Sl
Добрый вечер
Посоветуйте USB модем , чтоб работал и на 6 и 7.
Алексей
Sasha
Евгений
Ruslan
Евгений
Ну если в разделе switch пусто/дефолт, то остается только стенд собрать и послушать мак адреса.
Если действительно свич чип так чудит, то попробовать скриптом порты притушить до полной загрузки.
Ruslan
Vadik
Доброй ночи, подскажите на микротики дампы флешки найти реально?
MyrZlo
MyrZlo
Форум есть, но они без лицензии
Vadik
Да
Не подскажешь где искать?
Vadik
Или подскажите crs328-4c-20s-4s+rm повис после обновления, дернули питание, теперь уходит в циклический ребут, нетинсталл его не видит, остаётся только прошивка флешки или есть еще какие варианты?
MyrZlo
MyrZlo
Vadik
MyrZlo
Благодарю
https://www.lan23.ru/forum/node/10088
nuc
Григорий
βʌ⍺∂นʍน℘
почему в dhcp постоянно вот такие ошибки?
Евгений
Добрый вечер
Посоветуйте USB модем , чтоб работал и на 6 и 7.
У меня на 7.12 работают Olax U90.
По прямому назначению - проблем вроде нет.
Из недостатков - микротик не видит AT-интерфейс (SMS не работают с микротика, только через вебморду), и WiFi-сетка (в модеме) сама включается после перезагрузки (через вебморду можно выключить, но состояние не запоминается).
vl
Николай
Доброго времени суток, подскажите пожалуйста реально ли поднять VPN Ikev2/IPSec PSK без сертификата ? Спасибо )
Владимир
Владимир
@moneron
SoyuzNet
Доброго времени суток подскажите пожалуйста из за чего могут быть тх дропы при использовании wireguard? Спасибо
Григорий
надо включить отправку пакетов
Григорий
кажыде секунд 15
Григорий
на клиентах
Григорий
чтобы всегда связь поддерживалась) так в документации)
Moneron 🇷🇺
Nikita
Nikita
Николай
Nikita
Moneron 🇷🇺
Daniil Yurevich
🤷♂ Не исключаю. Просто не настраивал.
Спасибо, товарищ тренер.
А то я тут человеку хотел отправить ссылочку на чат анонимных настраивателей IPsec.
Мол, здравствуйте, я Даниил и я настраиваю IPsec. :)
Moneron 🇷🇺
Vladimir
добрый вечер
помогите советом
есть микрот, один провайдер предоставляет 2 белых ip статикой по одному линку с одним шлюзом
чтобы их заюзать поставил в разрыв коммутатор
развел эти 2 ip по разным интерфейсам микрота
все вроде ок оба с внешки доступны
публикую web сервис на ip с первого интерфейса, возникают проблемы сайт не грузится, время ожидания ответа истекло
выключаю второй интерфейс со вторым ip все начинает подгружаться
вижу торчем что на второй интерфейс прилетают прилетают пакеты с адресом первого
что я упускаю или сделал не так и как обойти проблему
спасибо
Nikita
Vladimir
слишком просто)
Evgeniy
коммутатор не нужен. на один интерфейс вешайте два белых айпи
Vladimir
так он у меня не пингуется
Vladimir
первый да, второй нет
Evgeniy
у вас подсеть одинаковая?
Vladimir
да
Владимир
Если на разных интерфейсах адреса повесили - не будет пинговаться. Это примерно тоже самое что два провайдера. Манглами нужно рулить наверное. Как только на один повесите - все ок будет
Vladimir
у меня вот ситуация наоборот
манглами разрулил пингуются оба, проблема с публикацией
на один вешаю пингуется только первый
Nikita
А в чем смысл на два интерфейса вешать, жизнь усложнить?
Vladimir
нет, просто не добился чтобы на одном интерфейсе пинговались оба адреса, вот решил развести их
Evgeniy
Коллеги, роутерос CHR на вмваре 7.11.2 второй раз за две недели ребут, кернел паник, и далее пропадает линк у ЛАн интерфейса CHR , его нужно заново заводить .
Powerless
Всем привет. Есть тут юзеры rb5009?
Как его сбросить до заводских. Как только не пробовал зажать кнопку при запуске. Все равно ноль реакции
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
Powerless
И вы не знаете от неё логин и пароль? 🤔
Дельные советы закончились? Я же тут локально занимаюсь взломом микротика в пентагоне. И наверное не совсем понять что физический доступ есть к железке, раз вопрос о кнопке?
░▒▓ТрезвыйЕжик▓▒░
Denis
Здравствуйте. Подскажите пожалуйста. Погружаюсь в тему виртуализации proxmox. Сейчас внутри лвс находится веб сервер, соответсвенно в микроте настроен дст-нат, отдельный шнурок от сервера к интерфейсу микрота. Планирую на физический сервер с proxmox перенести веб сервер, поставить обратный прокси, pi-hole. Как в двух словах на микроте разрулить это хозяйство? Благодарю
Антон
Константин
если у Вас nginx, то все это делается на нем
Константин
MT просто натит трафик
Yakov
и веб-сервер с реверспрокси утащить в DMZ
Denis
Меня pi-hole смущает. Он же должен быть за натом основной локалки. А подключен к интерфейсу, на который дст-натит с внешнего интерфейса.
Антон
Denis
Антон
Denis
Антон
Да.
Тогда можешь в Mikrotik отключить встроенный DNS сервер. В DHCP в качестве DNS сервера указываешь тачку с Pi-Hole у которой открыт 53/TCP и 53/UDP. На nginx пересылаешь dst-nat 443/TCP и 443/UDP (Без сертификата реверс-прокси держать смысла не имеет) UDP здесь для HTTP/2 и QUIC. В внутренней ЛВС сервера (или кластера серверов если он у тебя не один и есть SDN между ними) руляешь реверс-прокси к внутренним ресурсам.
Антон
Перед этим желательно протестить работоспособность.
Константин
Константин
что б не наступать на грабли авторизации, если вдруг с AD подружено
Антон
HTTPS: YES за что отвечает?
CORS этот хэдер откинет.
Константин
должен, но по факту у меня нет. Конкретно это кусок из конфы к битриксу (чтоб они были здоровы), сквозная идентификация не проходила
Константин
Антон
я не совсем понял, но касается SSL сертификата
Чтобы CORS работал как надо убери HTTPS "YES"
listen 443 ssl http2 в server контексте содержит все локи которые нужны для работы веб приложений или сайтов
listen 80 в server контексте единственный location / который return 301 https://$host$request_url;
HTTPS-Only
Антон
Все что работало под HTTP заранее перевести на HTTPS.