Aleksandr
Неправ видимо
Aleksandr
Осталось дождаться своего и проверить
VD
Core hosted router - версия для виртуалок
Moneron 🇷🇺
https://wiki.mikrotik.com/wiki/Manual:CHR
Innokentiy
shagen
Core hosted router - версия для виртуалок
О, спасибо не сразу сообразил что это мне ответ
VD
А точно, сорри спутал с CCR
Evgenii
а подскажет кто, есть ли модуль питон3, для работы с ROS API ?
VD
Я и так через Ригу норм хожу в РФ ))
༼ つ ◕_◕ ༽つ
Гараж?!
Гараж... дом-гараж 40км
Bulakhovskiy
Ого
Alexandr
Задачка. Есть некое торговое оборудование которое кадры на шлюз отправляет с dst-mac=ff:ff:ff:ff:ff:ff микротик такие кадры отбрасывает. IP на микротике прописан на порту, не бридж. Как сделать так чтобы микротик принимал эти кадры и отправлял дальше по таблице маршрутизации?
Alexandr
TCP пакет. Причем если внутри icmp то dst-mac правильный. Какой то баг стека на железке.
Владимир
А ffffffff это разве не бородкаст?
Владимир
Бородакаст))))))))))
Moneron 🇷🇺
TCP пакет. Причем если внутри icmp то dst-mac правильный. Какой то баг стека на железке.
Юникастовый? @insoln , если в бродкастовом кадре юникастовый пакет, как роутер себя поведёт?
Alexandr
Да юникастовый пакет внутри. У меня роутер дропает такой кадр.
Alexandr
От модели роутера не зависит. Оборудование digi sm 500
Владимир
Но я все равно не понял.... Как можно пакет с таким дст маком передавать дальше по таблице маршрутизации? Этож л2.... А маршрутизация это л3
Alexandr
Ну как. Меня бы устроило чтобы роутер принял этот кадр, распаковал, получившийся пакет отправил по таблице маршрутизации
Alexandr
А он не принимает, отбрасывает, подозреваю потому что dst-nac не его
Moneron 🇷🇺
Если вы знаете, на какой ип идёт кадр, то можете использовать бриджовый дст-нат и подменять мак кадра на мак интерфейса. Ресурсоёмко, но должно сработать
Moneron 🇷🇺
А он не принимает, отбрасывает, подозреваю потому что dst-nac не его
По моему представлению, бродкастовые кадры должны обрабатываться всеми в бродкаст-домене.
Dmitrii
Уважаемые знатоки, внимание вопрос: туннель mikrotik-IPsec-cicsco, на mt прописаны два полиси на две сетки 10.1.x.0 10.1.y.0 за cisco. стоит level=unique. туннели поднимаются. SA прилетают. но по факту работает только одна (рандомно) сеть. полиси по отдельности работают нормально. если mt заменить на strongswang то сетки работают одновременно. кто виноват и что делать?
Moneron 🇷🇺
Самое простое – переделать туннельный ипсек на транспортный, например, гре, и написать маршруты в подсети назначения.
Moneron 🇷🇺
Без переделки – не скажу, не знаю.
🧙‍♂️
к сожалению по деталям уже не вспомню
Dmitrii
Кто-то сталкивался с проблемами подключения МТ как клиента wifi к точкам ubiquity? Два случая у меня уже, с разными точками, в одном варианте подключение с шифрованием проходит, но не бегает бродкаст, во втором - без шифрования подцепляется, а с wpa2-psk - ошибка 4handshake
Dmitrii
Какая-то нездоровая тенденция
Сергей
Кто-то сталкивался с проблемами подключения МТ как клиента wifi к точкам ubiquity? Два случая у меня уже, с разными точками, в одном варианте подключение с шифрованием проходит, но не бегает бродкаст, во втором - без шифрования подцепляется, а с wpa2-psk - ошибка 4handshake
если поднять EoIP туннель по вех вайфая может и получится L2 получить, но я не пробовал и не факт что оборудование с той стороны это поддерживает. Поправьте меня если я не прав, буду признателен. Тема актуальна.
Dmitrii
У меня не ходил именно бродкаст DHCP решил назначением ip руками и натом, и раздачей во второй сетке адресов самим МТ.
Innokentiy
IPS может возбудиться, если есть
Alexandr
нормально, всем пофиг
Что имеется ввиду ? Роутер обработает кадр или нет ?
Innokentiy
должен обработать, если пришел бродкастовый кадр с юникастовым вложением ip
Innokentiy
но конкретная реализация может вести себя иначе, само собой
Eugene
Может подскажет кто. Имеем два сервера с centos и пк win7. В серверах по две сетевухи в бридже. Сервера соединены пачкордом + к одному из них подключен пк. Пк пингует сервер, но сервера друг друга не пингуют. При подключении через свитч все пингуют всех. Как их заставить работать без свитча?
