Järjestelmäinsinööri
У меня у одного не обновляется Микротик?
bmw
У меня у одного не обновляется Микротик?
нет, не у одного, +1. Причём это из Испании.
Järjestelmäinsinööri
Уже час так
░▒▓ТрезвыйЕжик▓▒░
Уже час так
Ну проблемы, ну да ладно
DavID
Здравствуйте, извините что пишу в позднее время. Можете помочь с одной настройкой в микротике? Есть rb750, все работает, по 1ому порту реал ip получает, и по остальным портам работает локальная сеть. Сейчас подключил кабель из другой сети к 5ому порту микротика, 5ый порт убрал с бриджа, на 5ый порт поставил ip из той сети, и пинги есть из микротика на тот сеть. Но с локальной сети микротика нету пингов на тот сеть. Мне нужен доступ доступ от моей сети микротика на тот сеть (или на конкретный ip из той сети), но не знаю как))
DavID
Файрвол дефолтный на микротике. Добавлены несколько порт форвордов.
DavID
Настроить в фв форвард, добавить маршруты
Можете дать пример каким образом?
DavID
Ок, это точно. Искал и не нашёл, поэтому написал тут. Не знаю как задать правильный вопрос гуглу.
Евгений
Ок, это точно. Искал и не нашёл, поэтому написал тут. Не знаю как задать правильный вопрос гуглу.
Схему сети, с IP на всех портах, надо нарисовать. Иначе вообще не очень понятно. Может там какую-то трансляцию адресов надо добавлять, может в роутинг строчку добавить.
Eddy
Добрый день, коллеги подскажите, сделан у меня скрипт, который в определеное время присылает мне какой адрес на WAN порту (он динамический). Есть в одном месте где WAN адрес находится за НАТом провайдера, т.е. свой шлюз я могу увидеть только зайти на какой сайт типа 2ip.ru так вот вопрос, если ли какой-то скрипт, который покажет через какой шлюз провайдера я выхожу в интернет? так как, он тоже менятся
Eddy
есть объект где висит SXT в нем сим карта, собсно на этом настроил IPsec, с помощью авторизации по сертификату не получается
Eddy
за натом у вас с ipsec не получиться
как объяснить тот факт что у меня работает?
Константин 🪬
Eddy
за натом у вас с ipsec не получиться
на WAN порту висит адрес 192.168.0.178 сайт 2ip.ru показывает внешний
Eddy
может вы не занатом
я не за НАТом?
Eddy
локальные сети видят друг друга, трафик бегает, вопрос все таки, реально это сделать силами микротик или нет?
Константин 🪬
локальные сети видят друг друга, трафик бегает, вопрос все таки, реально это сделать силами микротик или нет?
да просто включите ddns в микротик он будет показывать настояший внешний ip
Eddy
да просто включите ddns в микротик он будет показывать настояший внешний ip
никогда не использовал, спасибо вижу работает, осталось вытащить адрес, супер, не подумал про эту функцию
Andrei
Можно "стукнуться" на ipconfig.io/ip и получить свой внешний ip
Järjestelmäinsinööri
Здравствуйте
Järjestelmäinsinööri
На Mikrotik не поднимается сессия bgp anti filter
Järjestelmäinsinööri
Järjestelmäinsinööri
В чем может быть причина?
Järjestelmäinsinööri
https://antifilter.network/faq
Järjestelmäinsinööri
Отсюда брал
DavID
Схему сети, с IP на всех портах, надо нарисовать. Иначе вообще не очень понятно. Может там какую-то трансляцию адресов надо добавлять, может в роутинг строчку добавить.
На ether1 порт (wan) стоит статик реал ип, ether2-4 добавлены в дефолт бридж, на этом бридже работает дефолтный dhcp, диапазон я изменил на 192.168.6.0/24. Порт ether5 я удалил из бриджа, и подключил кабель от другой сети который 192.168.5.0/24, на 5ый порт поставить ip 192.168.5.222/24. Сейчас с микротика пингуется ip 192.168.5.110, но с компа сетки 192.168.6.0/24 не пингуется ip 192.168.5.110.
‡ Serg ‡
В чем может быть причина?
у меня всё прекрасно работает
Järjestelmäinsinööri
у меня всё прекрасно работает
Это понятно а у меня не работает что нужно делать?
‡ Serg ‡
Это понятно а у меня не работает что нужно делать?
ещё раз прочитать, при копировании изменить указанные данные (AS, router-id, ip-адрес) и правильно указать ВПН
DavID
На компе 192.168.5.110 Какой адрес указан в качестве гейта?
5.110 не комп, это камера. Гейт он получает от своего маршрутизатора. Наверное 5.1
Евгений
5.110 не комп, это камера. Гейт он получает от своего маршрутизатора. Наверное 5.1
Клубок потихоньку разбирается… А 5.1 знает, где расположена сеть 6.0/24?
DavID
Чтоб сетка 6.0/24 видела сетку 5.0/24, или только ип 5.110
DavID
Клубок потихоньку разбирается… А 5.1 знает, где расположена сеть 6.0/24?
Сеть 5.0/24 не мой, мне просто дали доступ по кабелю.
Евгений
Сеть 5.0/24 не мой, мне просто дали доступ по кабелю.
