Moneron 🇷🇺
Кстати, сейчас обновил MikroTik cAP на 7.14.3 Stable, в нём перестал находиться WiFi.
Какая железка? Пакет соответствующий поставили? Теперь wireless не идёт в комплекте с системой
‏
Moneron 🇷🇺
Устанавливаете пакет wireless для старого капсмана, либо wifi-qcom-ac для нового
Innokentiy
а это кап обычный или ац?
Innokentiy
если обычный, то qcom-ac не взлетит, наверное
Sasha
а это кап обычный или ац?
Ac на скрине видно
Innokentiy
принципиально не смотрю на фотки экрана)
Аникей
MyrZlo
Кто каким сервисом авторизации пользователей wifi пользуется?
Albert
Кто каким сервисом авторизации пользователей wifi пользуется?
https://ubnt.su/forum/threads/wifi-sms-avtorizacija-identifikacija-spot4-v-setjax-wifi-wifi-avtorizacija-po-zvonku.5902/
Eddy
Коллеги встречали подобное? Имеем: 1. Офис-1 pfSense на нем OpenVPN 2. Я удаленно подключился клиентом ВПН к pf. 3. Офис 2 подключен к pfSense IPsec тонелем. задача хочу winboxom со своего ПК цепляться по локальной сети к микротику в Офисе-2, все необходимые маршруты создал. пинг до микротика пошел, винбкс начал цепляться, но выдает при подключении ERROR: router refused connection где накосячил?
Eddy
(Навскидку) Из за этого правила на микроте: action=drop chain=input in-interface-list=!LAN comment="defconf: drop all not coming from LAN"
в верху как правило у меня список разрешенных адресов для моих сетей, туда так же добавлена подсеть ВПН для порта 8291 input
Denis
На макбуке по L2 не работает, если есть еще одно активное сетевое подключение (wifi). если его отключить — всё работает. После подключения можно включить wifi — будет работать и то и другое. Не знаю как это вылечить, не разбирался. Нужно было пару раз. Случайно методом тыка набрел на решение.
Dmitry
вторую роутинг таблицу на л2тп сервере с дефолтом на клиент1 и клиенте2 с дефолтом на л2тп сервер, ну и в мангле перекладывать трафик от сети за клиентом 2 в эту роутинг таблицу на обоих
Сделал по Вашему совету. Добавил нужный мне сайт в address-list и запихнул его в отдельную routing таблицу. Получилось следующее Если проверять с локалки за сервером сайт открывается мгновенно. Если заходить с локалки за клиентом 2 сайт грузится очень долго и так каждая страница. Еще заметил что в address-list на сервере и на клиент 2 отличается ip. Это как-то связано с dns ?
Maxim
Бывает что туда пишут разрешенные сети, но потом забывают
Eddy
Проверьте ограничения в Services на порту 8291
спасибо добрый человек, не знаю почему я не додумался глянуть туда.... там как правило присутствует список адресов разрешенных, моего не было..... все заработало....
Maxim
Коллеги, однажды когда-то спрашивал, сейчас снова возвращаюсь к вопросу. ROS 6.49.12 Получаю некоторое количество маршрутов по BGP. Есть необходимость их распространить внутри существующей OSPF. Это работает лишь в том случае если: маршруты прилетели по BGP и встроились в таблицу main. Если маршруты из BGP встроить фильтрами в другую таблицу, то они уже не редистрибьютятся в OSPF и соответственно не распространяются по сети. Это особенность реализации? Мне хочется на маршрутизаторе, на который я получаю маршруты по BGP использовать, fw mangle prerouting для выбора таблицы маршрутизации для определённых локальных подсетей. Выпускать wifi клиентов через второго провайдера, а серверы через третьего и т.д.. Но в этих таблицах только дефолтные маршруты и в них нет того набора маршрутов из BGP. Можно ли фильтрами встраивать/копировать маршруты из BGP в разные таблицы? Может есть какие-то ещё варианты сетевой архитектуры?
Innokentiy
Коллеги, однажды когда-то спрашивал, сейчас снова возвращаюсь к вопросу. ROS 6.49.12 Получаю некоторое количество маршрутов по BGP. Есть необходимость их распространить внутри существующей OSPF. Это работает лишь в том случае если: маршруты прилетели по BGP и встроились в таблицу main. Если маршруты из BGP встроить фильтрами в другую таблицу, то они уже не редистрибьютятся в OSPF и соответственно не распространяются по сети. Это особенность реализации? Мне хочется на маршрутизаторе, на который я получаю маршруты по BGP использовать, fw mangle prerouting для выбора таблицы маршрутизации для определённых локальных подсетей. Выпускать wifi клиентов через второго провайдера, а серверы через третьего и т.д.. Но в этих таблицах только дефолтные маршруты и в них нет того набора маршрутов из BGP. Можно ли фильтрами встраивать/копировать маршруты из BGP в разные таблицы? Может есть какие-то ещё варианты сетевой архитектуры?
