🧙‍♂️
Я думал ipv6 – это L6
ну как бы это "3 обернутый в 6", видишь же v
Innokentiy
ну да. IPv4 - это L4, IPv6 - L6, все честно
🧙‍♂️
Innokentiy
Ж - железная логика
Innokentiy
санкции берут свое
NM
Вах вах ! 777 members !
FoxPDLL
И таки возвращаясь к вопросу. Некоторые товарищи, которые несмотря на свой аватар увели тему в сторону. Могут оказаться не такими уж и товарищами. Как показывает форум проголосовавших не прибавилось. Хотя цель благая и разумная. Как вы будете смотреть в глаза своим детям, когда РКН доберется до их мультиков? А отцам? Когда вышеупомянутое трехбуквие закроет им футбольные сайты? А как матери останутся без сайтов с цветами и вязанием? Мы вместе куем наше будущее! Куй с нами!!! Таков должен быть лозунг граждан, обремененных хотябы мтцна! Ура, товарищи! Все на форум, добавлять запрос на 5ую версию протокола проэктирования! Вы! Вы! И только Вы, в ответе за сетевое будущее своих детей, отцов, матерей!!!
FoxPDLL
*проксирования
Cumberbatch
Innokentiy
> протокола проэктирования ммм?
FoxPDLL
Товарищь! Покажи пример! Не стоит надеяться на других! Нас 777 человек в этом чате! Мы сила! Мы мощь! Мы можем своим голосом сподвигнуть латышей на правое дело! Не смогут они игнорировать массовый запрос своих клиентов.
FoxPDLL
> протокола проэктирования ммм?
Ну шо ты придирается? Ну описалась я. Ну бывает. Ты же прекрасно понял что я имела в виду.
Innokentiy
И даже главком пысается, бывает, но по ситуации! Что ж нам из-за этого, последний долг Родине не отдавать?
Maksim
Друзья, подскажите следующее: с микрота строится ipsec site-to-site для известных целей до vps. Но когда к этому микроту уепляешься по vpn зайти на сервант расположенный в лан никак. Кажется что траф улетает в туннель ipsec. Можно как-то исключить чтобы траф не летел по полиси ipsec в туннель а возвращался к клиенту в подключение впн
Andrey
Коллеги, добрый день! Подскажите пожалуйста по настройке связки ubiquiti edge switch+mikrotik capsman+mikrotik cAP lite Есть задача передать 2-3 влана на точки доступа 10 VLAN DHCP для управления точками. 20 VLAN - гостевая сеть WiFI 30 VLAN - служебная сеть Capsman точки видит, они на нём регистрируются, но при подключении смартфона к сети WiFi клиент не получает IP Не могу разобраться на убике и микротике tag/untag include/exclude включать?
Константин
Подскажите, пошлите в нужном направлении. Микротик поднимает впн. Но по этому впн направить только определенные компы
Moneron 🇷🇺
PBR. Ищите в архиве mum.mikrotik.com по этой аббревиатуре, либо по policy based routing
Master
Добрый день. Может глупый вопрос, но.... МТ может выступать как СРЕ(customer edge) в сетях IPv6 ?
Nikolai
Может. При установленном пакете "IPv6"
Master
Буду пробовать, просто в нет сейчас свободного МТ, поэтому и спросил. Спасибо.
Nikolai
Да не за что. Не забывайте про фаервол для IPv6. В отсутствие NAT там внутренние подсети могут быть доступны извне. Цепочка "Forward" не должна быть пустой.
Master
Это да. Сейчас идет фаза изучения ipv6 и сбора информации, вот и хотел поднять тестовую железку живую и пощупать.
Константин
Есть 3 сети. Из сети 1 доступны сеть 2 и сеть 3. Из сети 2 доступна сеть 1. Задача из сети 2 попасть в сеть3. Какие роуты надо прописать?
Константин
🧙‍♂️
172.16.0.0/? через 192.168.5.1
Denis
Не забыть про обратный маршрут
Константин
172.16.0.0/? через 192.168.5.1
В сети 2 такое правило прописано. Не видит сеть 3
🧙‍♂️
В сети 2 такое правило прописано. Не видит сеть 3
потому что скорее всего в сети 3 обратное не прописано
Lak
Да не за что. Не забывайте про фаервол для IPv6. В отсутствие NAT там внутренние подсети могут быть доступны извне. Цепочка "Forward" не должна быть пустой.
А есть ли "дефолтный" фаервол для ipv6 или литература на тему бест практис по настройке фаервола в ipv6?
