Rose
Нажмите, чтобы прочитать правила чата!
Yurik
Приветствую всех! Небольшой вопрос по новым продуктам Микротик. Может быть кто-то знает планируется ли обновление серии рутеров RB4011? а то RB2011 обновили в L009, а RB4011 что-то никак... Ну и если обновление планируется может быть кто-то слышал про ориентировочные даты?
Yurik
5009?
Было бы не плохо, если бы он был с Wifi
Anton
Было бы не плохо, если бы он был с Wifi
Вам принципиален вайфай от латвийцев? оО
Yurik
Вам принципиален вайфай от латвийцев? оО
Меня связывают теплые патриотические чувства к этой компании...
Yurik
Вам принципиален вайфай от латвийцев? оО
В целом давно мог бы переехать на что-то другое... но нужно будет переконфигурировать всю домашнюю сеть, а я что-то не очень готов...
Daniil
Доброй ночи коллеги! Прошу помочь с не совсем стандартной настройкой микрота. Дано: Есть корневой роутер (191.168.90.1, на который нет доступа. И есть сеть филиала (192.168.90.9/24). Между роутером и сетью филиала стоит микротик(3011 v7.14.2). Eth2 - канал от корневого роутера, eth3 - в локальную сеть филиала. Eth2 и eth3 объединены в bridge. Надо: На микроте запретить обращения с других подсетей к пк 192.168.90.9 Я включил для bridge «use IP Firewall». И добавил правило в ip firewall - но почему то это правило не работает. Я уже даже делал правило для drop всех пакетов цепочки forward : add action=drop chain=forward in-bridge-port=ether2 out-bridge-port=ether3 Но траффик все равно идет. Где я что-то упустил?
Daniil
Hw offload на портах бриджа отключите
Ааа 🤩 СПАСИБО! А я и так и так, чувствовал что какую то галочку забыл. Все правила сразу пошли в работу!
Ильдар
Добрый день, подскажите пожалуйста, был настроен ip-tunnel, сменился ip адрес, в настройках его сменил и сменили адрес на удаленном роутере, в разделе туннеля написано, что он работает, а связи нету. Где-то ещё что-то нужно менять?
Moneron 🇷🇺
Чатик, привет! На связи ваш тренер с мааааленькой просьбой. Многим, кто у меня учился, я во внеурочное время помогал с настройкой/ревизией/проектированием сетей. Не откажите в ответной услуге, напишите мне в ЛС название (и сайт, если есть) контор, для которых это производилось, и в двух предложениях, что мы с вами делали. Вам не сложно, мне приятно (и нужно). Если что-то нужно не называть по NDA — скажите, называть не буду. Мне для резюме. Всем аптаймов!
Maxi
Надо объем резюме на 800 страниц сделать?
видимо строчки "Тренер всея Руси" недостаточно
Александр
видимо строчки "Тренер всея Руси" недостаточно
У меня никогда не просили указать наименования компаний, где я оборудование настраивал. Чаще просили рекомендательные письма. Но 800 писем - тоже перебор :))
Innokentiy
я оооочень сомневаюсь, что там будет конверсия из запроса на письмо в собственно письмо 100%))
Александр
я оооочень сомневаюсь, что там будет конверсия из запроса на письмо в собственно письмо 100%))
Так это не так делается. Надо прислать бланк письма и попросить его напечатать на бланке организации + подписать у зам. директора. Так дело идет гораздо быстрее и результативнее. А то надо же текст придумать, напечатать, подписать у директора, печать поставить - и на каждом шаге есть ненулевой шанс отказа от идеи подготовки письма.
