Size: a a a

2020 March 21

DB

Dmitrii Barsukov in MikrotikClub
Коллеги, у кого-нибудь в сетке есть контроллер иридиума hdl?
источник

DB

Dmitrii Barsukov in MikrotikClub
сетка на crs, контроллер CAPS и роутер hex poe, точки CAP AC.
Подключена система умный дом напрямую с контроллером HDL напрямую к CRS, пытаются управлять с айпада, с ноута или телефона на андроиде - тормозит неимоверно. В сетке больше почти нет других клиентов, две камеры в отдельном VLAN только.
Ноут пробовал подключать кабелем - проблема сохраняется.
Инет на точке - 50мб/с в обе стороны.
Не могу понять, куда копнуть чтобы диагностировать проблему
источник

Y

Yura in MikrotikClub
Всем добрый день. Прошу знатоков подсказать: какое правило блокирует вход по ip вход в mikroik/   /ip firewall filter
add chain=forward protocol=tcp connection-state=invalid \
  action=drop comment="drop invalid connections"  
add chain=forward connection-state=established action=accept \
  comment="allow already established connections"  
add chain=forward connection-state=related action=accept \
  comment="allow related connections"
источник

C

Cumberbatch in MikrotikClub
Yura
Всем добрый день. Прошу знатоков подсказать: какое правило блокирует вход по ip вход в mikroik/   /ip firewall filter
add chain=forward protocol=tcp connection-state=invalid \
  action=drop comment="drop invalid connections"  
add chain=forward connection-state=established action=accept \
  comment="allow already established connections"  
add chain=forward connection-state=related action=accept \
  comment="allow related connections"
Для доступа к микроту цепочка input
источник

Y

Yura in MikrotikClub
Cumberbatch
Для доступа к микроту цепочка input
Может быть тут: /ip firewall filter
add chain=input connection-state=invalid action=drop \
 comment="Drop Invalid connections"  
add chain=input connection-state=established action=accept \
 comment="Allow Established connections"  
add chain=input protocol=icmp action=accept \
 comment="Allow ICMP"
add chain=input src-address=192.168.0.0/24 action=accept \
 in-interface=!ether1
add chain=input action=drop comment="Drop everything else"    ??
источник

Y

Yura in MikrotikClub
Я так понял все с импут?
источник

C

Cumberbatch in MikrotikClub
Yura
Я так понял все с импут?
Вы откуда пытаетесь зайти?
источник

Y

Yura in MikrotikClub
С winbox заходит только по мак
источник

Y

Yura in MikrotikClub
Сейчас всё норм, но удалил правила которые скинул. Хочу для себя понять кто блокировал
источник

C

Cumberbatch in MikrotikClub
Yura
Может быть тут: /ip firewall filter
add chain=input connection-state=invalid action=drop \
 comment="Drop Invalid connections"  
add chain=input connection-state=established action=accept \
 comment="Allow Established connections"  
add chain=input protocol=icmp action=accept \
 comment="Allow ICMP"
add chain=input src-address=192.168.0.0/24 action=accept \
 in-interface=!ether1
add chain=input action=drop comment="Drop everything else"    ??
Последнее. А зачем оно?
источник

Y

Yura in MikrotikClub
Ммм, честно. )) Пока не знаю просто вычитал.
источник

Y

Yura in MikrotikClub
Ну а кто блокировал то?
источник

C

Cumberbatch in MikrotikClub
Yura
Ну а кто блокировал то?
Я написал вам
источник

Y

Yura in MikrotikClub
Последнее?
источник

Y

Yura in MikrotikClub
Я впринципе и думал на него
источник

Y

Yura in MikrotikClub
Cumberbatch
Я написал вам
😊СПс
источник

EY

Evgeny Yugov in MikrotikClub
Vladimir Prislonsky
Вопросы по представленному могу задать? Если да, то в личку или сюда?
Вы не тому ответили, ссылка было от @sa_drug
источник

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
Вопросы по представленному могу задать? Если да, то в личку или сюда?
куда угодно
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
куда угодно
1. Последовательность скриптов/команд в файле не соответствует последовательности настройки в ROS. (интерфейс листы и PPP профиль задействуются до объявления)
2. Для чего в ppp профиле клиента директива only-one=yes?
3  В правиле №318 ошибка в имени интерфейса. Даже если ошибку в имени исправить, правило никогда не сработает.
4. Аналогично - правило №320 никогда не сработает.
5. Где механизм отправки трафика в тот канал WAN, с которого пришел запрос?
6. Какой механизм определяет падение канала и где он задействован?
7. Где, собственно, реурсия?
источник

R

Rose in MikrotikClub
@DaniilMishak, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник