Антон
#NginxOfftopicEnd.
Alexandr
Господа, посоветуйте компактный Микротик с LTE, чтоб модно было его возить с собой в багаже и в рюкзаке. Есть ли такой и как обстоят дела у Микротика с 5G?
Alexandr
Evgeniy
Господа подскажите что это значит ограниченный доступ
_SvC_
Evgeniy
Anton
Аникей
УДАВ
Anton
и что показывает "Интернет" сейчас?
Антон Курьянов
ну то и показывает 100% лосс )
Anton
Ну что то да, cloud.mikrotik.com не отвечает на ping
Evgeniy
Anton
Ограничен доступ
либо ждите пока латвийцы починят \ разрешат ICMP к своему cloud.mikrotik.com либо отключите detect internet на wan интерфейсе
Evgeniy
_SvC_
Подскажите как включить вывод ошибок скриптов?
Пишу скрипт, внезапно он перестал работать, не могу найти где сломал.
nuc
nuc
_SvC_
сейчас скрипт даже блабла первой строкой не выдает, гдето ошибка синтаксическая
_SvC_
_SvC_
TK
Всем привет! Между роутера и ccr2004 поднял vrrp с разными приорити, но оба работают как мастер. С наименьшим приоритетом в бэкап не уходит и все. Подскажите куда копать, спс.
IT1
Добрый день всем.
Подскажите, как правильно написать "адрес[:порт]" в поле фильтра в активных коннектах в винбоксе?
Именно синтаксис, потому что уже голову сломал перебирая варианты, и гугление - тоже не помогло.
xxx.xxx.xxx.xxx/32:3389 - не работает,
xxx.xxx.xxx.xxx:3389 - не работает,
ххх.ххх.ххх.ххх/3389 - не работает...
Maxim
Maxim
Maxim
IT1
IT1
И ещё вопрос, а как отсортировать по полю с "пустым значением"? Конкретно нужны connections с "Connection Mark"="null" (или как тут указывается "пустое значение"?
Moneron 🇷🇺
Moneron 🇷🇺
ip firewall/connection/print detail where !connection-mark
Вот так можно
Moneron 🇷🇺
'detail' опционально, использовал, чтобы убедиться, что вывод корректен
Moneron 🇷🇺
Если убрать '!' перед 'connection-mark' — то выведет соединения, промаркированные любой маркой
Moneron 🇷🇺
Moneron 🇷🇺
Moneron 🇷🇺
Александр
добрый вечер, подскажите как это лучше реализовать:
1. На одном интерфейсе 5 белых IP
2. Один используется для интернета
3. Другой хочу настроить на почтовый сервер, то есть нужно пробросить через него порты, да так чтобы с этого же IP и обратный ответ пришео
Александр
Ну и в целом, если несколько IP у меня на одном интерфесе, то как на них независимо пробрасывать порты?
Аникей
https://habr.com/ru/post/463813/
Аникей
Аникей
честно, не проверял, как это на одном интерфейсе будет работать
Александр
То есть, если кратко, то нужно маркировать пакеты, и на основе марки натить?
Nikita
не надо ничего маркировать с одним интерфейсом
Nikita
для dnat'а указываете в dst адрес необходимый белый адрес->dst-nat внутренний адрес
для snat'а указываете в src адрес необходимый внтуренний адрес(ну и естественно out интерфейс)->src-nat белый адрес
Александр
Nikita
Одно правило с сорсом почты снатится в один белый адрес, второе правило с сорсом сайта в другой
Александр
немного не понял.. то есть..
с одного IP я ставлю dst-nat на почтовые порты
с другого IP dst-nat на web порт
src-nat в этом случае у меня с любого IP
Александр
так?
Nikita
Нет, одно правило src-nat в один адрес с конкретного адреса, второе правило в другой адрес
Ну и последнее правило src-nat можно сделать для любого адреса, чтобы натилось все что в верхние правила не попало
Александр
Nikita
Ну тогда сделайте для них одно правило и вместо сорс адреса укажите сорс лист с адресами этих серверов
Александр
Да, так понятнее.. то есть если я с конкретного белого IP пробрасываю порт, то он в этот IP и ответит, так? И эта конфигурация будет верной
Алексей видеонаблюдение Саратов
Александр
Спасибо почитаю, тут конечно напрашивается другой вопрос, а как в таком случае делать SSL сертификаты
Nickolay
Александр
Ок, что-то я раньше думал, сертификация заключается в проверке что мой домен, ссылается на правильный ip
SoyuzNet
Добрый вечер подскажите пожалуйста как откатиться на рос 7 более раней версии на hex я так понимаю у него не хватает памяти и наваерное надо сразу uninstal а потом downgrade
Moneron 🇷🇺
Moneron 🇷🇺
SoyuzNet
SoyuzNet
Nickolay
Евгений
Можно как-то просто сделать роутинг до некоторых IP через указанный gateway, указывая имя интерфейса, а не IP? Насколько понимаю в ROS6 это работало, а в ROS7 если gateway указать ether1 или lte1 - то ничего туда не идёт. Траффик в ROS7 идёт только если указать в gateway IP шлюза получаемого от провайдера (указанный в автосоздаваемых маршрутах). Но как мне его в статическом маршруте приделать, если адрес этого шлюза в принципе динамический то?
Бу...
Vlad
Доброе утро, подскажите пожалуйста, у меня в микротике 2 ISP, у всех компов ISP1, ISP2 как резервный канал, как сделать, чтобы только на одном компе был доступ к одному внешнему ресурсу через ISP2 ?
Антон Курьянов
TK
TK
Всем привет! При настройке протокола vrrp между двумя ccr2004, роутер с наименьшим приоритетом VR ID в состояние backup не уходит, интерфейсы объединены в Bridge, у каждого включен RSTP на мастере 4000 и на слейве 8000. Есть vlan, получается на каждый vlan свой vrrp. Пробовал разные варианты, может что то упустил? Скин во вложении.
TK