Сергей
В оправдание за спам скажу. что мой ревизор стоит за микротиком.
а где можно почитать про это устройство? более подробно )
Innokentiy
wiki.mikrotik.com
Innokentiy
достаточно подробно описано
Anton
Ребят, привет. Чего-то не соображу никак: в сети есть мини АТС, на ней поднимается сип-транк, но вызов не доходит. Хочу ваершарком посмотреть, что прилетает от провайдера, но не соображу как в правильно в мангл правило запилить)
Anton
Anton
Пробовал так, не сработало
Anton
а зачем вам это, у Вас от оператора SIP в отдельный порт прилетает? У меня также АТС стоит и SIP-транки нормально поднимаются
Прилетает естественно на wan-порт микротика и далее на атс, которая в сети. Мне это нужно, чтобы посмотреть заголовки и DDI номер, который приходит от оператора, если это важно.
Anton
Транк поднимается, но звонок не рапределяется, провайдер говорит, что не нашлось маршрута, хотя они есть
Anton
Вот хочу понять, что именно идет от них
Bomberman
Вот хочу понять, что именно идет от них
сделайте Tools-Packet Sniffer Затем WireShark отфильтруйте
Bomberman
и выберите порт в Filter
Bomberman
У меня, допустим, АТСка нормально поднимает SIP-транк даже через NAT
Anton
У меня тоже поднимает транк, я писал об этом же) И тоже через нат
Anton
Заснифил-таки манглом, цепочку просто сменил на форвард
Roman
подскажите пожалуйста, есть правило mangle action=passthrough chain=forward out-interface=ether11-GTS просто счетчик всего проходящего трафика
Roman
Roman
почему значения так координально не совпадают? на интерфейсе 13,5 мбит, а посчитал только 3
Roman
похоже сам и отвечу, я считаю исходящий, а смотрю на входящий
digdream
Так скажите всё таки! есть ли проблема у микротиков с низкой скоростью внутри сети для одного соединения (а я встречал ее на нескольких форумах, но так же без решения или с советами крутить MTU) или мне просто так везет а у всех всё замечательно?
Сергей
В чём именно проблема??
Roman
Roman
самый маленький микротик прокачивает 200-300мбит
Roman
если не загружать фильтрами)
Besha
А кто нить знает можно ли логи с микротика как-то собирать в расшаренную директорию на файл сервере например
Andrey
Да. Гуглите syslog
Besha
спасиб
🧙‍♂️
будут ли эти два действия равнозначны, если нет то с какими нюансами: 1. chain=prerouting action=mark-routing new-routing-mark=main passthrough=no src-address=10.5.5.102 dst-address-list=!reserved networks in-interface=bridge1 log=no log-prefix="" 2. foo action=accept ?
🧙‍♂️
action=accept именно в контексте мангала
Андрей
не поднимается ldp, куда смотреть? /interface vlan add interface="ether1" mtu=1508 name=vlan2789-uplink vlan-id=2789 /interface vpls bgp-vpls add bridge=bridge235 bridge-cost=0 export-route-targets=10.10.3.2:235 import-route-targets=10.10.3.2:235 name=bgpmpls route-distinguisher=10.10.3.2:235 /ip address add address=10.200.59.234/30 interface=vlan2789-uplink network=10.200.59.232 /mpls interface set [ find default=yes ] interface=vlan2789-uplink /mpls ldp set enabled=yes lsr-id=10.200.59.234 transport-address=10.200.59.234 /mpls ldp interface add interface=vlan2789-uplink /routing bgp instance add as=65531 client-to-client-reflection=no name=mpls router-id=10.200.59.234 /routing bgp peer add address-families=l2vpn instance=mpls name=peer1-vpls remote-address=10.200.59.233 remote-as=65531 ttl=default update-source=10.200.59.234
Андрей
/mpls ldp neighbor> print Flags: X - disabled, D - dynamic, O - operational, T - sending-targeted-hello, V - vpls # TRANSPORT LOCAL-TRANSPORT PEER SEND-TARGETED ADDRESSES
Андрей
с другой стороны: > mpls ldp neighbor print Flags: X - disabled, D - dynamic, O - operational, T - sending-targeted-hello, V - vpls # TRANSPORT LOCAL-TRANSPORT PEER SEND-TARGETED ADDRESSES 0 D 10.200.59.234 10.200.59.233 10.200.59.234:0 no
Андрей
видимо проблема в транспорте. всё тоже самое но дополнительно внутри тоннеля работает
🧙‍♂️
Аксепт и марк роутинг? Ну так-то разные вещи.
