Никита
Еще подскажите как можно в Firewall создать правило, что "все удалённые адреса не превышали 10 Mbs? Если превышено, то drop"
Никита
А то трафик едят. Кто эти IP - не знаю
Александр
вроде заработало. demo точно дало
у меня тоже получилось. после ребута с 2 попытки
Евгений
А то трафик едят. Кто эти IP - не знаю
Если ether1 это аплинк, то трафф вы им отправляете. Может попробовать сначала дефолтные настройки фаервола? Прежде чем костыли изобретать. Upd. На вашем скрине в фаере цепочка input. А скорее нужна forward
Иван
Привет. Подскажите пожалуйста, не могу залить с микротика на ftp бэкап. FTP на Windows Server, Passive mode. Что значит: 425 Cannot open data connection.\r\n ?
Sergey
20,21 вроде. И смотря какой режим
Иван
Фтп 2 порта пользует. Второй порт закрыт
Просто такая ситуация, что именно с главного микрота не бекапится, остальные справляются через внешний ftp адрес.
Sergey
Просто такая ситуация, что именно с главного микрота не бекапится, остальные справляются через внешний ftp адрес.
Мне эта инфа не поможет. Если посмотреть внутрь пакета по 21 порту, то внутри будет согласование data потока с портами, вот его и надо проверять. Но это надо проверить по докам. Давно не админю.
SoyuzNet
Подскажите пожалуйста В течение многих лет я использовал функцию - ros_command(':put [/system health get Strength]'), и она отлично работала. Я обновил некоторые устройства до версии 7, и все изменилось. Теперь на Powerbox Pro используется :put [/system health get [find where name=voltage] value] в терминале, и все работает нормально. В чуваке функция: ros_command(':put [/system health get [find where name=voltage] value]") возвращает ошибку parse error. что может быть?
Павел
Подскажите, пожалуйста, какой маршрутизатор Микротик будет лучше для модема Yot - ы?
Sergey
Они там разные у йоты. Какой момед конкретно? USB?
A RouterOS вообще поддерживает модемы йоты? Проверяли совместимость у вендора?
Виталий
вопрос. стоит роутер провайдера 192.168.100.1. залезть туда не могу. подключил микротик он получил адрес 192.168.100.2 и раздает интернет 192.168.88.2-254. Всё как бы работает. но камеры имеют стат ip. на 192.168.100.x . можно камерам как-то подключиться к роутера провайдера. физически кабель от камер к роутеру провайдера подключить нельзя. только к микротику
Виталий
да. от микротика 1 кабель идёт 100 метров. в свитч и потом камеры и компьютеры
░▒▓ТрезвыйЕжик▓▒░
Sergey
Сбриждевать порты под камеры с портом от провайдера
Ещё раз. А dhcp прова на бридж принимать
Виталий
роутер провайдера. 1 кабель. 1 метр. роутер микротика. потом 100 метров. свитч 20 камер. 10 компьютеров
Виталий
хочу vpn сделать. а провайдер не даёт бридж и доступ на роутер.
░▒▓ТрезвыйЕжик▓▒░
Sergey
роутер провайдера. 1 кабель. 1 метр. роутер микротика. потом 100 метров. свитч 20 камер. 10 компьютеров
Ну или vlanами разрулить. 1 провайдерский спустить до портов камер и 1 внутренний для ПК
Виталий
пост лтд пятигорск
░▒▓ТрезвыйЕжик▓▒░
Виталий
░▒▓ТрезвыйЕжик▓▒░
да походу. заходить проще в каждую камеру и менять ip(
Если есть доступ до камер то лучше поменять...
Sergey
Маска?
░▒▓ТрезвыйЕжик▓▒░
Sergey
/24?
░▒▓ТрезвыйЕжик▓▒░
/24?
Да
Виталий
там обычная 24
Sergey
Только под вас? Соседей нет?
░▒▓ТрезвыйЕжик▓▒░
Местечковый пртв
░▒▓ТрезвыйЕжик▓▒░
Пров
Виталий
соседей нет
Sergey
Я понял. Там в /24 другие абоны могут сидеть
Виталий
провайдер даёт бридж на свой роутер только за отдельную плату
Виталий
угу. а теперь поменять камеры не столько проблема. сколько 20 камер. разбить по 3 регистраторам.
Sergey
Там договор и $$$
Sergey
Про камеры мы ответили? Это следующий вопрос
░▒▓ТрезвыйЕжик▓▒░
vpn нужно сделать
Впн и так будет работать. Пофиг на Кол-во ната
Sergey
Действительно схему рисуйте и пояснение что Вам надо
Sergey
С впн и бридж нафиг не нужен
Евгений
Виталий
согласен вопрос не совсем корректный. просто если все порты в бридж поставить. то все отлично в плане интернета работает. и впринципе не нужен микротик.
Sergey
Да там и вопроса не было )
Вы утверждаете что "сам дурак"? ))) Похоже на то. Без вопроса отвечаю
Виталий
а микротик я взял чтобы поднять vpn
Виталий
но разве без wan можно поднять vpn?
Sergey
а микротик я взял чтобы поднять vpn
Техзадание сформулируйте. что Вы хотите.
Sergey
а нельзя тупо роутер провайдера выкинуть?
Там провайдерский Нат скорее всего
Sergey
Хотя... Может мплс до ядра тащить. Ладно.. замолкаю
Константин 🪬
Техзадание сформулируйте. что Вы хотите.
я по этому мастер. 1, у него роутер провайдера который маскарадит ему интернет. 2.стоит микротик и wan интерфейсом смотрет в маскарад провайдерского роутера. 3.чего-то там с камерами не понятно. 4. человек хочет поднять vpn сервер на микроте и иметь доступ на прямую к камерам возможно.
Константин 🪬
Там провайдерский Нат скорее всего
проводок вынул воткнул роутер ваном в микрот посмотрел. мак на микроте поставил его мак. и прикинулся веташю что это он если там просто dhcp или статика если статика надо выяснить какая. но тут всё просто чювака в середине не кто не отменял.
Виталий
тогда вопрос. есть роутер провайдера. выкинуть нельзя. залезть нельзя. nat. 192.168.100.x . цель поднять vpn. берём для этого микротик. там делаем dhcp клиент . все стандартно. проброс пройвайдер сделает для vpn. но камеры 20шт. имеют стат ip. и привязка 3 регистраторам тоже по стат ip. это пол дня. вот я решил может как то можно .
Виталий
оставить ip камер
Евгений
Судя по сайту провайдера, то он нормальный (по подсети айпи адресов думал обратное). Вангую Там стоит пон терминал с вайфаем, который выполянет функцию роутера. Для них как раз актуальная 192.168.100.0/24 сеть
Sergey
Если zerotier сделать, то можно и прова с Нат не просить
Евгений
О! Я угадал. Ну тогда надо зайти на терминал и отключить дхцп А дальше рулить микротом.
Евгений
192.168.100.1 - терминал 192.168.100.2 - микрот На микроте дефолтный маршрут сделать на 192.168.100.1 Пул адресов для дхцп лучше срисовать с терминала. Гейтвей указать 192.169.100.2 (для дхцп клиентов) Вроде должно работать
Евгений
доступа нет. пароль не дают
Ну как маленький… 99,99% что он дефолтный Upd. Дефолт ≠ admin/admin
Константин 🪬
Ну как маленький… 99,99% что он дефолтный Upd. Дефолт ≠ admin/admin
а бывает ешё с низу на наклейке написан