FSB_Belarus
вопросик, как форвардить UPNP? (между бордером с натом и клиентом есть еще один роутер)
Ilya
Доброй ночи, коллеги. Может кто подскажет, можно ли в микроте как-то ограничить кол-во snat трансляций с одного ip?
Сергей
Думаю скриптами можно
no_name
Можно ли микротик использовать как анализатор спектра ?
no_name
К примеру как на убиках
Dmitry
/interface wireless spectral-history wlan1
Дмитрий
утра доброго подскажите, можно ли исключить из лога RouterOS информацию об авторизации определенного пользователя?
Дмитрий
Aлексей
присоединюсь к вопросу, у меня тоже не получилось
Moneron 🇷🇺
утра доброго подскажите, можно ли исключить из лога RouterOS информацию об авторизации определенного пользователя?
Нет. Можно исключить все сведения об авторизации, либо логировать их другим способом, например, на диск
Myname_vladimir
0 A S dst-address=0.0.0.0/0 gateway=tap1-wan gateway-status=tap1-wan reachable distance=1 scope=30 target-scope=10 routing-mark=ISP2-route 1 S dst-address=0.0.0.0/0 gateway=eth-lan7 gateway-status=eth-lan7 unreachable distance=1 scope=30 target-scope=10 routing-mark=ISP1-route 2 A S dst-address=0.0.0.0/0 gateway=tap1-wan,eth-lan7 gateway-status=tap1-wan reachable,eth-lan7 unreachable check-gateway=ping distance=1 scope=30 target-scope=10
Myname_vladimir
третья запись (2) нужна при мангле?
Myname_vladimir
0 X chain=input action=mark-connection new-connection-mark=ISP1_conn passthrough=yes in-interface=eth-lan7 log=no log-prefix="" 1 X chain=output action=mark-routing new-routing-mark=ISP1-route passthrough=no connection-mark=ISP1_conn log=no log-prefix="" 2 X chain=input action=mark-connection new-connection-mark=ISP2_conn passthrough=yes in-interface=tap1-wan log=no log-prefix="" 3 X chain=output action=mark-routing new-routing-mark=ISP2-route passthrough=no connection-mark=ISP2_conn log=no log-prefix=""
Myname_vladimir
Moneron 🇷🇺
Не делайте бродкастовые интерфейсы шлюзами, прописывайте ip гейтвея
Otto
ну в примере то не пппое
Otto
там физика же
Андрей
pppoe не броадкастовый
Myname_vladimir
tap1-wan -это соеденение pppoe
Otto
а eth-lan7 - нет
Myname_vladimir
все верно, на eth за nat там есть
Myname_vladimir
сам роут не лишний третий?
Myname_vladimir
там два гетвея
Otto
имхо лишний
Otto
так есмп делается
Otto
но он без манглов вроде
Myname_vladimir
да другие с манглами, если я включаю мангл, с такими роутами перестают работать хомячки
Otto
ну тогда задачу полностью опиши:)
Otto
и ваще не совсем понятно, зачем манглить входящий в ван интерфейс трафик, и тем более в инпут
no_name
no_name
как называется этот разъем?
Moneron 🇷🇺
Похоже на u.Fl
no_name
Это оно https://russian.alibaba.com/p-detail/u-fl-ipx-male-receptacle-to-u-fl-ipx-female-1-13-cable-assembly-10cm-60694347983.html ?
Alexey
а что они модельку обновили, у меня немножка по другому ((
Myname_vladimir
какое правило и где написать чтобы порты 5060 и 60000 ходили только во внешку только через 1 интефес
Myname_vladimir
?
Виталий
Господа, МТ с одним wifi модулем может брать интернет из wlan1 и раздавать его в virtual wlan?
Виталий
Спс
Myname_vladimir
манглом метите трафик и отправляете на нужный интерфейс
0 X chain=forward action=mark-connection new-connection-mark=mango-conn passthrough=yes protocol=udp in-interface=br1-lan port=5060,60000 log=no log-prefix=""
Myname_vladimir
вот так?
Denis
как вариант да
Alex
Товарищи, напомните, пожалуйста, чем чревато обновление версии роутерос до актуальной, но со старым бутлоадером (firmware) ?
Myname_vladimir
как вариант да
а отправить теперь на нужный интерфес это какая цепочка?
Danil
Товарищи, напомните, пожалуйста, чем чревато обновление версии роутерос до актуальной, но со старым бутлоадером (firmware) ?
фирмаврь идет как часть новой прошивки - ну покрайней мере я не обновлял совмсем уж древнее железо. Сначала прошивка, потом фирмварь
Danil
не в курсе обновляет ли нетинсталл фирмварь железки
Denis
а отправить теперь на нужный интерфес это какая цепочка?
Так, команда не та. chain=prerouting action=mark-routing new-routing-mark=[ваша_метка] passthrough=yes log=no log-prefix=""
Alex
Это я знаю,вопрос был, вот обновил я систему, все, у меня актуальная версия, но upgrade в разделе routerboard я не делал и там остался старый бутлоадер. Что в этом случае будет не так?
Denis
а отправить теперь на нужный интерфес это какая цепочка?
/ip ro add disabled=yes distance=100 gateway=[Ваш_интерфейс] routing-mark=[ваша_метка]
Myname_vladimir
Denis
да
Myname_vladimir
no_name
Помогите, у кого есть hap ac не лайт?
no_name
у меня на лайте на 5G нет возможность эфир посмотреть пишет: failure: this device can not do spectral scan
no_name
чекните, работает или нет
Moneron 🇷🇺
Чипы с ац спектрал скан/хистори не поддерживают.
Danil
на полноценном ас не работает скан, по крайне мере до 6,40 точно небыло
Alex
за год второй микрот умер при обновлении
Semyon
за год второй микрот умер при обновлении
Подтверждаю. Причем нетинстал не берет.
Alex
в первый раз нетинсталл помог, в этот сейчас буду пробовать. причем, это 2 абсолютно разных железки и разные версии ос...
Maxim
Всем привет. Есть околосетевой вопрос связанный с роскомнадзором. Может его кто-то уже задавал, но хочется поинтересоваться ещё раз)
Maxim
Есть сайт deviantart.com который на каких-то провайдерах работает а на каких-то нет.
Maxim
В реестре сайта как такогого нет, есть некоторые его поддомены и публикации https://reestr.rublacklist.net/search/1?q=deviantart.com
Maxim
Вопрос в том, нарушает ли провайдер закон если он блокирует весь сайт или просто блокирует айпишник этого сайта?
Danil
Провайдер нарушает закон?! Да вы что
Dmitrii
Провайдер нарушает закон?! Да вы что
провайдер не нарушает закон? Да вы что?
Владимир
Aлексей
https://www.garant.ru/products/ipo/prime/doc/71799372/
Maxim
А можно по сути? Так можно делать или нельзя?
Aлексей
ранее были установлены правила блокирования, которые позволяли блокировать тремя способами: 1. по урл 2. домен целиком (dns spoofing), если провайдер не может блокировать урл. 3. по ип адресу ресурса, если первые два способа не осуществимы.