Sergey 🌵
6 прозрачным цвветом получилось, но в общем очень близко к запросу.
Maxim
Видос на тытубах был, там парень классно изобразил))
Ьн
https://www.youtube.com/watch?v=B7MIJP90biM
Денис
Bolyak
Евгений
Приветствую! Может, кто-то подскажет - CRS328-24P-4S+ ROS обновилась без проблем, после обновления RouterBoard ушел в ребут и больше не вернулся, цикличная перезагрузка. NetInstall его видит, прошивка заливается, перезагружается, пишет Ok. После этого в WinBox не появляется, а вот в NetInstall снова появляется.
Константин
резет залип?
Kontrman🐵
Всем привет) Имеется странная проблема с wifi . Есть 2 сети , гостевая и рабочая c авторизацией NPS windows. С гостевым все ок. А вот с рабочей проблемки - у части людей все ок, их мало. А у большинства такое - подключается к сети и нет интернета. По dhcp не передаются настройки , когда на ноуте смотришь свойства подключения, почему то стоит ipv6 айпи, wpa3 . Хотя у нас wpa2 и ipv4.
В capsman вижу, что клиент подключен. В dhcp ip адрес не получен . В Windows у клиента - подключено без интернета.
  Было ли у кого такие проблемы?
- WPA2 eap (eap peap)
- версия микрота 7.13.3 Mikrotik rb4011igs
- Capsman , точки доступа Cap ax
Maksim
Коллеги, доброго времени суток! Не подскажите, возможно ли реализовать в Микротике поднятие тоннеля через определенный, заданный, физический интерфейс\порт? Пример: есть 2 провайдера, подключены в ether1 и ether2, работают одновременно. роут нолей на ether1. и параллельно нужно, чтобы через ether2 поднимался L2TP Ipsec тоннель. Ну и в него там что-то уже направить. Подскажите, пожалуйста куда копать.
nuc
Maksim
это Src.Address во вкладке DialOut?
Dmitry
И то и другое
Maksim
все стало еще непонятнее =\
Dmitry
nuc
Maksim
ааааа...
Dmitry
ип-роутес
Нет, вернее не совсем - не полный ответ
Maksim
дст аддр это внешний адрес сервера впн
Maksim
а гейт это нужный интерфейс
Maksim
?
nuc
Нет, вернее не совсем - не полный ответ
Почему же не?
Указать ип сервера через нужный исп и вперед, все прекрасно работает)
*Не вижу смысла указывать срц в клиенте, хотя в некоторых случаях вероятно необходимо
Maksim
спасибо. понял
Maksim
все заработало как надо
Dmitry
Почему же не?
Указать ип сервера через нужный исп и вперед, все прекрасно работает)
*Не вижу смысла указывать срц в клиенте, хотя в некоторых случаях вероятно необходимо
# LINUX он же mikrotik
# INTERFACES
7 ;;; isp:rstlkm - internet
xx.xx.45.2/30 xx.xx.45.0 ether1
5 ;;; isp:mts - internet
xx.xx.105.122/23 xx.xxx.104.0 ether2
# GLOBAL
/ip route add distance=50 gateway=xx.xx.104.1
/ip route add distance=100 gateway=xx.xx.45.1
# EXT
/ip route add comment=static-wan1-inet::ether2 distance=1 gateway=xx.xx.104.1 routing-mark=wan1-inet
/ip route add comment=static-wan0-inet::ether1 distance=1 gateway=xx.xx.45.1 routing-mark=wan0-inet
# RULES
/ip route rule add action=lookup-only-in-table comment=static-wan0-inet::connected dst-address=0.0.0.0/0 src-address=xx.xx.45.2/32 table=wan0-inet
/ip route rule add action=lookup-only-in-table comment=static-wan1-inet::connected dst-address=0.0.0.0/0 src-address=xx.xx.105.122/32 table=wan1-inet
---
Мнение автора и т.д. (с)
Dmitry
+ static route до VPN серверов желательны
Maksim
да именно так и работает. немного в урезанном варианте
Maksim
спасибо =)
Maxim
Maxim
Зачем он если у вас используется ipv4
Innokentiy
штоа
Евгений
резет залип?
