Аникей
пока не включил хэлпер для SIP, телефон в удалённом офисе не регался, хотя маршруты настроены, и всё работает, кроме телефона. Для меня пока загадка
Аникей
но я и не пытался разбираться, на самом деле
Dmitry
ну я понимаю, что они для разных протоколов, но общий принцип в роутерос не вникая в логику работы каков?
Ну как вам объяснить, грубо подменяют заголовки и некоторые поля пакета так, чтобы работал тот или иной протокол
Бу...
ну я понимаю, что они для разных протоколов, но общий принцип в роутерос не вникая в логику работы каков?
ftp достаточно древняя штука, но как пример, со стороны сервера (не важно ось и конкретный ftp - тоже самое работает везде лет этак дофига) # iptables iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT iptables -A INPUT -p tcp -m tcp --dport 49000:49100 -j ACCEPT # vsftpd pasv_enable=YES pasv_min_port=49000 pasv_max_port=49100
Dmitry
Вместо того чтобы завести хелпер нужно накидать динамический диапазон в 100500 портов и утверждать что это норм.
Dmitry
Все.
nuc
Вместо того чтобы завести хелпер нужно накидать динамический диапазон в 100500 портов и утверждать что это норм.
А с чего это стало не норм? Всегда так делали и будут делать, в этом нет ничего криминального.
R
Всем привет! Нужна помощь! Есть mikrotik lite. Вчера сотрудник пытался переключить интернет с Лана на флешку, после чего нет интернета и нет доступа к устройству. Страница появляется с доступом, а после ввода логина и пароля выдает только неизвестную страницу. Подскажите как зайти на устройство ?
R
Хотя сеть есть. Нет только интернета.
R
Его нет.
R
Пытаюсь его установить
R
Интернета то нет🤷
‡ Serg ‡
Интернета то нет🤷
мобильный раздать на компьютер
R
Теперь никакой сети уже нет. Видимо вообще отключился от сети.
Maxim
Теперь никакой сети уже нет. Видимо вообще отключился от сети.
Подключите телефон к компьютеру шнуром, включите режим модема, у вас появится интернет на компе. Качаете winbox. Потом подключаетесь к сети и винбоксом смотрите есть ли микротик. Если да есть проще всего подключиться по маку. Ну и далее уже спрашивать со скринами
R
Спасибо всем! Достучался. Обнулил. Восстановил старые настройки с бэкапа.
Антон
Антон
Все же перегревается стал. После перезагрузки заметил все леды загораются и в цикле выключаются с пятого по первый причем постоянно. Временное решение выключить его на 15 минут из электрической сети и убрать подставку со стороны надписи МикроТик включить. Подставку если нужна закрепить внизу.
Sergey
Доброй ночи подскажите пожалуйста имеется сервер hp gen8, сейчас стоит один процессор, райзер и две X520-DA2 и 4 планки памяти по 16 гб, HT выключен, приход и уход трафика реализован через одну сетевую карту, Вопрос если поставить ещё процессор и 4 планки, даст ли это прирост, и так жи сетевую карту лучше установить в другой слот или можно оставить в этом ?
Innokentiy
какое отношение это имеет к микротику?
Sergey
Не будет ли узким местом intel numa и т.д может есть у кого уже работает 2а cpu ? HT выключен или включён в разные райзеры сетевые воткнуть или можно и в одном оставить ?
Innokentiy
ок прирост чего именно вам нужен?
Sergey
ок прирост чего именно вам нужен?
Общей производительности, так как сейчас нагрузка под 60-70% queues занимает 35 и networking 35
Sergey
к нему ешё проц надо найти ) там вроде 2011v1-2 а ну и память не помню там есть вайтлист
Найти будет не проблема, просто добавит ли это общую производительность на чистом х86 ?
SoyuzNet
Найти будет не проблема, просто добавит ли это общую производительность на чистом х86 ?
Да! Рос7 или рос6 с правильным распредилением прерываний по ядрам. Оперативку добавлять я думаю нет смысла а по поводу карточек 520 надо смотреть на характеристики мамки что бы вы не уперлись в шину
Innokentiy
а какого порядка сейчас нагрузка, в мегабитах/ппс?