Innokentiy
и даже так 100% конверсии не будет)
Александр
и даже так 100% конверсии не будет)
Само собой. Поэтому я бланк письма к акту выполненных работ прикладываю :))
Maxi
на фирменном бланке? не, я пишу от себя, когда учился и для какой организации это было полезно, ибо организации эти уже со мной никак не связаны. ну кроме того что они пароли на тиках до сих пор не поменяли🤦‍♂
Moneron 🇷🇺
видимо строчки "Тренер всея Руси" недостаточно
Нужна техническая составляющая резюме )
Sergey
Добра всем, есть CRS354-48G-4S товарищ не может настроить как тупой коммутатор, говорю ему сбрось в дефолт без конфига, добавь мост, закинь все порты в этот мост и все заработает, он говорит сделал, повесил dhcp клиента на мост, но адрес не получает, не работал с коммутаторами от микротика, может там еще чего нужно настроить?
Sergey
предложу ему
Аникей
Господа, а push routes как несколько маршрутов передать?
Аникей
,
прям в одну строку просто через запятую? прикольно
Аникей
,
Благодарю, всё так
Ильдар
А маршрут вы не смотрели?
Вот смотрю, пытаюсь понять
Ильдар
В них менять интерфейс же?
Аникей
а связи нету это что имеется ввиду?
Sasha
Раздел ip-route
Аникей
связанность на концах тоннеля есть?
Sasha
В них менять интерфейс же?
Вы посмотрите что там.
Sasha
И попробуйте зайти в ip-address найти ip на интерфейсе тунеля и кинуть пинг до второго тика. Ну и в файрвол заглянуть нет ли там старого
Moneron 🇷🇺
,
Лаконичнее ответа я, пожалуй, не видел 😁
Дмитрий
Доброго времени суток. Подскажите такой вопрос: возможно ли написать конфигу подходящую как ROS6 так и ROS7 ? в частности кусок с настройкой OSPF( остальное у меня не конфликтует) через ветвления не получилось, все равно идет проверка всех строк скрипта
Дмитрий
не общался с ним к сожалению, ну время познавать новое)
Дмитрий
на нем можно написать несколько кусков конфиги, и по итогу он сформирует один?
Petr
на нем можно написать несколько кусков конфиги, и по итогу он сформирует один?
Там можно через переменную получить версию а дальше стандартным if
Дмитрий
я сделал переменную в начале скрипта, и если она = 6, то один кусок кода, иначе другой. но он ругается что кусок кода предназначенный для 6 версии "ошибочек". тип команда не найдена
Дмитрий
при выполнении на рос7
Nemo
и почему "главный микротик" называется циско каталист
Коллеги, судя по всему, это школа, подключенная через РТ по федеральному контракту. Интернет от Ростелекома, аплинк приходит на циску. На циске емнип 3 или 4 группы портов в разных вланах. Первая группа - наглухо фильтрованный ученический инет. Вторая группа - учительский, где доступно побольше. Третья - инет для администрации учреждения, почти нефильтрованный, как пиво. Четвертый, емнип, последние 2 порта - нефильтрованный совсем (кроме обычных ркн/тспу блокировок), типа технический доступ. Документации нет, тестер, прозвонка и Wireshark в помощь. Когда-то (восстанавливал) все это дело в школе дочки. 2017-18 год, но не думаю что сильно поменялось.
Alexander Kinal
Добрый вечер. Провайдер прописал MAC ноута для доступа в инет (например aa:bb:cc:dd:ee:ff). Чтобы микротик подключился к провайдеру – прописал тот же мак на eth1 (aa:bb:cc:dd:ee:ff) Устройства, подключенные в бридж, нормально работают. Ноутбук с маком=eth1 включенный в бридж не работает (через wifi и через usb-ethernet работает). Очевидно, что конфликт мак адресов ноута и на микротике. Подскажите, как вылечить, не меняя маки ни на микротике, ни на ноуте? Hap lite, прошивка последняя 6.49.15. Конфигурация дефолтная quick set HOME AP. (DHCP, FW, NAT)
Alexander Kinal
ether1 не в бридже, конфиг дефолтный. Тоже в растерянности. Ощущение, что очень иногда пакеты проскакивают, но работать невозможно. Провода менял на всякий пожарный.
Евгений
А если мак на ноуте сменить?
Alexander Kinal
это рабочий, не хотелось бы. через wifi и usb сетевуху работает.