Нет. Ресет работает. После перезагрузки начинается цикличная перезагрузка, ресетом получается перевести в netinstall, но после заливки прошивки и ребута снова появляется в netinstall.
Kontrman🐵
Во первых если ipv4 то отключить на адаптере ipv6)
Отключен вроде)) ipv6 - settings- ipv6 disabled. Я полагаю, что это клиент по умолчанию ставит просто же такой айпи, если получит не может от dhcp адрес. И отсюда и wpa3 , а я включал wpa2 eap
Maxim
Kontrman🐵
Maxim
Dhcp кто? Микротик или сервер на винде?
Kontrman🐵
Maxim
Nps как реализован?
Kontrman🐵
Nps как реализован?
Все ок должно быть. Unifi на этом же радиусе прекрасно себя чувствует, его настройки и использовал. В логах вообще все ок. Клиенты успешно авторизируются от микрота.
Maxim
Ну раз проблема имеет место быть, значит уже не все ок
Maxim
Unifi мне кажется немного другое нежели микротик и капсман
Kontrman🐵
Kontrman🐵
Главный вопрос- как 3 пользователя смогли? А остальные нет
Maxim
Они заговоренные)
Maxim
Сравнить тех кто смог и кто не смог. Где-то должна быть собака зарыта
Kontrman🐵
Они заговоренные)
Ах да) еще с 3им было так - с утра у него ничего не работало. Вечером подключился и все ок) еще было такое - была 4ая. У нее было все ок на рабочем wifi, позже у нее инет пропал ) перешла на гостевой
Kontrman🐵
Maxim
Явно не в сторону учеток копать
Kontrman🐵
Лучше, если я накосячил, это можно исправить
Kontrman🐵
Вряд ли, раз они в системе авторизуются
А может быть такое? Например ранее пользователь подключился к гостевому и получил айпи и его мак привязан. А когда он подключается к другой сети, то этот же мак адрес есть в списке и не назначается новый адрес с другой подсети? Я правда пробовал удалять людей из leases в dhcp сервер. Но предположение такое было) но ранее я текстил эти точки и скакал с гостевого и на рабочий и все было ок)
Kontrman🐵
Евгений
_SvC_
Евгений
Gleb
_SvC_
я понимаю, что рос это линукс, а в линуксе есть петлевой интерфейс lo, но раньше же латыши его прятали от глаз, зачем сейчас выставили?
Petr
Руслан
Добрый вечер, скажите пожалуйста, возможно ли сейчас жителям РФ пройти обучение, сдать экзамены и получить сертификаты online?
Gleb
Руслан
Подскажите пожалуйста с ссылкой?
Где записаться можно
Gleb
Если у латышей - вы сами ищете возможность сдать (оплаты через посредников и прочее)
Или внутри РФ, альтернативный - курсы-по-ит
TK
Всем привет! Хотелось бы получить направление куда копать, есть csr317 серии, в кол-во 2-х штук, между ними настроено vrrp и на них висят vlan-ны. Получаю от провайдер L2 vpn канал, и он закинуть vlan30, шлюз для этой сети прописан х.х.30.1, с самого роутера crs317 пинги идут стабильно до узла х.х.30.10 но, с узла до шлюза х.х.30.1 потери идут при чем у всех. Куда копать подскажите пжл. Спасибо
Alexei
TK
Никита
Всем привет. Можете помочь меня распутать?
Хочу создать вторую сеть 192.168.20.1 в сети 192.168.1.1
Каждый интерфейс в микротике соединен в 1 bridge
Создал vlan2 для bridge
(модель микрота RB1100x4)
Ip adresess - добавлен в adress list IP 192.168.20.1/24
DHCP Server идет через interface VLAN2
(pool - создался)
Что еще не хватает? Или я не так делаю? (конечно не так, коль не работает)
Kontrman🐵
Kontrman🐵
Kontrman🐵
Никита
Kontrman🐵
Никита
Удивительно. Какая версия микротика? 6.47.7 у меня. У меня явно не такое отображение))
Никита
Никита