Ответы пользователя по тегу Mikrotik
  • Netwatch в mikrotik. Есть ли альтернативы ICMP?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    У микротика так же есть утилита Traffic Monitor используйте её. Опытным путём определите нижний предел загруженности канала и создайте скрипт на переключение при достижении этого порога. Наверняка возможны ошибочные срабатывания - нужно будет поотлаживать и поколдовать с настройками (вроде - в ночные часы не обращать внимание на нагрузку и тыды)
    Ответ написан
  • Верны ли данные настройки сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Настройки ошибочны. Проверить вашу гипотезу просто, взяли один вариант - пинганули шлюз, взяли второй повторили. Работать будет скорее всего только в одном случае, если работает в обоих вариантах или не работает никак - то пишем в ТП.
    Ответ написан
    Комментировать
  • Как поделить сетевое пространство?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Дополню коллег, можно так же разделить сеть маршрутами, т.е. в Route Rule создать два правила, каждое для своего сетевого интерфейса локальной сети, в каждом правиле будет отсылка на свою таблицу маршрутизации, в которой будет только локальная (для данного интерфейса) сеть и шлюз по умолчанию - провайдер. В таком варианте даже настройка файрвола не потребуется, т.к. маршрута в соседнюю сеть не будет.
    Ответ написан
    Комментировать
  • OpenVPN: Mikrotik - server, OpenWRT - client, как связать?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Строка
    remote 127.0.0.1 1194
    явно с ошибкой.
    Об этом говорит и лог:
    Sun Feb 22 20:46:29 2015 us=211066 TCPv4_CLIENT WRITE [112] to [AF_INET]127.0.0.1:1194: P_CONTROL_V1 kid=0
    Ответ написан
  • Принтер и mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Купить вайфай принт сервер т.е. штуку с одной стороны которой USB с поддержкой вашего принтера, а с другой антена.
    Ответ написан
    Комментировать
  • Как подключить к роутеру со статическим адресом компьютер?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А теперь исчерпывающий ответ =)

    Маршрутизатор в вашем случае использует технологию NAT. Благодаря ей мы все можем использовать один общий внешний адрес и получать доступ в интернет со множества компьютеров за ним. Трансляция адресов подменяет исходящий адрес и исходящий порт на адрес маршрутизатора (из сети WAN) + случайный порт выделенный на исходящем интерфейсе, затем отправляет пакет в адрес сервера назначения, когда пакет вернётся произойдёт обратная замена реквизитов и пакет будет доставлен на компьютер в локальной сети.

    Второй важный момент, в одной IP сети всегда должна соблюдаться уникальность IP адресов (а так же адресов канального уровня, но это к делу отношения не имеет), т.е. не может быть два узла\компьютера\сервера\устройства с одним и тем же адресом (исключение, пожалуй, схемы балансировок, когда, у каждого устройства будет свой адрес и один общий они делят на всех).

    Итого, вы не сможете назначить на вашем компьютере тот же адрес из вашей внутренней сети, т.к. тогда IP сеть перестанет работать, точнее пакеты от этого адреса и на этот адрес будут ходить с ошибками или вовсе перестанут ходить. Так же вы не можете назначить на вашем компьютере внешний адрес из сети интернет, который присвоен вашему роутеру, т.к. он для вас скрыт за NAT и ваша локальная сеть ничего про этот адрес не знает, он в другом сегменте, а значит и трафик на него не пойдет.

    Выход: 1. использовать мост, а не маршрутизатор или не использовать промежуточное устройство вовсе. 2. Использовать "DMZ" функционал домашних роутеров (что на самом деле не настоящий DMZ) или проброс портов\Virtual server\Port trigger, тогда нужный трафик попадёт на ваш комп (например, так можно выставить наружу веб сервер). 3. Купить IP подсеть и смаршрутизировать настоящую DMZ с белыми адресами, тогда каждый нужный сервер получит внешний публичный адрес и сможет беспрепятственно получать на него трафик (так можно выставить или заставить работать VPN сервер или SIP сервер) - но маршрутизатор должен это уметь.
    Ответ написан
  • Как сделать отказоустойчивый VPN между офисами на базе Mikrotik RB750?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ответ написан
    Комментировать
  • Mikrotik + Касперский. Возможна ли связка?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Маркируем нужный трафф, отмаркированный трафф отдаём на промежуточный серв, откуда он возвращается назад и идёт клиентам или наоборот в сеть. В принципе можно сделать такую схему, нужно тестить скорость.
    Ответ написан
    Комментировать
  • Как проверить работоспособность 3g модема Sierra Wireless?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Судя по forum.nag.ru/forum/index.php?showtopic=85774 работает.

    Нужно тестить.
    Ответ написан
    Комментировать
  • Как сделать связь с допофисом на микротиках?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Используйте туннель GRE, зашифрованный поверх IPSec в транспортном режиме. Если останутся проблемы с паролями и логинами при работающих пингах, ДНС и правильных маршрутах - значит проблема не в сети, а выше уровнем.

    Чтобы все ходили в интернет локально таблица маршрутов должна содержать запись 0.0.0.0/0 на шлюз провайдера, и 192.168.24.0/24 на интерфейс туннеля или на туннельный адрес главного микротика.

