Sasha
Просто иногда появляются брутофорсеры) и тоже вронг летит
Maxi
Просто иногда появляются брутофорсеры) и тоже вронг летит
с этим то и проблема, я хочу fail2ban сделать, а тут получалось ловил фейлы там где не надо
Дмитрий
Доброго времени суток. А не ввели еще способ шифровть пароль пользователя в *.rsc ?
Maxim
Какого пользователя?
Maxim
Админские логин пароли в rsc не попадают
OYBEK
shodowsoks5 как подключить в виде клиенте в микротике есть док пж
Андрей
Добрый день! Подскажите для cAPGi-5HaxD2HaxD какую железку можно использовать в качестве capsman? нужно 20-30 таких точек доступа раскидать по объекту есть RB1100AHx4 Dude Edition но что то я не нашел для него пакет wifiwave2
Innokentiy
любую со свежей рос7
Innokentiy
для капсмана не нужно пакет с дровами, новый капсман встроен в основной пакет
Innokentiy
если бы на борту у 1100 были вафли, то был бы нужен пакет с дровами, либо под старый капсман, либо под новый
Nikita
Make your router run Scripts! youtu.be/GJ-57ByVMWk #YouTube channel: MikroTik Chat: [ENG] [ESP] [POR] [УКР] [РУС] [中文]
Innokentiy
этого чего?
Nikita
а можно этого как-нибудь избежать?
Сбросить в дефолт и ничего лишнего не трогать 😁
Олег
этого чего?
избежать заставления его выполнять скрипты
Nikita
Я не представляю как без скриптов и нетвоч например гасить маршруты с потерями пакетов
Innokentiy
избежать заставления его выполнять скрипты
вы через переводчик название видео прогнали, что ли?)
Nikita
Именно потерями, неровными пингами итп
Олег
ну вот хорошо бы чтобы они доработали там свою среду исполнения. чтобы скрипты на события можно было вешать. или всякие встроенные действия добавить
Nikita
Мама пришла домой - сообщи в телегу? 😄
Олег
Например какие события?
например, подъём/падение интерфейса
Олег
netwatch
а нетвоч в последних версиях научили непосредственно реагировать на это? я знаю, что воркэраунды можно придумать
Nikita
Давайте еще на каждый маршрут, на каждый флаг событие будем создавать ))
Nikita
Nikita
Если интерфейс ppp - там есть куда скрипт назначить
Nikita
Я пытаюсь придумать юзкейс, где нужно моментальное исполнение каких-то скриптов по случаю падения линка
Nikita
Обычно интерфейс когда падает - моментально погибает connected маршрут и адрес
Nikita
Моментальная реакция OSPF еще
Олег
Я пытаюсь придумать юзкейс, где нужно моментальное исполнение каких-то скриптов по случаю падения линка
да я сейчас сам не помню что я такое делал, что мне тогда подумалось: "а вот хорошо было бы сюда скрипт по событию подвесить". но был такой случай
Nikita
Я думаю микротик специально не стал на физические интерфейсы события вешать, чтобы потом получать меньше писем в техподдержку из серии - купите мне билет в Магадан - сбросить настройки
SoyuzNet
Ребята подскажите пожалуйста использую src-nat, action same и пул белых адресов 1.1.1.3-1.1.1.10 и заметил что не в каких клиентов не присвоился адрес 1.1.1.3 а с 4 и выше, вопрос как микротик учитывает пулы адресов если таких правил много с разными пуламы подрят и для разных клиенских подсетей
SoyuzNet
Каким образом?
К примеру был развернут новый сегмент сети и в каждого клиента когда подключал проверял через какой айпи он выходит
Alexander Kinal
в логах чисто. DHCP успешно выдал IP для старого MAC - инет не работает. Сменил MAC на ноуте - выдал новый IP и заработало.
Павел
всем привет, кто может помочь настроить dual-wan? 1 ISP - статика 2 старлинк я уже 40 минут ломаю мозг) Что сделал: eth1 - обычный провайдер со статическим ip eth4 - старлинк остальные лан бридж DHCP клиент получает ip от роутера старлинка 192.168.1.26/24 , в статусе клиента показывает шлюз 192.168.1.1 вот тут я не пойму, это шлюз роутера старлинка или шлюз микротика? в любом случае ping 8.8.8.8 no route to host...