Константин
Константин
Nikolai
Дефолтный появляется, если при уже установленном пакете IPv6 происходит сброс к дефолтным настройкам. Если пакет ipv6 ставить на уже работающий роутер, фаер v6 не появлялся
Evgeniy
привет, подскажите вариант, как ограничить скорость до ресурсов, к котороым обращаются по порту 8621 (0.0.0.0:8621)
Otto
маркируешь пакеты и суешь их в очередь, которую ограничиваешь в скорости
Dmitrii
дополню. Сначала маркируешь соединения по правило соответствия порта, потом в соединении маркируешь все пакеты, потом в очереди ограничиваешь скорость
Evgeniy
понял, спасибо.
Anatoly
Доброго времени суток
Master
Не ожидал такого количества правил в фаерволе у ipv6 по умолчанию...
Anatoly
Кто нибудь возился с настойкой lte passtrough
Anton
Всем привет! Поделитесь пожалуйста опытом настройки правил для SIP за микротиком? Есть атс panasonic hts824, поднят сип-транк, зарегистрирован, звонки приходят, но вызывающего не слышно. Пробовал отключать хелпер, писать дст-нат - толку нет.
Anton
Причем абонент за атс все слышит, но от атс к внешнему абоненту нет звука. Заснифил и собрал пакеты - там звук есть от обоих.
Evgeniy
http://ithelp21.ru/mikrotik-nastroyka-probros-sip/
Evgeny
Написал все же статейку на тему опыта общения с LTE-модемом mini PCIe Huawei ME909s-120 в wAP R. Если кому интересно: http://adminzam.blogspot.ru/2018/04/mikrotik-lte-huawei-me909s-120-mini.html
Anton
http://ithelp21.ru/mikrotik-nastroyka-probros-sip/
Да все это сделано не раз, но так и нет звука с одной стороны( С выключенным хелпером вообще пропадает звук.
Evgeniy
кодек какой стоит ?
Anton
711, 711mu, 729
Evgeniy
первым ставь по очереди с 729 и проверь так, на АТС тоже должны совпадать с тем что на телефоне
Evgeniy
дополню. Сначала маркируешь соединения по правило соответствия порта, потом в соединении маркируешь все пакеты, потом в очереди ограничиваешь скорость
почему при маркеровке соединения по порту у меня размер трафика отличается? по Torch 10Мбит по Mangle совсем другие значения. ?
Evgeniy
картинка не грузится
Evgeniy
/ip firewall mangle add action=mark-connection chain=forward dst-port=8278 new-connection-mark=AS passthrough=yes protocol=\ tcp src-address-list=office_address_list
Evgeniy
маркирую соединения, которые приходят снаружи от порта 8278
FSB_Belarus
Фасттрак?
FSB_Belarus
Очень опасная вещь
Evgeniy
не, хочу трафик на этот порт урезать
no_name
Вставил флешку usb через otg , 16gb сказал роутеру её форматнуть.... и на 93% роутер просто перезагружается )))
no_name
Второй раз все норм, чудеса.
Evgeniy
Ахмет
Не пойму, вы скорость с количеством пакетов сравниваете?
Evgeniy
Bytes
Evgeniy
если в torch показывает 10 мбит, то и размеры должны соответственно на столько же увеличиваться в счетчике, если я верно понимаю
Maxim
Всем привет.
Maxim
Парни есть вопрос.
Maxim
Есть подключение МТ к провайдеру. Медь - Конвертер -Оптика.
Maxim
Растут ошибки
Maxim
Maxim
Провайдер говорит что всё ОК, а у меня скорость скачет.
Евгений
Провайдер говорит что всё ОК, а у меня скорость скачет.
Так проблема между медиаконвертором-микротиком. Провайдер и не увидет.
Maxim
Патч?
Евгений
Патч?
Или скорость/дуплекс
Maxim
Или скорость/дуплекс
сделал 100 full-duplex - пока такая же картина
Evgeny
если в torch показывает 10 мбит, то и размеры должны соответственно на столько же увеличиваться в счетчике, если я верно понимаю
Эт если Вы пакеты маркировать будете, то возможно да, а в случае с коннекшенами это не так. Тем более что маркируете Вы наверняка по Connection state New
Евгений
сделал 100 full-duplex - пока такая же картина
А в авто как поднимается? Ну и кабель заменить бы.
Евгений
Медюк с sfp модулем? гигабитный?
Maksim
да не хочется так делать.
Maksim
я думал выловить обратный трафик в какой-то из цепочек, но не пойму как это сделать
Moneron 🇷🇺
Ипсек полиси после построутинга