Sl
Добрый вечер Посоветуйте USB модем , чтоб работал и на 6 и 7.
Sasha
А не в arр дело?
Евгений
Евгений
Ну если в разделе switch пусто/дефолт, то остается только стенд собрать и послушать мак адреса. Если действительно свич чип так чудит, то попробовать скриптом порты притушить до полной загрузки.
Vadik
Доброй ночи, подскажите на микротики дампы флешки найти реально?
MyrZlo
Форум есть, но они без лицензии
Vadik
Да
Не подскажешь где искать?
Vadik
Или подскажите crs328-4c-20s-4s+rm повис после обновления, дернули питание, теперь уходит в циклический ребут, нетинсталл его не видит, остаётся только прошивка флешки или есть еще какие варианты?
MyrZlo
Благодарю
https://www.lan23.ru/forum/node/10088
nuc
Или подскажите crs328-4c-20s-4s+rm повис после обновления, дернули питание, теперь уходит в циклический ребут, нетинсталл его не видит, остаётся только прошивка флешки или есть еще какие варианты?
Сомневаюсь что роутербут ты поломал) Начни с просмотра, что он там в консоли пишет Ставлю на то, что при выборе эзербута увидишь в нетинсталле
βʌ⍺∂นʍน℘
почему в dhcp постоянно вот такие ошибки?
Евгений
Добрый вечер Посоветуйте USB модем , чтоб работал и на 6 и 7.
У меня на 7.12 работают Olax U90. По прямому назначению - проблем вроде нет. Из недостатков - микротик не видит AT-интерфейс (SMS не работают с микротика, только через вебморду), и WiFi-сетка (в модеме) сама включается после перезагрузки (через вебморду можно выключить, но состояние не запоминается).
vl
почему в dhcp постоянно вот такие ошибки?
потому что надо смотреть конфиг
Николай
Доброго времени суток, подскажите пожалуйста реально ли поднять VPN Ikev2/IPSec PSK без сертификата ? Спасибо )
Владимир
@moneron
Николай
Psk это без сертификата. ПреШаредКей. Или вопрос не в этом?
Да у меня все VPN подняты через L2TP/IPSec , сейчас надо настроить на Ikev2/IPSec без сертификатов. Все инструкции с сертификатом.
SoyuzNet
Доброго времени суток подскажите пожалуйста из за чего могут быть тх дропы при использовании wireguard? Спасибо
Григорий
надо включить отправку пакетов
Григорий
кажыде секунд 15
Григорий
на клиентах
Григорий
чтобы всегда связь поддерживалась) так в документации)
Moneron 🇷🇺
Nikita
Да у меня все VPN подняты через L2TP/IPSec , сейчас надо настроить на Ikev2/IPSec без сертификатов. Все инструкции с сертификатом.
Могу дать потестировать мою лабу ike2 на логин-пароль + let’s encrypt на сервере. Требуется ros7
Nikita
Да у меня все VPN подняты через L2TP/IPSec , сейчас надо настроить на Ikev2/IPSec без сертификатов. Все инструкции с сертификатом.
Вообще залетай в спец чатик по IPsec ike2. Там небольшой, но опытный клуб по этой тематике.
Nikita
Это какой клуб ?)
В личку пиши
Евгений
Так ике2 и есть с сертификатами. Но тут лучше @tarikin позвать, он айписек гуру
В андроиде штатный клиент IKEv2/IPSec имеет выбор RSA/PSK/MSCHAP, очевидно сертификаты не обязательны...
Daniil Yurevich
🤷‍♂ Не исключаю. Просто не настраивал.
Спасибо, товарищ тренер. А то я тут человеку хотел отправить ссылочку на чат анонимных настраивателей IPsec. Мол, здравствуйте, я Даниил и я настраиваю IPsec. :)
Vladimir
добрый вечер помогите советом есть микрот, один провайдер предоставляет 2 белых ip статикой по одному линку с одним шлюзом чтобы их заюзать поставил в разрыв коммутатор развел эти 2 ip по разным интерфейсам микрота все вроде ок оба с внешки доступны публикую web сервис на ip с первого интерфейса, возникают проблемы сайт не грузится, время ожидания ответа истекло выключаю второй интерфейс со вторым ip все начинает подгружаться вижу торчем что на второй интерфейс прилетают прилетают пакеты с адресом первого что я упускаю или сделал не так и как обойти проблему спасибо
Vladimir
слишком просто)
Evgeniy
коммутатор не нужен. на один интерфейс вешайте два белых айпи
Vladimir
так он у меня не пингуется
Vladimir
первый да, второй нет
Evgeniy
у вас подсеть одинаковая?
