Neoll
Повторю вопрос https://t.me/mikrotikclub/313247
Допустим, l2 транзитный, на нем с нашей стороны поднят l3.
Никита
Я тут обновился до long term 6.49.10 (была 6.47.* stable) . Это проблема чисто визуальная? IP sec, indetity.
Никита
Блин. А теперь изменить настройку нельзя. Ввожу команду: /ip ipsec identity add remote-certificate=A_BOB@ remote-id=user-fqdn:A_BOB@ auth-method=digital-si gnature certificate=A_VPN generate-policy=port-strict mode-config=A_IKE2 match-by=certificate peer=IKE2 И пишет: Именно на строку match-by=certificate не хочет ставить failure: a matching identity already exists . Думаю, ну ладно. В прошлой прошивке можно было выбрать remoute id, применить, зайти вновь в ipsec и выбрать certificate. А теперь не дает даже поменять...
Valery
Отключите все блокирующие правила в цепочке input и посмотрите что будет. Если пинг пойдет, то дальше смотрите конфигурацию фаервола
Счётчики нулевые на блокирующих правилах. Помог сброс, но этот способ слишком какой-то топорный, причем правила остались теми же...
Valery
Счётчики нулевые на блокирующих правилах. Помог сброс, но этот способ слишком какой-то топорный, причем правила остались теми же...
Может конечно что-то не заметил, но там сложно потеряться первое правило с логом icmp наверху таблицы фильтрации :)
Valery
Есть соединение, через OVPN, внешний роутер шлёт через второй внешний роутер на котором настроен проброс порта TCP пакет (SYN) и этот пакет почему-то отображается как invalid в ответ внутренний роутер к которому настроен проброс порта шлёт TCP пакет (SYN,ACK), но такое ощущение что до внешнего этот ответ не доходит, т.к. тот снова шлёт SYN. Может кто посоветовать, куда и что посмотреть, например, как посмотреть точно ли уходит с внутреннего роутера ответ (SYN,ACK) внешнему? Torch показывает в src только номер порта с которого идёт соединение без ip в dst показывает ip внутреннего роутера и порт, а вот обратного коннекта не показывает, посоветуйте куда смотреть?...
Valery
Мне бы как раз что то подобное ) Перейти в каталог такой то накидать пару строк и все заработало )))
Valery
А если серьезно, то как сформулировать если проблема не понятна?
Evgeniy
Изучать работу файервола
DMT
Народ привет. Можно ли hap подключить к 2ум wifi точкам одновременно?
DMT
Чёт я пробую и не получается, создал virtual wlan в режиме station. А оно не подключается
MyrZlo
Не то
DMT
Задумка в том что: есть видеорегистратор со своей ap. И магнитола с ap и инетом. Хочу подключить эти два девайса к микротик, с него прокинуть впн. И получить доступ к регистратору через впн). Верю в то, что микротик может)
MyrZlo
7+ или 6
DMT
7+
MyrZlo
Сейчас у себя попробую.
DMT
Но могу и откатить
DMT
😊
MyrZlo
Создалось
DMT
Просто видеорегистратор вещает rtsp) хочу прикрутить этот поток к серверу видео наблюдения чтоб записывать поток😂
MyrZlo
Без проблем
MyrZlo
2 виртуальных на wlan
MyrZlo
Сам wlan ap bridge
DMT
Надо 2 виртуальный ных?
MyrZlo
Виртуальные station
MyrZlo
Надо 2 виртуальный ных?
Я сам просто сижу на нем
DMT
Я сделал сам wlan к точке а virtual wlan пытаюсь подключить к другой
MyrZlo
К телефону и ТП подключился
MyrZlo
Я нуб в микротах, но у меня их много разных, для тестов и саморазвития то что нужно
MyrZlo
😂
DMT
Блин, а как?
DMT
Кнопки scan нету. Вручную вводить?
