Size: a a a

2020 May 31

Ma

Max Korablev aka WSm... in MikrotikClub
ID:0
В RouterOS 6.47 подвезли новые иконки и кучу разных долгожданных плюшек:

CHANGES IN v6.47:

*) ipsec - added "split-dns" parameter support for mode configuration;
*) ipsec - added "use-responder-dns" parameter support;
*) ipsec - allow specifying two peers for a single policy for failover;
*) ike2 - added support for RFC8598;

!) dns - added client side support for DNS over HTTPS (DoH) (RFC8484);
!) socks - added support for SOCKS5 (RFC 1928);
*) routerboard - added "reset-button" menu - custom command execution with reset button;
*) l2tp - added "src-address" parameter for L2TP client;
Супер Марио? 🙈
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Вопрос знатокам.
Есть 4 интерфейса по 1 компү на каждом и все в одной подсети. 1й интерфейс должен быть доступен всем. 2 3 и 4 должны быть изолированы между собой. Как это сделать не могу допетрить.
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Вопрос знатокам.
Есть 4 интерфейса по 1 компү на каждом и все в одной подсети. 1й интерфейс должен быть доступен всем. 2 3 и 4 должны быть изолированы между собой. Как это сделать не могу допетрить.
Horizon на 2,3,4
источник

S

Stanislav in MikrotikClub
в свойствах bridge port
источник

S

Stanislav in MikrotikClub
а если это CRS 3xx читать про port isolation
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Спасибо.
источник

АF

Алексей Fatal1ty... in MikrotikClub
а dns over https разве не фишечка?
источник

RP

Roman Polukhin in MikrotikClub
Evgeny Yugov
Осталось понять по иконкам: чего общего между GRE и ipv6to4tunnel и чем отличаются от них l2tp тунели
Если учесть, что 6to4 ещё в 2015 году объявили deprecated, то странно, что Mikrotik до сих пор не переименовал этот интерфейс в 6in4, который, как раз туннель.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Horizon на 2,3,4
Поправь меня если я не прав. Если я присвою портам 2 3 и 4 horizon равным например 10 то они получаться изолированными дрүг от друга. Так?
источник

A

Anton in MikrotikClub
Roman Polukhin
Если учесть, что 6to4 ещё в 2015 году объявили deprecated, то странно, что Mikrotik до сих пор не переименовал этот интерфейс в 6in4, который, как раз туннель.
в ubuntu это sit tunnel
источник

RP

Roman Polukhin in MikrotikClub
Anton
в ubuntu это sit tunnel
Во всех Linux я думаю он sit tunnel, ввиду того, что iproute 2 и ядро у всех общее, может быть только у всяких vendor specific версий может быть иначе, я про Cisco ASA/NX OS/MDS OS и прочие.
источник

R

Rose in MikrotikClub
@sallaz, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник

🕷

🕷sha-bang🕷 in MikrotikClub
Добрый день подскажите роутер rb951ui-2hnd в вечном ребуте что может быть?
источник

S

Stanislav in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Поправь меня если я не прав. Если я присвою портам 2 3 и 4 horizon равным например 10 то они получаться изолированными дрүг от друга. Так?
Да , у всех портов которые вы хотите чтобы были изолированы друг от друга , ставим одинаковый номер horizon,
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Stanislav
Да , у всех портов которые вы хотите чтобы были изолированы друг от друга , ставим одинаковый номер horizon,
Спасибо
источник

ДЮ

Денис Ю in MikrotikClub
Добрый. Плиз подскажите. Capsman, несколько ТД. Нужно на одной не подключать одно устройство. На всех остальных чтобы устройство подключалось. Такое возможно?
источник

KG

Kirill Gorbunov in MikrotikClub
Денис Ю
Добрый. Плиз подскажите. Capsman, несколько ТД. Нужно на одной не подключать одно устройство. На всех остальных чтобы устройство подключалось. Такое возможно?
в Capsman -> Access List указать mac адрес устройства, интерфейс (ТД к которой нельзя подключаться) и Action -> reject
источник

ДЮ

Денис Ю in MikrotikClub
Kirill Gorbunov
в Capsman -> Access List указать mac адрес устройства, интерфейс (ТД к которой нельзя подключаться) и Action -> reject
Сенк
источник

С

Стас in MikrotikClub
Доброго, дайте пожалуйста совет как правильно организовать проброс портов на  микротике с 2 провайдерами настроенными через mangle с маркировкой трафика
источник

EV

Evgeniy Veselov in MikrotikClub
промаркировать соединения на каждого провайдера своими метками, затем mangle-prerouting -input lan_if направлять проброшенный трафик на нужный гейт
источник