Rose
Нажмите, чтобы прочитать правила чата!
Yurik
Приветствую всех! Небольшой вопрос по новым продуктам Микротик. Может быть кто-то знает планируется ли обновление серии рутеров RB4011? а то RB2011 обновили в L009, а RB4011 что-то никак... Ну и если обновление планируется может быть кто-то слышал про ориентировочные даты?
Евгений
Anton
Yurik
5009?
Было бы не плохо, если бы он был с Wifi
Daniil
Доброй ночи коллеги! Прошу помочь с не совсем стандартной настройкой микрота.
Дано:
Есть корневой роутер (191.168.90.1, на который нет доступа. И есть сеть филиала (192.168.90.9/24).
Между роутером и сетью филиала стоит микротик(3011 v7.14.2). Eth2 - канал от корневого роутера, eth3 - в локальную сеть филиала. Eth2 и eth3 объединены в bridge.
Надо:
На микроте запретить обращения с других подсетей к пк 192.168.90.9
Я включил для bridge «use IP Firewall». И добавил правило в ip firewall - но почему то это правило не работает.
Я уже даже делал правило для drop всех пакетов цепочки forward :
add action=drop chain=forward in-bridge-port=ether2 out-bridge-port=ether3
Но траффик все равно идет.
Где я что-то упустил?
Moneron 🇷🇺
Ильдар
Добрый день, подскажите пожалуйста, был настроен ip-tunnel, сменился ip адрес, в настройках его сменил и сменили адрес на удаленном роутере, в разделе туннеля написано, что он работает, а связи нету. Где-то ещё что-то нужно менять?
Михаил
Ильдар
Moneron 🇷🇺
Чатик, привет! На связи ваш тренер с мааааленькой просьбой. Многим, кто у меня учился, я во внеурочное время помогал с настройкой/ревизией/проектированием сетей. Не откажите в ответной услуге, напишите мне в ЛС название (и сайт, если есть) контор, для которых это производилось, и в двух предложениях, что мы с вами делали. Вам не сложно, мне приятно (и нужно). Если что-то нужно не называть по NDA — скажите, называть не буду. Мне для резюме. Всем аптаймов!
Александр
Чатик, привет! На связи ваш тренер с мааааленькой просьбой. Многим, кто у меня учился, я во внеурочное время помогал с настройкой/ревизией/проектированием сетей. Не откажите в ответной услуге, напишите мне в ЛС название (и сайт, если есть) контор, для которых это производилось, и в двух предложениях, что мы с вами делали. Вам не сложно, мне приятно (и нужно). Если что-то нужно не называть по NDA — скажите, называть не буду. Мне для резюме. Всем аптаймов!
Надо объем резюме на 800 страниц сделать?
Innokentiy
я оооочень сомневаюсь, что там будет конверсия из запроса на письмо в собственно письмо 100%))
Innokentiy
и даже так 100% конверсии не будет)
Maxi
на фирменном бланке? не, я пишу от себя, когда учился и для какой организации это было полезно,
ибо организации эти уже со мной
никак не связаны. ну кроме того что они пароли на тиках до сих пор не поменяли🤦♂
Moneron 🇷🇺
Sergey
Добра всем, есть CRS354-48G-4S товарищ не может настроить как тупой коммутатор, говорю ему сбрось в дефолт без конфига, добавь мост, закинь все порты в этот мост и все заработает, он говорит сделал, повесил dhcp клиента на мост, но адрес не получает, не работал с коммутаторами от микротика, может там еще чего нужно настроить?
░▒▓ТрезвыйЕжик▓▒░
Sergey
предложу ему
Аникей
Господа, а push routes как несколько маршрутов передать?
nuc
Аникей
,
прям в одну строку просто через запятую? прикольно
Аникей
Sasha
Ильдар
В них менять интерфейс же?
Аникей
а связи нету это что имеется ввиду?
Sasha
Раздел ip-route
Аникей
связанность на концах тоннеля есть?
Sasha
Sasha
И попробуйте зайти в ip-address найти ip на интерфейсе тунеля и кинуть пинг до второго тика.
Ну и в файрвол заглянуть нет ли там старого
Moneron 🇷🇺
,
Лаконичнее ответа я, пожалуй, не видел 😁
nuc
Дмитрий
Доброго времени суток.
Подскажите такой вопрос:
возможно ли написать конфигу подходящую как ROS6 так и ROS7 ?
в частности кусок с настройкой OSPF( остальное у меня не конфликтует)
через ветвления не получилось, все равно идет проверка всех строк скрипта
Yakov
Дмитрий
не общался с ним к сожалению, ну время познавать новое)
Дмитрий
на нем можно написать несколько кусков конфиги, и по итогу он сформирует один?
Petr
Дмитрий
я сделал переменную в начале скрипта, и если она = 6, то один кусок кода, иначе другой.
