Иван
Коллеги, добрый день. Было приобретено новое устройство hap ax2, после обновления до актуальной 7.15 с 7.7 пропали wifi интерфейсы, после чего пробовал безрезультатно даунгрейднуть до 7.13. Как это чинить?
Иван
Да, помогло. Спасибо
Rose
Всего 3/3 предупреждений, пользователь nuc temporarily muted for 1 неделю! Причины: 1: Действие Invitelink заблокировано в этом чате. 3: Действие Video заблокировано в этом чате.
Innokentiy
эм
Innokentiy
чойта она
Innokentiy
Я пытался форварднуть это
Innokentiy
Выбор PXE загрузчика в зависимости от клиента Legacy/EFI /ip dhcp-server option add code=66 name=66-TFTPServer value="'10.10.111.1'" /ip dhcp-server option add code=67 name=67-TFTPFileNameLegacy value="'legacy'" /ip dhcp-server option add code=67 name=67-TFTPFileNameEFI value="'efi'" /ip dhcp-server option sets add name=EFI options=66-TFTPServer,67-TFTPFileNameEFI /ip dhcp-server option sets add name=Legacy options=66-TFTPServer,67-TFTPFileNameLegacy /ip dhcp-server matcher add address-pool="pool[10.10.111.0/24]" code=93 name=OptionMatcherEFI64 option-set=EFI server="DHCPServer[ether4]" value=0x0007 /ip dhcp-server matcher add address-pool="pool[10.10.111.0/24]" code=93 name=OptionMatcherLegacy option-set=Legacy server="DHCPServer[ether4]" value=0x0000 /ip tftp add allow-rollover=yes ip-addresses=0.0.0.0/0 real-filename=/netboot.xyz.kpxe req-filename=legacy /ip tftp add allow-rollover=yes ip-addresses=0.0.0.0/0 real-filename=/netboot.xyz.efi req-filename=efi #PXE
nuc
эм
Ты тогда форвардни сообщение
Антон
Собственно данный конфиг (выше) подходит для всего(я тестировал с WTWare(с небольшим допиливанием), и мною скомиленным ipxe(ipxe.org) )
Собственно я и пользовал подобный конфиг. Опции 66 и 67 сейчас представлены как Server Address в настройках DHCP сервера и Boot File Name в настройках сети DHCP. Опция Allow rollover доступна только через консоль, но это не аффектит состояние получения файла. Матчеры я не использую так как виртуалки будут только второго поколения, то есть UEFI x64. Возможно что Hyper-V хочет другие специфичные для него опции (?)... Но факт остается фактом ответ от TFTP сервера не возвращается назад в VM через собственно tftp клиента сетевого загрузчика гиперви, при этом замечу что запросы от tftp клиента приходят. Ответ приходит только если используется стандартный линкусовый tftp клиент.
Антон
Но похоже что TFTP сервер не понимает как обрабатывать tsize. Update: он понимает. Пойду курить VLAN 4094. Итог: TFTP Server: - Путь запроса пуст Путь расположения /префикс/ Allow и Readonly DHCP Server: Network: - Boot file name файл загрузчика Next server Server address: выставить адрес сервера где загрузчик Microsoft Hyper-V: VLAN не использовать.
Bomberman
Добрый день! Почему в таком конфиге клиенты сети guest упорно получают адрес из локальной сети?
Moneron 🇷🇺
когда-то, давным давно, у меня был компьютер ЕС-1841, там был диск на 20 мегабайт )
Да и я раньше программы на кассету сохранял, тут речь именно про нехватку памяти для обновлений.