Павел
Павел
Павел
/report
Rose
/report
Спасибо за жалобу. Я отправила данный эпизод администраторам на проверку.​​​​​​
Innokentiy
поменяйте адресацию либо во внутренней сети, либо в сети старлинка
Innokentiy
в приложеньке старлинка можно вроде
Innokentiy
но это не точно
Innokentiy
мне казалось, я там видел
Innokentiy
еще вариант, если у вас тарелка 1 или 2 поколения - выкинуть старлинковский роутер и воткнуть ее прям в микротик (естественно, через родной инжектор питания)
Innokentiy
там будет по dhcp прилетать сетка 100.64.0.0/16
Павел
в приложеньке старлинка можно вроде
увы в приложении можно только Custom DNS сделать, а напрямую в адаптер не выйдет без роутера потому что роутер старлинка это его питание
Павел
Павел
PoE
Innokentiy
а, ну у меня тарелка первого поколения, и там питальник отдельно, и в него втыкаются и роутер (в который втыкается лан), и тарелка; и можно роутер выкинуть и лан воткнуть сразу в дырку для роутера на питальнике
Innokentiy
выходит
Innokentiy
есть еще жуткий костыль с тремя врфами и двойным натом, но поменять адресацию во внутренней сети сииииильно проще
Павел
ну не знаю не знаю)) у меня 50 принтеров, все со статическими ip, 200+ человек, всем надо будет переустанавливать дрова 🫠
Innokentiy
200+ человек, 50 принтеров, и все это в плоской 192.168.1.0/24? 🤔
Innokentiy
как только влезло в 253 доступных адреса
КЭПпучино
как только влезло в 253 доступных адреса
Вдруг там 2 человека за компьютером? 😁
Павел
200+ человек, 50 принтеров, и все это в плоской 192.168.1.0/24? 🤔
ну они не одновременно все сидят, в один момент только человек 30-70 , остальные в командировках
Павел
еще вариант, если у вас тарелка 1 или 2 поколения - выкинуть старлинковский роутер и воткнуть ее прям в микротик (естественно, через родной инжектор питания)
а если я между старлинком и моим главным микротиком поставлю еще один микротик? Будет промежуточный микротик с адресом 192.168.100.1 получать по DHCP 192.168.1.27 от старлинка и своим DHCP сервером выдавать условный 192.168.100.50 на мой главный микротик
Павел
ну по другому не знаю как 🤷‍♂️ , подскажите 🥺
Innokentiy
поменять адресацию - вообще не вариант?
Innokentiy
если нет, то либо как вы написали, либо настроить три врфа, сделать между ними два туннеля, и настроить нат между врф1 и врф2 и между врф2 и врф3
Innokentiy
но я в эту сторону ходить не рекомендую
Sasha
С таким колличеством клиентов выкроить сеть wan врятли получится
Руслан
С таким колличеством клиентов выкроить сеть wan врятли получится
Сто раз так делал)) Просто, если все устройства натравлены на дхцп, а принтеры к компьютерам подключены по имени. Сменить сетку не так страшно как кажется. Распишите все, что потребуется сделать и меняйте сетку. Вы так же можете на локалку повесить еще одну сеть и по-тихоньку переводить устройства в новую сетку. Например 10.0.0.1/23 вешаете на бридж, разрешаете фаерволом общаться ей с 192.168.0.0/24 и переводите по одному
Руслан
Ну значит пункт 1. Натравить их на дхцп
Павел
а зачем в гайдах делают в Netwatch всякие скрипты для включения и выключения портов с интернетом, если и без этого все работает? Например главный провайдер динстанс 1 второй провайдер дистанс 2 по умолчанию всегда доступен первый, когда он пропал, включается второй, когда вернулся обратно, все перевключилось на первый а зачем скрипты? 🤷‍♂️
Василий
бывает что инет есть на первом провайдере но пинг нереальный
Павел
я нашел способ извращения умноженного на 100 😅 У меня на роутере 8 портов, допустим я 7 и 8 порт исключаю из бриджа, в 7 порт получаю интернет от старлинка, делаю еще один DHCP сервер (ну или статически) выдаю ip на 8 порт, а из 8 порта патч корд заходит в 4 порт и уже раздет интернет на бридж 😂😂😂😂😂😂😂
Innokentiy
ну вам все равно два врфа понадобится