Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Играйте в Длинные и Короткие нарды онлайн! Наслаждайтесь классической настольной игрой с простыми правилами и захватывающей стратегией. Бросайте кубики, перемещайте шашки и обыгрывайте своего соперника. Играйте прямо сейчас бесплатно!

Нарды Длинные и Короткие онлайн

Настольные, Для двоих, Пошаговая

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
59
NeprChic
NeprChic
Обзоры и рейтинги

Пост удалён⁠⁠

1 год назад
Пост удалён
Роутер Точка доступа Маршрутизация Tp-link Keenetic Xiaomi Mikrotik Ubiquiti Asus Wi-Fi Гаджеты Электроника Полезное OZON AliExpress Видео YouTube Длиннопост
44
12
mal333
Лига Сисадминов

Этого не нашел в гугле про Микротик⁠⁠

1 год назад

Представьте, что вам нужно нагородить нечто свое за каким-либо в меру тупым роутером. Например впн канал или что-то еще, но за роутером, который умеет разве что в NAT. Обычно каких то усилий это не требует, но однажды у меня возник совсем (для меня) неожиданный случай- все порты тупого роутера заняты, а мне нужен свой огород за ним. Ну ладно, какой-то не важный сервис я отключил и поставил для решения задачки свой hAP, но, блин, надо бы вернуть и этот неважный сервис к жизни. По сути, надо чтобы порт от роутера клиента каким то волшебным образом был на одном из физических портов моего микротика, а не за nat и вот это вот всё. Не, ну а чего, давайте гуглить "проброс физического ethernet в mikrotik", ага. Хрен там, нету там подсказок (пара не решающих проблему есть), в каком направлении двигаться хотя бы. Ну что делать, пришлось думать и читать мануалы в оригинале) Покурил и мысль- а что если в мост порты объединить? В моем представлении мост(bridge), все еще оставался некой непознанной абстракцией, которая непонятно что делает, в частности, чем она отличается от Switch, например. Ну т.е.е если есть Switch, зачем Bridge? Ладно, я отвлекся. Так вот. Для решения проблемы. Создаем Bridge.

Этого не нашел в гугле про Микротик

Потом в него добавляем наш порт WAN, который мы подключили к тупому роутеру и тот порт, который мы хотим сделать так, как будто он подключен к порту тупого роутера.

Будет типа такого

Будет типа такого

Этого не нашел в гугле про Микротик

Ether2 и ether1 в бридже, и как будто мы просто включили дополнительный коммутатор между портом микротика и нашим не очень нужным девайсом. И всё. Наслаждаемся. Конечно, если вы не нахуевертили чего то еще, что не позволит этой прекрасной конструкции работать)
Всех благ.

З.Ы. я понимаю, что это кому-то может показаться тривиальным, но видимо в силу моих особенностей мышления и знания микрота мне не оказалось таковым.

Показать полностью 3
[моё] Mikrotik Настройка Личный опыт Мат Длиннопост
111
mal333
Лига Сисадминов

DNS в микротике⁠⁠

2 года назад

Столкнулся со странным поведением микрота при настройке его днс сервера. Внутри сети есть свои сервера с фейковыми именами типа alabama.road, сеть сегментирования, но маршруты между микротами есть, сервера расположены за своими микротами. Идея была такая: на одном из микротов(1 пусть будет )сети прописываем статические адреса этих серверов, другим микротам(2 например) в настройках днс указываем адрес этого микрота как первый в списке, а потом остальные днс, типа 77.88.8.8. Логично же? Так вот не работает, не обращаются остальные к этому главному, а сразу к серверам по списку ниже. Если даже на самом микроте 2 пытаться делать resolve alabama.road- не резольвится. Если в nslookup компа, который в сети микрота (2) указать server mikrot1- всё резольвится. В чем засада -понять не могу🤔

Mikrotik Нужен совет Настройка Текст
37
9
tigos1
Лига Сисадминов

Микротик около нуля, пытаюсь перестроить сеть в безопасную⁠⁠

2 года назад

Вопрос про VLAN и разграничению доступов в сети с несколькими MIKROTIK свитчами.

Роутер RB4011

К нему подсоединены свитчи CRS324 CRS328 CRS354

Локальная сеть на сейчас без VLAN, в каждом устройстве кроме роутера по 1 бриджу, в который соединены все порты.

Все порты заняты, т.е. нет такого что в бридже пустые порты.

В роутере по настройкам - стандартный квиксет.

Ip адресация.. гмм..

маска подсети у всех устройств в сети 255.255.240.0

Адреса всем выданы из диапазона 192.168.0.1-192.168.15.254 по какой-то умозрительной схеме.

Шлюзы поделаны 192.168.0.1, 192.168.1.1..., 192.168.15.1

На устройствах по большей части все прописано руками, в основном так чтобы для 192.168.15.х шлюзом было 192.168.15.1

Вцелом все работает, но появилась задача:

1) Сделать так чтобы (к примеру) устройства подключенные к порту ETH18 свитча CRS354 не видели ничего кроме устройств подключенных к порту ETH12 свитча CRS236 и устройств подключенных порту ETH6 роутера RB4011

2) Несколько портов (к примеру ETH21 ETH22 ETH23 в свитче CRS354) видели все что есть в сети и могли с этим всем работать.