но он ругается что кусок кода предназначенный для 6 версии "ошибочек". тип команда не найдена
Дмитрий
при выполнении на рос7
Nemo
и почему "главный микротик" называется циско каталист
Коллеги, судя по всему, это школа, подключенная через РТ по федеральному контракту. Интернет от Ростелекома, аплинк приходит на циску. На циске емнип 3 или 4 группы портов в разных вланах. Первая группа - наглухо фильтрованный ученический инет. Вторая группа - учительский, где доступно побольше. Третья - инет для администрации учреждения, почти нефильтрованный, как пиво. Четвертый, емнип, последние 2 порта - нефильтрованный совсем (кроме обычных ркн/тспу блокировок), типа технический доступ. Документации нет, тестер, прозвонка и Wireshark в помощь.
Когда-то (восстанавливал) все это дело в школе дочки. 2017-18 год, но не думаю что сильно поменялось.
Alexander Kinal
Добрый вечер. Провайдер прописал MAC ноута для доступа в инет (например aa:bb:cc:dd:ee:ff).
Чтобы микротик подключился к провайдеру – прописал тот же мак на eth1 (aa:bb:cc:dd:ee:ff)
Устройства, подключенные в бридж, нормально работают.
Ноутбук с маком=eth1 включенный в бридж не работает (через wifi и через usb-ethernet работает). Очевидно, что конфликт мак адресов ноута и на микротике.
Подскажите, как вылечить, не меняя маки ни на микротике, ни на ноуте?
Hap lite, прошивка последняя 6.49.15. Конфигурация дефолтная quick set HOME AP. (DHCP, FW, NAT)
Moneron 🇷🇺
Добрый вечер. Провайдер прописал MAC ноута для доступа в инет (например aa:bb:cc:dd:ee:ff).
Чтобы микротик подключился к провайдеру – прописал тот же мак на eth1 (aa:bb:cc:dd:ee:ff)
Устройства, подключенные в бридж, нормально работают.
Ноутбук с маком=eth1 включенный в бридж не работает (через wifi и через usb-ethernet работает). Очевидно, что конфликт мак адресов ноута и на микротике.
Подскажите, как вылечить, не меняя маки ни на микротике, ни на ноуте?
Hap lite, прошивка последняя 6.49.15. Конфигурация дефолтная quick set HOME AP. (DHCP, FW, NAT)
Вообще странно, не вижу препятствий для работы, если только езер1 не в бридже.
Alexander Kinal
ether1 не в бридже, конфиг дефолтный. Тоже в растерянности. Ощущение, что очень иногда пакеты проскакивают, но работать невозможно.
Провода менял на всякий пожарный.
Евгений
А если мак на ноуте сменить?
Alexander Kinal
это рабочий, не хотелось бы. через wifi и usb сетевуху работает.
Alexander Kinal
ноут напрямую включенный в провайдера - работает, так что сбой сетевой карты маловероятен
Евгений
Проблем/конфликтов быть не должно.
Проверьте сменой мак адреса на ноуте… что-то подсказывает, что дело не в микротике
Alexander Kinal
Проверю сменой мака. И если поможет, то что?
Можно попросить провайдера привязать другой мак, проблем с этим нет. Но интересно понять, что за глюк случился.
Дмитрий
насколько я понимаю, проблема как раз таки в дублях маков, когда микрот пытается отправить пакеты на ноут, он отправляет их на мак 1 порта микротика( исходя из таблице арп)
Дмитрий
ну в плане, в какой то момент он все равно переходит на л2
Moneron 🇷🇺
Дмитрий
попробовал на одной из виртуалок сделать такой же мак как и на 1 порту микротика.
проблем не видно, все работает
Руслан
Константин 🪬
Руслан
Alexander Kinal
Без правильного мака интерфейс не получает ip. Как доберусь - проверю ещё с другим микротиком. Спасибо за обсуждение.
Vyacheslav
Константин 🪬
Константин 🪬
Никита
Всем привет. Можете объяснить про iKE2. То есть я создал сертификат, выгружаю его, делаю p12, создаю пароль, иду в files и скачиваю его. Потом ставлю уже пользователю с созданным паролем.
Сам вопрос про пароль. Если сертификат dima.p12 отдан человеку masha с измененным паролем, то у самого dima будет ошибка про "Неприемлимыемые учётные данные проверки подлинности iKE2"?
Я тогда не понимаю, mikrotik хранит файл.p12 пароль в files? И ссылается на него для подключения?
Никита
Или такой вопрос в другую группу отправить?
Petr
Никита
Sergey
Maxi
Всем привет
Парни, я се весь мозг сломал
есть MT ROS 7.14.1 L2TP server +IPSec
к нему цепляется клиент MT ROS 6.49.1
но цепляется далеко не с первой попытки, первые несколько минут в логах наблюдаю "ipsec error.....wrong password" жду еще какое то время без вмешательства и потом подключение происходит, все работает
че за магия?
так сказать я хочу чтобы подключение работало с первой попытки 100 из 100, а не ждать когда звезды сойдутся
Sasha
Maxi
разобрался, я сам косяк wrong pass приходил от gre туннеля, о котором я забыл после перехода на ROS, на 7ке не настроил, а на 6ке он остался и 4 месяца пытался подключиться. но всё было закрыто, и я ошибок не видел) сапогами не пинайте, сеть домашняя, не корпоративная)