Size: a a a

Mikrotik-Training

2021 March 26

A

Aslan in Mikrotik-Training
Mikhail Trofimov
Вам же уже сказали, пропишите статику на компе
А на микротике?
источник

A

Aslan in Mikrotik-Training
İbrahim Berk
я через маку пытаюсь не получается (выше не правильно написал)
При подключении по маку часто вышибает из-за плохого соединения между компом и микротиком.
Вам лучше настраивать не по видео из интернета, с через quick set, и ничего без необходимости и понимания происходящего не менять.
источник

DM

Dauren Makashev in Mikrotik-Training
Антон Курьянов
попробуй просто сделать резет конфиг
ага типа 7 бед 1 резет:)))
источник

СЕ

Сергей Егоров... in Mikrotik-Training
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Я в клубе
источник

А

Антон Курьянов... in Mikrotik-Training
Dauren Makashev
ага типа 7 бед 1 резет:)))
Ну если реально проще чем искать косяк
источник

ВК

Владимир Красносельс... in Mikrotik-Training
Всем привет, в КЦ, наблюдается одностороняя слышимость у спецов.
Пару минут звонок идет и всё хорошо, после минуты-двух происходит обрыв связи и спеца не слышно.
SIP ALG включен+direct media(sip timeout 1 час)
Чаще всего такая ситуация наблюдается когда в офисе много людей, а когда мало их нет.
В чем ещё могут проявляться эти обрывы?
Кроме варианта не использовать NAT, так как тунели настроены между офисами
По дампу как я понимаю, идет смена порта в самом звонке и из-за этого идет обрыв
источник

DM

Dauren Makashev in Mikrotik-Training
ребята а вот mikrotik rd4011 можно использовать в качестве пограничного шлюза с протоколами безопасности чтобы не покупать дорогостоющие железки типа checkpoint polo alto или fortinet?
источник

АР

Александр Рычков... in Mikrotik-Training
Ну смотря какие функции ты хочешь реализовать?
Если простой Firewall, то да.
источник

RK

Roman Kozlov in Mikrotik-Training
Владимир Красносельский
Всем привет, в КЦ, наблюдается одностороняя слышимость у спецов.
Пару минут звонок идет и всё хорошо, после минуты-двух происходит обрыв связи и спеца не слышно.
SIP ALG включен+direct media(sip timeout 1 час)
Чаще всего такая ситуация наблюдается когда в офисе много людей, а когда мало их нет.
В чем ещё могут проявляться эти обрывы?
Кроме варианта не использовать NAT, так как тунели настроены между офисами
По дампу как я понимаю, идет смена порта в самом звонке и из-за этого идет обрыв
Пальцем в небо Количество портов для rtp. В целом можешь попробовать в профильных группах поспрашивать именно по sip.  Можно дампы поснимать и посмотреть в чем дело. Sngrep может помочь.
источник

RK

Roman Kozlov in Mikrotik-Training
Dauren Makashev
ребята а вот mikrotik rd4011 можно использовать в качестве пограничного шлюза с протоколами безопасности чтобы не покупать дорогостоющие железки типа checkpoint polo alto или fortinet?
Mikrotik не является ngfw
источник

ВК

Владимир Красносельс... in Mikrotik-Training
Roman Kozlov
Пальцем в небо Количество портов для rtp. В целом можешь попробовать в профильных группах поспрашивать именно по sip.  Можно дампы поснимать и посмотреть в чем дело. Sngrep может помочь.
дамп имеется, можно подробнее про sngrep чуть
источник

RK

Roman Kozlov in Mikrotik-Training
Можно конечно рядом поставить сурикату или снорт
источник

С

Сергей in Mikrotik-Training
Dauren Makashev
ребята а вот mikrotik rd4011 можно использовать в качестве пограничного шлюза с протоколами безопасности чтобы не покупать дорогостоющие железки типа checkpoint polo alto или fortinet?
источник

RK

Roman Kozlov in Mikrotik-Training
Владимир Красносельский
дамп имеется, можно подробнее про sngrep чуть
источник

PG

Pavel Gaev in Mikrotik-Training
Антон Курьянов
возможно туда идет подключение по одному аплинку а обратно по другому
маркировка пакетов вроде правильная. в прероутинге маркирую по провайдеру, и отправляю в таблицу маршрутизации. на оутпут тоже правила есть. чуть позже мангл закину сюда.
источник

PG

Pavel Gaev in Mikrotik-Training
со вторым провайдером всё ок из любого места
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Dauren Makashev
ребята а вот mikrotik rd4011 можно использовать в качестве пограничного шлюза с протоколами безопасности чтобы не покупать дорогостоющие железки типа checkpoint polo alto или fortinet?
Любой микротик можно.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Как firewall
источник

S

SlaviusPrime in Mikrotik-Training
Господа, прошу помощи
есть ipsec тоннель поднятый такой полиси
add dst-address=10.254.250.35/32 peer=VOZ proposal=VOZ sa-dst-address=2.2.2.2 sa-src-address=1.1.1.1 src-address=10.254.251.35/32 tunnel=yes


тоннель поднимается, задача - попасть из сети за микротом с IP 1.1.1.1  на сервер который dst-натится на IP 10.254.250.35
источник