а оспф работает с какой таблицей?
Innokentiy
Коллеги, однажды когда-то спрашивал, сейчас снова возвращаюсь к вопросу. ROS 6.49.12 Получаю некоторое количество маршрутов по BGP. Есть необходимость их распространить внутри существующей OSPF. Это работает лишь в том случае если: маршруты прилетели по BGP и встроились в таблицу main. Если маршруты из BGP встроить фильтрами в другую таблицу, то они уже не редистрибьютятся в OSPF и соответственно не распространяются по сети. Это особенность реализации? Мне хочется на маршрутизаторе, на который я получаю маршруты по BGP использовать, fw mangle prerouting для выбора таблицы маршрутизации для определённых локальных подсетей. Выпускать wifi клиентов через второго провайдера, а серверы через третьего и т.д.. Но в этих таблицах только дефолтные маршруты и в них нет того набора маршрутов из BGP. Можно ли фильтрами встраивать/копировать маршруты из BGP в разные таблицы? Может есть какие-то ещё варианты сетевой архитектуры?
фильтрами - нет. можно врфами алсо из врфа в мейн и наоборот склонить не получится
Maxim
а оспф работает с какой таблицей?
В инстансе ничего не выбрано, но все маршруты живут в main
Innokentiy
ну тогда логично, что если вы кладете в не-мейн,а он забирает из мейна, то работать не будет
Maxim
ну тогда логично, что если вы кладете в не-мейн,а он забирает из мейна, то работать не будет
Может тогда стоит сделать отдельный инстанс и в нём распространять BGP маршруты по сети, и дальше уже их встраивать в свои таблицы?
Innokentiy
хз чесгря
Innokentiy
но знайте, что в семерке врфы полностью переделаны, и конфиг придется подниматьс нуля
Innokentiy
и протекание маршрутов между врфами мт задекларировал как рабочее только совсем недавно
Innokentiy
то ли 7.13 то ли 7.14
Innokentiy
с большой вероятностью там еще есть что доделывать
Maxim
У меня большая часть сети на шестёрке... есть некоторый страх в массовом переходе
Maxim
Да и по сути OSPFные маршруты мне всё же удобнее в main хранить. Там все локальные сети, иначе придётся ещё кучу правил нарулить куда и зачем смотреть
Sasha
В 7ке все по другому.
CTpaHHoe
Коллеги, в очередной раз взываю к помощи ибо уже устал. Много раз везде обсуждались вопросы с удалением подключений при смене провайдера, но к сожалению ни один из вариантов скриптов не работает так как того требует ситуация. Есть ситуация два (или четыре) провайдера, настроен мультиван. Из локальной сети сервер телефонии подключается к внешним операторам связи. Трафик идёт через первого провайдера. Провайдер упал. Маршрутизация перестроилась. Трафик пошёл через второго провайдера. Но залипли коннекшены в таблице на первом провайдере и телефония не может зарегистрироваться. Их нужно удалить. Есть один скрипт, который по dst-адресу удаляет их: :put MTT; /ip firewall connection :foreach i in=[find dst-address~"^80.75.130.83"] do={ :do { remove $i; } on-error={:log info "failed remove connections MTT dst=80.75.130.83";}; } Т.к. провайдеров много - то и таких модулей тоже много и в какой-то момент скрипт может прерваться: interrupted no such item (4) и остальные блоки не исполняются. Думал что может стоит удалять по connection mark: :log info "start script remove_connections isp1_c"; /ip firewall connection :foreach i in=[find connection-mark="isp_1c"] do={ :do { remove $i; } on-error={:log info "failed remove connections isp1_c";}; } Но он в целом не удаляет такие подключения или удаляет, но не все. У кого какие мысли есть на этот счёт?
продублируй каждый имеющийся маршрут black hole с большим значением distance
Kirill
Добрый день. Вопрос больше не по микроту, а по винде, но по сетям) На микроте 2 провайдера, настроен впн, есть DNS имя резолвится IP обоих провайдеров. К впн успешно подключается как по айпи так и по днс имени.. Но до тех пор пока работают оба провайдера. Если клиент линукс (другой микрот) то он пробует перебрать все отрезолвенные айпи адреса для подключения к впн. Но если клиент windows, то тут как повезет. Если отрезолвился упавший провайдер, то к впн не подключится (хотя через nslookup показывает оба). Какую "галочку" отжать на винде, чтобы при подключении к впн, она перебирала все доступные IP адреса, а не только один??