Vladimir
да
Владимир
Если на разных интерфейсах адреса повесили - не будет пинговаться. Это примерно тоже самое что два провайдера. Манглами нужно рулить наверное. Как только на один повесите - все ок будет
Vladimir
у меня вот ситуация наоборот манглами разрулил пингуются оба, проблема с публикацией на один вешаю пингуется только первый
Nikita
А в чем смысл на два интерфейса вешать, жизнь усложнить?
Vladimir
нет, просто не добился чтобы на одном интерфейсе пинговались оба адреса, вот решил развести их
Evgeniy
Коллеги, роутерос CHR на вмваре 7.11.2 второй раз за две недели ребут, кернел паник, и далее пропадает линк у ЛАн интерфейса CHR , его нужно заново заводить .
Powerless
Всем привет. Есть тут юзеры rb5009? Как его сбросить до заводских. Как только не пробовал зажать кнопку при запуске. Все равно ноль реакции
Powerless
System-resetconfiguratin
Я бы уже так сделал, если бы мог попасть на него))
░▒▓ТрезвыйЕжик▓▒░
Powerless
Обратиться к хозяину железки
Так я и есть хозяин железки.
░▒▓ТрезвыйЕжик▓▒░
Так я и есть хозяин железки.
И вы не знаете от неё логин и пароль? 🤔
Powerless
И вы не знаете от неё логин и пароль? 🤔
Пароль знаю. Накосячил чуть с настройками айпишника. Не могу попасть. По MAC'у тоже не отвечает
Powerless
И вы не знаете от неё логин и пароль? 🤔
Дельные советы закончились? Я же тут локально занимаюсь взломом микротика в пентагоне. И наверное не совсем понять что физический доступ есть к железке, раз вопрос о кнопке?
Denis
Здравствуйте. Подскажите пожалуйста. Погружаюсь в тему виртуализации proxmox. Сейчас внутри лвс находится веб сервер, соответсвенно в микроте настроен дст-нат, отдельный шнурок от сервера к интерфейсу микрота. Планирую на физический сервер с proxmox перенести веб сервер, поставить обратный прокси, pi-hole. Как в двух словах на микроте разрулить это хозяйство? Благодарю
Константин
если у Вас nginx, то все это делается на нем
Константин
MT просто натит трафик
Yakov
и веб-сервер с реверспрокси утащить в DMZ
Denis
Меня pi-hole смущает. Он же должен быть за натом основной локалки. А подключен к интерфейсу, на который дст-натит с внешнего интерфейса.
Denis
Если смущает Pi-Hole то скажи его задачу в схеме.
Обработка dns запросов клиентов основной лвс.
Антон
Обработка dns запросов клиентов основной лвс.
Кроме как быть DNS сервером он не должен?
Антон
Да.
Тогда можешь в Mikrotik отключить встроенный DNS сервер. В DHCP в качестве DNS сервера указываешь тачку с Pi-Hole у которой открыт 53/TCP и 53/UDP. На nginx пересылаешь dst-nat 443/TCP и 443/UDP (Без сертификата реверс-прокси держать смысла не имеет) UDP здесь для HTTP/2 и QUIC. В внутренней ЛВС сервера (или кластера серверов если он у тебя не один и есть SDN между ними) руляешь реверс-прокси к внутренним ресурсам.
Антон
Перед этим желательно протестить работоспособность.
Константин
Константин
что б не наступать на грабли авторизации, если вдруг с AD подружено
Антон
HTTPS: YES за что отвечает? CORS этот хэдер откинет.
Константин
должен, но по факту у меня нет. Конкретно это кусок из конфы к битриксу (чтоб они были здоровы), сквозная идентификация не проходила
Константин
HTTPS: YES за что отвечает? CORS этот хэдер откинет.
я не совсем понял, но касается SSL сертификата
Антон
я не совсем понял, но касается SSL сертификата
Чтобы CORS работал как надо убери HTTPS "YES" listen 443 ssl http2 в server контексте содержит все локи которые нужны для работы веб приложений или сайтов listen 80 в server контексте единственный location / который return 301 https://$host$request_url; HTTPS-Only
Антон
Все что работало под HTTP заранее перевести на HTTPS.