    Про кучу разных вариантов туннелей вот дельная статья
    Ответ написан
    Комментировать
  • Mikrotik Hotspot, Как включить страницу самостоятельной регистрации пользователей?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    нужно добавить правильную страничку в список ресурсов доступных без регистрации.
    wiki.mikrotik.com/wiki/Manual:IP/Hotspot/Walled_Garden
    Ответ написан
  • Mikrotik - перестал работать VPN и пищит после перезагрузки. Что делать?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Проверить питание, сбросить конфигурацию. Если пищать не перестанет, а включаться, напротив, не захочет - нести в сервис.
    Ответ написан
    Комментировать
  • Как подключить mikrotik CCR-1016 12G к 2 провайдерам?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Но лучше было бы взять железку с полноразмерным USB без переходников.
    Ответ написан
    Комментировать
  • Будут ли работать два wlan 5GHz в одном корпусе?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Да хоть на одной частоте работать будут (только вдвое менее производительнее если будут друг друга "слышать"). Разнесите каналы дальше чем на 20 MHz или антенны направьте в разные стороны. Внутри корпуса сила сигнала должна быть очень низкой, так как там есть экранирование и два передатчика мешать друг другу там точно не будут (иначе бы не было на свете вот таких штук routerboard.com/RB435G - там можно поставить пять(!) карт WiFi)
    Ответ написан
  • Как определить канал на плате RB912UAG-5HPnD?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вы о чём вообще?
    На каком канале вайфая завелось? Просканируйте диапазон и найдите, или зайдите в утилиты настройки и посмотрите их.
    Ответ написан
  • Доступ к серверу через 2 роутер?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На обоих роутерах маршрут до сервера (или его сети) и до клиентов (или их сети) должен быть, а правил файрвола запрещающих такой трафик быть не должно. Остальное всё заработает.
    Ответ написан
    Комментировать
  • Как с микротика подключится к другому клиенту l2tp?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Первое что важно понять - l2tp расшифровывается как - туннельный протокол второго уровня. Т.е. это канальный протокол, работающий в качестве туннеля. От этого понимания рождается два вывода:
    1. Можно пускать трафик просто в интерфейс, кто-нибудь его всё равно обработает (если точнее, то не "кто-нибудь", а чётко вторая сторона, других сторон в туннеле нет)
    2. Адреса на такой туннель устанавливаются с маской /32.

    Из последнего получается, что в таблице маршрутизации микротика или сервера не появляется маршрут вида 200.200.200.0/24, поэтому его нужно прописывать руками.

    Дальше. Сервер на который вы подключаетесь управляет кучей таких туннелей и все они у него как куча подсетей /32 в зависимости от адреса назначения пакет отправляется по соответствующему маршруту, который как написано выше равен отдельному туннелю. Но этот сервер совершенно ничего не знает про то, какие сети расположены за его клиентами, в его таблице маршрутов просто нет записи вида Х.Y.Z.W/24 gw 200.200.200.102, а значит если трафик в каком либо туннеле придёт от источника из этой подсети роутер не сможет вернуть его назад - потому от удалённой сети ваша сеть за микротиком не видна.

    В протоколе ipv4 для такой ситуации придумали механизм - NAT - он подменяет адрес источника во всех пакетах идущих от компьютеров за микротиком, на адрес назначенный на туннель, в такой ситуации сервер l2tp сможет понять (если точнее, то в такой ситуации сервер L2TP думает что весь трафик идёт только от МИкротика - от его клиента) куда же отправить пакеты и трафик начинает ходить.

    Резюмируя. При использовании любых P2P туннелей нужно добавлять маршруты в таблицу (либо руками, либо автоматом, но это за рамками вопроса). Так же необходимо использовать NAT либо добавлять маршруты в таблицу сервера (последнее так же за рамками вопроса).
    Ответ написан
  • Резервный канал через 3g модем?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ух, что-то красивое сразу в голову не приходит, но думаю можно сделать так:
    1. Настроили карту и соединение с 3g на 912
    2. На 912 у нас есть отдельный интерфес, при направлении трафика в который будет интернет.
    3. Сделали между двумя устройствами доп локальные адреса (для более чистой и прозрачной работы основного NAT на 951)
    4. Сделали ни 951 второе правило маршрутизации для сети 0.0.0.0/0 где шлюзом будет доп локальный адрес 912.
    5. Сделали переключение путём отключение \ включение правил маршрутизации.
    Ответ написан
  • Как передать TV сигнал в в построенной WiFi сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Как бы вы не извернулись - пускать поток трафика критичный к задержкам по вайфаю - геморой. Из рекомендаций - использовать двух антенные сборки (RxTx отдельно), использовать 5Ghz и AC диапазон, на последних милях.
    Ответ написан
    Комментировать
  • На каком оборудовании можно реализовать корректное переключение клиента с точки доступа с более слабым сигналом?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вчера у себя воткнул CapsMan v2 с управлением точками и бесшовным роумингом. Бегал по оифсу с включённым скайпом, 80% переключений вообще без потерь пакетов, часть заставляют картинку пропускать от 200 до 1000 миллисекунд (ну то есть от брык дёрнулось, до хоп и подвисло на секунду). Точек у меня десять, офис 1000 кв.м.

    Контроллер стоит на корневом маршрутизаторе 1100AH (но нагрузка совсек никакая). Точки юзаю вот такие routerboard.com/RB433GL

    Но можно собрать существенно бюджетнее. Если нужно готов помочь.
    Ответ написан