Size: a a a

2020 June 14

RP

Roman Polukhin in MikrotikRus
Bovbel Yaroslav
Спасибо. Посмотрел, очень похож на продукцию НАГа) А микротиковская грозозащита будет ли чем-то отличаться от этой?
Это нашего производства, я использовал их рг-5 в формате 19’’
источник

BY

Bovbel Yaroslav in MikrotikRus
Спасибо!
источник

I

Ivan in MikrotikRus
Извините, немного не по теме. У ростелекома есть программа  "Устранение цифрового неравенства". Может быть кто-то знает где можно посмотреть станции на карте ? Мой гугл-фу недостаточно силён.
источник

I

Ivan in MikrotikRus
нашел. надо было стартовую страницу помощи вниз докрутить 😊
источник

AS

Aleksey Sviridkin in MikrotikRus
Ребят, у меня странное после включения DoH. Не качаются приложения на Android TV.
Все локальные ходят за днс на микротик. Если на нём включить DoH, то конкретно на этом ТВ больше не качаются приложения из маркета. Если по дхцп отдавать восьмёрки или выключить DoH, то всё опять работает. Сервер DoH от Гугла, наблюдаю уже три дня такую картину.
Сугубо теоретически, телефоны качают приложения с того же сервера и всё у них прекрасно в той же сети.
В чем может быть проблема?
источник

VM

Vadym Masiuk in MikrotikRus
Здравствуйте
Сразу бы хотел сказать что я не сетевик (собвственно я из бэк-енд разработки), но для решения задач в домашней сети мне до теперь хватало скиллов. Но вот сегодня появилась задачка от которой у меня бошка кипит. Сообственно:
Есть 2 беспроводные сети на CapsMan:
Local 192.168.0.x
Guests 192.168.4.x
Как можно дать доступ 1му устройству с аддресом 192.168.4.7 к шарам в сети 192.168.0.x?

Заранее спасибо
источник

VP

Vladimir Prislonsky in MikrotikRus
Vadym Masiuk
Здравствуйте
Сразу бы хотел сказать что я не сетевик (собвственно я из бэк-енд разработки), но для решения задач в домашней сети мне до теперь хватало скиллов. Но вот сегодня появилась задачка от которой у меня бошка кипит. Сообственно:
Есть 2 беспроводные сети на CapsMan:
Local 192.168.0.x
Guests 192.168.4.x
Как можно дать доступ 1му устройству с аддресом 192.168.4.7 к шарам в сети 192.168.0.x?

Заранее спасибо
Фильтр фаерволла на цепочке форвард.
источник

VM

Vadym Masiuk in MikrotikRus
Ок, понял, читаю уже
источник

RP

Roman Polukhin in MikrotikRus
Vadym Masiuk
Здравствуйте
Сразу бы хотел сказать что я не сетевик (собвственно я из бэк-енд разработки), но для решения задач в домашней сети мне до теперь хватало скиллов. Но вот сегодня появилась задачка от которой у меня бошка кипит. Сообственно:
Есть 2 беспроводные сети на CapsMan:
Local 192.168.0.x
Guests 192.168.4.x
Как можно дать доступ 1му устройству с аддресом 192.168.4.7 к шарам в сети 192.168.0.x?

Заранее спасибо
Что-то вроде chain=forward action=accept src-address=192.168.4.7/32 dst-address=192.168.0.0/24 protocol=tcp port=445

NetBIOS Name Service, LLMNR, WSD работать не будут, поэтому сетевое окружение будет недоступно, только обращение по IP адресу.
источник

VM

Vadym Masiuk in MikrotikRus
Roman Polukhin
Что-то вроде chain=forward action=accept src-address=192.168.4.7/32 dst-address=192.168.0.0/24 protocol=tcp port=445

NetBIOS Name Service, LLMNR, WSD работать не будут, поэтому сетевое окружение будет недоступно, только обращение по IP адресу.
То что по IP я понимаю, это без проблем. К сожалению нету доступа даже по IP
В данный момент на вкладке Filter Rules всего одно правило
   Action: accept
   Chain: forward
   Src. Adress: 192.168.4.0/24
   Src. Adress: 192.168.0.0/24
   * (Весь диапазон добавил для надежности)

Но вот если в CapsMan=> Datapath=> Guest включить Local forwarding, доступ по IP есть, и даже по имени хоста (Причём даже при отключении вышеуказанного правила) Но к сожалению этот доступ есть для любого устройства из сети Guest. Обязательно ли включение Local forwarding для озвученой задачи? Насколько я понял нет, и то даже может навредить
источник

RP

Roman Polukhin in MikrotikRus
Local forwarding позволяет осуществлять bridging локально, не передавая кадры контроллеру.

Вы правила пытаетесь создать на контроллере?
источник

VM

Vadym Masiuk in MikrotikRus
Roman Polukhin
Local forwarding позволяет осуществлять bridging локально, не передавая кадры контроллеру.

Вы правила пытаетесь создать на контроллере?
Так точно, на контроллере. Кстати локалка ходит напрямую в инет, а вот Guest через VPN если это как-то влияет..
источник

RP

Roman Polukhin in MikrotikRus
Как это у вас реализовано? Кто является шлюзом по умолчанию для Guest устройств?
источник

VM

Vadym Masiuk in MikrotikRus
Roman Polukhin
Как это у вас реализовано? Кто является шлюзом по умолчанию для Guest устройств?
192.168.4.1, это собственно и есть контроллер
источник

RP

Roman Polukhin in MikrotikRus
Если шлюзом является сам контроллер, то IP forwarding между интерфейсами должен работать.
источник

ГП

Геннадий Павлов... in MikrotikRus
См другой чат
источник

PO

Pavel Odintsov in MikrotikRus
а можно сюда анонс релиза нашего опенсорс продукта кинуть или такое не приветствуется? У нас нэтивная поддержка Mikrotik :)
источник

I

Ivan in MikrotikRus
Pavel Odintsov
а можно сюда анонс релиза нашего опенсорс продукта кинуть или такое не приветствуется? У нас нэтивная поддержка Mikrotik :)
чего бы нет, раз опенсорс и с микротом работает.
источник

PO

Pavel Odintsov in MikrotikRus
спасибо) Всем привет! У нас отличные новости - мы подготовили бинарные пакеты под все топовые Linux дистрибутивы, добавили API, клиента для блокировки / разлокировки узлов и BGP демона на базе GoBGP в новом выпуске FastNetMon Community: https://fastnetmon.com/install/ Установка теперь в разы быстрее, как и ранее - плагин для Микротик для тех, кто не использует BGP интеграцию https://github.com/pavel-odintsov/fastnetmon/blob/master/src/mikrotik_plugin/README.md
источник

k)

kino ))) in MikrotikRus
в capsman выбрана no_country_set но при задании 2472 точка не может подняться  а при задании страны мощность максимум так как это уличные точки их надо разогнать
источник