Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6967-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Mikrotik, отдельная тема по этому оборудованию

mussy
Oct 7 2018, 23:12
  
Пост #1



Репутация:   146  
Постоялец
***

Группа: Пользователи
Сообщений: 1 453
С нами с: 31-January 08


Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.

Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ?

Сообщение отредактировал Spectral - Jul 15 2020, 22:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
23 Страницы  « < 5 6 7 8 9 > »   
Reply to this topicStart new topic
Ответов(120 - 139)
Beaf
Apr 6 2020, 15:30
  
Пост #121



Репутация:   116  
I am Stupid
**

Группа: Пользователи
Сообщений: 806
С нами с: 12-September 07


Приветствую,
подскажите реально ли такое реализовать,
настроен watchdog, при отсутствии интернета понятное дело роутер перезагружается
но выяснил что быстрее и практичней использовать release и renew
вопрос, можно ли добавить в задачи что при отсутствии пинга на указанный ресурс с периодичностью в 2 минуты, роутер будет проверять и в случае чего приводить в действие эти команды?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
post_val
Apr 6 2020, 17:34
  
Пост #122



Репутация:   90  
Активист
*

Группа: Пользователи
Сообщений: 433
С нами с: 6-January 10


а зачем перезагружать микрот, при пропадении инета?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Robbie
Apr 7 2020, 20:22
  
Пост #123



Репутация:   608  
Боец невидимого фронта
****

Группа: Пользователи
Сообщений: 2 408
С нами с: 23-January 08


(Beaf @ Apr 6 2020, 16:30) Перейти к цитате
https://настройка-микротик.укр/skript-obnov...ost-ip-address/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beaf
Apr 8 2020, 10:55
  
Пост #124



Репутация:   116  
I am Stupid
**

Группа: Пользователи
Сообщений: 806
С нами с: 12-September 07


(post_val @ Apr 6 2020, 18:34) Перейти к цитате

а зачем перезагружать микрот, при пропадении инета?

Потому что после перезагруки он появляется, либо после release|renew

(Robbie @ Apr 6 2020, 21:22)

https://настройка-микротик.укр/skript-obnov...ost-ip-address/

То что надо, спасибо
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
post_val
Apr 8 2020, 11:34
  
Пост #125



Репутация:   90  
Активист
*

Группа: Пользователи
Сообщений: 433
С нами с: 6-January 10


(Beaf @ Apr 8 2020, 11:55) Перейти к цитате

Потому что после перезагруки он появляется, либо после release|renew
То что надо, спасибо

Век живи, век учись. Везде статические адреса. Не знал таких нюансов.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beaf
Apr 8 2020, 11:40
  
Пост #126



Репутация:   116  
I am Stupid
**

Группа: Пользователи
Сообщений: 806
С нами с: 12-September 07


(post_val @ Apr 8 2020, 12:34) Перейти к цитате

Век живи, век учись. Везде статические адреса. Не знал таких нюансов.

Статика то статикой, но вот роутер получает ее по dhcp
почему происходит пропадание не знаю sad1.png , могу сказать что происходит такое только если NASу дать задачу закачивать что-то с торрента (любого)
Читал что виноват DNS провайдера, но мне и гугловские не помогли
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Apr 8 2020, 13:42
  
Пост #127



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


Ну еще костыльный метод, выключить включить интерфейс...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
Apr 9 2020, 0:41
  
Пост #128



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(Beaf @ Apr 8 2020, 11:55) Перейти к цитате

Потому что после перезагруки он появляется, либо после release|renew
То что надо, спасибо

Проще Tools - Netwatch
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
post_val
Apr 9 2020, 16:25
  
Пост #129



Репутация:   90  
Активист
*

Группа: Пользователи
Сообщений: 433
С нами с: 6-January 10


(Beaf @ Apr 8 2020, 12:40) Перейти к цитате

Статика то статикой, но вот роутер получает ее по dhcp

Тогда зачем использовать dhcp клиент? Пропишите руками, да и все.
(Beaf @ Apr 8 2020, 12:40) Перейти к цитате

почему происходит пропадание не знаю sad1.png , могу сказать что происходит такое только если NASу дать задачу закачивать что-то с торрента (любого)
Читал что виноват DNS провайдера, но мне и гугловские не помогли

Не совсем понимаю, каким образом может DNS провайдера быть связан с неответом DHCP сервера. Но, как костыль, подойдёт скрипт из статьи, до момента, пока пингуется 1.1.1.1 grin3.png
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beaf
Apr 10 2020, 12:26
  
Пост #130



Репутация:   116  
I am Stupid
**

Группа: Пользователи
Сообщений: 806
С нами с: 12-September 07


(post_val @ Apr 9 2020, 17:25) Перейти к цитате

Тогда зачем использовать dhcp клиент? Пропишите руками, да и все.

Не совсем понимаю, каким образом может DNS провайдера быть связан с неответом DHCP сервера. Но, как костыль, подойдёт скрипт из статьи, до момента, пока пингуется 1.1.1.1 grin3.png

вот кстати комментарий из статьи на которую дали ссылку:

"Ошибка возникает в том случае, когда DHCP сервер не отвечает на запрос dhcp-client release. И как оказалось, обычный роутер типа Tp-Link и Asus продолжает работать без проблем, а MikroTik совершает действие «lease stopped locality». Интернет пропадает и ситуация не из приятных. Причем, ошибка возникает по причине интернет провайдера."