Константин
Народ привет. Можно ли hap подключить к 2ум wifi точкам одновременно?
Можно-ли одним насосом одновременно накачать УАЗик и самокат? Ну в принципе да. Но! Кое-кто пострадает))
MyrZlo
DMT
DMT
У меня не работает
MyrZlo
У меня не работает
Не будет это корректно работать, только что проверил полностью. К точке цепляет, но ломает вторую...
DMT
Либо как вариант двух диапозонный роутер
DMT
Типа hap ac2
DMT
Эх
DMT
Костыли костыли
Константин
Использование хап в 2, в качестве беспроводного моста? Ну такое себе... Там банально просадка по вифи будет
Evgeniy
Господа пожалуйста посоветуйте статью с удачной и рабочей настройкой qoc в микротике
Petr
Господа пожалуйста посоветуйте статью с удачной и рабочей настройкой qoc в микротике
qos за вас в любом случае никто не настроит, штука всегда индивидуальная Для понимания вопроса, старенькая конечно, но https://habr.com/ru/articles/307214/ Еще на форуме темка есть: https://forum.mikrotik.com/viewtopic.php?t=73214
Константин
https://habr.com/ru/articles/131295/
Константин
Вот ещё, так сказать для углубления
Evgeniy
Спасибо! Будем изучать
Budeev
Народ, а можете по bdcom что нить посоветовать для изучения
Олег
Народ, а можете по bdcom что нить посоветовать для изучения
что на https://data.nag.wiki/BDCOM/ найдёте — это примерно всё, что по ним есть на некитайском если у вас свитчи — там соседний каталог BDCOM Switches
Nurzhan
Добрый день можете помочь кто делал MPLS в routerOS7 ?
Sergio
Коллеги, походу в ROS7 какое то отличие в настройке L2TP? Ноут подключается все ок, но внутреннюю сеть не видит. (Роутер домашний без каких то наворотов ОСПФ БГП и тд и тп) все то же самое но с ROS 6. Все ок. (Есть второй роутер восстановил бэкап… все четко робит комп за впн видет сетеу) трасроут кажет что внутрянку отправляет в Интернеты, даже не пытаетеся отправить в микрот)
Константин
маршруты ноут не знает до внутренней сети
Sergio
маршруты ноут не знает до внутренней сети
Ага, проверил, он видит микрот по внутреннему ип впн пула, а сеть за микротом не видит. Ворвард в ФВ на микроте? Или в NAT прописать?
Sergio
‼️Ага заработало‼️, когда не левый ип даешь ВПН-щику с ноутом, а из той же внутренней сети . + прокси арп в Бридже. Все внутренняя сеть начинает работать, все видно, и из внутренней виден ноут. Если нам надо удаленщику выдать доступ только в РДП или еще куда то. Делаем новый Пул, и в микроте в НАТ делаем ДСТ-нат до нужного ресурса +порт. З.Ы. Спасибо коллегам которые откликнулись З.Ы.Ы - можно прям Пул указывать внутренней сети, в ROS7 в пуле есть вкладка какие адреса выдал микрот и он спокойно назначает свободный из пула адресс, микрот все выданные адреса учитывает. И там же видно что он выдал Удаленщику. (Удобненько)
Innokentiy
+1
Константин
Прокси арп не очень хорошо
Никита
Подскажите, пожалуйста, я обновился до 6.49.10 , есть бекап старой 6.47 . Мне нужно делать сначала downgrade до версии 6.47 или backup сам поставит что нужно? Оборудование микротик одно и тоже.
Innokentiy
попробовать накатить старый бекап точно можно
Innokentiy
но есть маленький шанс, что не подожжется
Innokentiy
тогда придется даунгрейдиться)
Никита
тогда придется даунгрейдиться)
Хм.... Может тогда и .backup не понадобиться. Просто downgrade сделать?)
Sasha
Вероятность +- почти нулевая. Или же если это экпорт конфига то править его