Moneron 🇷🇺
У меня есть 951G-128mb👌
Вот это объём здорового человека routerbord-а. Что им мешало напаивать столько на актуальные модели – загадка
Rose
Тссс... помолчи. Константин 🪬 заглушен(-а) на 1 неделю. Причина: мат
Denis
Добрый. Плиз подскажите. Про недавнюю блокировку докер хаба. В лвс сидит сервер, home assistant. Так же есть забугорный vds с поднятыми впн. На микроте создал мангл прероутинг, в качестве scr адреса указал локальный адрес сервера. Далее марк роутинг и название этой маркировки. В роутес dst адрес: 0.0.0.0/0, шлюз - впн интерфейс, роутинг марк - метку с мангла. Что хочу добиться - чтобы все пакеты с сервера ходили через впн. Итог - все так же докер хаб не доступен с сервера. На этапе настройки микрота я все верно сделал?
Viktor
рак на горе свистнул. в ros 7.15 появились dns листы блокировки рекламы которые наполняют кеш dns по урлам https://help.mikrotik.com/docs/display/ROS/DNS#DNS-Adlist
etc
Не понял про добавить днс.
/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=vpn-domains new-routing-mark=vpn passthrough=yes /routing table add disabled=no fib name=vpn /ip firewall address-list add address=hub.docker.com list=vpn-domains add address=docker.elastic.co list=vpn-domains /ip routes add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=WARP pref-src="" routing-table=vpn scope=30 suppress-hw-offload=\ no target-scope=10
etc
Плиз, я вот это не понял зачем: /routing table add disabled=no fib name=vpn
необходима отдельная таблица маршрутизации чтобы по ней гонять трафик впн, забыл указать что в ip routes так же добавить маршрут 0.0.0.0/0 и гейтвей VPN именно для этой таблицы
Denis
etc
У меня 6 router os. Там вроде нет такой таблицы.
в таком случае нет необходимости в таблице
Moneron 🇷🇺
У меня 6 router os. Там вроде нет такой таблицы.
В семёрке сначала таблица создаётся данной командой, а потом в ip routes можно туда что-то положить. В 7 довольно сильно переделали роутинг, пощупайте хотя бы на виртуалке
Innokentiy
если бы обитал, это бы не было оффтопом?
Maxi
если бы обитал, это бы не было оффтопом?
только если это робин сдобин является представительством микротик
Innokentiy
тогда /warn оффтоп
sdbsm
Всем привет. Подскажите плз можно ли как то пробросить порт сразу на 2 ip? Поясню. Есть у меня веб сервер, где для продления ssl сертификата нужен 80 порт и есть nas, где нужно тоже самое
sdbsm
Сертификат от let's encrypt, поэтому ток 80 порт
Sasha
Был у них мануал. Что можно не только 80 порт использовать
sdbsm
А я вот наоборот читаю что стандарт acme предполагает только 80 порт.
Innokentiy
акме предполагает, что вы докажете, что указанное вами доменное имя приземляется именно на вашу конкретную железку
Innokentiy
вы должны выбрать, докажете ли вы, что имя приземляется на вебсервер, или докажете, что приземляется на нас
Sasha
А я вот наоборот читаю что стандарт acme предполагает только 80 порт.
Почитайте флаги запроса. На винде клиент может передавать кастом порт.
Innokentiy
доказать одновременно оба факта можно, но очень сложно
Innokentiy
?
Innokentiy
как вариант - приземлять ле только в одно место, а потом на второе утаскивать сертификат кроном
sdbsm
Всем спасибо. Проще наверное купить серт на хостинге и раз в год ручками подкидывать)
Sasha
Всем спасибо. Проще наверное купить серт на хостинге и раз в год ручками подкидывать)
Доку почитайте. Там несколько вариантов получения сертификата. А проще с 1 хоста дергать на другой или пушить через ссш
Rose
Пользователь Шорин Иван имеет 1/3 предупреждений, будьте внимательны! Причина: Действие Video заблокировано в этом чате.
Andrei
Привет. А чем сейчас модно snmp данные собирать? Что-то легковесное осталось, или кроме прометеуса с графаной уже никто ничего не использует? Не хочется этих монстров разворачивать для задачи мониторинга одного устройства и одного интерфейса...
