Задать вопрос
Ответы пользователя по тегу MikroTik
  • Как настроить роутер keenetic giga в качестве гостевой wi-fi точки доступа со шлюзом в маршрутизаторе mikrotik?

    @AlexVWill
    spoiler
    Selection_003.png

    Тебе не надо настраивать Keenetiс в режиме роутера. настрой в режиме точки доступа (бриджа). Просто выбираешь последний пункт (как у меня на картинке), ну и настраиваешь пароли WiFi для клиентов. Если надо изолировать гостевой WiFi от основной сети, делаешь ему отдельную подсеть или VLAN на Mikrotik. Больше по большому счету на Mikrotik делать ничего не надо, ну если есть желание, можно еще настроить отдельные правили очередей Queues, чтобы ширину канала для WiFi клиентов выделить, и какие то правила NAT, но это все надо осознанно делать по необходимости.
    Подключаться в web интерфейсу Keenetiс'а через тот IP, который ему дает Mikrotik (IP - > DHCP Server -> Leases).
    Ответ написан
    4 комментария
  • Странные DNS записи. Мог ли Mikrotik быть взломан?

    @AlexVWill
    Как думаете, что это может быть?

    Адреса конечно странные, но само по себе указание статики в DNS никакого криминала не несет. Просто ускорение за счет того, что при обращении на этот дрес резолвинг не требует запроса на DNS сервер, ну или при отсутствии отклика от DNS сервера не будет ошибки.
    Ответ написан
    6 комментариев
  • Приложение для управления отдельными настройками Mikrotik?

    @AlexVWill Автор вопроса
    Сделал сам, ссылка на GIT
    spoiler

    Собственно не вопрос даже, а скорее предложение. Я как то недавно писал про поиск приложения, которое бы позволяло включать и выключать VPN профиль устройств прямо на Mikrotik. Это надо для оперативного управления VPN для тех устройств внутри сети, которые работают с VPN без установки на них клиентов. Например, если вы в домашней сети, и хотите чтобы Android TV, XBox, Playstation и прочие домашние девайсы работали через VPN, но на них по какой то причине нельзя поставить VPN клиента. Поэтому это делается через настройку клиента на Mikrotik, а управление правилом Mangle, которое направляет или не направляет трафик в VPN как раз занимается это приложение.

    Так как я так и не нашел никакого инструмента для этого, а WinBox для этого неудобен, то написал его на питоне сам. Инструмент по сути состоит из CLI API приложения, которое работает из командной строки, Linux (или Windows, хотя на винде не пробовал), и GUI приложения GTK Linux, которое иcпользуется как графический интерфейс для CLI API.
    Приложение опубликовал на GIT, кому интересно могут скачать его по ссылке и настроить под свой роутер (надо поменять настройки в файле api.conf). Что надо сделать, чтобы GUI работал - тоже написано на GIT в readme.
    Короче, кому интересно - дорабатывайте, я для себя задачу закрыл, на моих девайсах работает как надо. но если будут предложения, можно подумать о доработке. Может быть потом сделаю отдельное приложение для Android.
    Ответ написан
    Комментировать
  • Нет доступа к web интерфейсам по l2tp, что делать?

    @AlexVWill
    IP - > Firewall -> NAT пробросить порт 80/443 для подсети 192.168.206.0/24 до 192.168.206.121

    /ip firewall nat
    add chain=srcnat src-address=192.168.206.0/24 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.206.121 to-ports=80 comment="HTTP Port Forwarding"

    Команду по памяти писал, возможно надо поправить, но логика надеюсь ясна. Если конечно подсеть 192.168.206.* внутри VPN как я понял, а не DHCP самого микротика.
    Ответ написан
  • Как отдать большую часть скорости устройству?