нет, я понимаю что разные, но результат вроде как один, в случае если мы вешаем не более 1 метки например
🧙‍♂️
или нет?
🧙‍♂️
пример: работает пбр. но нужно для отдельной ас пустить трафик в мейн
🧙‍♂️
пример: работает пбр. но нужно для отдельной ас пустить трафик в мейн
а пбр например пускает весь трафик в туннель куда либо
Moneron 🇷🇺
Moneron 🇷🇺
Работать будет одинаково
🧙‍♂️
Moneron 🇷🇺
это дешевле по ресурсам?
Хм, вряд ли. Но концептуально я исключал бы из полиси именно так.
🧙‍♂️
Хм, вряд ли. Но концептуально я исключал бы из полиси именно так.
спс, наверное да, хотя бы по причине "легче читать конфиг"
Moneron 🇷🇺
с другой стороны: > mpls ldp neighbor print Flags: X - disabled, D - dynamic, O - operational, T - sending-targeted-hello, V - vpls # TRANSPORT LOCAL-TRANSPORT PEER SEND-TARGETED ADDRESSES 0 D 10.200.59.234 10.200.59.233 10.200.59.234:0 no
Если с одной стороны видим соседа, с другой – нет, то проблема часто в фаерволе на устройстве, где НЕ видим.
Moneron 🇷🇺
Тогда включайте логгинг на ldp, debug, вывод на пастебин, будем разбираться. А то может и сами разберётесь.
Moneron 🇷🇺
в фаерволле два правила - и те, на БГП
Отключите весь фаер на инпут. А лучше покажите /ip firewall export
Moneron 🇷🇺
Ибо неправильно настроенный нат тоже может мешать.
N2
Подскажите мануал чтоб vpn без шифрования, любой туннель с android до mikrotik
Moneron 🇷🇺
PPTP (Please don't)
Moneron 🇷🇺
Но лучше l2tp, но тут без шифрования ужо никак
FSB_Belarus
Но лучше l2tp, но тут без шифрования ужо никак
А айписек в Андроиде принудительный?
Moneron 🇷🇺
FoxPDLL
https://forum.mikrotik.com/viewtopic.php?f=1&t=38627&p=655192#p655192
FoxPDLL
Товарищи! В сложившейся обстановке, когда необходимость становится очевидной. Мы все в едином порыве обязаны указать другим товарищам правильное направление развития! Только наше сознательное и сплоченное движение в направлении цели, может принести успех общему предприятию!
Алексей
А на форуме отдельно регаться надо?
Cumberbatch
https://forum.mikrotik.com/viewtopic.php?f=1&t=38627&p=655192#p655192
Это же уровень 5. Ну хорош уже. Все в одну кучу мешать.
Innokentiy
ШТОА
FoxPDLL
Это же уровень 5. Ну хорош уже. Все в одну кучу мешать.
Лэер7 вас таки не смущает а сокс5 смущает? Это такой же демон как и 4ый по сути.
Innokentiy
Moneron 🇷🇺
О, у Иннокентия пригорело. Да, Инн, скажи им ссылко на ютуб
Anton
Добрый вечер. Есть кто сумел подружить микротик с ms azure, через какой либо туннель?
Innokentiy
я не смог
🧙‍♂️
сакс5 потому щта лаер 5
🧙‍♂️
поп3 потому щта лаер 3
Innokentiy
а вот это логично
Innokentiy
с ospf, правда, беда
Innokentiy
он то L2, то L3 получается
Innokentiy
в зависимости от того, по ipv4 или по ipv6 работает 😹😹😹