Кейс
И переделывают их в Микротики
они сами превращаются. Такие вот бекдоры, как только он внедряется - маршрутизатор начинает вести себя как микротик и становится как на картинке
Alexey
тоже про vpn , кто как планирует обходить блокировки, я ща использую wireguard для клиентов но он тоже ща блокируются даже в нутри страны, sstp для мобилок так себе вариант
Григорий
Также поддерживает qr штрихкоды
Григорий
Alexey
не очень же удобно доспупы разграничивать
Григорий
Для подключения скажем к одному серверу пойдёт )
Alexey
это да)
Alexey
смотрю в сторону xray но пока не понятно как разграничивать доступы
Sasha
смотрю в сторону xray но пока не понятно как разграничивать доступы
Что в нем плохо так это он не подходит для работы с сетью компании
Eddy
добрый день, подскажите голову сломал, ФТП сервер работает, телнет с микротика на него проходит все ок, но бэкап не льется на ФТП сервер... что не так делаю?
Eddy
log info "Starting Automatic Backup Script" :global thisdate [/system clock get date] :global datetimestring ([:pick $thisdate 0 4] ."-" . [:pick $thisdate 5 10] ."-" . [:pick $thisdate 12 14]) :global backupfilename ([/system identity get name]."_".$datetimestring."every day") :local ftphostname "ip" :local ftpusername "user" :local ftpuserpassword "pass" :local ftppath "/Mikrotik/" /system backup save name="/flash/$backupfilename" :delay 5s /export compact file="/flash/$backupfilename" :log info "Please wait…!!!" :delay 5s :log info "Sending Backup Mikrotik to FTP Server…………." /tool fetch address="$ftphostname" src-path="$backupfilename.backup" user="$ftpusername" password="$ftpuserpassword" mode=ftp dst-path="$backupfilename.backup/$ftppath" upload=yes port=2122 :delay 10 /tool fetch address="$ftphostname" src-path="$backupfilename.rsc" user="$ftpusername" password="$ftpuserpassword" mode=ftp dst-path="$backupfilename.rsc/$ftppath" upload=yes port=2122 :delay 10 /file remove "$backupfilename.backup" /file remove "$backupfilename.rsc" :log info "Finished Backup Script…!!!!"
Eddy
в Connection вижу статус established после time wait и ничего не прилетает на фтп
Eddy
в логах последнее сообщение Sending Backup Mikrotik to FTP Server………….
Антон
в логах последнее сообщение Sending Backup Mikrotik to FTP Server………….
Добавьте логгирование к последующим действиям.
Eddy
Добавьте логгирование к последующим действиям.
в скрипте видно что логирование добавлено, вижу на ФТП в логах что коннект проходит успешно, после выход спустя 10 секунд
Евгений
в Connection вижу статус established после time wait и ничего не прилетает на фтп
А лог на FTP посмотреть можно, там кроме коннекта на IP-уровне - есть ли начало работы FTP-протокола? Типовая проблема FTP-протокола - это недоступность анонсируемых IP/портов для дата-канала в командах PORT/PASV...
Misher
Всем привет! Такой вопрос: Хочу купить mAP 2nD. Смогу ли я его питать прямо от компа по microusb?
Innokentiy
да
Innokentiy
Number of DC inputs 3 (DC jack, PoE-IN, MicroUSB)\
Misher
Вот это вещь. Благодарю!! Меня продавец просто запутал сказал нельзя.
Innokentiy
можно от компа, можно от павербанка, можно от зарядника
Innokentiy
вот разведены ли usb у него линии данных - это вопрос отдельный
Moneron 🇷🇺
вот разведены ли usb у него линии данных - это вопрос отдельный
У двухпортового мапа — разведены, у однопортового — нет
Misher
У двухпортового мапа — разведены, у однопортового — нет
Что это технически дает расскажи пожалуйста
Moneron 🇷🇺
Что это технически дает расскажи пожалуйста
Через микроюсб-отг юсб-мопеды втыкать, например
Misher
Через микроюсб-отг юсб-мопеды втыкать, например
А если я вставлю 2ух портовый хаб, в один вставлю повер банк в другой юсб модем? Это проканает?