    @AlexVWill
    Как сделать так

    Прежде всего надо осознать, что нет никакой "скорости интернета", электроны бегают про проводам все с одинаковой скоростью. А есть ширина канала, она же bandwidth. И то, как ты это сформулировал - так это не делают, ибо устройства используют сеть одновременно, и нет никакого смысла ограничивать ширину канала для одного, если другое не использует его.
    Судя по описанию того, что ты хочешь, тебе нужна приоритезация трафика, они же очереди, вот тут по ссылке можно почитать как оно делается, хотя там тоже упорно про какие то скорости пишут, но там хотя бы поясняют о чем идет речь и есть мурзилка с картинками как оно настраивается.
    Ответ написан
    5 комментариев
  • Как сделать так, чтобы при подключении к роутеру по ipsec траффик заблокированных в россии приложений и сайтов продолжал заворачиваться в WG?

    @AlexVWill
    продолжал заворачиваться в WG?

    Это смотря как ты это реализовал. Если через mangle + address list, то точно так же как ты прописывал правило для маркировки трафика, который надо маршрутизировать в WG, маркируем трафик IPSsec. только в правилах маркировки в src. address пишем подсеть IPSec, которую твой сервер использует для подключения. Предварительно надо еще маскарадинг для IPSec подсети будет сделать в NAT. Я именно так делал для связки SSTP - > Mikrotik -> OpenVPN (+ SSTP резервный VPN)-> Internet, правда у меня весь трафик идет в VPN, но при желании можно и для конкретных адресов и/или IP правил насоздавать, было бы желание это самое. )))
    Ответ написан
  • Почему микротик слышит айфон хуже, когда работает на одном канале и лучше, когда работает на другом?

    @AlexVWill
    Потому что на первом похоже частота забита каким то работающим рядом девайсом.
    Ответ написан
    3 комментария
  • Возможно ли установить VLESS XTLS Reality клиента на Mikrotik rb5009?

    @AlexVWill
    А что именно надо, клиент или сервер? Клиент - наврятли, что-то я не припоминаю клиентов чисто системных, все на GUI (хотя может и есть), в части сервера возможно, но настроить это все для нормальной работы - как то не попадалось. По крайней мере гуление выдает всего несколько ссылок на чьи то эксперименты. Так что считай что врятли.
    На OpenWRT, кстати, где то была инфо что сервер поднимали.
    Ответ написан
  • Microtik в DHCP сервере исчезли статические записи. Почему такое могло произойти и что делать?

    @AlexVWill
    Почему такое могло произойти

    Глюк прошивки
    и что делать?

    восстановить из сейва или руками
    Ответ написан
    Комментировать
  • Как сделать выход в интернет через разные интерфейсы?

    @AlexVWill
    Как мне настроить эти интерфейсы для каждого пользователя отдельно?

    А почему под пользователями подразумеваются сетевые интерфейсы микротика? На одном интерфейсе может быть много пользователей.
    Если задача пустить трафик в определенный wireguard интерфейс с определенного сетевого интерфейса - это одно, а если задача пустить трафик от конкретного пользователя сети (с его уникальным во внутренней сети IP) - то это другое.
    Игрался с маркировкой, манглами и роутингом - не получается

    Наверное плохо пытался. У пользователя есть его IP (например 192.168.1.3) в mangle выставляем его IP, дальше стандартно, в Action выставляем mark connection и выбираем маркировку.
    spoiler
    H-aD.png
    Ответ написан
  • Почему роутер Microtik может не пускать в себя и в сеть?

    @AlexVWill
    Не совсем понятно, как ты пытаешься в микротик зайти, через web, через windox, через ssh? Так как на нестандартном порту, то отгадать трудно.
    Зайди в IP - > Services и посмотри, установлен ли доступ по конкретному протоколу, и прописал ли для него нужный порт?
    И, кстати, правило настроено неверно, надо не Src port указывать, а Dst port. Поскольку мы указываем входящее подключение, а не исходящее... Ну если я правильно понял задачу.
    Ответ написан
  • Обход заглушек провайдера 2022, актуальные способы?

    @AlexVWill
    На микротике настроить VPN клиент, и пускать только отдельные страницы через VPN. https://interface31.ru/tech_it/2019/11/nastroyka-v...
    Ответ написан
    2 комментария