Moneron 🇷🇺
Устанавливаете пакет wireless для старого капсмана, либо wifi-qcom-ac для нового
Innokentiy
а это кап обычный или ац?
Innokentiy
если обычный, то qcom-ac не взлетит, наверное
Sasha
Innokentiy
принципиально не смотрю на фотки экрана)
Recruts
Аникей
MyrZlo
Кто каким сервисом авторизации пользователей wifi пользуется?
Eddy
Коллеги встречали подобное?
Имеем:
1. Офис-1 pfSense на нем OpenVPN
2. Я удаленно подключился клиентом ВПН к pf.
3. Офис 2 подключен к pfSense IPsec тонелем.
задача хочу winboxom со своего ПК цепляться по локальной сети к микротику в Офисе-2, все необходимые маршруты создал. пинг до микротика пошел, винбкс начал цепляться, но выдает при подключении
ERROR: router refused connection
где накосячил?
Anton
Eddy
Eddy
Denis
Denis
На макбуке по L2 не работает, если есть еще одно активное сетевое подключение (wifi). если его отключить — всё работает. После подключения можно включить wifi — будет работать и то и другое.
Не знаю как это вылечить, не разбирался. Нужно было пару раз. Случайно методом тыка набрел на решение.
Maxim
Maxim
Бывает что туда пишут разрешенные сети, но потом забывают
Maxim
Коллеги, однажды когда-то спрашивал, сейчас снова возвращаюсь к вопросу.
ROS 6.49.12
Получаю некоторое количество маршрутов по BGP. Есть необходимость их распространить внутри существующей OSPF. Это работает лишь в том случае если: маршруты прилетели по BGP и встроились в таблицу main.
Если маршруты из BGP встроить фильтрами в другую таблицу, то они уже не редистрибьютятся в OSPF и соответственно не распространяются по сети. Это особенность реализации?
Мне хочется на маршрутизаторе, на который я получаю маршруты по BGP использовать, fw mangle prerouting для выбора таблицы маршрутизации для определённых локальных подсетей. Выпускать wifi клиентов через второго провайдера, а серверы через третьего и т.д.. Но в этих таблицах только дефолтные маршруты и в них нет того набора маршрутов из BGP.
Можно ли фильтрами встраивать/копировать маршруты из BGP в разные таблицы?
Может есть какие-то ещё варианты сетевой архитектуры?
Innokentiy
Innokentiy
Innokentiy
ну тогда логично, что если вы кладете в не-мейн,а он забирает из мейна, то работать не будет
Innokentiy
хз чесгря
Innokentiy
но знайте, что в семерке врфы полностью переделаны, и конфиг придется подниматьс нуля
Innokentiy
и протекание маршрутов между врфами мт задекларировал как рабочее только совсем недавно
Innokentiy
то ли 7.13 то ли 7.14
Innokentiy
с большой вероятностью там еще есть что доделывать
Maxim
У меня большая часть сети на шестёрке... есть некоторый страх в массовом переходе
Maxim
Да и по сути OSPFные маршруты мне всё же удобнее в main хранить. Там все локальные сети, иначе придётся ещё кучу правил нарулить куда и зачем смотреть
Sasha
В 7ке все по другому.
CTpaHHoe
Kirill
Добрый день. Вопрос больше не по микроту, а по винде, но по сетям)
На микроте 2 провайдера, настроен впн, есть DNS имя резолвится IP обоих провайдеров.
К впн успешно подключается как по айпи так и по днс имени.. Но до тех пор пока работают оба провайдера.
Если клиент линукс (другой микрот) то он пробует перебрать все отрезолвенные айпи адреса для подключения к впн.
Но если клиент windows, то тут как повезет. Если отрезолвился упавший провайдер, то к впн не подключится (хотя через nslookup показывает оба).
Какую "галочку" отжать на винде, чтобы при подключении к впн, она перебирала все доступные IP адреса, а не только один??
Максим
Maxim
Maxim
Добрый день. Вопрос больше не по микроту, а по винде, но по сетям)
На микроте 2 провайдера, настроен впн, есть DNS имя резолвится IP обоих провайдеров.
