FSB_Belarus
вопросик, как форвардить UPNP? (между бордером с натом и клиентом есть еще один роутер)
Ilya
Доброй ночи, коллеги.
Может кто подскажет, можно ли в микроте как-то ограничить кол-во snat трансляций с одного ip?
Сергей
Думаю скриптами можно
no_name
Можно ли микротик использовать как анализатор спектра ?
no_name
К примеру как на убиках
Dmitry
Dmitry
/interface wireless spectral-history wlan1
Дмитрий
утра доброго
подскажите, можно ли исключить из лога RouterOS информацию об авторизации определенного пользователя?
Дмитрий
Aлексей
присоединюсь к вопросу, у меня тоже не получилось
Moneron 🇷🇺
no_name
FSB_Belarus
Myname_vladimir
0 A S dst-address=0.0.0.0/0 gateway=tap1-wan gateway-status=tap1-wan reachable
distance=1 scope=30 target-scope=10 routing-mark=ISP2-route
1 S dst-address=0.0.0.0/0 gateway=eth-lan7 gateway-status=eth-lan7 unreachable
distance=1 scope=30 target-scope=10 routing-mark=ISP1-route
2 A S dst-address=0.0.0.0/0 gateway=tap1-wan,eth-lan7
gateway-status=tap1-wan reachable,eth-lan7 unreachable check-gateway=ping
distance=1 scope=30 target-scope=10
Myname_vladimir
третья запись (2) нужна при мангле?
Myname_vladimir
0 X chain=input action=mark-connection new-connection-mark=ISP1_conn passthrough=yes
in-interface=eth-lan7 log=no log-prefix=""
1 X chain=output action=mark-routing new-routing-mark=ISP1-route passthrough=no
connection-mark=ISP1_conn log=no log-prefix=""
2 X chain=input action=mark-connection new-connection-mark=ISP2_conn passthrough=yes
in-interface=tap1-wan log=no log-prefix=""
3 X chain=output action=mark-routing new-routing-mark=ISP2-route passthrough=no
connection-mark=ISP2_conn log=no log-prefix=""
Myname_vladimir
Moneron 🇷🇺
Не делайте бродкастовые интерфейсы шлюзами, прописывайте ip гейтвея
Myname_vladimir
Otto
ну в примере то не пппое
Otto
там физика же
Андрей
pppoe не броадкастовый
Myname_vladimir
tap1-wan -это соеденение pppoe
Otto
а eth-lan7 - нет
Myname_vladimir
все верно, на eth за nat там есть
Myname_vladimir
сам роут не лишний третий?
Myname_vladimir
там два гетвея
Otto
имхо лишний
Otto
так есмп делается
Otto
но он без манглов вроде
Myname_vladimir
да другие с манглами, если я включаю мангл, с такими роутами перестают работать хомячки
Otto
ну тогда задачу полностью опиши:)
Otto
и ваще не совсем понятно, зачем манглить входящий в ван интерфейс трафик, и тем более в инпут
no_name
no_name
как называется этот разъем?
Moneron 🇷🇺
Похоже на u.Fl
no_name
Это оно https://russian.alibaba.com/p-detail/u-fl-ipx-male-receptacle-to-u-fl-ipx-female-1-13-cable-assembly-10cm-60694347983.html ?
Alexey
а что они модельку обновили, у меня немножка по другому ((
Myname_vladimir
какое правило и где написать чтобы порты 5060 и 60000 ходили только во внешку только через 1 интефес
Myname_vladimir
?
Виталий
Господа, МТ с одним wifi модулем может брать интернет из wlan1 и раздавать его в virtual wlan?
Denis
Виталий
Спс
Denis
Myname_vladimir
вот так?
Denis
как вариант да
Alex
Товарищи, напомните, пожалуйста, чем чревато обновление версии роутерос до актуальной, но со старым бутлоадером (firmware) ?
Myname_vladimir
как вариант да
а отправить теперь на нужный интерфес это какая цепочка?
Danil
не в курсе обновляет ли нетинсталл фирмварь железки
Alex
Это я знаю,вопрос был, вот обновил я систему, все, у меня актуальная версия, но upgrade в разделе routerboard я не делал и там остался старый бутлоадер. Что в этом случае будет не так?
Евгений
Alex
Myname_vladimir
Denis
да
Myname_vladimir
Moneron 🇷🇺
Moneron 🇷🇺
Myname_vladimir
no_name
Помогите, у кого есть hap ac не лайт?
no_name
у меня на лайте на 5G нет возможность эфир посмотреть пишет: failure: this device can not do spectral scan
no_name
чекните, работает или нет
Moneron 🇷🇺
Чипы с ац спектрал скан/хистори не поддерживают.
Danil
на полноценном ас не работает скан, по крайне мере до 6,40 точно небыло
Alex
за год второй микрот умер при обновлении
Alex
в первый раз нетинсталл помог, в этот сейчас буду пробовать.
причем, это 2 абсолютно разных железки и разные версии ос...
Maxim
Всем привет. Есть околосетевой вопрос связанный с роскомнадзором. Может его кто-то уже задавал, но хочется поинтересоваться ещё раз)
Maxim
Есть сайт deviantart.com который на каких-то провайдерах работает а на каких-то нет.
Maxim
В реестре сайта как такогого нет, есть некоторые его поддомены и публикации https://reestr.rublacklist.net/search/1?q=deviantart.com
Maxim
Вопрос в том, нарушает ли провайдер закон если он блокирует весь сайт или просто блокирует айпишник этого сайта?
Danil
Провайдер нарушает закон?! Да вы что
Владимир
Aлексей
https://www.garant.ru/products/ipo/prime/doc/71799372/
Maxim
А можно по сути? Так можно делать или нельзя?
Aлексей
ранее были установлены правила блокирования, которые позволяли блокировать тремя способами: 1. по урл 2. домен целиком (dns spoofing), если провайдер не может блокировать урл. 3. по ип адресу ресурса, если первые два способа не осуществимы.