Size: a a a

Mikrotik-Training

2020 October 12

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Ilya Oblomov
что это такое? GPS Over IP?
Шлюз на 4 симки. Но вроде без инета с них..)
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
На разных сайтах пишут вроде и в наличии, а как спрашиваю - нету.. Уже у трёх оф дистрибьюторов спрашивал
И всё же - это сейчас всюду так или это только мне "повезло"?
источник

ЯШ

Ярослав Шараев... in Mikrotik-Training
Добрый день, подскажите, пожалуйста, настроены два микрота по такой схеме. При первом подключении все хорошо. OSPF передает маршруты. Когда происходит обрыв на основном канале, идет переключение на резервный, подключается к sstp - все супер. Но когда идет восстановление основного канала
источник

ЯШ

Ярослав Шараев... in Mikrotik-Training
Появляется такая запись и нормально маршруты уже не передаются
источник

ЯШ

Ярослав Шараев... in Mikrotik-Training
Удаляю этот (DR) интерфейс и все наичнает хорошо работать
источник

A

Aslan in Mikrotik-Training
Aleksey Klimenko
Добрый день!
Настроил для подрядчика IPSec VPN Site-to-site на Cisco ASA, с его стороны Mikrotik. Проблема в односторонней инициализации туннеля. Туннель поднимается только если я инициирую трафик в их сторону. На моей стороне доступ открыт к двум подсетям, с их стороны все адреса транслируются в один IP адрес. Насколько понимаю, не хотят светить свою внутреннюю адресацию. Есть какие-то настройки на стороне Микротик, которые могут влиять на одностороннюю работу туннеля?
Надо прояснить что имеете ввиду, говоря "туннель поднимается".
И мне почему-то кажется, что  "поднимается только если я инициирую трафик в их сторону" скорее указывает на проблему с вашей стороны.
источник

E

Eugene in Mikrotik-Training
Ярослав Шараев
Появляется такая запись и нормально маршруты уже не передаются
only-one=yes
источник

A

Aslan in Mikrotik-Training
Евгений Шурупов
Капс потерялся. Смог подключиться только по локалке
Капсман? Что значит "потерялся"? У него мог смениться MAC-адрес, это, как бы, было ожидаемо при "удалении" указанного вручную.
источник

sdnv Денисов in Mikrotik-Training
Всем привет, подскажите пож-та

можно-ли на PPPoE менять МТУ вручную?
источник

МВ

Максим Вельгач... in Mikrotik-Training
sdnv Денисов
Всем привет, подскажите пож-та

можно-ли на PPPoE менять МТУ вручную?
Конечно
источник

МВ

Максим Вельгач... in Mikrotik-Training
max-mtu= max-mru=
источник

sdnv Денисов in Mikrotik-Training
Понял, спасибо
источник

ЯШ

Ярослав Шараев... in Mikrotik-Training
Eugene
only-one=yes
Спасибо
источник

ЕШ

Евгений Шурупов... in Mikrotik-Training
Aslan
Капсман? Что значит "потерялся"? У него мог смениться MAC-адрес, это, как бы, было ожидаемо при "удалении" указанного вручную.
терялся, это значит "отключался". То есть, включается точка доступ, поднимается wifi. Работает минуты 2... и в перезагрузку
источник

ЕШ

Евгений Шурупов... in Mikrotik-Training
Aslan
Капсман? Что значит "потерялся"? У него мог смениться MAC-адрес, это, как бы, было ожидаемо при "удалении" указанного вручную.
но ваш совет, копать в сторону бриджа, очень помог.
источник

ЕШ

Евгений Шурупов... in Mikrotik-Training
Проблема решилась.
Я не знаю, насколько это ламерская проблема и само решение, но вдруг, попадутся такие же ламеры как и я.
Если в CAPsMAN отлетают/отключаются/пропадают точки доступа с последующей перезагрузкой. А все сделано как всегда или по мануалу.
Лезем в bridge - ports и удаляем вручную все wlan.
источник

AK

Aleksey Klimenko in Mikrotik-Training
Aslan
Надо прояснить что имеете ввиду, говоря "туннель поднимается".
И мне почему-то кажется, что  "поднимается только если я инициирую трафик в их сторону" скорее указывает на проблему с вашей стороны.
Я имею ввиду успешное согласование параметров шифрования и установление зашифрованного соединения между устройствами.
Руками закрывал VPN соединение и просил инициировать запрос в мою сторону, то в дампе, на границе с провайдером, нет пакетов от подрядчика. Т.е. он даже не пытается инициировать соединение.
источник

AK

Aleksey Klimenko in Mikrotik-Training
Меня смущает, что все адреса подрядчика транслируются в один IP адрес, при чем с нулем на конце, например 192.168.1.0, а в ACL заведена подсеть 192.168.1.0/24.
источник

AK

Aleksey Klimenko in Mikrotik-Training
Нет ли в этом проблемы.
источник

G

Gotty in Mikrotik-Training
Может кто-то за натом ?
источник