Перейти к содержимому
Калькуляторы

Микротик и с чем его едят Описание, примеры, вопросы, трудности, с которыми придется столкнуться

 

Так вопрос остается открытым), /ip firewall address-lis add address=192.168.4.4 disabled=yes list=users - добавляет в адрест лист неактивный адрес 192.168.4.4, мне же нужно чтобы активный 192.168.4.4 стал неактивным.

Кто силен в скриптах помогите плиз, у меня масла не хватает победить эту строчку

 

ip firewall address-list disable [/ip firewall address-list find address=169.168.4.4]

 

дальше по аналогии

читайте http://wiki.mikrotik.com/wiki/Scripts

 

Не рабочая строка, уже вижу нет моего листа users в ней

Аналогия штука интересная, но не всегда получается)

Изменено пользователем shnek

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не рабочая строка, уже вижу нет моего листа users в ней

Аналогия штука интересная, но не всегда получается)

ну раз не видите, значит нужно подумать и вставить туда list=users

ip firewall address-list disable [/ip firewall address-list find list=users address=169.168.4.41]

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не рабочая строка, уже вижу нет моего листа users в ней

Аналогия штука интересная, но не всегда получается)

ну раз не видите, значит нужно подумать и вставить туда list=users

ip firewall address-list disable [/ip firewall address-list find list=users address=169.168.4.41]

 

И так не работает(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

остаётся только посочувствовать, потому что должно работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Должно и работает 2 разные вещи, но все равно спасибо за внимание)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите такая проблема: у провайдера аунтификация по l2tp, раньше все было хорошо, указал адрес сервера и забыл. Но с недавнего времени адрес сервера постоянно меняется, а в настройках Mikrotik его нужно указывать цифрами. Есть ли пути решения данной проблемы?

Изменено пользователем divxl

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите такая проблема: у провайдера аунтификация по l2tp, раньше все было хорошо, указал адрес сервера и забыл. Но с недавнего времени адрес сервера постоянно меняется, а в настройках Mikrotik его нужно указывать цифрами. Есть ли пути решения данной проблемы?

Это одно из старых граблей МТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите такая проблема: у провайдера аунтификация по l2tp, раньше все было хорошо, указал адрес сервера и забыл. Но с недавнего времени адрес сервера постоянно меняется, а в настройках Mikrotik его нужно указывать цифрами. Есть ли пути решения данной проблемы?

Это одно из старых граблей МТ.

 

Это проблема провайдера, а не микротика. Пора сменить на нормального, который автоматом выдает адреса или использует PPPoE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблема эта решается костылем в виде скрипта...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите такая проблема: у провайдера аунтификация по l2tp, раньше все было хорошо, указал адрес сервера и забыл. Но с недавнего времени адрес сервера постоянно меняется, а в настройках Mikrotik его нужно указывать цифрами. Есть ли пути решения данной проблемы?

Это одно из старых граблей МТ.

 

Это проблема провайдера, а не микротика. Пора сменить на нормального, который автоматом выдает адреса или использует PPPoE.

Это то что умеет любая тупая мыльница, а навороченый микротик, нет.

 

Держи, это тебе

d708258d39d351f76cfae9e138d55d61.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это проблема провайдера, а не микротика. Пора сменить на нормального, который автоматом выдает адреса или использует PPPoE.

Это проблемы именно МТ, т.к. RFC не нарушен, если МТ не умеет того, что умеют всякие мыльницы, типа ТП-Линка, то это траблы именно МТ.

Да, современные провы не используют тоннели вообще, но, тому же Билайну цена перехода на vlan-per-client никогда не оправдается(т.к. потребует смены железа).

Тем более, что скоро очевиден переход на оптику, а в месте с ней и нормальную авторизацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Где в RFC написано, что для доступа в интернет следует использовать туннели L2TP? Есть 2 технологии доступа - IPoE и PPPoE, все что кроме не должно работать по определению. Поэтому билайна как провайдера нужно исключить из списка, тем более что и интернет у него плохой, и техподдержка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

все что кроме не должно работать по определению.

А кто Вам сказал, что речь идёт именно о доступе в интернет? Представьте ситуацию, что по л2тп осуществляется доступ в интранет компании,и что мы имеем в результате? маршрутизатор не справляющийся со своими прямыми обязанностями?

 

Не вижу принципиальной разницы между любыми тоннелями, будь то пппое, пптп, л2тп, или ип-сек, для технологий доступа к инету они не предназначены, и являются ничем иным (в данном качестве), как пережитками прошлого.

 

Поэтому билайна как провайдера нужно исключить из списка, тем более что и интернет у него плохой, и техподдержка.

А может проще исключить МТ как производителя оборудования? Не возьмусь сказать чего больше -- суммарного числа единиц оборудования, произведённого МТ, или число подписчиков на интернет-сервис от Билайна :)

Это всё флуд, факт в том, что МТ без костыля не справляется с прямыми задачами роутера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А кто Вам сказал, что речь идёт именно о доступе в интернет? Представьте ситуацию, что по л2тп осуществляется доступ в интранет компании,и что мы имеем в результате? маршрутизатор не справляющийся со своими прямыми обязанностями?

 

Если доступ в интранет то подключение по фиксированному адресу и никакой проблемы не возникает.

 

Не вижу принципиальной разницы между любыми тоннелями, будь то пппое, пптп, л2тп, или ип-сек, для технологий доступа к инету они не предназначены, и являются ничем иным (в данном качестве), как пережитками прошлого.

