Sasha
wgimport failure: could not parse
Sasha
вообще не понял смысла этой требухи если она из версии в версию не работает
Евгений
Подскажите, кто знающий… есть сайт, (упростим) на домашнем компе, он подключен к микротику. в микроте есть два провайдера со статикой. сайт доступен только по одному адресу. как лучше зарезервировать сайт при падении одного аплинка? просто добавить А запись в днс со вторым айпи адресом?
Евгений
https://habr.com/ru/post/463813/ #multiwan
спасибо, но не то. вопрос в другом, как заставить «из мира» попадать на сайт по второму айпи адресу, когда первый не доступен?
Евгений
Это часть "того" 2, добавть 2 А записи с малым ттл 3, через апи изменять А запись
на сколько я понимаю, если сделать 2 записи, то «клиенты» будут ходить по обоим адресам сразу. при отвале одного аплинка часть будет попадать на сайт, а часть нет. и чтобы заработало - нужно отключить неработающую А запись? или я вообще не прав?
Евгений
Да При отвале и истечение ттл клиент вновь запросит *если цф, то раундробин доступен https://www.cloudflare.com/learning/dns/glossary/round-robin-dns/
спасибо. понял. не очень хороший костыль: Еще одним недостатком является то, что надежность сайта не зависит от круговой обработки; если один из серверов выйдет из строя, DNS-сервер все равно будет хранить IP-адрес этого сервера в круговой ротации. Таким образом, если есть 6 серверов и один будет отключен, одному из шести пользователей будет отказано в обслуживании.
_SvC_
спасибо, но не то. вопрос в другом, как заставить «из мира» попадать на сайт по второму айпи адресу, когда первый не доступен?
Микротиковский динднс не решит проблему? Можно выставить период обновления в минуту и в теории за минуту должен сменится адрес в днс имени
nuc
Тем не менее это работает
"И все это костыли." (ц)
Евгений
С тем же успехом по апи цф обновлять можно. https://t.me/mikrotikclub/309596 И все это костыли.
всё. я всё понял. не знал как работает, хотел совета спросить, чтобы понимать риски.
Евгений
Микротиковский динднс не решит проблему? Можно выставить период обновления в минуту и в теории за минуту должен сменится адрес в днс имени
мне не на микрот попасть нужно, а именно сайт нужно зарезервировать. по этому дднс использовать не буду. хороший резерв стоит денег. я склонен сэкономить и согласиться на пару часов «простоя».
Михаил
Всем привет, вопрос, можно ли как-то засунуть модем в бридж? Пастру просьба не предлагать, т.к. у меня не совсем модем, а устройство которое определяется как модем в хайлинке и нужна с ним связь по Л2. Микротом определяется как lte интерфейс, ip получаю, пинги ходят, но нужен именно l2... P.s. пробовал на кинетике сбриджевать, через правку конфига получилось, но работает ровно до перезагрузки, что-то ему не нравится
_SvC_
Тогда не вижу связи между дднс и "попасть на микротик". Дднс (внезапно) динамически меняет ип адрес у А записи в доменном имени. В зависимости от рабочего канала интернета будет подставляться тот или иной адрес
_SvC_
Вам же выше фактически тот же динднс предложили только на скриптах, тот скрипт делает тоже самое, что и родной динднс микротика
Михаил
Вот и вопрос, можно ли без пасстру в бридж закинуть "модем"
Dmitry
Почему? Потому. Спасибо, пожалуйста.
Михаил
Жаль
Văn Nhân
/rules
bmw
одно не понятно, а как на 7.14+ генерировать ключи
Для себя я полагаю так: 1. По умолчанию приват генерировать там, где создается интерфейс. На МТ, в линуксе или винде. Паблики, соответственно, можно безопасно переносить, хоть через чат VK или ICQ. При создании пира нужен только этот паблик. Именно по этой причине, если в МТ создавать пира со значением auto в поле Private key, то этот приват генерится, рассчитывается паблик и МТ откровенно забывает про приват в пире, он там не нужен, вреден. Зачем пункт auto? -- таков дизайн, я не ищу логику там, куда не клал её сам. 2. Если надо нагенерировать приваты -- можно использовать, например, pwgen 43 10 -1 -s и выбрать что по душе или первым запомнилось. Только "равно" справа не забыть.
Vulpes
Дня доброго, Господа, каким образом можно настроить микрот в качестве медиа конвертера, чтобы он связал два порта между собой и никак не транслировал свой мак между двумя интерфейсами. Или же наоборот, чтобы он подменял маки на свой с обоих сторон. SwOS на борту. Понимаю, что железяка довольно "тупая", однако в ремесло микрота не вникал так глубоко как требуется, к сожалению. От провайдера получаю оптику, через sfp прокидываю в медь, но провайдер говорит, что с моей стороны стучат несколько маков, а именно маршрутизатор который должен получать доступ к сети по DHCP и микротик, как можно решить данный кейс?
