Антон
#NginxOfftopicEnd.
Alexandr
Господа, посоветуйте компактный Микротик с LTE, чтоб модно было его возить с собой в багаже и в рюкзаке. Есть ли такой и как обстоят дела у Микротика с 5G?
Anton
Господа, посоветуйте компактный Микротик с LTE, чтоб модно было его возить с собой в багаже и в рюкзаке. Есть ли такой и как обстоят дела у Микротика с 5G?
» компактный Микротик с LTE, чтоб модно было его возить с собой в багаже и в рюкзаке Из - нового: https://mikrotik.com/product/hap_ax_lite_lte6 - старого: https://mikrotik.com/product/hap_ac2 » как обстоят дела у Микротика с 5G? У МТ, по видимому, прекрасно, чего не скажешь об операторах связи
Evgeniy
Господа подскажите что это значит ограниченный доступ
Anton
Господа подскажите что это значит ограниченный доступ
Вы cloud.mikrotik.com с этой железки пропинговать можете?
Evgeniy
Вы cloud.mikrotik.com с этой железки пропинговать можете?
Я с телефона работаю , как пропинговать ?
Аникей
УДАВ
Evgeniy
Tools - Ping
Вот что получается
Anton
Вот что получается
и что показывает "Интернет" сейчас?
Антон Курьянов
ну то и показывает 100% лосс )
Anton
Ну что то да, cloud.mikrotik.com не отвечает на ping
Anton
Ограничен доступ
либо ждите пока латвийцы починят \ разрешат ICMP к своему cloud.mikrotik.com либо отключите detect internet на wan интерфейсе
_SvC_
Подскажите как включить вывод ошибок скриптов? Пишу скрипт, внезапно он перестал работать, не могу найти где сломал.
_SvC_
:log info "blabla1"
это оно выведет блабла, это я использую я хочу чтото типа "ошибка в такой то строке"
_SvC_
сейчас скрипт даже блабла первой строкой не выдает, гдето ошибка синтаксическая
nuc
сейчас скрипт даже блабла первой строкой не выдает, гдето ошибка синтаксическая
Значит нужно посидеть, и внимательно каждую строку изучить +Проверять скрипт частями
Moneron 🇷🇺
Подскажите как включить вывод ошибок скриптов? Пишу скрипт, внезапно он перестал работать, не могу найти где сломал.
system script print В месте, где заканчивается подсветка синтаксиса, синтаксическая ошибка. Но логику таким образом не отдебажишь, только расставлять put-ы или log-и
TK
Всем привет! Между роутера и ccr2004 поднял vrrp с разными приорити, но оба работают как мастер. С наименьшим приоритетом в бэкап не уходит и все. Подскажите куда копать, спс.
IT1
Добрый день всем. Подскажите, как правильно написать "адрес[:порт]" в поле фильтра в активных коннектах в винбоксе? Именно синтаксис, потому что уже голову сломал перебирая варианты, и гугление - тоже не помогло. xxx.xxx.xxx.xxx/32:3389 - не работает, xxx.xxx.xxx.xxx:3389 - не работает, ххх.ххх.ххх.ххх/3389 - не работает...
IT1
отдельно строкой адрес отдельно строкой порт
а указываю этот тип поля: "dst. address/port" - в обоих строках?
IT1
Вот как-то так
Понял, спасибо.
IT1
И ещё вопрос, а как отсортировать по полю с "пустым значением"? Конкретно нужны connections с "Connection Mark"="null" (или как тут указывается "пустое значение"?
nuc
Подозреваю, что в винбоксе — никак
Почему же, есть же в нем кнопка терминал форич и пут)
Moneron 🇷🇺
ip firewall/connection/print detail where !connection-mark Вот так можно
Moneron 🇷🇺
'detail' опционально, использовал, чтобы убедиться, что вывод корректен
Moneron 🇷🇺
Если убрать '!' перед 'connection-mark' — то выведет соединения, промаркированные любой маркой
Moneron 🇷🇺
Почему же, есть же в нем кнопка терминал форич и пут)
А зачем форич, если принта более чем достаточно
nuc
А зачем форич, если принта более чем достаточно
Красивую табличку вывести со всеми нужными полями)
Александр
добрый вечер, подскажите как это лучше реализовать: 1. На одном интерфейсе 5 белых IP 2. Один используется для интернета 3. Другой хочу настроить на почтовый сервер, то есть нужно пробросить через него порты, да так чтобы с этого же IP и обратный ответ пришео
Александр
Ну и в целом, если несколько IP у меня на одном интерфесе, то как на них независимо пробрасывать порты?
