Size: a a a

2021 February 24

A

Andrey in MikrotikRus
Всем привет! mAP lite получает сеть через wlan1 и отдаёт на порт ether1.
wlan1 и ether1 в бридже.
Режим wireless: station pseudobridge.
dhcp client на бридже.
С недавних пор перестал получать адрес по dhcp с сообщением в логах про offering.
Если убрать из бриджа порт ether1, то dhcp прилетает.
Помогите разобраться, чем порт ether1 мешает получению ip адреса?
источник

O

Oleg in MikrotikRus
источник

UA

Udav Akа in MikrotikRus
СЕРГЕИЧ
Добрый день коллеги. Может кто подскажет по скрипту. Требуется disable порта после потери пинга к нему по ip, а через 60 секунд требуется enable его назад, далее возобновление скрипта пинга до этого же порта по ip через 60 секунд после скрипта enable порта. По кругу вообщем, чтобы перезагружал порт на минуту, если нет пинга.
если есть возможность то лучше построить до этого порта какой нить туннель.     Состояние его интерфейса анализировать куда проще чем  пинг,  упал - все понятно, скрипт простой получается
источник

FF

Fire Fighter in MikrotikRus
СЕРГЕИЧ
Добрый день коллеги. Может кто подскажет по скрипту. Требуется disable порта после потери пинга к нему по ip, а через 60 секунд требуется enable его назад, далее возобновление скрипта пинга до этого же порта по ip через 60 секунд после скрипта enable порта. По кругу вообщем, чтобы перезагружал порт на минуту, если нет пинга.
Плохой какой-то кейс.
источник

FF

Fire Fighter in MikrotikRus
Может первопричину починить?
источник

SG

Sergey Gagarin in MikrotikRus
СЕРГЕИЧ
Добрый день коллеги. Может кто подскажет по скрипту. Требуется disable порта после потери пинга к нему по ip, а через 60 секунд требуется enable его назад, далее возобновление скрипта пинга до этого же порта по ip через 60 секунд после скрипта enable порта. По кругу вообщем, чтобы перезагружал порт на минуту, если нет пинга.
watchdog не подойдет?
источник

С

СЕРГЕИЧ in MikrotikRus
Sergey Gagarin
watchdog не подойдет?
Пингует днс, если инет отвалится, перезагружается. Сам микрот по сути и не надо перезагружать, один порт только выкл/вкл. Netwatch'ем, если пробовать, скрипт к нему привязать. Пока тоже не удается, чтобы после отключения порта, через минуту включал его.
источник

SG

Sergey Gagarin in MikrotikRus
Udav Akа
если есть возможность то лучше построить до этого порта какой нить туннель.     Состояние его интерфейса анализировать куда проще чем  пинг,  упал - все понятно, скрипт простой получается
для этого есть netwatch
источник

SG

Sergey Gagarin in MikrotikRus
СЕРГЕИЧ
Пингует днс, если инет отвалится, перезагружается. Сам микрот по сути и не надо перезагружать, один порт только выкл/вкл. Netwatch'ем, если пробовать, скрипт к нему привязать. Пока тоже не удается, чтобы после отключения порта, через минуту включал его.
источник

SG

Sergey Gagarin in MikrotikRus
но проблему  вы не с той стороны решаете
источник

SG

Sergey Gagarin in MikrotikRus
СЕРГЕИЧ
Пингует днс, если инет отвалится, перезагружается. Сам микрот по сути и не надо перезагружать, один порт только выкл/вкл. Netwatch'ем, если пробовать, скрипт к нему привязать. Пока тоже не удается, чтобы после отключения порта, через минуту включал его.
а что не получается?
источник

SG

Sergey Gagarin in MikrotikRus
:delay 60000ms;
источник

AZ

Andrey Zakharchenko in MikrotikRus
Всем привет. Коллеги, подскажите пожалуйста. Есть вопрос по телефонии и думаем затык в МТ. В мт есть два правила форварда. Одно блокирует все. А выше него одно правило форварда разрешающее с флагами established и related
Я же правильно понимаю, что может получится так, что не весь udp трафик под это правило попадает?
источник

VB

Vladislav Barabash in MikrotikRus
Andrey Zakharchenko
Всем привет. Коллеги, подскажите пожалуйста. Есть вопрос по телефонии и думаем затык в МТ. В мт есть два правила форварда. Одно блокирует все. А выше него одно правило форварда разрешающее с флагами established и related
Я же правильно понимаю, что может получится так, что не весь udp трафик под это правило попадает?
скорее проблема в service ports
источник

AZ

Andrey Zakharchenko in MikrotikRus
Там все выключено
источник

I

Igor in MikrotikRus
Andrey Zakharchenko
Всем привет. Коллеги, подскажите пожалуйста. Есть вопрос по телефонии и думаем затык в МТ. В мт есть два правила форварда. Одно блокирует все. А выше него одно правило форварда разрешающее с флагами established и related
Я же правильно понимаю, что может получится так, что не весь udp трафик под это правило попадает?
если только два таких правила - беда
источник

DD

Dmytro Donskyi in MikrotikRus
Александр Голомазов
обновил 30 штук. Всё гуд
может что-то подправили уже. у нас выхлоп - 8 кирпичей, 21 ok, жду внятной развязки с саппортом, пока только принесли извинения
источник

VB

Vladislav Barabash in MikrotikRus
Andrey Zakharchenko
Там все выключено
тогда надо явно прокидывать сип порты куда нужно и разрешать в filter
источник

I

Igor in MikrotikRus
Andrey Zakharchenko
Всем привет. Коллеги, подскажите пожалуйста. Есть вопрос по телефонии и думаем затык в МТ. В мт есть два правила форварда. Одно блокирует все. А выше него одно правило форварда разрешающее с флагами established и related
Я же правильно понимаю, что может получится так, что не весь udp трафик под это правило попадает?
тут поможет дефолтный фаервол
источник

AZ

Andrey Zakharchenko in MikrotikRus
Igor
если только два таких правила - беда
/ip firewall filter add action=accept chain=forward connection-state=established,related
/ip firewall filter add action=drop chain=forward connection-state=invalid
/ip firewall filter add action=drop chain=forward connection-nat-state=!dstnat in-interface-list=WAN
Их три Игорь, все
источник