то есть у тебя в сети где шлюз?
Антон
ROS7? Пропиши этот адрес /32 в gateway %ether1
Антон
ROS6? тоже самое только ether1 без процента
Андрей
Скорей всего просто криво прописали сеть. Маска в качестве адреса сети указана
Павел
ROS7? Пропиши этот адрес /32 в gateway %ether1
7.8 , но провайдер же дает 255.255.255.224 , это /27 ?
Андрей
193.189.126.222/27 - это от 193.189.126.192. А шлюз у него 193.189.126.193
Recruts
Да вроде попадает
Антон
Значит путаю.
Антон
7.8 , но провайдер же дает 255.255.255.224 , это /27 ?
Но в любом случае железка не видит маршрут до нужного тебе шлюза.
Павел
попробую сейчас еще раз квик сетап, посмотрю как он сам сделает этот конфиг, а там буду смотреть...
Андрей
Просто поменяйте на ether1 IP, укажите с маской /27. А Network уберите, и не трогайте - он сам его пропишет
Recruts
А кстати да ip указан без маски
Павел
Просто поменяйте на ether1 IP, укажите с маской /27. А Network уберите, и не трогайте - он сам его пропишет
да он прописал сам 193.189.126.192, а провайдер выдал 193.189.126.193 , может опечатались?
Vadimoff
Ок
Андрей
Шлюз прописывается в роутах
Recruts
Просто пропиши 193.189.126.193/27 в ip
Антон
Судя всего ваша сеть 255.255.255.224... Уберите это значение и сделайте как выше сказали.
Павел
Павел
Павел
все вроде норм?
Павел
интернета нет, ладно буду колупатся дальше, спасибо 🤗
Григорий
Весь конфиг покажите
Павел
Павел
этого же достаточно для работы интернета, разве нет?
Тулаганов
Здравствуйте! Посоветуйте удобный способ объединения филиалов по VPN с MikroTik, где статический "белый" IP будет только в головном филиале, а на остальных будет у кого динамика, у кого провайдер NATит.
Sergey
ospf, железки какие? шифрование поддерживают?
Григорий
Через команду export
Тулаганов
ospf, железки какие? шифрование поддерживают?
Ещё не выбрали, но будем использовать бюджетные
Sasha
Wireguard
Щас с ним туговато бывает
Григорий
Ток через сотовых операторов
Григорий
А если проводной провайдер то проблем нет
Тулаганов
Я не в России
Тулаганов
У нас Wireguard вроде пашет норм
Павел
Через команду export
[admin@MikroTik] > /export compact # jan/02/1970 01:38:35 by RouterOS 7.8 # software id = 46ZK-R727 # # model = RB5009UG+S+ # serial number = HEP094FPW45 /interface bridge add name=bridge1 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=pool1 ranges=192.168.1.50-192.168.1.254 /ip dhcp-server add address-pool=pool1 interface=bridge1 name=server1 /interface bridge port add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 add bridge=bridge1 interface=ether5 add bridge=bridge1 interface=ether6 add bridge=bridge1 interface=ether7 add bridge=bridge1 interface=ether8 /ip address add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 add address=193.189.126.222/27 interface=ether1 network=193.189.126.192 /ip dhcp-server network add address=192.168.1.0/24 dns-server=192.168.1.1 gateway=192.168.1.1 netmask=24 /ip dns set allow-remote-requests=yes cache-size=6000KiB servers=8.8.8.8,8.8.4.4 /ip firewall filter add action=accept chain=forward connection-state=established,related add action=accept chain=in connection-state=established,related add action=accept chain=input in-interface=bridge1 add action=accept chain=forward in-interface=bridge1 add action=accept chain=in in-interface=ether1 protocol=icmp add action=drop chain=input in-interface=ether1 add action=drop chain=forward connection-state=invalid add action=drop chain=input connection-state=invalid /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 /ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=193.189.126.193 pref-src="" routing-table=main scope=30 \ suppress-hw-offload=no target-scope=10
Sergey
Ещё не выбрали, но будем использовать бюджетные
ну тогда pptp в помощь, с бюджетными железками больше ничего работать толком не будет
Sergey
берите хотяб 750 gr3 в филиалы
Sasha
тогда вайргард + возможно сделать клиентов
Sergey
он же улыбается на весь мир))
чтобы он улыбнулся нужно встать между, да и белые списки никто не отменял
Volodymyr
[admin@MikroTik] > /export compact # jan/02/1970 01:38:35 by RouterOS 7.8 # software id = 46ZK-R727 # # model = RB5009UG+S+ # serial number = HEP094FPW45 /interface bridge add name=bridge1 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=pool1 ranges=192.168.1.50-192.168.1.254 /ip dhcp-server add address-pool=pool1 interface=bridge1 name=server1 /interface bridge port add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 add bridge=bridge1 interface=ether5 add bridge=bridge1 interface=ether6 add bridge=bridge1 interface=ether7 add bridge=bridge1 interface=ether8 /ip address add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 add address=193.189.126.222/27 interface=ether1 network=193.189.126.192 /ip dhcp-server network add address=192.168.1.0/24 dns-server=192.168.1.1 gateway=192.168.1.1 netmask=24 /ip dns set allow-remote-requests=yes cache-size=6000KiB servers=8.8.8.8,8.8.4.4 /ip firewall filter add action=accept chain=forward connection-state=established,related add action=accept chain=in connection-state=established,related add action=accept chain=input in-interface=bridge1 add action=accept chain=forward in-interface=bridge1 add action=accept chain=in in-interface=ether1 protocol=icmp add action=drop chain=input in-interface=ether1 add action=drop chain=forward connection-state=invalid add action=drop chain=input connection-state=invalid /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 /ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=193.189.126.193 pref-src="" routing-table=main scope=30 \ suppress-hw-offload=no target-scope=10
chain=in
Павел
chain=in
я какой то не добавил? Или виноват какой то из двух существующих?
Григорий
[admin@MikroTik] > /export compact # jan/02/1970 01:38:35 by RouterOS 7.8 # software id = 46ZK-R727 # # model = RB5009UG+S+ # serial number = HEP094FPW45 /interface bridge add name=bridge1 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=pool1 ranges=192.168.1.50-192.168.1.254 /ip dhcp-server add address-pool=pool1 interface=bridge1 name=server1 /interface bridge port add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 add bridge=bridge1 interface=ether5 add bridge=bridge1 interface=ether6 add bridge=bridge1 interface=ether7 add bridge=bridge1 interface=ether8 /ip address add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 add address=193.189.126.222/27 interface=ether1 network=193.189.126.192 /ip dhcp-server network add address=192.168.1.0/24 dns-server=192.168.1.1 gateway=192.168.1.1 netmask=24 /ip dns set allow-remote-requests=yes cache-size=6000KiB servers=8.8.8.8,8.8.4.4 /ip firewall filter add action=accept chain=forward connection-state=established,related add action=accept chain=in connection-state=established,related add action=accept chain=input in-interface=bridge1 add action=accept chain=forward in-interface=bridge1 add action=accept chain=in in-interface=ether1 protocol=icmp add action=drop chain=input in-interface=ether1 add action=drop chain=forward connection-state=invalid add action=drop chain=input connection-state=invalid /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 /ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=193.189.126.193 pref-src="" routing-table=main scope=30 \ suppress-hw-offload=no target-scope=10
У ип провайдера уберите маску
Григорий
193.189.126.222 так оставьте
Григорий
И шлюз у вас точно тот который указан ?
Григорий
/ip address add address=193.189.126.222 interface=ether1 network=193.189.126.193
Павел
У ип провайдера уберите маску
вернулась вот такая штука
Павел
Григорий
Вместо 192 укажите 193 если это шлюз
Павел
Григорий
В адрес листе
Григорий
А 192 вы откуда взяли тогда ?)
Павел
когда /27 поставил он сам прописался
Григорий
Тут исправьте
Тулаганов
Павел
а почему 193.189.126.193/32 ставится? должно же быть /27 , я запутался (
Sasha
Остановились на rb750gr3
Вы бы тесты для начала посмотрели на сайте что как и при каком условии выдает по скоростям) я так выбираю
Павел
Инет появился ?
ура! все работает, в том числе что раньше не работало, спасибо огромное 🙏
Павел
блииииииин