Size: a a a

2020 December 17

AT

Alex T in MikrotikClub
Anatoly NM
Ребят подскажите есть ли хороший ресурс по скриптам routerOS на русском ?
Может есть советы с чего стоит начать)
Или кто посоветует мануалы книги, чтоб не тупо документацию читать
Нет русских нормальных мануалов, смиритесь. Читаете вики, смотрите примеры, пишете своё
источник

AN

Anatoly NM in MikrotikClub
Alex T
Нет русских нормальных мануалов, смиритесь. Читаете вики, смотрите примеры, пишете своё
Понял, спасибо, буду тянуть инглишь. Но все же если вдруг у кого есть какие-то знания касаемо этого вопроса то отпишите пожалуйста
источник

AT

Alex T in MikrotikClub
Anatoly NM
Понял, спасибо, буду тянуть инглишь. Но все же если вдруг у кого есть какие-то знания касаемо этого вопроса то отпишите пожалуйста
"Писать скрипты для Mikrotik RouterOS — это просто / Хабр" https://m.habr.com/ru/post/242143/
Вот нагуглилось. Не читал, за качество материала не отвечаю
источник

AN

Anatoly NM in MikrotikClub
Спасибо 🙏
источник

N

Nickolay in MikrotikClub
Maxim Shekhovtsov
Всем привет. Коллеги, кто-то настраивал RADIUS авторизацию wi-fi на видовом NPS сервере. Я когда-то делал, на отдельной точке, и вроде работало. А сейчас в CAPs MAN завести не могу.... и логов у NPS не так уж много. Он отбивает авторизацию а причины понять не могу.
авторизация по сертификатам?
источник

MS

Maxim Shekhovtsov in MikrotikClub
Nickolay
авторизация по сертификатам?
Нет... Учетка из домена
источник

DS

Dmitry Shevchenko in MikrotikClub
Maxim Shekhovtsov
Нет... Учетка из домена
При eap, сервер nps должен предоставить клиенту собственный серт, желательно валидный, подтверждающий что он - это он, а не третий сервер собирающий ваши пароли
источник

MS

Maxim Shekhovtsov in MikrotikClub
Dmitry Shevchenko
При eap, сервер nps должен предоставить клиенту собственный серт, желательно валидный, подтверждающий что он - это он, а не третий сервер собирающий ваши пароли
Я так и понял, там ошибка вылезла при изменении типа авторизации. Но как его подсунуть ему я быстро не нашёл
источник

АМ

Александр Макаров... in MikrotikClub
Переслано от Александр Макаров...
Приветы всем.
Опять я на счет DNS, доменов и прочего.
Задача:
на домен третьего и четвертого уровня назначены 2 разных айпишника от разных провайдеров (основной провайдер и запасной), по ним должен открываться веб-сайт внутри локалки за этими айпишниками при любой включенной линии ну и извне соответственно по этим доменам тоже открываться должно

Я вроде как настроил, как здесь - https://spw.ru/educate/articles/natpart5/
Конкретно так:
add action=dst-nat chain=dstnat dst-address=80.92.*5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Вроде как даже работало и внутри локалки и извне, но не оба сразу поддомена. Только один сразу. Да еще и веб самого микрота тоже открывался сам.
Я уж запустался сам, возможно где то еще в маршрутах косяки, хз. (Скажем так - я только учусь)

Полный експорт тут - https://pastebin.com/4ZvsJccj

Нужна помощь, а то уже голова пухнет...
источник

АМ

Александр Макаров... in MikrotikClub
Да да это опять я )
источник

AT

Alex T in MikrotikClub
Достаточно дать ссылку на своё же сообщение
источник

АМ

Александр Макаров... in MikrotikClub
Alex T
Достаточно дать ссылку на своё же сообщение
ох нифига се такое )
буду знать :)
источник

DS

Dmitry Sidorov in MikrotikClub
Привет всем. Есть тут пользующиеся The Dude?

Кто то решал задачу по мониторингу линков 10Г? Данные обрезанные шлет, как будто счетчик 32х битный, а как его на 64х битный поправить не могу сообразить
источник

DS

Dmitry Sidorov in MikrotikClub
Александр Макаров
Переслано от Александр Макаров
Приветы всем.
Опять я на счет DNS, доменов и прочего.
Задача:
на домен третьего и четвертого уровня назначены 2 разных айпишника от разных провайдеров (основной провайдер и запасной), по ним должен открываться веб-сайт внутри локалки за этими айпишниками при любой включенной линии ну и извне соответственно по этим доменам тоже открываться должно

Я вроде как настроил, как здесь - https://spw.ru/educate/articles/natpart5/
Конкретно так:
add action=dst-nat chain=dstnat dst-address=80.92.*5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Вроде как даже работало и внутри локалки и извне, но не оба сразу поддомена. Только один сразу. Да еще и веб самого микрота тоже открывался сам.
Я уж запустался сам, возможно где то еще в маршрутах косяки, хз. (Скажем так - я только учусь)

Полный експорт тут - https://pastebin.com/4ZvsJccj

Нужна помощь, а то уже голова пухнет...
у тебя же логика поддоменов на NJINX крутится, а дальше главное на нужный хост закинуть трафик?
источник

D

D0zer in MikrotikClub
Dmitry Sidorov
Привет всем. Есть тут пользующиеся The Dude?

Кто то решал задачу по мониторингу линков 10Г? Данные обрезанные шлет, как будто счетчик 32х битный, а как его на 64х битный поправить не могу сообразить
Выше десятки не смотрел, но формула расчёта загрузки там простая
источник

DS

Dmitry Sidorov in MikrotikClub
D0zer
Выше десятки не смотрел, но формула расчёта загрузки там простая
дело не в формуле расчета, а в том, что в графике и на линке он показывает значение из 32х битного счетчика
источник

D

D0zer in MikrotikClub
Dmitry Sidorov
дело не в формуле расчета, а в том, что в графике и на линке он показывает значение из 32х битного счетчика
Можешь пример в личку отправить? Утром у себя посмотрю, смогу ли воспроизвести.
источник

АМ

Александр Макаров... in MikrotikClub
Dmitry Sidorov
у тебя же логика поддоменов на NJINX крутится, а дальше главное на нужный хост закинуть трафик?
ну скажем так - на ос QTS (qnap), да и вот вроде как сделал, но работает как то через пень колоду, полюбому где то в настройках накосячил.
источник

DS

Dmitry Sidorov in MikrotikClub
Александр Макаров
ну скажем так - на ос QTS (qnap), да и вот вроде как сделал, но работает как то через пень колоду, полюбому где то в настройках накосячил.
А, у тебя сложность в том, что надо трафик верно зарулить?
источник

АМ

Александр Макаров... in MikrotikClub
Dmitry Sidorov
А, у тебя сложность в том, что надо трафик верно зарулить?
да, в маршрутах, да в правиле NAT,
В итоге мне надо, что бы с локалки пользователи могли зайти по обоим поддоменам на сервер (который в локалке), при любом активном интернете (незнаю правильно объяснил). Ну и что бы у клиентов тоже все открывалось стабильно.
источник