Сергей
Innokentiy
wiki.mikrotik.com
Innokentiy
достаточно подробно описано
FoxPDLL
Сергей
Anton
Ребят, привет. Чего-то не соображу никак: в сети есть мини АТС, на ней поднимается сип-транк, но вызов не доходит. Хочу ваершарком посмотреть, что прилетает от провайдера, но не соображу как в правильно в мангл правило запилить)
Anton
Anton
Пробовал так, не сработало
Bomberman
Anton
Транк поднимается, но звонок не рапределяется, провайдер говорит, что не нашлось маршрута, хотя они есть
Bomberman
Anton
Вот хочу понять, что именно идет от них
Bomberman
и выберите порт в Filter
Bomberman
У меня, допустим, АТСка нормально поднимает SIP-транк даже через NAT
Anton
У меня тоже поднимает транк, я писал об этом же) И тоже через нат
Anton
Заснифил-таки манглом, цепочку просто сменил на форвард
Roman
подскажите пожалуйста,
есть правило mangle
action=passthrough chain=forward out-interface=ether11-GTS
просто счетчик всего проходящего трафика
Roman
Roman
почему значения так координально не совпадают? на интерфейсе 13,5 мбит, а посчитал только 3
Roman
похоже сам и отвечу, я считаю исходящий, а смотрю на входящий
digdream
Так скажите всё таки! есть ли проблема у микротиков с низкой скоростью внутри сети для одного соединения (а я встречал ее на нескольких форумах, но так же без решения или с советами крутить MTU) или мне просто так везет а у всех всё замечательно?
Сергей
В чём именно проблема??
Roman
Roman
самый маленький микротик прокачивает 200-300мбит
Roman
если не загружать фильтрами)
Andrey
Besha
А кто нить знает можно ли логи с микротика как-то собирать в расшаренную директорию на файл сервере например
Andrey
Да. Гуглите syslog
Besha
спасиб
🧙♂️
будут ли эти два действия равнозначны, если нет то с какими нюансами:
1.
chain=prerouting action=mark-routing new-routing-mark=main passthrough=no
src-address=10.5.5.102 dst-address-list=!reserved networks in-interface=bridge1 log=no
log-prefix=""
2.
foo action=accept
?
🧙♂️
action=accept именно в контексте мангала
Андрей
не поднимается ldp, куда смотреть?
/interface vlan
add interface="ether1" mtu=1508 name=vlan2789-uplink vlan-id=2789
/interface vpls bgp-vpls
add bridge=bridge235 bridge-cost=0 export-route-targets=10.10.3.2:235 import-route-targets=10.10.3.2:235 name=bgpmpls route-distinguisher=10.10.3.2:235
/ip address
add address=10.200.59.234/30 interface=vlan2789-uplink network=10.200.59.232
/mpls interface
set [ find default=yes ] interface=vlan2789-uplink
/mpls ldp
set enabled=yes lsr-id=10.200.59.234 transport-address=10.200.59.234
/mpls ldp interface
add interface=vlan2789-uplink
/routing bgp instance
add as=65531 client-to-client-reflection=no name=mpls router-id=10.200.59.234
/routing bgp peer
add address-families=l2vpn instance=mpls name=peer1-vpls remote-address=10.200.59.233 remote-as=65531 ttl=default update-source=10.200.59.234
Андрей
/mpls ldp neighbor> print
Flags: X - disabled, D - dynamic, O - operational, T - sending-targeted-hello, V - vpls
# TRANSPORT LOCAL-TRANSPORT PEER SEND-TARGETED ADDRESSES
Андрей
с другой стороны:
> mpls ldp neighbor print
Flags: X - disabled, D - dynamic, O - operational, T - sending-targeted-hello, V - vpls
# TRANSPORT LOCAL-TRANSPORT PEER SEND-TARGETED ADDRESSES
0 D 10.200.59.234 10.200.59.233 10.200.59.234:0 no
Андрей
видимо проблема в транспорте. всё тоже самое но дополнительно внутри тоннеля работает
Moneron 🇷🇺
🧙♂️
или нет?
Moneron 🇷🇺
🧙♂️
пример: работает пбр. но нужно для отдельной ас пустить трафик в мейн
🧙♂️
Moneron 🇷🇺
Moneron 🇷🇺
Работать будет одинаково
🧙♂️
Андрей
Moneron 🇷🇺
Андрей
Moneron 🇷🇺
Тогда включайте логгинг на ldp, debug, вывод на пастебин, будем разбираться. А то может и сами разберётесь.
Moneron 🇷🇺
Ибо неправильно настроенный нат тоже может мешать.
N2
Подскажите мануал чтоб vpn без шифрования, любой туннель с android до mikrotik
Moneron 🇷🇺
PPTP (Please don't)
Moneron 🇷🇺
Но лучше l2tp, но тут без шифрования ужо никак
FSB_Belarus
Moneron 🇷🇺
FoxPDLL
https://forum.mikrotik.com/viewtopic.php?f=1&t=38627&p=655192#p655192
FoxPDLL
Товарищи! В сложившейся обстановке, когда необходимость становится очевидной. Мы все в едином порыве обязаны указать другим товарищам правильное направление развития! Только наше сознательное и сплоченное движение в направлении цели, может принести успех общему предприятию!
Алексей
Алексей
А на форуме отдельно регаться надо?
😷Драничек
Cumberbatch
Innokentiy
ШТОА
Innokentiy
Moneron 🇷🇺
О, у Иннокентия пригорело. Да, Инн, скажи им ссылко на ютуб
Anton
Добрый вечер. Есть кто сумел подружить микротик с ms azure, через какой либо туннель?
Innokentiy
я не смог
Innokentiy
🧙♂️
сакс5 потому щта лаер 5
🧙♂️
поп3 потому щта лаер 3
Innokentiy
а вот это логично
Innokentiy
с ospf, правда, беда
Innokentiy
он то L2, то L3 получается
Innokentiy
в зависимости от того, по ipv4 или по ipv6 работает 😹😹😹
🧙♂️
Moneron 🇷🇺