Maxim
Добрый день. Вопрос больше не по микроту, а по винде, но по сетям) На микроте 2 провайдера, настроен впн, есть DNS имя резолвится IP обоих провайдеров. К впн успешно подключается как по айпи так и по днс имени.. Но до тех пор пока работают оба провайдера. Если клиент линукс (другой микрот) то он пробует перебрать все отрезолвенные айпи адреса для подключения к впн. Но если клиент windows, то тут как повезет. Если отрезолвился упавший провайдер, то к впн не подключится (хотя через nslookup показывает оба). Какую "галочку" отжать на винде, чтобы при подключении к впн, она перебирала все доступные IP адреса, а не только один??
Вам нужно переписать VPN клиент винды чтобы он работал по той логике, которую вы преследуете. Ещё можно сделать разные доменные имена на разные внешние адреса и в клиенте сделать выбор куда подключиться. А ещё можно сделать CNAME с доменного имени DynDNS и перекидывать пользователей на заведомо работающий канал.
Mikе
Всем привет. Не могу добиться авторизации через radius. В той же сети всё ок, устройства которые доступны через ospf не могут авторизоваться
Mikе
Правильно понимаю, что проблема на адресе vpn 172.16.40.1?
Mikе
Innokentiy
проблема в том, что вам радиус не отвечает
Евгений
Добрый день. Вопрос больше не по микроту, а по винде, но по сетям) На микроте 2 провайдера, настроен впн, есть DNS имя резолвится IP обоих провайдеров. К впн успешно подключается как по айпи так и по днс имени.. Но до тех пор пока работают оба провайдера. Если клиент линукс (другой микрот) то он пробует перебрать все отрезолвенные айпи адреса для подключения к впн. Но если клиент windows, то тут как повезет. Если отрезолвился упавший провайдер, то к впн не подключится (хотя через nslookup показывает оба). Какую "галочку" отжать на винде, чтобы при подключении к впн, она перебирала все доступные IP адреса, а не только один??
Две записи в днс (=два айпи адреса) работают по принципу round robin. По этому ваша схема работать не будет. Недавно решал эту задачу. Самое лучшее решение, как написали выше - включить ddns и сделать cname запись на этот дднс. Правда недавно дднс лег на пару часиков и ничего не работало. https://t.me/mikrotikclub/321080
Mikе
Правильно понимаю, что проблема на адресе vpn 172.16.40.1?
Вопрос решился указанием шлюза в поле src.address меню radius
Moneron 🇷🇺
Moneron 🇷🇺
wireless или wifi-qcom-ac в дополнение к основному
‏
Написал же
Добавил его, но может ещё что то нужно?
Moneron 🇷🇺
Оба не ставьте, конфликтуют. Иначе придётся дружиться с нетинсталлом
‏
‏
И просто завершается утилита.
Dmitrii
Коллеги, а кто-нибудь гоняет через l2vpn большой объём трафика?
Dmitrii
Наткнулись на 100% загрузку проца при 600мб/с и думаем что с этим делать
Dmitrii
Нашли только что https://forum.mikrotik.com/viewtopic.php?t=203530 И печально стало
sdbsm
Привет. Подскажите плз как заставить работать dns сервер организайти на клиентах wireguard? Тоесть есть офис, в нем контроллер домена с адресом 192.168.1.4 микрот с адресом 192.168.1.1, на микроте wireguard сервер 10.5.0.1 Ну и клиенты wireguard виндовые, где все работает по ip, а хочется по имени ) В конфигк клиентов указан dns 192.168.1.4 В микротике input accept 53 udp src address 10.7.0.0/24
Евгений
192.168.1.4 - это днс? это микрот?
sdbsm
Микрот 1.1, а 1.4 это виндовый днс сервер
sdbsm
тогда тут forward
Спс, щас попробую
sdbsm
не, не помогло
sdbsm
nslookup tsrp.local ╤хЁтхЁ: UnKnown Address: 192.168.1.4
Damir
10.5.0.1/24 - 10.5.0.0/24 - может так надо?
sdbsm
да
Руслан
Не похоже
sdbsm
да, прошу прощения. nslookup tsrp ╤хЁтхЁ: UnKnown Address: 192.168.1.4 *** UnKnown не удалось найти tsrp: Server failed
Руслан
да, прошу прощения. nslookup tsrp ╤хЁтхЁ: UnKnown Address: 192.168.1.4 *** UnKnown не удалось найти tsrp: Server failed
Больше сведений надо. Компы с которых пытаешься днс имя получить, они в домене? У них в тунель весь трафик уходит? Если нет, то локальная сеть там какая? Тоже 192.168.1.0/24?
sdbsm
Правило поправь
спс проверил. по памяти писал. сейчас исправил адреса все. было правильно
Руслан
А какой ответ они должны получить? Если комп не в домене, то запрашивать надо полное имя. Не tsrp, a tsrp.domen.local