Mikrotik RouterOS. Применение, настройки, возможности. Обмен опытом. (часть 5)
(Продолжение темы здесь)

Версия для печати (дайджест по поиску " leshiy_odessa")

Конференция: Конференция iXBT.com (http://forum.ixbt.com/)
Форум: Сети, сетевые технологии, подключение к интернету (http://forum.ixbt.com/?id=14)
URL: http://forum.ixbt.com/topic.cgi?id=14:64031



4425. leshiy_odessa, 17.03.2018 12:16
ALEX SS
Появилась необходимость сменить мак порта - но команда /interface ethernet set FREENET-2 mac-address=A8:1E:84:81:97:E3 не срабатывает (мак не меняется)

Для Linux заглавные и строчные буквы это два совершенно разных интерфейса.

Лучше конечно по ether

код:
/interface ethernet set ether1 mac-address=00:80:48:1C:A4:FE


код:
/interface ethernet reset-mac-address ether1

4469. leshiy_odessa, 27.03.2018 11:40
kayser
А как проверить безопасность микротика с интернета? Нам настроили роутер, и у меня остались сомнения, что с интернета могут по виндоксу например , подключится. Можно ли как то запрещать подобные подключения?

Дайте нам на экспертизу.
/export hide-sensitive ➜ pastebin.com

4473. leshiy_odessa, 27.03.2018 22:19
kayser
А как проверить безопасность микротика с интернета? Нам настроили роутер, и у меня остались сомнения, что с интернета могут по виндоксу например , подключится. Можно ли как то запрещать подобные подключения?

У вас с этим всё в порядке. Кроме того, что порт закрыт, но еще настроен «черный список». Всё IP которые пытаются ломится на порт WinBox попадают с стоп лист на одни сутки и потом всё запросы с них блокируются. Кроме этого доступ по Winbox разрешен, только с локального бриджа.

Я бегло пробежался и сильно не вникал, но видно что настраивал человек с понятием.

Я такие заморочки не настраиваю.

Добавление от 27.03.2018 22:22:

ALEX SS
Подскажите как можно настроить обединение 2х каналов помимо Bonding?

Гуглите. У меня есть ссылки но они сильно устарели.

http://unixteam.ru/content/mikrotik-i-dva-provaydera
https://habrahabr.ru/post/313342/
https://lanmarket.ua/stats/mikrotik-routeros-dva-pro…tizaciya-firewall
https://habrahabr.ru/post/331544/

4517. leshiy_odessa, 02.04.2018 22:54
js1919
но возможно сыровата прошивка.

Не пишите бред. RouterOS един для всех аппаратов.

4520. leshiy_odessa, 02.04.2018 23:00
Aik
Второй дешевле раза в полтора-два. Чем они отличаются

Основное принципиальное отличие у hAP ac² чуть боле мощнее процессор, но :

Wireless 2.4 GHz number of chains 2
Wireless 5 GHz number of chains 2

А у hAP ac

Wireless 2.4 GHz number of chains 3
Wireless 5 GHz number of chains 3

НУ и до кучи оптический вход и PoE out.

ТО есть первый ближе к HOME, а второй ближе к SOHO. Я бы советовал первый.

Добавление от 02.04.2018 23:01:

Mike123
И глюков у Хап АЦ2 - хватает.
Просветите пожалуйста?

4536. leshiy_odessa, 03.04.2018 12:38
Скоромнов Дмитрий
Буду благодарен за мнение коллег о схеме.

Запрет на копирование. Запрет на контекстное меню мышки. Вы серьезно?

4542. leshiy_odessa, 03.04.2018 16:50
Return from Hell
В разы мощнее, плюс содержит работающий блок аппаратного шифрования.

Я ориентируюсь на тесты Mikrotik :

https://mikrotik.com/product/hap_ac2#fndtn-testresults
https://mikrotik.com/product/RB962UiGS-5HacT2HnT#fndtn-testresults

4552. leshiy_odessa, 04.04.2018 11:06
kalobyte

Слушайте, ну есть же у вас здравый смысл? Вы же должны понимать, что тут форум более профессионален. Это вам не вконтактике. Вы реально думаете что ваш набор мыслей с мобильного телефона кто-то будет разбирать? Осильте для начала установку модуля для проверки орфографии. Потратьте пол часа вашего времени на написания правильного вопроса и тогда, возможно.....

4710. leshiy_odessa, 23.04.2018 11:01
PahanV
Как закрыть определенному устройству выход в инет, вообще?

В гугле миллион инструкций — google.com.ua/search?&q=mikrotik+родительский контроль (https://www.google.com.ua/search?q=mikrotik+%D1%80%D0%BE%D0%B4%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B8%D0%B9%20%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D1%8C) .

4713. leshiy_odessa, 23.04.2018 12:13
ementat
Если его оставить, то скорость upload выше 50мбит/с не поднимается. Как только я его отключаю, то получаю 200мбит/с по тарифу.

Убедитесь в очередности правил и наличие необходимых галочек.

693x502, 26.6Kb

4777. leshiy_odessa, 02.05.2018 13:39
Black-Dragon
Это не SOHO роутер, в котором настройка DST-NAT автоматом открывает порт в файерволе.

У меня всегда при пробросе порта одно правило в /ip firewall nat.
То есть порт всегда открывается сам.

У KreotoDR заминка скорее всего в том, что 192.168.1.1 и сам микротик имеет ftp сервис.

4948. leshiy_odessa, 28.05.2018 12:38
Black-Dragon
Подскажите, для RB2011UiAS-2HnD нормально выдавать около 80mbps при подключении к Интернет? (Напрямую получают 200).

Процессор 650MHz. Если у вас PPTP, то нормально. Если PPPoE, то не очень. А если IPoE, то совсем ненормально.
Еще, скорее всего, по дороге потеряли Fastrack.

Black-Dragon
если надо, могу запостить.
Верите в экстрасенсов?



URL: http://forum.ixbt.com/topic.cgi?id=14:64031