Александр
Dmitry
как это в линуксе сделать?
не - так соединение открывается - а затем тут же закрывается
Dmitry
ладно на 554 так же
Dmitry
в настройках сервера - есть ограничение на подключения, например только из локальной сети ?
Dmitry
в общем - если это какой-то софт для камер, то ооочень не исключено
Александр
есть по адрес листам, и сеть прописана
Александр
Да дело в том, что оно при этой конфигурации работало, потом внезапно наглухо упало
Александр
причем, по идее.. порты должны и без миротика быть доступны
Александр
вот это я имею в вимду
Dmitry
вот это я имею в вимду
линуксоиды, такие линуксоиды - да
Александр
то есть.. по идее если порты корректно пробрасываются, то они должны появиться данном интерфейсе при сканировании внутри RP
Dmitry
и забудьте уже про свой nmap
Александр
показывайте ограничения на 1.64
а там ничего нет - заводские параметры и статика
Dmitry
Александр
мне показалось вы про микротик спросили
Александр
на микротике, там forward по адрес листу
Александр
и забудьте уже про свой nmap
ну по идее, я же могу на собой разберы постучаться на 80 порт через 10.10.161.99 интерфейса bif-wg
Александр
чтобы убрать еще и сервер из этой схемы
Dmitry
чтобы убрать еще и сервер из этой схемы
замените в post-routing в NAT output-интерфейс на eth0 в действии MASQUERADE
Александр
а смысл? eth0 - это 192.168.1.64
Александр
а мне наоборот нужно трафик под wg замаскировать и в wg отправить
Александр
но вообще, суда по логам трафик с 192.168.1.64 не попадает в маскарадинг
Dmitry
а мне наоборот нужно трафик под wg замаскировать и в wg отправить
чтобы вы знали: You don't need sNAT , for a dNAT entry to work. On 1st packet (from WAN to LAN), dNAT rule is used, this generates a conntrack entry, which is used for all subsequent packets (both in and out), belonging to connection.
Dmitry
а FORWARD у вас на RP в ACCEPT
Александр
Dmitry
а SNAT то где ?
Александр
вот скрипт ip tables
Да, вот правило вверху
Александр
а SNAT то где ?
ну маскарадидинг же
Dmitry
ну маскарадидинг же
ну логи то где ?
Dmitry
что он сработал ?
Александр
он не сработал
Александр
сработал бы, написалось бы
Dmitry
ну правила показывайте
Александр
Александр
Александр
ладно буду еще читать, как это дело можно точнее отмониторить, по хорошему нужно на мониторинг полставить то что 192.168.1.64 отвечает, что-то мне кажется до нее запрос вообще не доходит
Александр
Dmitry
висит
что висит ?
Александр
что висит ?
ааа, не не проходит
Александр
Вообще, когда работало, пробрасываемые порты, светились при любом сканере
Александр
немного))
да вроде простая задача
Viktor
в чем конкретно проблема?
Хочу через manager user настроить пользователя который может управлять всеми микротиками в локальной сети используя винбокс
Innokentiy
?
Viktor
а что кроме желания было сделано и что не получилось?
Получилось сделать так, что на микротике на котором user manager стоит я на него могу заходить с учеткой из user manager, а на другие микротики в сети нет.
Yakov
/report
Rose
/report
Спасибо за жалобу. Сообщение Дмитрий Трусевич [413196988] отправлено администраторам на проверку.​​​​​​​
dm sh
Комрады подскажите как посмотреть оригинальный мак на на интерфейсе если сейчас стоит подменный, не сбрасывая подменный. По system/default-configuration> print не показывает оригинал. К самому роутеру лезть лень. отнимать если только от следующего? )
dm sh
Если только по соседним вычислить
Ну да, но не спортивно, вдруг у меня один порт) и микрот не в доступе)
Yakov
Супер, спасибо!
с proplist работает только на семерке
dm sh
ага, сработало четко
dm sh
А то провайдер, какой сейчас мак, какой будет, а вот так сразу удобно) Когда уберут дебильную привязку к маку
Yakov
да, можно без detail )
Viktor
логи радиуса что говорят?