К впн успешно подключается как по айпи так и по днс имени.. Но до тех пор пока работают оба провайдера.
Если клиент линукс (другой микрот) то он пробует перебрать все отрезолвенные айпи адреса для подключения к впн.
Но если клиент windows, то тут как повезет. Если отрезолвился упавший провайдер, то к впн не подключится (хотя через nslookup показывает оба).
Какую "галочку" отжать на винде, чтобы при подключении к впн, она перебирала все доступные IP адреса, а не только один??
Вам нужно переписать VPN клиент винды чтобы он работал по той логике, которую вы преследуете.
Ещё можно сделать разные доменные имена на разные внешние адреса и в клиенте сделать выбор куда подключиться.
А ещё можно сделать CNAME с доменного имени DynDNS и перекидывать пользователей на заведомо работающий канал.
Константин 🪬
Mikе
Всем привет.
Не могу добиться авторизации через radius. В той же сети всё ок, устройства которые доступны через ospf не могут авторизоваться
Mikе
Правильно понимаю, что проблема на адресе vpn 172.16.40.1?
Mikе
Innokentiy
проблема в том, что вам радиус не отвечает
Евгений
Добрый день. Вопрос больше не по микроту, а по винде, но по сетям)
На микроте 2 провайдера, настроен впн, есть DNS имя резолвится IP обоих провайдеров.
К впн успешно подключается как по айпи так и по днс имени.. Но до тех пор пока работают оба провайдера.
Если клиент линукс (другой микрот) то он пробует перебрать все отрезолвенные айпи адреса для подключения к впн.
Но если клиент windows, то тут как повезет. Если отрезолвился упавший провайдер, то к впн не подключится (хотя через nslookup показывает оба).
Какую "галочку" отжать на винде, чтобы при подключении к впн, она перебирала все доступные IP адреса, а не только один??
Две записи в днс (=два айпи адреса) работают по принципу round robin. По этому ваша схема работать не будет.
Недавно решал эту задачу.
Самое лучшее решение, как написали выше - включить ddns и сделать cname запись на этот дднс.
Правда недавно дднс лег на пару часиков и ничего не работало.
https://t.me/mikrotikclub/321080
Moneron 🇷🇺
Moneron 🇷🇺
wireless или wifi-qcom-ac в дополнение к основному
Написал же
Добавил его, но может ещё что то нужно?
Moneron 🇷🇺
Оба не ставьте, конфликтуют. Иначе придётся дружиться с нетинсталлом
И просто завершается утилита.
Dmitrii
Коллеги, а кто-нибудь гоняет через l2vpn большой объём трафика?
Dmitrii
Наткнулись на 100% загрузку проца при 600мб/с и думаем что с этим делать
Dmitrii
Нашли только что https://forum.mikrotik.com/viewtopic.php?t=203530
И печально стало
sdbsm
Привет. Подскажите плз как заставить работать dns сервер организайти на клиентах wireguard?
Тоесть есть офис, в нем контроллер домена с адресом 192.168.1.4 микрот с адресом 192.168.1.1, на микроте wireguard сервер 10.5.0.1
Ну и клиенты wireguard виндовые, где все работает по ip, а хочется по имени )
В конфигк клиентов указан dns 192.168.1.4
В микротике input accept 53 udp src address 10.7.0.0/24
Евгений
192.168.1.4 - это днс? это микрот?
sdbsm
Микрот 1.1, а 1.4 это виндовый днс сервер
Евгений
sdbsm
не, не помогло
sdbsm
nslookup tsrp.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.4
Damir
10.5.0.1/24 - 10.5.0.0/24 - может так надо?
Руслан
sdbsm
да
Руслан
Не похоже
sdbsm
да, прошу прощения.
nslookup tsrp
╤хЁтхЁ: UnKnown
Address: 192.168.1.4
*** UnKnown не удалось найти tsrp: Server failed
Damir
sdbsm
Правило поправь
спс проверил. по памяти писал. сейчас исправил адреса все. было правильно
sdbsm
sdbsm
Руслан
А какой ответ они должны получить?
Если комп не в домене, то запрашивать надо полное имя.
Не tsrp, a tsrp.domen.local