😷Драничек
Нет, из древней столицы Руси)
Sergiy
киевлянин?
😷Драничек
Владимир
Sergiy
А чего ник беларусский?
Sergiy
Я бы не сказал, что интерфейс у него прям сильно отличается убогостью от того же грандстрима ht-503 например.
убогостью? ДА ну нафиг такую убогость. сам черт ногу сломит. Причем или ты глаза ломаешь в адвансед режиме. или половины НУЖНЫХ настроек нет в симпле. Как я писал выше, после работы с ним я начинаю молится на микротик, где всё просто и логично
Anonymous
Всем добрый вечер. Есть hap lite. Цель зацепиться на точку доступа tp-link интерфейсом wlan1 по 2.4 и раздать интернет по поводу и по воздуху через wlan2. По поводу интернет поднял, через wlan2 WiFi есть(dchp поднял) но без интернета. Что забыл?
Sergiy
как что? Подключится к тплинку Поэтому сначала цепляемся к тплинку, а потом уже заводим virtual AP на апаратных настройках (частоты и т.д.) от линка к Тплинку
Sergiy
провод и wlan2 в бридже общем?
Anonymous
провод и wlan2 в бридже общем?
В Брижд если загоняю линки падают. На всех трех интерфейсах
Sergiy
ты все три загоняешь ?
Sergiy
а так то глянь маскарадишь ли ты клиентов вайфая при выходе к тплинку. может в этом отличие и причина почему по кабелю работает а по вайфаю нет
Anonymous
Anonymous
вот при таком раскладе инет с тплинка до компа есть
Sergiy
ip firewall nat тут какие правила?
😷Драничек
Чёт не хватает в маскараде
Denis
исходящего интерфейса
Anonymous
тестовая сеть-все ок
Anonymous
Спасибо за подсказку
Anonymous
/interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-eC country=russia disabled=no frequency=2472 security-profile=Dlink ssid=TP-LINK_2.4 set [ find default-name=wlan2 ] arp=disabled band=5ghz-a/n/ac country=russia disabled=no frequency-mode=regulatory-domain mode=ap-bridge security-profile=5G ssid=MikroTik_5G vlan-mode=use-tag /ip hotspot profile set [ find default=yes ] html-directory=flash/hotspot /ip pool add name=dhcp_pool0 ranges=10.0.0.3-10.0.0.254 /ip dhcp-server add add-arp=yes address-pool=dhcp_pool0 disabled=no interface=wlan2 lease-time=50m name=dhcp1 /interface bridge port add interface=ether1 add interface=wlan1 /interface wireless access-list add interface=wlan2 mac-address=58:48:22:C7:C7:79 vlan-mode=no-tag /interface wireless connect-list add interface=wlan2 mac-address=58:48:22:C7:C7:79 security-profile=5G wireless-protocol=802.11 /ip address add address=192.168.0.200/24 interface=wlan1 network=192.168.0.0 add address=192.168.1.1/24 interface=ether2 network=192.168.1.0 add address=10.0.0.1/24 interface=wlan2 network=10.0.0.0 /ip dhcp-server network add address=10.0.0.0/24 gateway=10.0.0.1 /ip dns set allow-remote-requests=yes servers=8.8.8.8 /ip firewall nat add action=masquerade chain=srcnat out-interface=wlan1 /ip route add distance=1 gateway=192.168.0.1 add distance=1 gateway=192.168.1.1 add disabled=yes distance=1 dst-address=10.0.0.0/24 gateway=10.0.0.1 add disabled=yes distance=1 dst-address=192.168.0.0/24 gateway=192.168.1.1
Anonymous
Ага.
Anonymous
Похоже по этому и бридж поднять не получается
Cumberbatch
А если вы нат делаете. Зачем бридж с первой вафлей?
Anonymous
Бридж с ether2
Anonymous
Wlan2 c ether2
Cumberbatch
Wlan2 c ether2
По идее только да
Anonymous
Первая работает только на приём
Cumberbatch
Cumberbatch
И это правда
Anonymous
Требуется поднять все на тике не затрагивая tp-link. Если переключить wlan1 в режим  station pseudobridge то можно поднять бридж между wlan1 и wlan2. Насколько я понимаю
Anonymous
На tplinke Nat поднят
Anonymous
Сейчас попробую
Anonymous
Мост поднял кабель отвалился
Anonymous
И на wlan2 зацепиться не могу
Anonymous
Dchp в бридж закинул
Anonymous
Все три интерфейса
Anonymous
Который поднят был на wlan2
Anonymous
Arp в enabled сейчас в интерфейсах
Anonymous
По дефолту так стоял
Anonymous
В общем с тика в мир пинг есть. А до компа по кабелю нет
Anonymous
И на wlan2 зацепиться не могу
Anonymous
/interface wireless set [ find default-name=wlan1 ] arp=disabled band=2ghz-b/g/n channel-width=20/40mh set [ find default-name=wlan2 ] band=5ghz-a/n/ac country=russia disabled=no freque /ip hotspot profile set [ find default=yes ] html-directory=flash/hotspot /interface bridge port add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=wlan1 /ip address add address=192.168.0.200/24 interface=bridge1 network=192.168.0.0 add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 add address=10.0.0.1/24 interface=bridge1 network=10.0.0.0 /ip dhcp-server network add address=10.0.0.0/24 gateway=10.0.0.1 /ip dns set allow-remote-requests=yes servers=8.8.8.8 /ip route add distance=1 gateway=192.168.1.1 add distance=1 gateway=192.168.0.1 add disabled=yes distance=1 dst-address=10.0.0.0/24 gateway=10.0.0.1 [admin @Mikro Tik] > [admin@MikroTik] >
