Аникей
так и получится, что /ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1 add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out2
Аникей
основной и резервный в моём случае, в Вашем настраивайте, как Вам надо
Viktor
Дело в том что при значение distance 1 в обоих провайдерах внешнее подключение работает толь на 1 провайдере
Аникей
цель-то какая?
Viktor
Чтобы внешние подключение по портам работала по 2м провайдерам
Аникей
https://habr.com/ru/post/463813/
Вот в закрепе есть то, что Вам нужно )
Viktor
Странно что на другом микроте все работает без дополнительных действий, отличаются они только тем что там провайдер подключен по статическим адресам а тут по pppoe
Аникей
в mangle там загляните
Viktor
в том то идело...
Аникей
тогда больше деталей про задачу.
Viktor
идентичные параметры
Аникей
потому что если будут два маршрута по умолчанию с одинаковой стоимостью, может получиться так, что запрос пришёл на pppoe1, но ушёл с pppoe2, и та сторона его не примет, потому что src-address не совпал
Viktor
есть 1 отличие на 1 микротике место названий интерфейса айпишники прописаны..
Аникей
сути не меняет
Аникей
придет пакет на адрес 1.1.1.1, а уйти может на 2.2.2.2 - уже адрес изменился
Рустам
Маркировка нужна ))
Руслан
Странно что на другом микроте все работает без дополнительных действий, отличаются они только тем что там провайдер подключен по статическим адресам а тут по pppoe
То, о чем вы говорите, называется ECMP. Изучайте принцып его работы, чтобы правильно настроить https://wiki.mikrotik.com/wiki/ECMP_load_balancing_with_masquerade
Антон
Привет всем, рассказываю свою проблему, пытаюсь сделать скрипт, который будет проверять, дают ли пинг несколько IP, если хотя бы один из них активен, включить интерфейс, а если ни один из них не активен, отключить это, и я дошел до этого, но у меня это не работает. Я думаю, что в строке 3, столбце 10 есть какая-то синтаксическая ошибка. :local targetIPs {"192.168.22.2", "192.168.22.3", "192.168.22.4", "192.168.22.5", "192.1.10.2", "192.1.10.3", "192.1.10.4", "192.1.10.5"} :local interfaceName "cualquiera" :local activeIP false :foreach targetIP in=$targetIPs do={ :if ([ping $targetIP count=3] > 0) do={ :set activeIP true :log info "La IP $targetIP está activa." } else={ :log warning "La IP $targetIP está inactiva." } } :if ($activeIP) do={ :log info "Al menos una de las IP está activa. Activando la interfaz $interfaceName." /interface enable $interfaceName } else={ :log warning "Ninguna de las IP está activa. Desactivando la interfaz $interfaceName." /interface disable $interfaceName }
Ошибка может оказаться в foreach в if. Корректно по идее так :set name="переменная" value="значение"
ilemur
А 36 канал с no country set в outdoor низзя?
Антон
Correct code? v7.12.1
Михаил
Correct code? v7.12.1
А не надо в терминале локальные переменные объявлять
nuc
Correct code? v7.12.1
Оберни в {} или в одну строку, так не верно
Антон
Вариант с прямым указанием name и value в set тоже работоспособен.
mitiya
Кто-нибудь в курсе можнол и в wifiwave2 в новом capsman управлять старыми устройствами ?
Михаил
Старые устройства с ARM и новым драйвером можно управлять новым капсманом. Со старым драйвером только старым капсманом.
mitiya
ну например которые работают еще на 6 версии. Или к примеру Mikrotik hAP ac , в нем в пакете wifiwave2 не видно интерфейсов wifi . Они видны только в старом пакете.
mitiya
И когда я отключаю сапс менеджер в старом пакете , и в ключаю в новом. Интерфейсы которые в старом не получают настроек.
Михаил
ну например которые работают еще на 6 версии. Или к примеру Mikrotik hAP ac , в нем в пакете wifiwave2 не видно интерфейсов wifi . Они видны только в старом пакете.
