Сергей
Галка или реально включенный режим?
Галка будет стоять, но firewall трафик бегущий по бриджу не увидет
Moneron 🇷🇺
Галка или реально включенный режим?
Режим остаётся, и трафик, естественно, не видится в фаерволе
Nikolai
Гм. Сижу, ковыряю настройки. Занятно сделали.
Евгений
Евгений
Hap ac2
Pro.Bizz...
5г?
Евгений
RouterBOARD 952G-5HacD2HnD-TC
Евгений
5г?
Ну да 5г
Евгений
RouterBOARD 952G-5HacD2HnD-TC
https://mikrotik.com/product/hap_ac2
Otto
Режим остаётся, и трафик, естественно, не видится в фаерволе
то есть, надо снимать галку хв чтобы фаер заработал?
Moneron 🇷🇺
Да
Myname_vladimir
Подскажите чем action dst-nat отличается от netmap в цепочке dstnat ?
Otto
дст-нат работает для подмены 1 адреса или порта
Otto
а нетмап - для подмены сети на сеть 1:1
Otto
дст-нат еще может много в один
Otto
или много в много, но не 1:1
Евгений
Евгений
Firmware - по другому маркируется теперь?
Андрей
да
Андрей
версия=версии ROS
Евгений
Алексей
Евгений
Ну на то он и багфикс
Евгений
все еще по старому
Moneron 🇷🇺
Ребята, хоть иногда ченджлоги читайте! What's new in 6.41 (2017-Dec-22 11:55): !) routerboot - RouterBOOT version numbering system merged with RouterOS;
Moneron 🇷🇺
Использование багфиксов никак не мешает чтению ченджлогов веток current и rc
Moneron 🇷🇺
Евгений
Я объясню - пользуюсь багфиксами, до current обновил новую железку, там ченжлог о 6.41.3 и 6.41.4.
Aleksandr
Я объясню - пользуюсь багфиксами, до current обновил новую железку, там ченжлог о 6.41.3 и 6.41.4.
Возможно, возникло не до понимание. Извиняюсь со своей стороны
Artem
Оффтоп: реально ли закрыть телеграм в РФ. Чето прямо жути наводят
Aleksandr
Оффтоп: реально ли закрыть телеграм в РФ. Чето прямо жути наводят
Ну скорее нет. Дуров же написал. Да в телегу тор впилят и все, делов то
Artem
Кого впилят?
Andrey
В телегу уже сокс5 прокси впилили, норм
Andrey
А может и ещё чего :)
Moneron 🇷🇺
Но это действительно оффтоп. Давайте придерживаться технического направления нашего сообщества.
Eduard
думаю учатникам этого чата никакие блокировки не страшны )
Dmitrii
давайте про микротик. Очень интересно, почему hw offload сам не отключается
Moneron 🇷🇺
В каком случае?
Dmitrii
когда use ip firewall
Moneron 🇷🇺
ИМХО эту фичу следует читать так: что идёт через software – то и фильтруем. Т.е. настройки и состояния бридж-портов не изменяются.
Dmitrii
с убиранием мастер-портов придется костылить, добавляя нужные интерфейсы каждый в отдельный бридж чтобы они работали через software bridge?
Dmitrii
локальные интерфейсы, которые должны быть просто свитчом.
res_nom
Галку hw не ставить и все
Обсессивно беспечное начало основополагающих раздумий
А в чём костыль? Всё в одном месте, а софтово или хардварные они - само поймёт.
Dmitrii
в том то и суть, что не понимает. Вот пример, мне нужно, чтобы порты 2-3 работали хардварно, 3-4 хардварно, а 2-4 ловить через ip firewall. И как сделать?
Обсессивно беспечное начало основополагающих раздумий
Обсессивно беспечное начало основополагающих раздумий
harward offload, если память не изменяет
res_nom
Совсем не понятно, что нужно, лично мне.
res_nom
Ну хв разгрузку можно где угодно включить, а вот где она будет работать реально.
res_nom
Если мне не изменяет память hw будет работать только на 1 бридже на 1 свич чипе. Галочка hw может стоять на любом количестве интерфейсов
😷Драничек
Пардоньте за глупость, раз уж речь зашла об бридже. Use ip firewall в бридже означает, что весь трафик попадает в прероутинг и т.д.?
Dmitrii
точно. Но если мне нужно реализовать просмотр трафика через ipfirewall мне нужно оба интерфейс убирать из hw offload. а значит для них с другими интерфейсами тоже не будет offload работать
Сергей
вопрос(раз начали говорить про бриджи) стоят два микротика , смотрят друг на друга бриджами (начинается как анегдот сетевого инженера😁) на одном из них настроена фильтриция в bridge filter по MAC (дропается всё кроме разрешенного) и сам вопрос - с неблокирующего микротика приходит два MAC адреса : адрес бриджа и адрес самого порта. В результате чего требуется зазрешить два MAC что бы устройство было разрешено Это БАГ или ФИЧА?? Ранее был уверен что обьеденив интерфейсы в бридж можно забыть про MAC адреса на самих интерфейсах....
Nikolai
Такое видел, когда дятлы вешали IP на подчиненный бриджу интерфейс.
Nikolai
Необходимо проверить, чтобы службы связанные с IP использовали бридж и небыло привязок к подчинённым интерфейсам. Самому же бриджу явно задать "admin-mac". Возможно, после настроек придется ребутнуть устройство.
Anonymous
Ребят, mAP-ы умеют в 5ГГц?
rustam
Winbox v3.13: *) abandoned support for connecting to older RouterOS versions (older than v6), no DLLs will ever be downloaded; *) winbox.exe is now signed executable;
Anonymous
где в МСК можно дешевле всего купить микрот один в выходные? :)
Dmitrii
cap с МУМ еще живет у кого-нибудь?:)
Semyon
cap с МУМ еще живет у кого-нибудь?:)
Конечно. Выручал не раз. Только нетинсталлом пришлось его....
Alex
cap с МУМ еще живет у кого-нибудь?:)
отлично трудится у тещи по прямому назначению
Konstantin
Подскажите а MikroTik LtAP еще не вышел ?
Danil
Господа вопрос по NTP - CHR стоит как основной роутер и настроен как НТП клиент так и НТП сервер. Микротики время забирают с него нормально а вот ПК не видят - это можно как то пофиксить? особенно интересуют ПК с Виндами
Danil
/system ntp client set enabled=yes primary-ntp=64.99.80.121 secondary-ntp=188.93.104.2 /system ntp server set enabled=yes
Danil
а что у вас за железка? я пробовал винде давать напрямую адрес микротика - не работает
Алексей
Алексей
и все и статк запись в днс
Danil
В плане? В винде прописан нтп сервер микротик, но не синхронит?
да, пишет не "Ошибка при выполнении синхронизации" я прописывал айпишник напрямую в винде
Обсессивно беспечное начало основополагающих раздумий
да, пишет не "Ошибка при выполнении синхронизации" я прописывал айпишник напрямую в винде
Шиндус часто так ругается, но применяет настройки. Переведите время руками и засинхроньте.