При подключении другому микротику в сети не на котором радиус сервер выдает ошибку, что такого пользователя "bv" нет. А на котором радиус и user manager ничего не отбивает.
Yakov
При подключении другому микротику в сети не на котором радиус сервер выдает ошибку, что такого пользователя "bv" нет. А на котором радиус и user manager ничего не отбивает.
где-то вы неправильно что-то настроили, вот за 5 минут в лабе я поднял на одном микротике юзерменеджер, сделал пользователя, настроил радиус авторизацию, проверил, потом на втором настроил радиус с указанием сервера на первом, настроил авторизацию, проверил и все работает
Yakov
официальная документация + понимание как работает радиус впринципе
Yakov
А есть где нибудь более полное описание действий?
там на самом деле ничего сложного, на радиус сервере описываете роутеры которые туда должны приходить (по отдельности адресом или кучей указывая подсеть), задаете секрет, создаете пользователя, указываете ему атрибут mikrotik-group напрямую, либо если таких админов будет несколько можно атрибут указать группе и присвоить эту группу всем пользователям кто в ней должен быть... с юзерменеджером все. на роутерах во вкладе радиуса добавляете сервер куда обращаться, прописываете ему секрет такой же как в настройках роутеров в радиус сервере, ставите галку на login, во вкладке system/users в AAA ставите галку Use RADIUS... и все должно работать
Null
О, пока ездил по командировкам и бродил там, где кого попало бродить не пускают, кажется, микротик решили таки допилить long-term версию, но пока это уже пятый билд стабильной ветки. Штош, это неплохо. What's new in 7.13.5 (2024-Feb-16 19:35): *) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13); *) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13); *) dns - do not close connection with DoH server after query execution (introduced in v7.13.3); *) leds - fixed modem signal strength for RBSXTR&R11e-LTE (introduced in v7.13); *) sms - increased SMS read timeout; *) wifi-qcom - improved memory allocating process; *) wifi-qcom - improved regulatory compliance for L11, L22 devices; *) wifi-qcom - improved system stability for L11, L22 devices;
Виктор
Руслан
Попробуйте ip route rule
Moneron 🇷🇺
И вот тут мой хапац² помер. Опять. Не хватает места на 4 пакета, пришлось от zerotier отказаться
Мде, wifi-qcom-ac одновременно с zerotier никак не помещается в 16 мегабайт, это прискорбно.
Petr
Мде, wifi-qcom-ac одновременно с zerotier никак не помещается в 16 мегабайт, это прискорбно.
С 7.14 еще нужно осторожным быть в будущем - они там SMB новый впилили и это еще немного места сожрало По ощущениям квадраты с qcom-ac - либо как точки доступа либо с минимальным конфигом, никаких сертификатов, DNS-кэшей и адрес листов на кучу записей, иначе крашится, ломается и просит нетинсталла
Алексей
О, пока ездил по командировкам и бродил там, где кого попало бродить не пускают, кажется, микротик решили таки допилить long-term версию, но пока это уже пятый билд стабильной ветки. Штош, это неплохо. What's new in 7.13.5 (2024-Feb-16 19:35): *) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13); *) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13); *) dns - do not close connection with DoH server after query execution (introduced in v7.13.3); *) leds - fixed modem signal strength for RBSXTR&R11e-LTE (introduced in v7.13); *) sms - increased SMS read timeout; *) wifi-qcom - improved memory allocating process; *) wifi-qcom - improved regulatory compliance for L11, L22 devices; *) wifi-qcom - improved system stability for L11, L22 devices;
Я неделю назад пытался свой старенький 952 до последней семёрки апнуть, апнул, вспомнил почему в прошлый раз апнул и даунгрейднул, решил снова вертать в зад 6 версию и хрен там, раньше даунгрейд штатной кнопкой работал, а тут перестал, несколько раз попытался и все безрезультатно, пришлось нетинстал расчехлять