Sasha
Зачем так сложно?
У меня 2 dhcp провайдера.
Dmitry
У меня 2 dhcp провайдера.
Скрипты или два vrf по классике
Dmitry
Ну и как бы - тут я когда-то выкладывал свой набор скриптов, который все это может. На bound добавляете /32 до end-point + black-hole до них же статиком с большей метрикой
Sasha
Скрипты или два vrf по классике
Мне их не надо резервить
Moneron 🇷🇺
А на каком устройстве вг настраивается без прописывания маршрутов?
На любом линухе/винде/ведроиде маршруты автоматически прописываются из вг-конфига
Daniil
На любом линухе/винде/ведроиде маршруты автоматически прописываются из вг-конфига
Ну вот к примеру у меня на линухе есть докер контейнер или просто интерфейсы локальной сети а за ними хосты или просто некие сервисы, если некая сеть n1,n2,n3...n99 записана в конфиге вг, а маршруты в линухе явно не прописаны для внутреннего ip вг, разве вг клиент будет ходить до n2,n3....n99 ?
Daniil
При подключении к "серверу", "клиент" с таким конфигом автоматом добавляет себе роуты в сети, которые написаны в AllowedIPs.
Да, клиент то себе добавил, и на сервере на линухе развернут сервер вг и в нем прописаны подсети, окей, но а как же ip route в самой линухе ?
Moneron 🇷🇺
Да, клиент то себе добавил, и на сервере на линухе развернут сервер вг и в нем прописаны подсети, окей, но а как же ip route в самой линухе ?
С обратной стороны лапками, это понятно. Но в случае с микротом лапки нужны со всех сторон
Daniil
С обратной стороны лапками, это понятно. Но в случае с микротом лапки нужны со всех сторон
С каких со всех?) ну также ведь всё, ничего лишнего вроде, всё логично, нет ?
Moneron 🇷🇺
С каких со всех?) ну также ведь всё, ничего лишнего вроде, всё логично, нет ?
Если настраиваешь "клиентскую" часть ВГ на МТ, то при указании AllowedIPs в пире включается фильтрация по этим адресам. Но не маршрутизация. Маршрут до этих адресов необходимо прописать в IP-routes вручную
Alisa
Подскажите в чатике есть ли админы кто за денюжку настраивает миркотики? Нужно настроить один микротик 7.* CHR - DHCP, NAT, port forwarding. Не очень много. Интересуюсь просто.
Yuriy
Тут и не админы за денежку готовы, я думаю 😉
Думаю, имелся ввиду не админ чата... ))
Moneron 🇷🇺
🥷
Комрады, на днях настраивал вайфай в L009 и пока ренионом стояла Russia эта коробка работать не хотела. Убрал регион вовсе -взлетело. Прошивка 7.15.1. Это у меня руки кривые или это теперь пасхалки такие???
🥷
Незнание того, что не все клиенты видят все частоты скорее всего
А какие клиенты? На винде, никсах и маке пробовал. Про андроид даже писать нет смысла. Частоты прописывал руками при этом
🥷
Кроме того - если писать свойства отдельно во вкладках Chanel, Security и прописывать их как переменные во вкладке Configuration, то он упорно не видит. Такое встречалось и в ROS 6, но с тех пор вифи в МТ перестал использовать. Думал, что за 10 лет что-то изменилось... Либо не изменилось, либо я не понимаю как настраивать вифи используя local managment. Видимо придется Capsman запустить и отдать ему этот втроенный модуль
🥷
2.4Ghz AX без 5Ghz - это вот прямо сэкономили так сэкономили))) Крохоборы!
_SvC_
Коллеги, а нормально что у нового роутера рб5009 0.1% битых секторов?
на 5009 тоже 0.1% бедов у многих, я смирился возможно они там как то подругому организовали память, а "счетчику бедов" это не объяснили, но это только догадка
etc
Коллеги, а нормально что у нового роутера рб5009 0.1% битых секторов?
на всех встречающихся мне arm64 именно так, у некоторых 0.3%
Всем доброго дня. Имеется основной филиал с SIP сервером к которому подключены несколько филиалов через ipsec. -На нем 5-ether был настроен как access порт и подключался к свитчу, не было vlan'ов. - Затем настроил vlan'ы и 6-ether как транк порт и подключил к свитчу настроив его. Работало это стабильно без проблем. Оба порта (5 и 6) в бридже. Если удалить неиспользуемый 5 порт из бриджа то всё обрывается. Удалял в safe режиме, затем все восстанавливалось после обрыва. Сейчас удалил 5 порт в обычном режиме, теперь в основном филиале всё работает, но в филиалах в зависимости от телефонного аппарата, некоторые работают, а некоторые нет. Можете дать совет, с чем это связано и как это исправить?
Василий
если в фаерволе все правила на дроп выключены, а пинг так и не пошел?
Ещё мысли есть? Потому что у меня пока кончились -)
Василий
там два листа, LAN - в нём состоит bridge из локальных портов, и WAN - два провайдера сидят
Евгений Сергеевич
Добрый день! Подскажите куда смотреть, есть роутер(НЕ ШЛЮЗ), все порты с WLAN в бридже, стоит в локалке. Он поднимает впн на внешний адрес. Пингуется с того адреса(и с микрота и с компа в той сети) адрес туннеля и адрес в локалке впн-клиента, кроме ресурсов локальной сети. Что-то помню про обратный нат, но не могу с туннелем его связать, или я не туда смотрю. Спасибо, может быть ссылка у кого есть
Dmitry
там два листа, LAN - в нём состоит bridge из локальных портов, и WAN - два провайдера сидят
1) включайте torch 2) сделайте логирование ICMP в цепочке forward что тут еще сказать --- если достаточно опыта tcmdump на источнике - чтобы понять какой код ответа получаете по ICMP, но это уже на сложный случай
Dmitry
но вообще если там два провайдера, смотреть еще и в mangle и маршрутизацию ... в зависимости от того как у вас настроено
Василий
Опыта мало, но спасибо, покурю, что написали выше)
Василий
мангл настроил на днях чтобы ответы в тот канал улетали откуда прилетает запрос
Dmitry
Опыта мало, но спасибо, покурю, что написали выше)
а кто тогда "рисовал" двух провайдеров ? --- понятно, уберите mangle-ы и одного провайдера для начала
Василий
но и без манглов пинг не шел
Евгений Сергеевич
Добрый день! Подскажите куда смотреть, есть роутер(НЕ ШЛЮЗ), все порты с WLAN в бридже, стоит в локалке. Он поднимает впн на внешний адрес. Пингуется с того адреса(и с микрота и с компа в той сети) адрес туннеля и адрес в локалке впн-клиента, кроме ресурсов локальной сети. Что-то помню про обратный нат, но не могу с туннелем его связать, или я не туда смотрю. Спасибо, может быть ссылка у кого есть
Смысл в том, чтобы при смене пароля на шлюзе, остался доступ к узлам внутри локалки, из которой поднимается впн. Извне по туннелю он пингуется по своему локальному адресу, но остальные узлы не отвечают. Маршруты прописана. Proxy-arp не помогает. Куда думать? Пинг только к роутеру этому, а к остальной сети нет. Пакеты на нем останавливаются
Dmitry
сможете подсказать где и как это делать?
я делаю из консоли, пример первой команды канисал вторая: /ip firewall connection remove [ find where src-address~"10.213.x.x" ]
Евгений Сергеевич
Можно все соедините по порту 5060 грохнуть active connections используется sip
Константин 🪬
Да.
ну тебе надо просто site-to-site vpn и всё дожно заработать
Константин 🪬
Спасибо, попробую!
с другой стороны чего?
Евгений Сергеевич
ну тебе надо просто site-to-site vpn и всё дожно заработать
Там сстп клиент, оба роутер ос. Воткнуть в локалку вместо свича, он поднимет впн. Маршруты знаю. Пинг дальше него не идёт
Евгений Сергеевич
где-то не донастроил
Попробую. Давно курсы проходил, забыл видимо
Ильнур
добрый день. скиньте пожалуйста пример строки в терминале по внесению изменений адрес листа и деактивации при помощи find
Константин 🪬
Спасибо за быстрый ответ. Разобрался сам.
Дай человеку рыбу, и он будет сыт один день. Научи человека ловить рыбу, и он будет сыт всю жизнь
Piterskii
Всём привет. Может глупый вопрос.. А вот этот роутер hEX PoE, Кто-нибудь может настраивал его в связке с Audience в роли caps man?
Piterskii
Всё может быть. Конкретизируйте Ваш вопрос
Нет ли конфликтов, ограничений по версиям caps man поддерживаемых.. Ну и ещё вопрос, работают ли audience по Poe... По идее при небольшой нагрузке должны.. Но по спецификации.. Максимальная мощность 27 Вт, а на одном порту выдаётся не более 21. Ищу что-нибудь подходящее... На 6 портов с поддержкой Poe. Надо навесить две Audience
Константин 🪬
Всём привет. Может глупый вопрос.. А вот этот роутер hEX PoE, Кто-нибудь может настраивал его в связке с Audience в роли caps man?
а вам точно они нужны мб чего по проше взять типа https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/wireless_soho/RBcAPGi-5acD2nD
Константин 🪬
да и на потолке круче выглядит
Константин 🪬
просто странно роутер пехать как точку доступа
Константин 🪬
Точно. Это условие заказчика) .
а ну если заказчик платит почему нет
Константин 🪬
Точно. Это условие заказчика) .
странный заказчик голова слабей точек доступа ну да ладно )
Piterskii
странный заказчик голова слабей точек доступа ну да ладно )
Голова? hex Poe? Тут как раз всё равно заказчику. Просто я ещё не подобрал. hEX S наверное более подходит
Piterskii
а задача какая оптика будет приходить ?
Пока просто витая пара. Оптики может и не будет. Это неизвестно. Я просто на 6 портов ничего не нашёл. А 10 вроде как перебор. Там столько не нужно. Но видимо придётся
Константин 🪬
можно свич взять с оптикой и когда понадобиться её кинуть на роутер через vlan
Константин 🪬
всё равно вам врядли дадут 10г внешну
Piterskii
а обычно ставлю роутер заним нормальный свич на сколько надо портов а потом уже wifi требуха
Rb4011igs - вот он подходит. Там 10 портов. Просто они никогда не будут задействованы. И не Poe. Не совсем то.
Константин 🪬
Константин 🪬
у последнее время ставлю такое схему инет hap ac2 - d-link свич - розетки + точки доступа
Константин 🪬
а свич в нутри сети переварит точно больше чем роутер + дырок там больше
Piterskii
Константин 🪬
Да, хороший вариант. Можно наверное уже ставить hap ax2
да конечно у них цена практически равная сейчас
Константин 🪬
я просто последний котедж в марте делал