Vulpes
хз обычно для такова делается vlan на оптику и на роутер.
С VLAN не разобрался в SwOS Был бы RouteOS в консоли бы прописал конфиг, в веб морде не понимаю че к чему, уродский интерфейс и в терминах не разрабрался, где почитать можно по настройке VLAN из SwOS так же не нашёл
St.Alex
Всем привет. А SwOS научился с винбоксом дружить?
Константин 🪬
St.Alex
Так и рулится через вебморду?
Vulpes
Так и рулится через вебморду?
К сожалению да( Я уже жалею о том что зажопил пару тысяч и не купил нормальный микрот
Константин 🪬
Так и рулится через вебморду?
дак вроде всё swos закапывают и на свичи ros ставиться
St.Alex
дак вроде всё swos закапывают и на свичи ros ставиться
Ок, вот этого не знал - тысячу лет не работал с ними
St.Alex
дак вроде всё swos закапывают и на свичи ros ставиться
Производительность не страдает с этого?
Vulpes
Не хочу разводить офтоп, к кому можно обратиться в ЛС по поводу виртуальных машин и физических интерфейсов в Linux?
R
Здравствуйте коллеги, Я через микротик заблокировал видео хостинг сайты, но вот хочу сделать что бы баннер о блокировке сайта выплывал когда они заходят на заблокированный сайт. Баннер уже готов, осталось его прикрутить к микротику, не смог найти нормальный гайд по настройке hotspot. Или какой еще можно использовать вариант ?
Евгений
Евгений
Vulpes
Какого конфига будет достаточно для проброса? Там просто порты фигурируют во всех вкладках, мне где к какому виду привести ?
vl
S - Secure...
Он
Перед миграцией обновите оба устройства до последних версий в ветке
к сожалению, сертификаты при переносе имеют статусы отличные от KLAT и KI (у меня получились (LAT и T)
Petr
к сожалению, сертификаты при переносе имеют статусы отличные от KLAT и KI (у меня получились (LAT и T)
Это значит, вы их перенесли без закрытого ключа Чтобы перенести с закрытым ключом - при экспорте выберите тип контейнера pkcs12 и обязательно укажите пароль
Petr
ничего если сертификаты теперь имеют статус KLAT и KT ?
Это правильный статус K - означает наличик ключа, KEY
Он
Это правильный статус K - означает наличик ключа, KEY
спасибо. будем пробовать подключаться
Null
7.15beta8 changelog: *) bridge - added MVRP support; ... *) media - added support for DLNA; *) metarouter - removed support;
NIKOLYA
7.15beta8 changelog: *) bridge - added MVRP support; ... *) media - added support for DLNA; *) metarouter - removed support;
Микротик плавно превращается в кинетик, надеюсь всякие медиаштуки будут в отдельных пакетах модульно
NIKOLYA
Мой квадрат тоже надеется
В квадрате хоть USB есть, в квадратном ах и его нет. Лучше б сделали подключение сетевых ресурсов типа nfs.
Бу...
В квадрате хоть USB есть, в квадратном ах и его нет. Лучше б сделали подключение сетевых ресурсов типа nfs.
А лучше бы подчинили то сетевое, что сломали, родили бы lts и не впихивали то, что на ccr и даром не нужно
Mikhail
7.15beta8 changelog: *) bridge - added MVRP support; ... *) media - added support for DLNA; *) metarouter - removed support;
added support for DLNA - это же они про то, что DLNA можно будет маршрутизировать? 😊
Igor
На микроте уже запускали doom?
Igor
На 2011
Спасибо! Отлично, я спокоен
Igor
Коллеги, MikroTik Hex S. При обновлении на 7.14 выключился коммутатор, который питал его по PoE. Не могу NetInstall'ом его реанимировать. Пробовал разные прошивки (версии). В Windows без галочки "Keep Old Configuration" после нажатия Install начинается этап Starting что-то там и всё. Ничего не происходит. Через пару секунд можно повторить нажатие на кнопку Install. В Linux подвисает на этапе передачи прошивки "Sending Package".
Алекс
помогите настроить mikrotik установлен на vmware к нему добавлены 5 сетевых адаптера которым назначается lan-segment каждому свой так вот как настроить mikrotik чтобы 5 созданных виртуальных машин выходили в интернет каждая через свой сегмент и была у каждой своя сеть
Константин 🪬
Константин 🪬
а и блокируеш на фв чтобы чтобы они не обшасиль через микротик. или можно vlan разделить но это гимор
Алекс
🙏