на шестой версии - только в старый капсман. hAP ac, с ROS 6 - только старый капсман hAP ac, с ROS 7, без пакета wifi-qcom-ac - только старый капсман. hAP ac, с ROS 7.13 и выше, с установленным пакетом wifi-qcom-ac - только в новый капсман
mitiya
hAP ac он на MIPSBE и у него в Extra packages нет wifi-qcom-ac
Михаил
а... я почему-то думал про ac^2, а писал про ac )
Михаил
hAP ac он на MIPSBE и у него в Extra packages нет wifi-qcom-ac
На этом только старый капсман.
mitiya
ок. Но он у меня вроде как главный роутер и там капсман и тот и тот запускается, но я так понимаю что они на одном порте висят и одновременно работать не хотят, это как то можно решить ?
Petr
не помогло.
Сложно сказать, я заводил у себя для теста - работало. У меня капсман был по l3 прописан еще
mitiya
это как ?
Stanislav
Хм , а на официальных курсах , где то изучается Микротиковская Скриптофилия ? не?
Eddy
Добрый день, коллеги сталкивался кто, решил сделать бэкап по ФТП, на одном роутере все успешно льется, на другом прилетает файл 0Кб, скрипт идентичный. На проблемном роутере файл на роутер кладется с весом. Разница только что у одного роутера Статика, другой за НАТом. Телнет точно проходит раз файл прилетает 0Кб
КЭПпучино
/в соседней ветке про микротик/
Eddy
/в соседней ветке про микротик/
там эта проблема решается? как туда попасть?
КЭПпучино
Я бы попробовал вручную положить какой-нибудь файл на фтп. Если ок, то проблема в в скрипте или его правах Если нет - очевидно в возможности передавать файлы по фтп
КЭПпучино
там эта проблема решается? как туда попасть?
Поиском "routeros security mikrotik" Но траблшутинг какой-нибудь сделать надо
Eddy
возможно глупый вопрос, сделал ИПсек, но не понимаю как затолкать трафик в ИПсек, так понимаю микротик не работает с VTI
Daniil Yurevich
Либо описываете policy для ipsec
Dmitry
тут не понял?
Policy based ipsec - вроде все понятно
Daniil Yurevich
тут не понял?
Ip -> IpSec -> Policies
Daniil Yurevich
И дальше шуруешь, что тебе надо.
Eddy
Ip -> IpSec -> Policies
ок по другому скажу. что значит описывайте? там я подружил локальные сети. Думал создать маршрут, но встал вопрос, а как теперь туда трафик затолкать
Daniil Yurevich
Но где-то писали, что в tunnel режиме работает быстрее
Eddy
Либо описываете policy для ipsec
попробую так скорей всего
Daniil Yurevich
ок по другому скажу. что значит описывайте? там я подружил локальные сети. Думал создать маршрут, но встал вопрос, а как теперь туда трафик затолкать
В политиках ты указываешь не маршруты, а адреса, протоколы, порты, которые должны быть завернуты в ipsec
Daniil Yurevich
С двух сторон
Daniil Yurevich
ок по другому скажу. что значит описывайте? там я подружил локальные сети. Думал создать маршрут, но встал вопрос, а как теперь туда трафик затолкать
Если возникают такие вопросы то лучше сделай с двух сторон ipip тоннель, напиши ему ipsec psk, повешай на эти тоннели адреса и дальше рули трафиком как тебе удобно.
Daniil Yurevich
Быть может так придет осознание
Eddy
Заодно будет видно, какие ,policy будут созданы
с обоих вряд ли получится, где ФТП, там pfSense стоит, не уверен что у него есть ipip, я понял куда рыть, спасибо
Eddy
всегда хочется пойти по наименьшему сопротивлению, впереди еще около 50 роутеров, хотелось все копипастить
Daniil Yurevich
всегда хочется пойти по наименьшему сопротивлению, впереди еще около 50 роутеров, хотелось все копипастить
https://aspel.github.io/2018-11-19/ospf-over-gre-tunnel-with-ipsec-mikrotik-and-pfsense-and-two-isp Статья старовата, но для тебя подойдет более чем.
Daniil Yurevich
Развче что policy я бы немного поуже сделал, укзав явно GRE
DMT
Всем привет) Mikrotik SXT R. Можно как то узнать номер телефона, который у симки?)
Damir
Отправить смс чтоб оператор в обратку номер прислал
Damir
Тут от провайдера зависит
Damir
Хотя может есть и универсальный
Anton
А как отправить? С микрота?
https://wiki.mikrotik.com/wiki/Manual:Tools/Sms
Damir
Только Ин бокс сначала почисти, а то там места на 10 смс