Cloud Cutlet
Дуде на флешке
Cloud Cutlet
Только на арм процах
Andrei
Мне бы в контейнер запихать чтобы на сервере крутилось было бы совсем сказка
Alexey
Мне бы в контейнер запихать чтобы на сервере крутилось было бы совсем сказка
Cacti ) нов контейнер вручную придётся) хотя, может кто-то делал уже
Maxim
Cacti ) нов контейнер вручную придётся) хотя, может кто-то делал уже
Оу, а кактус ещё жив?) сто лет про него не слышал)
Alexey
Оу, а кактус ещё жив?) сто лет про него не слышал)
А чего ему не жить то? Хотя я им лет 8 назад пользовался, наверное.
MyrZlo
Всем привет. Подскажите плз можно ли как то пробросить порт сразу на 2 ip? Поясню. Есть у меня веб сервер, где для продления ssl сертификата нужен 80 порт и есть nas, где нужно тоже самое
Использовать web proxy https://help.mikrotik.com/docs/display/ROS/Proxy Но лучше не использовать mikrotik для таких целей. Я лично использую сторонний haproxy.
Eddy
Коллеги приветствую, тема заезженная до дыр, но не понимаю как сделать ограничение по объему в сутки, т.е. мне нужно для одного хоста сделать к примеру, 200Мб в стуки, при до стижения лимита, досвидания, далле впринципе можно трафик скриптом сбрасывать. думал это и есть Тотал лимит, но как оказалось нет. Гуглится всегда очередь, либо ограничение по скорости, но по объему не нахожу, может есть прям статься или подскажите как настроить?
Damir
Доброе! Это же очереди они на скорость влияют а не на обьем!
Damir
Посмотри у тебя в конце строки bits/s написано
Eddy
Посмотри у тебя в конце строки bits/s написано
да спасибо что указали, а решение то есть?
Аникей
Не знаю точно, но почему-то кажется, что это не в очередях, а в фаерволе настраивается
a-ta-tanoss :)
Хочется обновить 5009 с 7.12 до 7.14 и не потерять caps2man на нем. Какие подводные камни есть?
Denis
Здравствуйте. Подскажите пожалуйста. Router OS 6 версия. В лвс за микротом есть рабочая станция, так же есть поднят интерфейс vpn-клиента. Как сделать: 1. пустить весь трафик с этого хоста через vpn интерфейс (инициатор подключения - хост) 2. этот хост доступен из лвс 3. этот хост недоступен из Интернета. Что сделал: 1. создал правило мангла - маркирую трафик прероутинг для scr адреса = адрес хоста, connection state - new 2. создал правило routes на 0.0.0.0/0 через шлюз впн-клиент для маркера выше Не взлетает - не ходит хост через впн. Впн живой. благодарю
Denis
А счётчики правила тикают?
Дело с докером. Пытаюсь обновить докер, впн забугорный, выдает ошибку как без впн-а.
Владислав
Я слыша про mikrobill
Владислав
Попробуй его
Petr
Хочется обновить 5009 с 7.12 до 7.14 и не потерять caps2man на нем. Какие подводные камни есть?
Если обновляете не через check-for-updates, а ручками и капсман "старый" - то не забудьте докинуть пакет wireless При поиске обновлений через менюшку - он скачается сам. Если капсман "новый" - ничего дополнительно ставить не надо В целом, можно докинуть и потом, конфиг сохранится
Dmitriy
всем привет! Последнее время появилась запись в журнале: first L2TP UDP packet received from 206.168.32..........
Dmitriy
подскажите как обезопасится ?
Руслан
подскажите как обезопасится ?
Закрыть л2тп сервер для доступа из интернета
Dmitriy
Сканят боты всякие
Я так понимаю из внутреннего канала VPN? Может быть что с внутренней сети второй стороны куда vpn проброшен? VPN настроен между MikroTik и PFsense
UNNAMED
Я так понимаю из внутреннего канала VPN? Может быть что с внутренней сети второй стороны куда vpn проброшен? VPN настроен между MikroTik и PFsense
Скорее всего стучатся из интернета, а вот с какой стороны - наверное оттуда, где опубликован порт л2тп.