 

PPPoE предназначен для доступа в интернет из локальной сети провайдера, является самой лучшей технологией по соотношению цена/качество.

 

Это всё флуд, факт в том, что МТ без костыля не справляется с прямыми задачами роутера.

 

Иномарки тоже не предназначены для езды по нашим дорогам, однако если умело объезжать ямки никаких проблем не будет. Есть определенные требования для подключения к сетям передачи данных и их надо соблюдать, никто серьезный не будет подключаться к инету по L2TP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Где в RFC написано, что для доступа в интернет следует использовать туннели L2TP? Есть 2 технологии доступа - IPoE и PPPoE, все что кроме не должно работать по определению. Поэтому билайна как провайдера нужно исключить из списка, тем более что и интернет у него плохой, и техподдержка.

Ты хоть знаешь что такое RFC? Где сказанно что нельзя L2TP использовать для доступа в интернет?

 

По какому определению?

 

Билайн сжечь однозначно. Путина в отставку Saab95 в президенты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Где в RFC написано, что для доступа в интернет следует использовать туннели L2TP? Есть 2 технологии доступа - IPoE и PPPoE, все что кроме не должно работать по определению. Поэтому билайна как провайдера нужно исключить из списка, тем более что и интернет у него плохой, и техподдержка.

Ты хоть знаешь что такое RFC? Где сказанно что нельзя L2TP использовать для доступа в интернет?

 

По какому определению?

 

Билайн сжечь однозначно. Путина в отставку Saab95 в президенты.

 

Потому что как и VPN, L2TP предназначен для подключения к рабочей сети через публичные сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

К сожалению, не смогу сменить провайдера. Т.к. проживаю в частном секторе, выбор стоит только между Ростелекомом по ADSL и Местный провайдером по Ethernet. На Ростелеком возвращаться желания нет, там все плохо. У местного провайдера есть выбор или L2TP или PPTP, но PPTP перестали поддерживать и не гарантируют заявленную скорость. На заявление о том, что L2TP это плохо ответили что PPPoE это плохо т.к. они используют "оптоволокно для соединения свичей" и по PPPoE все медленее и хуже, еще привили аргумент что мол. Ростелеком так же использует L2TP при подключении по Ethernet. Вообщем провайдер вряд ли сменит протокол. Вопрос: с помощью какого скрипта можно избавиться от данной проблемы?

Изменено пользователем divxl

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

К сожалению, не смогу сменить провайдера. Т.к. проживаю в частном секторе, выбор стоит только между Ростелекомом по ADSL и Местный провайдером по Ethernet. На Ростелеком возвращаться желания нет, там все плохо. У местного провайдера есть выбор или L2TP или PPTP, но PPTP перестали поддерживать и не гарантируют заявленную скорость. На заявление о том, что L2TP это плохо ответили что PPPoE это плохо т.к. они используют "оптоволокно для соединения свичей" и по PPPoE все медленее и хуже, еще привили аргумент что мол. Ростелеком так же использует L2TP при подключении по Ethernet. Вообщем провайдер вряд ли сменит протокол. Вопрос: с помощью какого скрипта можно избавиться от данной проблемы?

 

Попробуйте определить как и на какие адреса меняется и создайте несколько подключений на разные адреса с одним и тем же именем и паролем. Что бы не тыкать мышкой в терминале напишите export compact и в выданном тексте найдите строчки про L2TP, в блокноте можно размножить и хоть на всю подсеть 256 адресов сделать по подключению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Блин, скрипт через nslookup разрешать адрес и соединятся по нему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите, пожалуйста.

 

У микротика есть вот такие модели:

RouterBOARD 2011UAS-RM

RouterBOARD 2011UAS-IN

 

Они имеют SFP-разъем.

 

Мы хотим поставить клиенту одну из таких железок и подключить ее через соточный sfp-модуль. Отсюда возникает вопрос может ли SFP-порт работать в следующих комбинациях:

1. SFP 1G, скорость 1G.

2. SFP 1G, скорость 100M (по аналогии с dlink-ами, на некоторых, например 3120, можно переключать в соточный режим)

3. SFP 100M, скорость 100M.

 

Нам бы идеально подошел второй и третий вариант, на офф сайте такой информации нет. У кого есть опыт, подскажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С модулями на 100мбит это оборудование не работает. В том числе и 1000 на 100 не заработает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Блин, скрипт через nslookup разрешать адрес и соединятся по нему.

Пример не могли бы привести.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Инструкция по настройке Hotspot на Mikrotik с перенаправлением на рекламную страничку провайдера - http://www.lanmart.ru/blogs/mikrotik-hotspot/

 

В ней рассматривается как сделать бесплатный доступ к интернету после просмотре страницы с уведомлением и перенаправлением на сайт провайдера если требуется. Сама страничка создается в любом редакторе, хоть ворде, после небольшой модификации легко заливается на устройство. Вот как выглядит:

 

27_1_hotspot_work.png

 

Ubiquiti такое и не снилось, т.к. без его контроллера ничего не работает и аналогичный функционал не получить, хотя ничего не мешает выкинуть его (контроллер) и использовать точки UBNT для работы совместно с микротиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пример не могли бы привести.

В МТ-шной вики много полезного:

http://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Resolve_host-name'>http://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Resolve_host-name

http://wiki.mikrotik.com/wiki/Manual:Scripting

http://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#L2TP_Client

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Здесь рабочий скрипт, "http://forum.ixbt.com/topic.cgi?id=14:51525-19#480"

Изменено пользователем z36

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.