Тогда добавьте правило маскарада на ether5 (Firewall/nat)
DavID
Тогда добавьте правило маскарада на ether5 (Firewall/nat)
Как это делается, маскарад сейчас есть дефолтный, srcnat interface wan
Евгений
Как это делается, маскарад сейчас есть дефолтный, srcnat interface wan
Interface или interface list? Если лист, то добавьте ether5 в этот лист
DavID
List наверное. Тоесть только это сделать, и все заработает?
Евгений
Смотря что подразумевается под словом «все» Из сети 6.0/24 в сеть 5.0/24 попадете. Обратно не получится.
DavID
Ок)))
DavID
Дефолтные настройки могу не трогать? Ничему не помешает?
Евгений
Interface или interface list? Если лист, то добавьте ether5 в этот лист
Кроме этого скорее всего делать ничего не нужно
Виталий
народ привет. технически думаю возможно . например. есть vpn ipsec. между 2 организациями. если я из дома подключусь к 1 организации по vpn (например l2tp), чтобы видеть мне ip-адреса 2 организации, мне нужно играться в роут лист?
Евгений
народ привет. технически думаю возможно . например. есть vpn ipsec. между 2 организациями. если я из дома подключусь к 1 организации по vpn (например l2tp), чтобы видеть мне ip-адреса 2 организации, мне нужно играться в роут лист?
Да (ip - route) Смотря что вы хотите получить. Можно сделать «костыль»: поставить маскарад на vpn. И добавить только один (или несколько) роут на домашнем роутере, без изменения конфига роутеров, которые стоят в организациях
Виталий
получить доступ к ip ко 2 организации которая подключена к1 огранизации по vpn. я буду на рыбалке (ноутбук+ микрок+4g модем). создам на микротике 1 огранизации vpn соединение l2tp. на "домашнем" подключусть по vpn. и сделать маскарад на vpn? что то как то просто. и сеть за внешним ip в 1 огранизации в роут листе.
Виталий
а тогда маскарад зачем?
Евгений
Для «обратной» дороги
Евгений
а тогда маскарад зачем?
Ваш роутер знает где вторая организация. А вторая организация не знает где ваш роутер и будет слать в дефолт = оператору
Виталий
буду тестить) спасибо
Евгений
буду тестить) спасибо
Забыл еще об одной вещи… (Лучше все же роуты руками прописать) Сеть для л2тп на роутере1 должна быть известна роутеру2. Если так, то работать будет.
Yakov
Дефолтные настройки могу не трогать? Ничему не помешает?
я же вам написал, добавьте пятый порт в интерфеслист lan, туда где ваш дефолтный бридж и все заработает
DavID
Я пока что не пробовал, но думал что речь идёт про лист ван
Yakov
LAN или WAN ?
ну можете добавить в ван, работать конечно не заработает, но зато вы "подумали"
Yakov
да, с утренними дополнениями информации необходим нат, так как ваш микротик не является шлюзом по умолчанию для сетки в пятом порту
Евгений
ну можете добавить в ван, работать конечно не заработает, но зато вы "подумали"
Если добавить в wan, то как раз заработает. Там в фаере маскарад на ван лист настроен.
Yakov
Если добавить в wan, то как раз заработает. Там в фаере маскарад на ван лист настроен.
да, согласен, когда писал не видел что вторая сеть не его и там свой дефолтный шлюз
Anton
Всем доброго дня. Подскажите можно ли на CapsMan сделать защиту от статических IP адресов (аналог IP Source Guard + DHCP Snoop) если Capsman не DHCP сервер? Проблема в том что если включить защиту IP Source Guard на портах к которым подключены точки доступа то если клиент перешел с точки на точку то он не пере запрашивает Lease и не получает соответственно запись на новом порту пока жива Lease. Соответственно на портах хочу отключить а на Capsman не пропускать статику. Или мысль не правильная?
Anton
Спасибо за наводку, почитаю
Dmitry 2097
Приветствую коллеги. Может сталкивался кто. Есть pFsense и микрот. Настроен тоннель IPSec. Хочу с микрота туда завести две подсетки. Настроил две src записи, но поднимается только одна из двух (то одна, то другая, возможно зависит от порядка расположения записей, но не уверен, может совпадение). Обе одновременно не работают. Что я упускаю?
Moneron 🇷🇺
Товарищи наркоманы, подскажите, кто-то, кроме меня, пытался питон в докере на микротике запустить? Если да, то с каким результатом? Я в докер не особо умею, но у меня работает vaultwarden, причём, довольно беспроблемно. А вот питон не стартует, и в логах тишина
Wardencliffe
) Я у Вас спрашивал как медиаплеер запустить Вы спросили зачем )
Moneron 🇷🇺
Я хочу телеграмобота запихнуть в МТ. Не арендовать же vps под это
Moneron 🇷🇺
а докер вроде хотели отпилить
У меня есть ещё ненагруженный 5009 с воткнутой флешкой)
Константин 🪬
У меня есть ещё ненагруженный 5009 с воткнутой флешкой)
а ну в нём гиг памяти так что можно и заморочиться )
Константин 🪬
Moneron 🇷🇺
а ну в нём гиг памяти так что можно и заморочиться )
А домашние 4011 и ац2 пока не хочу трогать, у меня последние два раза ац2 обновлялся исключительно через нетинсталл