Size: a a a

Mikrotik-Training

2020 February 09

PZ

Philipp Zadorozhniy in Mikrotik-Training
I-1
Всем привет. Вопрос про RSTP
Есть роутер и свич
Соединены по SFP и Ethernet. Нужно резервирование с SFP на Ethernet
На роутере bridge приоритет 0
На свиче 8000 (по умолчанию)
На свиче повысил path cost на альтернативном порту
И вроде всё работает...
но не очень понимаю, нужно ли повышать pach cost на резервном порту также и на роутере?
если у тебя root - это роутер, то все манипуляции с костами делаются на свиче
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Все тренеры учат: там где есть # - есть последовательность выполнения. А судя по скрину - интернет, следуя по порядку, пытается войти в 4 порт, который LAN, поскольку  все, что выше отключено. Соответственно до WAN не доходит. Безнадежный случай...
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Все тренеры учат: там где есть # - есть последовательность выполнения. А судя по скрину - интернет, следуя по порядку, пытается войти в 4 порт, который LAN, поскольку  все, что выше отключено. Соответственно до WAN не доходит. Безнадежный случай...
что делать, как быть? какая модель микрота поддерживает такое?
покупать #zyxelkeenetic?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
что делать, как быть? какая модель микрота поддерживает такое?
покупать #zyxelkeenetic?
Говорят, может помочь нетинсталл, но тут порты попутаны - неизвестно как подключать для прошивки. (
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Сергей Беликов
всем привет. обновился до 6.46.3 (Stable) и пропал интернет через pppoE.
будто маршрутизация пропала. хотя браузер упорно говорит что проблема в ДНС. на самом микротике ресурсы интернет пингуются. может не у одного меня такое?
Пробовали на компе имена разрешать?
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Говорят, может помочь нетинсталл, но тут порты попутаны - неизвестно как подключать для прошивки. (
может, порты перепаять местами просто?(
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
может, порты перепаять местами просто?(
Да! Правильная последовательность на пятипортовом: 1-2-4-5-3
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Да! Правильная последовательность на пятипортовом: 1-2-4-5-3
а если я решу расширить возможности и добавить еще 2 порта, в каком порядке необходимо впаять?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
а если я решу расширить возможности и добавить еще 2 порта, в каком порядке необходимо впаять?
Не знаю ( Меня учили только для 3-х, 4-х,5-ти,6-ти,8-ми, 10-ти и 12-ти цилиндро..., тьфу, портовых.. Дальше не помню. (
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Не знаю ( Меня учили только для 3-х, 4-х,5-ти,6-ти,8-ми, 10-ти и 12-ти цилиндро..., тьфу, портовых.. Дальше не помню. (
а я думал, что ты специалист! эххх, везде обман
источник

RK

Roman Kozlov in Mikrotik-Training
источник

RK

Roman Kozlov in Mikrotik-Training
Выложили запись с asterconf 2019
источник

RK

Roman Kozlov in Mikrotik-Training
Готовлю новую версию вебинара про hotspot
источник

RK

Roman Kozlov in Mikrotik-Training
источник

i

imoto in Mikrotik-Training
Всем привет. Подскажите кто может.
Дано: туннельный ipsec между двумя площадками.
Задача: Зарулить определенные сайты через этот туннель.

Параллельно поднят коммерческий vpn (pptp). Вот с ним без проблем: маркируем обращения на нужные сайты, создаем маршрут на gateway этого pptp, и потом маскарадим маркированный траффик в pptp.

А вот как быть с туннельным ipsec не могу придумать...
источник

N

Nickolay in Mikrotik-Training
imoto
Всем привет. Подскажите кто может.
Дано: туннельный ipsec между двумя площадками.
Задача: Зарулить определенные сайты через этот туннель.

Параллельно поднят коммерческий vpn (pptp). Вот с ним без проблем: маркируем обращения на нужные сайты, создаем маршрут на gateway этого pptp, и потом маскарадим маркированный траффик в pptp.

А вот как быть с туннельным ipsec не могу придумать...
Сделайте NAT, чтобы адреса в политику попадали.
источник

N

Nickolay in Mikrotik-Training
imoto
Всем привет. Подскажите кто может.
Дано: туннельный ipsec между двумя площадками.
Задача: Зарулить определенные сайты через этот туннель.

Параллельно поднят коммерческий vpn (pptp). Вот с ним без проблем: маркируем обращения на нужные сайты, создаем маршрут на gateway этого pptp, и потом маскарадим маркированный траффик в pptp.

А вот как быть с туннельным ipsec не могу придумать...
add action=src-nat chain=srcnat dst-address-list=unblocked_list out-interface=pppoe-out1 to-addresses=10.9.6.188
источник

i

imoto in Mikrotik-Training
Nickolay
add action=src-nat chain=srcnat dst-address-list=unblocked_list out-interface=pppoe-out1 to-addresses=10.9.6.188
Спасибо! Но:
>out-interface=pppoe-out1
ipsec же туннельный, интерфейса нет...
источник

N

Nickolay in Mikrotik-Training
imoto
Спасибо! Но:
>out-interface=pppoe-out1
ipsec же туннельный, интерфейса нет...
Это интерфейс WAN.
источник

N

Nickolay in Mikrotik-Training
imoto
Спасибо! Но:
>out-interface=pppoe-out1
ipsec же туннельный, интерфейса нет...
если вы через ether1 или там l2tp попадаете в мир, тогда укажите его. ipsec policy=out:none еще забыл.
источник