Аникей
https://habr.com/ru/post/463813/
Александр
https://habr.com/ru/post/463813/
Там есть ответ на вопрос? видел статью, но мне показалось там обратная ситуация, когда несколько интерфесов в один
Аникей
честно, не проверял, как это на одном интерфейсе будет работать
Александр
То есть, если кратко, то нужно маркировать пакеты, и на основе марки натить?
Nikita
не надо ничего маркировать с одним интерфейсом
Nikita
для dnat'а указываете в dst адрес необходимый белый адрес->dst-nat внутренний адрес для snat'а указываете в src адрес необходимый внтуренний адрес(ну и естественно out интерфейс)->src-nat белый адрес
Александр
для dnat'а указываете в dst адрес необходимый белый адрес->dst-nat внутренний адрес для snat'а указываете в src адрес необходимый внтуренний адрес(ну и естественно out интерфейс)->src-nat белый адрес
А если, у меня устройство использует 2 IP, например сайт крутится на одном, а почту хочу на другом. по портам в DST-nat понятно, в SRC-NAT как в таком случае?
Nikita
Одно правило с сорсом почты снатится в один белый адрес, второе правило с сорсом сайта в другой
Александр
немного не понял.. то есть.. с одного IP я ставлю dst-nat на почтовые порты с другого IP dst-nat на web порт src-nat в этом случае у меня с любого IP
Александр
так?
Nikita
Нет, одно правило src-nat в один адрес с конкретного адреса, второе правило в другой адрес Ну и последнее правило src-nat можно сделать для любого адреса, чтобы натилось все что в верхние правила не попало
Nikita
Ну тогда сделайте для них одно правило и вместо сорс адреса укажите сорс лист с адресами этих серверов
Александр
Да, так понятнее.. то есть если я с конкретного белого IP пробрасываю порт, то он в этот IP и ответит, так? И эта конфигурация будет верной
Алексей видеонаблюдение Саратов
Александр
Спасибо почитаю, тут конечно напрашивается другой вопрос, а как в таком случае делать SSL сертификаты
Александр
Ок, что-то я раньше думал, сертификация заключается в проверке что мой домен, ссылается на правильный ip
SoyuzNet
Добрый вечер подскажите пожалуйста как откатиться на рос 7 более раней версии на hex я так понимаю у него не хватает памяти и наваерное надо сразу uninstal а потом downgrade
Moneron 🇷🇺
Загружаеться та ж версия
А после загрузки в начале лога что? Если такой способ не работает, netinstall-ьте
Nikolai
В логах не чего
не бывает такого
Евгений
Можно как-то просто сделать роутинг до некоторых IP через указанный gateway, указывая имя интерфейса, а не IP? Насколько понимаю в ROS6 это работало, а в ROS7 если gateway указать ether1 или lte1 - то ничего туда не идёт. Траффик в ROS7 идёт только если указать в gateway IP шлюза получаемого от провайдера (указанный в автосоздаваемых маршрутах). Но как мне его в статическом маршруте приделать, если адрес этого шлюза в принципе динамический то?
Vlad
Доброе утро, подскажите пожалуйста, у меня в микротике 2 ISP, у всех компов ISP1, ISP2 как резервный канал, как сделать, чтобы только на одном компе был доступ к одному внешнему ресурсу через ISP2 ?
TK
TK
Всем привет! При настройке протокола vrrp между двумя ccr2004, роутер с наименьшим приоритетом VR ID в состояние backup не уходит, интерфейсы объединены в Bridge, у каждого включен RSTP на мастере 4000 и на слейве 8000. Есть vlan, получается на каждый vlan свой vrrp. Пробовал разные варианты, может что то упустил? Скин во вложении.
TK