Size: a a a

2020 December 17

АМ

Александр Макаров... in MikrotikClub
Приветы всем.
Опять я на счет DNS, доменов и прочего.
Задача:
на домен третьего и четвертого уровня назначены 2 разных айпишника от разных провайдеров (основной провайдер и запасной), по ним должен открываться веб-сайт внутри локалки за этими айпишниками при любой включенной линии ну и извне соответственно по этим доменам тоже открываться должно

Я вроде как настроил, как здесь - https://spw.ru/educate/articles/natpart5/
Конкретно так:
add action=dst-nat chain=dstnat dst-address=80.92.*5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Вроде как даже работало и внутри локалки и извне, но не оба сразу поддомена. Только один сразу. Да еще и веб самого микрота тоже открывался сам.
Я уж запустался сам, возможно где то еще в маршрутах косяки, хз. (Скажем так - я только учусь)

Полный експорт тут - https://pastebin.com/4ZvsJccj

Нужна помощь, а то уже голова пухнет...
источник

N

Nickolay in MikrotikClub
Подскажите пожалуйста, не получается открыть терминал на rb2011 - ругается, что занят консолью или что-то в этом духе. Где это отключается?
источник

Д

Драничек in MikrotikClub
Nickolay
Подскажите пожалуйста, не получается открыть терминал на rb2011 - ругается, что занят консолью или что-то в этом духе. Где это отключается?
/system ports если я правильно понял суть вопроса
источник

N

Nickolay in MikrotikClub
Драничек
/system ports если я правильно понял суть вопроса
да, а что там изменить?
источник

Д

Драничек in MikrotikClub
А что там сейчас?
И в /system console тоже
источник

N

Nickolay in MikrotikClub
Драничек
А что там сейчас?
И в /system console тоже
источник

Д

Драничек in MikrotikClub
Вот так по дефолту. У вас, видимо, кто-то использовал 2011 как терминал для доступа на другой микрот
источник

N

Nickolay in MikrotikClub
Драничек
Вот так по дефолту. У вас, видимо, кто-то использовал 2011 как терминал для доступа на другой микрот
благодарю!!! спасибо большое
источник

R

Roman in MikrotikClub
Андрей Дудин
https://forum.mikrotik.com/viewtopic.php?f=2&t=141633&start=100
Вот такая тема...
При подключении по 10G CRS317 к CRS328 - на линке(ах) при минемальной нагрузке начинается порт флаппинг. Фиксация скорости (отключение автосогласования) и другие стандартные манипуляции толку не приносят. 317 в связке с CRS326-24G и связка CRS326-24G c CRS328-24P работают нормально,
317 с 328 работают нормально, только если 317 перевести в swos
а это все еще не починили?
источник

АД

Андрей Дудин... in MikrotikClub
Roman
а это все еще не починили?
нет, и явно не собираются. я 317 в регион отправил, а себе 326 вместо него взял
источник

ST

Stanislav Tyusov in MikrotikClub
Ilya Starikoff
В 317 проц слабоват
Его если на будущее брать, то в ros 7 задействовали его аппаратный функционал маршрутизации между вланами на скорости порта
источник

IS

Ilya Starikoff in MikrotikClub
Stanislav Tyusov
Его если на будущее брать, то в ros 7 задействовали его аппаратный функционал маршрутизации между вланами на скорости порта
или таки функционал свитч-чипа? с форвардом на скорости порта на L2
источник

ST

Stanislav Tyusov in MikrotikClub
Ilya Starikoff
или таки функционал свитч-чипа? с форвардом на скорости порта на L2
С точки зрения Марвел , это л3 коммутатор.
источник

IS

Ilya Starikoff in MikrotikClub
А МТ знает точку зрения марвелла?))
источник

ST

Stanislav Tyusov in MikrotikClub
Ilya Starikoff
А МТ знает точку зрения марвелла?))
А я знаю? Судя потому что реализовали в рос 7 они не против. Коммутация пакетов , так точнее.
источник

I

Innokentiy in MikrotikClub
форвардинг на асике по правилам IP
источник

MS

Maxim Shekhovtsov in MikrotikClub
Всем привет. Коллеги, кто-то настраивал RADIUS авторизацию wi-fi на видовом NPS сервере. Я когда-то делал, на отдельной точке, и вроде работало. А сейчас в CAPs MAN завести не могу.... и логов у NPS не так уж много. Он отбивает авторизацию а причины понять не могу.
источник

ST

Stanislav Tyusov in MikrotikClub
Innokentiy
форвардинг на асике по правилам IP
Окей
источник

MS

Maxim Shekhovtsov in MikrotikClub
Maxim Shekhovtsov
Всем привет. Коллеги, кто-то настраивал RADIUS авторизацию wi-fi на видовом NPS сервере. Я когда-то делал, на отдельной точке, и вроде работало. А сейчас в CAPs MAN завести не могу.... и логов у NPS не так уж много. Он отбивает авторизацию а причины понять не могу.
Разобрался с логами, похоже косяк тут
источник

AN

Anatoly NM in MikrotikClub
Ребят подскажите есть ли хороший ресурс по скриптам routerOS на русском ?
Может есть советы с чего стоит начать)
Или кто посоветует мануалы книги, чтоб не тупо документацию читать
источник