Dmitrii
Нужен кросс? http://linuxdvr.ru/rus/docs/crossover.html
Master
Нужен кросс? http://linuxdvr.ru/rus/docs/crossover.html
для современных сетевух это не проблема
Dmitrii
про современные сетевые карты не было разговора :)
Eugene
Думал об этом, но как сказали выше, это устарело и на современных сетевухах работает на обычном кабеле. К тому же связка сервер-пк так же работает без плясок
Dmitrii
декомпозируйте проблему. Проверяйте комп к разным серверам, к разным портам. Возможно разные сетевые на сервере себя ведут по разному. От физического разного подключения ничего не должно меняться.
Eugene
Ок, пк видит любой сервер в любой сетевухе. Сервера не видят друг друга ни в одной комбинации. Даже маки друг друга им в арп прописал.
Eugene
Там 10г, хотел сэкономить на 10г свитче 😒
Pavel
Запуси wireshark/tcpdump, посмотри что со связностью. 10Г там оптикой? ПК пингует оба сервера или только тот, в который включён?
Pavel
Коллеги, OpenVPN с сертификатам, без логина и пароля на Mikrotik не работает?
Evgenii
опенвпн в принципе только с сертами работает
Evgenii
а , не врено вопрос понял, сорян
Андрей
Ребята Добрый день. Посоветуйте адекватный вариант организации свободного доступа в интернет через wifi в рамках законодательства. С хорошей партнёрской программой.
Андрей
Я имею в виду сервис платный с партнеркой.
Андрей
Есть заказчик надо что то предложить. Сам wifi на Микротик.
Master
https://wifisystem.ru/
Андрей
https://wifisystem.ru/
Благодарю
Master
Благодарю
не за что
Master
Благодарю
С их скриптом настройки МТ будьте аккуратней, перед импортом проверьте что начальные строки не стирают первоначальный конфиг
0лer
Товарищи, почему Микротик не хочет получать префикс ipv6 от провайдера? Тот-же дир320 норм получает, а hAP AC^2 ни в какую. "Searching" и всё. /ipv6 dhcp-client add add-default-route=yes interface=ether1 pool-name=pool1 request=prefix /ipv6 nd set [ find default=yes ] advertise-dns=yes other-configuration=yes /ipv6 route add distance=1 gateway=ether1 /ipv6 settings set accept-router-advertisements=yes
Master
О у них и скрипт есть дял МТ?
да, и авторизации по звонку, смс, через социальные сети
Игорь
О великие ГУРУ помогите плиз купили сей девайс Mikrotik CRS317-1G-16S+RM задача ... агрегация vlan . ядро сети на устройстве есть RoutesOS и SwOS на какой ОСИ граммотно рулить vlan Спасибо заранее ...
Moneron 🇷🇺
Коллеги, OpenVPN с сертификатам, без логина и пароля на Mikrotik не работает?
Создаёте учётку с любым паролем. После этого цепляется
Eugene
Запуси wireshark/tcpdump, посмотри что со связностью. 10Г там оптикой? ПК пингует оба сервера или только тот, в который включён?
10г езернетом, пк пингует только тот сервер, в который воткнут. Не хотел оффтопить, просто нужно было понять, что схема в принципе рабочая.
Andrey
10г езернетом, пк пингует только тот сервер, в который воткнут. Не хотел оффтопить, просто нужно было понять, что схема в принципе рабочая.
Так маршрутизацию между сетевыми интерфейсами настройте на каждом сервере соответственно
Pavel
Создаёте учётку с любым паролем. После этого цепляется
Пробовал, к сожалению по прежнему статус connecting, и не понятно почему логов нет что не сошлось. Возможно ли как-нибудь вытянуть побольше логов от openvpn-client?
Pavel
сертификаты я ему подсунул успешно. Правда у меня их два, ca и cert. А mikrotik позволяет указать только один
Artur
После обновления прошивки RB952 перестал работать. Включается - PWR активен. Статус портов ничего не показывает хоть линк видит. (winbox тоже молчит) Reset - не помог Netinstall - очень капризно себя вел, после отключения антивируса, браундмауреа win10 и всех других интефрейсов увидел. Видит устройство, мак адрес, выбираю прошику -> жму Install = и ничего не происходит. Пробовал на разных компах разные версии netinstall и прошивок. routeros-mipsbe-6.42.1.npk Умер после обновления на 6.42.1 через System - Packages
Dmitry
И исключи 10ку
Dmitry
На 7 пробуй