Size: a a a

2020 October 18

DS

Dmitry Shevchenko in MikrotikClub
Dim-soft
т.е. чтобы отследить переход на батарею мне можно подключить пару батарей напрямую, а блок питания взять например на 48 вольт. как только напряжение упадет я пойму, что электричество пропало
обычная схема это poe + dc с меньшим напряжением, а к этому dc баттарейки
источник

D

Dim-soft in MikrotikClub
Dmitry Shevchenko
обычная схема это poe + dc с меньшим напряжением, а к этому dc баттарейки
у меня CCR1009-8G-1S-1S+ у него на сайте 14-57в, а на корпусе 18-57. боюсь, что ему надо две батарейки, например в ББП РАПАН-24/5 (даёт от батареи 20…28)
источник

A

Andrey in MikrotikClub
Коллеги, добрый вечер. У меня вопрос по микроту :) Настраиваю vrrp на нем. Роутеры друг друга пингают. Роль мастер\бэкап передается.
Проблема с VirtualIP, он пингается только на 1 роутере, когда мастер переходит на второй роутер - VIP перестает пингаться
Пинг с проблемного (master) роутера с интерфейса vrrp на ip адрес соседа тоже выдает timeout
источник

VP

Vladimir Prislonsky in MikrotikClub
Andrey
Коллеги, добрый вечер. У меня вопрос по микроту :) Настраиваю vrrp на нем. Роутеры друг друга пингают. Роль мастер\бэкап передается.
Проблема с VirtualIP, он пингается только на 1 роутере, когда мастер переходит на второй роутер - VIP перестает пингаться
Пинг с проблемного (master) роутера с интерфейса vrrp на ip адрес соседа тоже выдает timeout
Проверил - у меня пнгуется с обоих. Покажите настройки IP и масок.
источник

p

port9nka in MikrotikClub
товарищи, вечер добрый, подмену ip адресов через netmap можно реализовать более чем для одного интерфейса без маркирования? пример - у меня 3 внешние подсети 10.10.10.x/24 за тремя разными туннелями.   мне надо их видеть изнутри через мапенные адреса 10.10.11.x/24, 10.10.12.x/24 и 10.10.13.x - прокатит такое без маркирования в мангле? Спасибо
источник
2020 October 19

L

Libertino in MikrotikClub
Добрый вечер! подскажите, если в правиле для проброса порта указываю значение Out.Interface, то это означает, что правило будет работать для данного конкретного физического порта, даже если все физические порты программно объединены в bridge?
источник

OK

Oleksandr K in MikrotikClub
Libertino
Добрый вечер! подскажите, если в правиле для проброса порта указываю значение Out.Interface, то это означает, что правило будет работать для данного конкретного физического порта, даже если все физические порты программно объединены в bridge?
Не совсем.
Это значит что правило будет работать только когда фактическое и указанное значение будут совпадать, т.е. это match, а не action)
источник

L

Libertino in MikrotikClub
Oleksandr K
Не совсем.
Это значит что правило будет работать только когда фактическое и указанное значение будут совпадать, т.е. это match, а не action)
Значит, неопределенное значение этого параметра, указывает, что правило для всех портов?
А если хочу создать правило для порта, к которому подключена точка доступа?
Или лучше с этим не заморачиваться, а создавать правило для подсети этой ТД?
источник

OK

Oleksandr K in MikrotikClub
Libertino
Значит, неопределенное значение этого параметра, указывает, что правило для всех портов?
А если хочу создать правило для порта, к которому подключена точка доступа?
Или лучше с этим не заморачиваться, а создавать правило для подсети этой ТД?
Интерфейсов(не портов), да
источник

OK

Oleksandr K in MikrotikClub
Libertino
Значит, неопределенное значение этого параметра, указывает, что правило для всех портов?
А если хочу создать правило для порта, к которому подключена точка доступа?
Или лучше с этим не заморачиваться, а создавать правило для подсети этой ТД?
В зависимости от задачи, но да, я думаю что если вы не укажете аут интерфейс то ничего страшного не произойдёт и можно и без этого
источник

L

Libertino in MikrotikClub
Oleksandr K
Интерфейсов(не портов), да
Под портом понимаю разъем, в который воткнут кабель, идущий к ТД
источник

VP

Vladimir Prislonsky in MikrotikClub
Libertino
Добрый вечер! подскажите, если в правиле для проброса порта указываю значение Out.Interface, то это означает, что правило будет работать для данного конкретного физического порта, даже если все физические порты программно объединены в bridge?
Если Вы говорите о dstnat, то в нем нельзя указать out-interface
источник

VP

Vladimir Prislonsky in MikrotikClub
Oleksandr K
В зависимости от задачи, но да, я думаю что если вы не укажете аут интерфейс то ничего страшного не произойдёт и можно и без этого
Не можно, а нужно. )
источник

AT

Alex T in MikrotikClub
Libertino
Добрый вечер! подскажите, если в правиле для проброса порта указываю значение Out.Interface, то это означает, что правило будет работать для данного конкретного физического порта, даже если все физические порты программно объединены в bridge?
В цепочке dstnat нет возможности указывать out-interface
источник

AT

Alex T in MikrotikClub
А, ну вон выше ответили :)
источник

A

Andrey in MikrotikClub
Vladimir Prislonsky
Проверил - у меня пнгуется с обоих. Покажите настройки IP и масок.
https://pastebin.com/DpzwnBKC

r2 хандрит
самое что интересное, arp ping отрабатывает
источник

ЯС

Ярослав Стецко... in MikrotikClub
Dmitry Shevchenko
/ip route add dst-address="213.234.2.6/32" comment="=vpn0-REMOTE=" gateway=[ /ip route get [ find where dst-address="172.16.0.0/12" ] value-name=gateway ]
спасибо ОГРОМЕННОЕ 😊
источник

DS

Dmitry Shevchenko in MikrotikClub
да, не за что
источник

ЯС

Ярослав Стецко... in MikrotikClub
коллеги, подскажите. как в IPSEC реализовать несколько политик привязанных к одному пиру? т.е. надо отправить в туннель несколько разных подсетей.
источник

N

Nickolay in MikrotikClub
Ярослав Стецко
коллеги, подскажите. как в IPSEC реализовать несколько политик привязанных к одному пиру? т.е. надо отправить в туннель несколько разных подсетей.
В IP-IPSEC-Policices добавляйте политику, в политике выбирайте нужный peer и proposal.
источник