Misher
Думаю физически возможно через павер банк по джеку питать
Volodymyr
Думаю для такого стоит искать Y-кабель специально и использовать на свой риск
Moneron 🇷🇺
А если я вставлю 2ух портовый хаб, в один вставлю повер банк в другой юсб модем? Это проканает?
Но мап питать можно чем б-г пошлёт. Можете взять любой китайский преобразователь 5-12 вольт с джеком, и питать мап через джек от банки. Одновременное питание через юсб и работу данных на этом устройстве, если правильно помню, не получили.
Đmitriy_
Привет, мб подскажите куда копнуть, есть CCR1036 настроен PPTP сервер+RADIUS, 100+ активных сессий, у некоторых пользователей дропает сессию раз в час, при том ровно 1:00 без исключений с одного и тогоже ПК с тем же каналом связи, 1 пользователь работает без дропопв, другого каждый час дисконнктит, пока думаю в сторону радиуса и ад
Đmitriy_
Возможно пользователи в разные профили ППП залетают.
профили одинаковые, это сразу смотрел, вообще очень странно выглядит строгий дроп 1 час, как будь то сервисный обмен какой то, надо вникать, тут написал на шару мб кто уже сталкивался с подобным, популярная, по сути, конфигурация ад радиус + впн микротик.
βʌ⍺∂นʍน℘
DHCP Decline Issue почему не берет ip кто подскажет? ip свободен мак пробовали менять в сети статикой нигде не забит
mitiya
Здравствуйте. Фигня какая-то с upnp. Активировал, прописал интерфейсы. Но пока не разрешаювсе на input не работает. Разрешад только протокол udp не работает. Я хз. Есть другой роутер там никаких вроде доп правил нет на input и работает.
mitiya
Upnp не работает. Правила не появляются. Если на микротике в фаерволе разрешить все входящие, то начинает работать. Но я не могу же оставить так. Надо найти что конкретно надо открыть. Но найти не прлучается. Поидея запросы на пробрлс портов должны приходить по udp. Я делаю правило разрешающие все входящие по протоколу udp. И не работает.
mitiya
Я знаю как порты пробрасывать. Я хочу понять что за фигня именно с upnp
mitiya
В интерыейсах бридж внутренний, 1 порт (инет ) наружный. Приходит витуха. Запросы я с компа для теста сам отправляю через прогу консольную.
Дмитрий
Коллеги, здравствуйте. Прошу помощи. На микроте 1036 ROS 6.49.8 поднимаю vrf , в него добавил два порта. Сделал физическую петлю между портами (eth9, который в VRF <--> и eth6 который в MAIN). На этом линке поднимаю BGP. Сессия поднимается, анонсы с 172.28.255.226 адвертайзятся, но 172.28.255.225 их не принимает. Фильтров не ставил на input. По идее должны приниматься. Пробовал делать разные разрешающие фильтры - не помогает. Может микротик вообще это не умеет? У кого нить есть реализация такой схемы? конфигурация /ip route vrf add export-route-targets=65502:0 import-route-targets=65502:0 interfaces=\ eth_8,eth_9 route-distinguisher=65502:0 \ routing-mark=NAT /routing bgp instance set default as=65501 redistribute-connected=yes redistribute-other-bgp=yes \ router-id=192.168.5.1 add as=65502 name=NAT redistribute-connected=yes redistribute-static=yes \ router-id=192.168.5.200 routing-table=NAT /routing bgp peer add name=BGP_MAIN_to_NAT nexthop-choice=force-self remote-address=\ 172.28.255.225 remote-as=65502 update-source=172.28.255.226 use-bfd=yes add instance=NAT name=BGP_NAT_to_MAIN remote-address=172.28.255.226 remote-as=\ 65501 update-source=172.28.255.225 use-bfd=yes
Евгений
В интерыейсах бридж внутренний, 1 порт (инет ) наружный. Приходит витуха. Запросы я с компа для теста сам отправляю через прогу консольную.
У меня ни один UPnP-тест не работал, однако hikvision регистраторы себя в UPnP микротиковском нормально прокидывали и всё работало. В Firewall появлялись динамические правила от upnp.
mitiya
дак оно работает когда весь input открыт . я использую upnpc-static.exe https://miniupnp.tuxfamily.org/files/
Евгений
дак оно работает когда весь input открыт . я использую upnpc-static.exe https://miniupnp.tuxfamily.org/files/
Эту программу я тоже пробовал, короче у меня она не работала с upnp микротика. Хотя по факту оказалось что upnp работает и другие девайсы себя там нормально сами прописывают. Вы кроме тестовых утилит, реально для чего хотите UPnP?
Олег
я открывал весь протокол udp на input . не помогло
не появляются динамические правила ната?
Дмитрий
Коллеги, здравствуйте. Прошу помощи. На микроте 1036 ROS 6.49.8 поднимаю vrf , в него добавил два порта. Сделал физическую петлю между портами (eth9, который в VRF <--> и eth6 который в MAIN). На этом линке поднимаю BGP. Сессия поднимается, анонсы с 172.28.255.226 адвертайзятся, но 172.28.255.225 их не принимает. Фильтров не ставил на input. По идее должны приниматься. Пробовал делать разные разрешающие фильтры - не помогает. Может микротик вообще это не умеет? У кого нить есть реализация такой схемы? конфигурация /ip route vrf add export-route-targets=65502:0 import-route-targets=65502:0 interfaces=\ eth_8,eth_9 route-distinguisher=65502:0 \ routing-mark=NAT /routing bgp instance set default as=65501 redistribute-connected=yes redistribute-other-bgp=yes \ router-id=192.168.5.1 add as=65502 name=NAT redistribute-connected=yes redistribute-static=yes \ router-id=192.168.5.200 routing-table=NAT /routing bgp peer add name=BGP_MAIN_to_NAT nexthop-choice=force-self remote-address=\ 172.28.255.225 remote-as=65502 update-source=172.28.255.226 use-bfd=yes add instance=NAT name=BGP_NAT_to_MAIN remote-address=172.28.255.226 remote-as=\ 65501 update-source=172.28.255.225 use-bfd=yes
Коллеги, доброе утро,вопрос актуален.
Dmitry
Коллеги, доброе утро,вопрос актуален.
зачем вы так странно делаете route-leaking ?
ZlyddeN
я уже спрашиал, но чот не найду подскажите, кто является STATIC интерфейс? на HELP MIKROTIK так сказано: static (contains static interfaces)
ZlyddeN
ZlyddeN
а кто такие динамические?
vl
ppp например
Innokentiy
у которых написано, что они динамик
Innokentiy
они появляются и исчезают автоматом
ZlyddeN
это те, которые не dynamic)))
яб тогда назвал non-dynamic :)
Innokentiy
ppp например
не любые, а входящие к пптп/л2тп
Innokentiy
или капы, если стоит create dynamic в провиженинге
ZlyddeN
а vlan каким считается?
ZlyddeN
там буква R 😜
ZlyddeN
/interface vlan add comment=LAN interface=bridge1 name=vlan1 vlan-id=1
Евгений
А может кто подсказать по оспф? есть 3 микротика. между №1 и №2 л2тп тоннель. между №1 и №3 тоже тоннель. между №2 и №3 прямой линк. как заставить №1 ходить на №3 через №2? зачем? - скорости аплинков сильно разные.
Евгений
ppp например
А интересно, если интерфейс для ppp создан в Interfaces (через Server Binding) - он будет статический или динамический?
Maxim
В случае недоступности низшего перейдёт на более высокий
Евгений
У меня что-то нету D для таких ppp интерфейсов. Или это где-то в другом месте надо смотреть?