Sergey
а какого порядка сейчас нагрузка, в мегабитах/ппс?
8 гб вход 2 гб исход 450 т ппс вход 200 т ппс исход
Innokentiy
а зачем вторая сетевуха тут?
Sergey
а зачем вторая сетевуха тут?
Вторая есть в запасе думал вставить типо чтоб со 2-го цп нагрузку брала или тут без разницы?
Innokentiy
без разницы по идее, там же по флоу на цп раскидываются
SoyuzNet
Вторая есть в запасе думал вставить типо чтоб со 2-го цп нагрузку брала или тут без разницы?
Без разницы просто настройте правильно прерывания по ядрам процессорам
Дмитрий 😎
Все привет. С Микротика можно открыть web-интерфейс камеры например. Зная ip или mac
Andrei
А видеопоток будет в виде ASCII-art анимированного? : 😂
nuc
А видеопоток будет в виде ASCII-art анимированного? : 😂
мжпег, как в старые добрые *фреймрейт зависит от кол-ва запросов в секунду
Аникей
вообще задача неизвестна. Возможно всё проще, а автор вопроса пошёл в лоб с какой-то идеей)
Дмитрий 😎
fetch, только JS скрипты не будут выполнятся)
/tool fetch address=192.150.1.5 user=admin password=admin failure: required parameters missing
nuc
/tool fetch address=192.150.1.5 user=admin password=admin failure: required parameters missing
1. Тебе ясно ответили 2. А кто сказал, что ты сможешь там так авторизоватся?)
Дмитрий 😎
вообще задача неизвестна. Возможно всё проще, а автор вопроса пошёл в лоб с какой-то идеей)
Есть камеры, подключенные к микротику, который связан с офисом по vpn. Нужно на них зайти и посмотреть настройки камер, что бы настроить новые
Аникей
Аникей
самый простой - dst-nat на порт 80
Аникей
чуть сложнее настроить маршруты
Andrei
Есть камеры, подключенные к микротику, который связан с офисом по vpn. Нужно на них зайти и посмотреть настройки камер, что бы настроить новые
Если у камер нет консольного доступа для конфигурации - не занимайся ерундой. Без полноценного браузера с поддержкой js ты ничего не сделаешь. Используй или jump box, или по совету выше настраивай dst-nat, или маршрутизацию.
Rose
Пока-пока! Заблокировала Антонина.
Виктор
Добрый день! Подскажите, пожалуйста, можно ли как-то изменить периодичность попыток подключения l2tp? То есть, чтобы после неудачной попытки подключения, следующая попытка была, например, через 10-15 минут
Paul
а кто шарит в сертах, подскажите плиз если делать самоподписной СА, надо ему заполнять san , или это все заполнить в серте для сервера?
Sasha
Если вы свой делаете то что угодно можете указывать
Paul
ладно. что угодно. а на что это влияет в СА?
Innokentiy
в корневике вообще по барабану что будет написано, главное чтобы он был в доверенных прописан
Innokentiy
от него нужна только ключевая пара и basicConstraints=CA:true
Paul
а в CA CRL host что писать, внутренний адрес или внешний?
Innokentiy
тот адрес, по которму клиент сможет проверить список отзыва
Paul
клиент или сервер?
Innokentiy
сторона, которая хочет проверить доверие, должна как-то узнать, не отозван ли конкретный серт сам СА и так знает, какие у него сертификаты валидные, а какие нет
Paul
т.е. CA CRL host можно не заполнять? заполнять CRL host только на серверном серте?
Innokentiy
если вы не планируете отзывать сертификаты, то забейте на списки отзыва
Paul
ну нахер бы я спрашивал про CRL host если бы не планировал отзывать серты
Innokentiy
а если планируете - у меня большой вопрос, почему вы делаете это на мт
Paul
а на чем?
Innokentiy
да на чем угодно, что делает это хорошо
Innokentiy
хоть на виндовс сервере
Paul
у меня нет винсервера
Innokentiy
openxpki какой-нибудь
Paul
у меня есть какойнибудь МТ. собственно и вопрос был как реализовать на МТ а не где нибудь
Innokentiy
просто у мт реально очень куцый pki, подходит только для самых простых задач