Alexander Kinal
ноут напрямую включенный в провайдера - работает, так что сбой сетевой карты маловероятен
Евгений
Проблем/конфликтов быть не должно. Проверьте сменой мак адреса на ноуте… что-то подсказывает, что дело не в микротике
Alexander Kinal
Проверю сменой мака. И если поможет, то что? Можно попросить провайдера привязать другой мак, проблем с этим нет. Но интересно понять, что за глюк случился.
Дмитрий
насколько я понимаю, проблема как раз таки в дублях маков, когда микрот пытается отправить пакеты на ноут, он отправляет их на мак 1 порта микротика( исходя из таблице арп)
Дмитрий
ну в плане, в какой то момент он все равно переходит на л2
Дмитрий
попробовал на одной из виртуалок сделать такой же мак как и на 1 порту микротика. проблем не видно, все работает
Руслан
Проверю сменой мака. И если поможет, то что? Можно попросить провайдера привязать другой мак, проблем с этим нет. Но интересно понять, что за глюк случился.
В чем проблема позвонить провайдеру в ТП и попросить сменить мак? Это решит проблему. Хотя удивительно что такой метод еще практикуют
bmw
Проверю сменой мака. И если поможет, то что? Можно попросить провайдера привязать другой мак, проблем с этим нет. Но интересно понять, что за глюк случился.
Если звонить и просить о смене, то уж точно надо оттягиваться по полной и троллить этих (странных) провайдеров зарегистрировать мак от, например, IBM Mainframe 02:E6:D3:XX:XX:XX младшую часть взять реальные от МТ. И пересечений, на 99,(9)% уверен, в их жизни точно не будет.
Константин 🪬
Руслан
много где это они называют ipoe. когда если мак не верный тебе страница логина появляется
Еще бы назвали это tcp/ip У нас много где в офисах ipoe, но привязки по мак адресу нет
Alexander Kinal
Без правильного мака интерфейс не получает ip. Как доберусь - проверю ещё с другим микротиком. Спасибо за обсуждение.
Константин 🪬
Vyacheslav
а если человеку надо чтобы и через роутер работало а потом бах и на прямую
По той же процедуре - звоним в провайдер (пишем в мессенджеры, в форму на сайте, на почту)
Vyacheslav
а если по 2 раза на дню ) но это я утрирую ))
А что если кто то левый воткнется в порт и будет юзать инет на халяву?
Аникей
а если человеку надо чтобы и через роутер работало а потом бах и на прямую
когда завод переключали, звонили по любой проблеме провайдеру, ничего, они переварили, всё настроили
Никита
Всем привет. Можете объяснить про iKE2. То есть я создал сертификат, выгружаю его, делаю p12, создаю пароль, иду в files и скачиваю его. Потом ставлю уже пользователю с созданным паролем. Сам вопрос про пароль. Если сертификат dima.p12 отдан человеку masha с измененным паролем, то у самого dima будет ошибка про "Неприемлимыемые учётные данные проверки подлинности iKE2"? Я тогда не понимаю, mikrotik хранит файл.p12 пароль в files? И ссылается на него для подключения?
Никита
Или такой вопрос в другую группу отправить?
Maxi
Всем привет Парни, я се весь мозг сломал есть MT ROS 7.14.1 L2TP server +IPSec к нему цепляется клиент MT ROS 6.49.1 но цепляется далеко не с первой попытки, первые несколько минут в логах наблюдаю "ipsec error.....wrong password" жду еще какое то время без вмешательства и потом подключение происходит, все работает че за магия? так сказать я хочу чтобы подключение работало с первой попытки 100 из 100, а не ждать когда звезды сойдутся
Maxi
разобрался, я сам косяк wrong pass приходил от gre туннеля, о котором я забыл после перехода на ROS, на 7ке не настроил, а на 6ке он остался и 4 месяца пытался подключиться. но всё было закрыто, и я ошибок не видел) сапогами не пинайте, сеть домашняя, не корпоративная)