Поэтому не знаю каким образом, но как-то связан.
Указание статикой не решает вопрос, к сожалению.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
post_val
Apr 10 2020, 17:14
  
Пост #131



Репутация:   90  
Активист
*

Группа: Пользователи
Сообщений: 433
С нами с: 6-January 10


(Beaf @ Apr 10 2020, 13:26) Перейти к цитате

вот кстати комментарий из статьи на которую дали ссылку:

"Ошибка возникает в том случае, когда DHCP сервер не отвечает на запрос dhcp-client release. И как оказалось, обычный роутер типа Tp-Link и Asus продолжает работать без проблем, а MikroTik совершает действие «lease stopped locality». Интернет пропадает и ситуация не из приятных. Причем, ошибка возникает по причине интернет провайдера."

Поэтому не знаю каким образом, но как-то связан.
Указание статикой не решает вопрос, к сожалению.

Да, я читал. А скрипт решает вопрос?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beaf
Apr 11 2020, 14:15
  
Пост #132



Репутация:   116  
I am Stupid
**

Группа: Пользователи
Сообщений: 806
С нами с: 12-September 07


(post_val @ Apr 10 2020, 18:14) Перейти к цитате

Да, я читал. А скрипт решает вопрос?

Да, решил, все отлично отрабатывает, когда "залипает инет" (по другому назвать не могу) во время закачки NASa,
поставил тайминг 20 сек., если ставить меньше, роутер уходит в renew по кд )
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Apr 16 2020, 20:14
  
Пост #133



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


Ребят, подскажите скрипт для отправки письма в случае когда mikrotik загрузился ок?
Шото гуглю и пока не очень(


Сообщение отредактировал Console - Apr 16 2020, 20:17
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Alexis
Apr 16 2020, 21:14
  
Пост #134



Репутация:   113  
Активист
*

Группа: Пользователи
Сообщений: 430
С нами с: 26-March 07


(Console @ Apr 16 2020, 21:14) Перейти к цитате

Ребят, подскажите скрипт для отправки письма в случае когда mikrotik загрузился ок?
Шото гуглю и пока не очень(

Если сделать по линку? Перезагрузка + проверка линка интернета если все хорошо, отправляем письмо на почту.



Сообщение отредактировал Alexis - Apr 16 2020, 21:19
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Apr 16 2020, 21:17
  
Пост #135



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(Alexis @ Apr 16 2020, 22:14) Перейти к цитате

Если сделать по линку? Перезагрузка + проверка линка интернета если все хорошо отправка письма на почту.

Вариант, к примеру шлюз WAN, на UP. спс
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Alekssander
Apr 16 2020, 21:41
  
Пост #136



Репутация:   300  
WALKER
****

Группа: Пользователи
Сообщений: 2 111
С нами с: 8-October 07


(Console @ Apr 16 2020, 22:17) Перейти к цитате

Вариант, к примеру шлюз WAN, на UP. спс

У меня есть вариант, который отправляет письмо о пропавшем/возобновившемся пинге.
Если такое подойдёт то покажу как у меня.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Apr 16 2020, 22:14
  
Пост #137



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


Из локалки не пускает внутр локалки через внешний ИП в запросе. Где-то что-то блочит. Вот проброшены порты в локалку на один из внутр адресов. С телефона через моб инет ВнешнийИП:порт заходит. То же самое внутри локалки, нет соединения. На гавеном тплинке такого не было и пускало с такими же настройками. Любая попытка внутри локалки ввести внешнийИп:порт - нет соединения. Чтобы проверить проброс, работает ли, приходится сторонним инэтом пользоваться с телефона. Куда копать, что смотреть. На линксис такая же беда. У кого было такое?

Сообщение отредактировал imenno - Apr 16 2020, 22:17
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Apr 16 2020, 22:14
  
Пост #138



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(Alekssander @ Apr 16 2020, 22:41) Перейти к цитате

У меня есть вариант, который отправляет письмо о пропавшем/возобновившемся пинге.
Если такое подойдёт то покажу как у меня.

Я сделал через Netwatch спс
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Apr 17 2020, 8:21
  
Пост #139



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(imenno @ Apr 16 2020, 23:14) Перейти к цитате

Из локалки не пускает внутр локалки через внешний ИП в запросе. Где-то что-то блочит. Вот проброшены порты в локалку на один из внутр адресов. С телефона через моб инет ВнешнийИП:порт заходит. То же самое внутри локалки, нет соединения. На гавеном тплинке такого не было и пускало с такими же настройками. Любая попытка внутри локалки ввести внешнийИп:порт - нет соединения. Чтобы проверить проброс, работает ли, приходится сторонним инэтом пользоваться с телефона. Куда копать, что смотреть. На линксис такая же беда. У кого было такое?

Hairpin nat
https://wiki.mikrotik.com/wiki/Hairpin_NAT

Сообщение отредактировал Vitaliy_y - Apr 17 2020, 8:22
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Apr 17 2020, 15:08
  
Пост #140



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


все же нужна доработка
CODE Format
tool e-mail send to=mail@mail.ua cc=mail@mail.ua subject="Down" body="ping BAD"

Метку времени в тело письма можно добавить?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

23 Страницы  « < 5 6 7 8 9 > » 
Reply to this topicStart new topic

 

- Упрощённая версия
Сейчас: 12th April 2025 - 8:58
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.