Anonymous
/interface wireless set [ find default-name=wlan1 ] arp=disabled band=2ghz-b/g/n channel-width=20/40mhz-eC country=russia disabled=no frequency=2472 mode=station-pseudobridge security-profile=TP-LIHK_HOME ssid=TP-LINK_93AB set [ find default-name=wlan2 ] band=5ghz-a/n/ac country=russia disabled=no frequency-mode=regulatory-domain mode=ap-bridge security-profile=5G ssid=MikroTik_5G vlan-mode=use-tag /ip hotspot profile set [ find default=yes ] html-directory=flash/hotspot /interface bridge port add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=wlan1 /ip address add address=192.168.0.200/24 interface=bridge1 network=192.168.0.0 add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 add address=10.0.0.1/24 interface=bridge1 network=10.0.0.0 /ip dhcp-server network add address=10.0.0.0/24 gateway=10.0.0.1 /ip dns set allow-remote-requests=yes servers=8.8.8.8 /ip route add distance=1 gateway=192.168.1.1 add distance=1 gateway=192.168.0.1 add disabled=yes distance=1 dst-address=10.0.0.0/24 gateway=10.0.0.1 add disabled=yes distance=1 dst-address=192.168.0.0/24 gateway=192.168.1.1 /system clock set time-zone-name=Europe/Moscow [admin@MikroTik] >
Anonymous
это compact был
Anonymous
Anonymous
почему то wlan2 не попал в бридж
Anonymous
пинг есть
Anonymous
с компа в мир
Anonymous
а нет погоди
Anonymous
нету
Anonymous
нет
Anonymous
c компа есть пинг до tplink а
Anonymous
Щас сделаю
Anonymous
Ок. Спасибо за помощь. Завтра добью эту тему
Anonymous
тьфу ты блин
Anonymous
комп цепляется на tplink
Anonymous
то то я и думаю...
Anonymous
мост поднял и с компа теперь пингов никуда нет
Anonymous
я не пойму почему wlan2 не в бридже
Dmitrii
Надо тему про правильность выкладывания конфигов через пэйстбин прилепить:)
Kirilka
кто тут гуру скриптинга в микротике? Объясните, пожалст, в чём смысл global переменных, если они такие же как и local и нифига не доступны глобально?
Moneron 🇷🇺
Доступны, они появляются в environment. Чтобы их задействовать в другом скрипте, достаточно там их объявить
Kirilka
о, спасибо!
Kirilka
а теперь осталось вспомнить, зачем я полез на вики по скриптам.
Sergiy
https://download2.mikrotik.com/news/news_78.pdf
Sergiy
Woobm-USB . Я что то не понимаю, он дает доступ именно к консоли(так как будто бы мы втыкнулись в консольный порт)?
Kirilka
А теперь вопрос по скриптам, но сложнее. Вот есть в микротике Netwatch. Он куда то пишет состояние хоста и выполняет 2 дествия - на Up и Down. А мне нужно сделать тоже самое, но не по хостам/пингу. Скрипт проверяет доступность, ок. Задача отрабатывать, чтобы скрипт отрабатывал изменение доступности - полагаю, проще всего создать переменную глобальную. А теперь - зачада масштабировать: чтобы доступность проверялась у нескольких инстансов. Бест вей? #script #bestway
den
народ тута недавно была тема.. про микрот в бридже и злую циску которая блочила порт :) кто в курсе чем дело кончилось?
Sergiy
народ тута недавно была тема.. про микрот в бридже и злую циску которая блочила порт :) кто в курсе чем дело кончилось?
ничем. всё руки не доходят конфиг снова обнулить и попробовать воткнуться. Так как сделал через vlan(сбриджевал его а не физический порт на микротике) и оно работает без падения порта
Sergiy
но если очень интересно то напомни через 10 часов. буду дома, повтыкаю кабеля как надо и проверим что именно происходит
Sergiy
или могу щас сделать но если дело займет не больше 10 минут. тебе что то конкретное надо посмотреть или просто интересно? 😊
Sergiy
Пока что глухо. Снифинг на порту бриджа (причем любом что к циске что к вышестоящему тику) задерживает падение порта циски. отключаю снифинг - порт падает. поэтому выяснить причину со стороны тика не могу. Подскажите команду циски для зеркалирования порта то вечером попробую
Sergiy
5d00h: %SPANTREE-7-RECV_1Q_NON_TRUNK: Received 802.1Q BPDU on non trunk FastEthernet0/20 VLAN1. 5d00h: %SPANTREE-7-BLOCK_PORT_TYPE: Blocking FastEthernet0/20 on VLAN0001. Inconsistent port type. 5d00h: %ETHCNTR-3-LOOP_BACK_DETECTED: Keepalive packet loop-back detected on FastEthernet0/20. 5d00h: %PM-4-ERR_DISABLE: loopback error detected on Fa0/20, putting Fa0/20 in err-disable state 5d00h: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/20, changed state to down 5d00h: %LINK-3-UPDOWN: Interface FastEthernet0/20, changed state to down$TRUNK: Received 802.1Q BPDU on non trunk FastEthernet0/20 VLAN1. 5d00h: %SPANTREE-7-RECV_1Q_NON_TRUNK: Received 802.1Q BPDU on non trunk FastEthe^rnet0/20 VLAN1.
Sergiy
кстати такое лезет если в портах бриджа есть еще вилан, отключаю порт вилана в бридже - циска падает