Решил попробовать это все осуществить с помощью SWITCH RULES, хоть немного снизить нагрузку на свитчи.

Почти все что нагуглил - исходит из того что я уже в теме, хоть частично, какие-то первые шаги настроек уже сделал и вот теперь подсказка как парой правил все изменить к лучшему.

А я НИЧЕГО пока не сделал, мои знания по VLAN немного выше нуля - умею делать гостевые сети для WiFi на основе VLAN, и роутами не давать им доступа в унутрь

Может есть для подобной задачи какой-то мануал с примерами?

Или пример)

Показать полностью
[моё] Нужен совет Mikrotik Консультация Текст
13
1
Totosq

Vmware/mikrotik⁠⁠

2 года назад

Добрый день! Товарищи, нужен совет!
на компе стоит vmware
на нем развернуты две сети
1/ роутер микроти - ПК
2/ роутер микротик - ПК
Так как это все на vmware , у обоих микротиков внешний ip одинаковый

Вопрос как им присвоить разные внешние ip?

Up
схема как это должно на физических машинах
на Вериртуалке пробую воспроизвести

Vmware/mikrotik
[моё] Mikrotik Нужен совет Текст
28
34
mal333
Лига Сисадминов

Продолжение поста «EoIP на Mikrotik»⁠⁠1

2 года назад

Не буду ходить вокруг да около, по совету товарищей поднял GRE туннели для решения моей цели- объединения нескольких географически распределенных точек в одну сеть. Что характерно, в документации рассматриваются простые случаи объединения 2 сетей, а вот чтоб 3 и более- примеров нету. А там как раз и возникает всякая мякотка. При реализации этой штуки выяснилось несколько неочевидных моментов:
1) нельзя сделать один шлюз для разных подсетей, хотя казалось бы, почему нет, масочку поставил на одном конце поменьше, на другом- побольше, но нет, так не работает. Например есть сетки 192.168.11.0, 192.168.12.0, 192.168.13.0 в разных концах города, хотим их объединить. Так вот на каждый туннель нужно прописывать адреса шлюзов типа 172.16.16.1/30 на одном конце и 172.16.16.2/30 на другом для одного туннеля, 172.16.16.4/30 и 172.16.16.5/30 для следующего и т.д. В результате имеем возможность ходить до каждой сетки только с того микротика, на котором этот огород с остальными нагородили. А хочется из 10.0 ходить в 13.0. Как это сделать- я пока хз.Точнее, 100% рабочий вариант поднять GRE туннель между 10 и 13, но это как-то.. криво на мой взгляд. Может посоветуете способ?
2) благодаря @sba230, в каменте #comment_279794359 добавил в конфиг важное, иначе без этого не взлетало.

Итого. Связь то работает, однако маршрутизации между сетями нет. Читал OSPF, пробовал по манам, но как-то не подходит моя ситуация для них. Наверное как всегда, не хватает какой-то неочевидной для меня незначительной детали, чтобы оно заколосилось и расцвело)

Показать полностью
[моё] Нужен совет Mikrotik Консультация Ответ на пост Текст
76
28
mal333
Лига Сисадминов

EoIP на Mikrotik⁠⁠1

2 года назад

Я не настоящий сетевик, пока только учусь, и вот в процессе учёбы узнал про фичу микрота, которая очень быстро умеет пакетики слать между двух сетей, не напрягая особо проц девайса. По разным мануалам собирал на коленке сетку из двух микротов для объединения сетей 192.168.10.0 и 192.168.15.0. На коленке в одной сетке работает ок. Пытался масштабировать на точки, соединенные по интернет и вот фиг. В мануалах обычно рассматриваются сети типа вот таких:

EoIP на Mikrotik

где чудесно все работает в сетях на последнем октете. А мне надо поженить *15.0 и *10.0 И вот они не хотят жениться. Канал устанавливается, пинги от микрота к микроту идут, а вот от, например 192.168.15.59 к 192.168.10.100 - нет. Или могут идти, но только в одну сторону, а ресурсы типа http- не работают. Может есть волшебная пилюля? Настраивал по мануалам отсюда https://настройка-микротик.укр/nastrojka-eoip-mikrotik-bystr... и отсюда https://vedernikoff.ru/mikrotik-ipsec-и-eoip-объединяем-офис...

UPD: между офисами канал 100, один провайдер.

Показать полностью 1
[моё] Нужен совет Mikrotik
88
17
HomyakTut
Лига Сисадминов

DNS через WireGuard на Mikrotik⁠⁠

2 года назад

Всех приветствую, поправьте если я чего то не понимаю в следующей проблеме.
Есть два микротика соединенных между собой через WireGuard, за каждым своя подсеть. Маршрутизация настроена между сетями, пинги по ip адресам проходят, проблема возникает когда хочу пинговать по имени компьютера в другой подсети, он не проходит. DNS сервером выступает сам микротик, на нем в статике прописано соответствие имени компьютера и адреса из другой подсети. Но пинг не идет, при этом сам микротик прекрасно пингует по имени данный компьютер. Фаерволы полностью отключал, nat через WireGuard отключен. Компьютеры без домена, ОС Windows 7, Server 2012. Как решить данную проблему?

[моё] Mikrotik Wireguard Компьютерная помощь Текст
32
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии