Пікірлер
@ProficusLets
@ProficusLets Күн бұрын
Сделай пожалуйста видос про VLAN)
@andreyandrey6030
@andreyandrey6030 Күн бұрын
В PPPoE соединении очень желательно указать значение MaxMTU, 1480 если этого не сделать то интернет может пинговаться а страницы в браузере компьютера не открываться.. Видемо зависит от настроек оборудования провайдера, проявляется не на всех провайдерах. Сам наступал на эти грабли, долго искал в чем дело.. Необходимость указания этого параметра заметил только на микротиках.. Видимо в дешевых бытовых роутерах типа делинков, этот параметр заранее прописан..
@andreyandrey6030
@andreyandrey6030 Күн бұрын
Молодец! Хорошо объясняешь.. Пропадает талант преподавателя..
@tarastrachuk8815
@tarastrachuk8815 Күн бұрын
у кого не работает адрес лист в нате. отключите fastTrack :)
@user-sv2hn5ji2x
@user-sv2hn5ji2x 2 күн бұрын
Спасибо большое за видос!!!С помощью него настроил Микротик ccr2004-16g-2s+ на 2 провайдера. 👍👍👍.
@user-go5fk1bz4h
@user-go5fk1bz4h 2 күн бұрын
Сделаете видео про агрегацию двух провайдеров в активном режиме?
@user-go5fk1bz4h
@user-go5fk1bz4h 2 күн бұрын
Спасибо. Отличное сжатое объяснение.
@user-hh1tk7hd8d
@user-hh1tk7hd8d 6 күн бұрын
Здравствуйте, отличный материал и подача тоже отличная, спасибо! Одно не раскрыто, Firewall с IPV6... если бы его настройки ещё бы дали, а не просто выключить, то было бы супер, так как например у меня провайдер даёт ipv6 и он нормально работает.
@user-cj7xq2cs2h
@user-cj7xq2cs2h 7 күн бұрын
Спасибо бро, ты мне сэкономил не мало нервов. Я практически случайно ткнул во время на видео и попал в момент, где вводилась команда "cat /usr/share/zabbix-sql-scripts/postgresql/timescaledb.sql | sudo -u zabbix psql zabbix" В официально инструкции так окуительно написан этот момент, что я уже не знал в какую папку идти искать этот несчастный скрипт. Всё остальное благо я знаю. Ещё предстоит партиционирование ручное освоить походу, но с timeScaleDB уже веселее
@user-vm7nj5ov3m
@user-vm7nj5ov3m 9 күн бұрын
Во время подключения dhcp server статус searching что сделать?
@SlayverLexa
@SlayverLexa 11 күн бұрын
Автор, огромное спасибо за подачу, вам бы преподавателем стать. Настолько понятно, что темный лес стал подстриженной лужайкой.
@Crypto_Maks
@Crypto_Maks 11 күн бұрын
Проорал про мультикаст и абонов, которые будут вынуждены по проводу подключать ахаах 100 балов!
@antoniomax3163
@antoniomax3163 17 күн бұрын
Скажите, в чем заключаются тонкости соединения вг точка -многоточка. Типа звезда. Все клиенты подключаются к одному "серверу". У меня только один микротик имеет белый адрес, остальные за нат. Ну и не выходит настроить так, чтобы клиенты оба работали. Работает либо один, либо другой. И они не видят друг друга
@MrSarus86
@MrSarus86 17 күн бұрын
МММ. Есть одна проблема. Если в пакете такая же взрывчатка, которая детонирует от удара, то произошла бы цепная детонация. Т.е. маленький кусочек на полу взорвал бы и пакет на столе
@olsmolin
@olsmolin 18 күн бұрын
Очень приятно смотреть и слушать. Без лишней воды, но все очень подробно. Спасибо!
@WalterWhite-iz4dy
@WalterWhite-iz4dy 20 күн бұрын
после этого меня Туко зауважал
@immickful
@immickful 20 күн бұрын
Вы не могли бы через пожалуйста осветить тему VLAN'ов в принципе и применительно к современной версии RouterOS? Мне кажется, что лучше Вас этого никто не сделает. Спасибо!
@user-ip3sy9my1i
@user-ip3sy9my1i 20 күн бұрын
Как они не оглохли после такого - остается вопросом)
@maksym28
@maksym28 20 күн бұрын
перевод полнейший огонь
@Bokserska_Grysha_OxyGeena
@Bokserska_Grysha_OxyGeena 10 күн бұрын
Лучший я бы сказал, с другими просто на просто не могу смотреть
@mikrbx1896
@mikrbx1896 22 күн бұрын
Респект-тебе ,что поделился своими знаниями , сейчас к сожалению мало молодежи владеющей техническими знаниями
@user-bb3tg9cr8m
@user-bb3tg9cr8m 22 күн бұрын
вот какое значение имеет каст, подбор актеров ,Туко идеально сыгранный бандит это вам не чернокожие Веларионы с афродредами.
@kutycr
@kutycr 22 күн бұрын
еще одна просьба - сделайте видосик, в случае выхода новой версии ос для роутера (приходило бы уведомление в телеграм) и было бы круто, еслиб такое уведомление приходило, когда кто-либо заходит в интерфейс микротика, я правда не знаю реально это или нет сделать с помощью телеграм. Нравится ваша подача материала, приятно смотреть!
@Ansymama
@Ansymama 22 күн бұрын
Что делать, если обновление отваливается в ошибку недостаточно памяти?
@Liam76
@Liam76 23 күн бұрын
Как обновить прошивку если интернет не настроен? Аллё😅
@newjerseyAVGN
@newjerseyAVGN 23 күн бұрын
Пожалуй лучшее видео по настройке Микрота.
@immickful
@immickful 23 күн бұрын
kzbin.info/www/bejne/qnuxgWqdjbqpgbM - небольшое дополнение. Вы когда демонстрируете обновление, опускаете момент с обновлением firmware самой аппаратной части: System - RouterBOARD - Upgrade, что достаточно важно. Потому что возможны глюки, когда firmware "железки" не будет соответствовать версии ОС.
@mad-cat
@mad-cat 24 күн бұрын
аж предернуло, когда маршрут "удалил". я понимаю, что в контексте данного примера, это вполне допустимое действие, но если говорить о лучших пракатиках, то удаление и добаление элементов конфига это моветон. правильно ставить и снимать флаг disabled (X) с элементов. имхо.
@loskiq
@loskiq 24 күн бұрын
у динамических маршрутов нет флагов enabled/disabled, поэтому пришлось трогать конфиг
@mad-cat
@mad-cat 23 күн бұрын
@@loskiq побуду немного занудой, но данные динамические маршруты успешно заменяются статическими, которые можно не только включать и отключать, но и настраивать им метрики. з.ы. а ещё, когда такой сохранённый конфиг, читает другой человек, он быстрее вникает в суть.
@user-cj7xq2cs2h
@user-cj7xq2cs2h 6 күн бұрын
И потом весь микрот будет загажен выключенным мусором.... Обычно достаточно отключить на какое-то время (если нет уверенности, что клиенты не пострадают) и через пару дней удалить
@mad-cat
@mad-cat 6 күн бұрын
​@@user-cj7xq2cs2h вы несёте какой-то бред. не нужно мешать мух с котлетами. я говорю о том, что конфиг должен быть хорошо читаем и понимаем, а резервирующие элементы должны быть отключены и не должны создаваться заново. вы же говорите о плановом отключении\изменении элементов конфига, которое вобще то является регламентной процедурой. в нормальных компаниях, у нормальных специалистов, сроки для обслуживания, тестирования и удаления - прописаны в регламенте. благодаря чему и проблемы с мусором в конфигах, нет
@mad-cat
@mad-cat 6 күн бұрын
@@user-cj7xq2cs2h вы несёте какой-то бред. не нужно мешать мух с котлетами. я говорю о том, что конфиг должен быть хорошо читаем и понимаем, а резервирующие элементы должны быть отключены и не должны создаваться заново. вы же говорите о плановом отключении\изменении элементов конфига, которое вобще то является регламентной процедурой. в нормальных компаниях, у нормальных специалистов, сроки для обслуживания, тестирования и удаления - прописаны в регламенте. благодаря чему и проблемы с мусором в конфигах, нет и у клиентов нет поводов для притензий т.к. они согласовали данный регламент
@srgsh536
@srgsh536 24 күн бұрын
Спасибо за видео. Поднял WG для клиентских машин и все норм, если они по обычному инету. С мобильного инета не подключаются, хотя рукопожатие есть. Сотовые операторы блочат и как быть ?
@loskiq
@loskiq 24 күн бұрын
есть регионы по стране, в которых, к сожалению, могут блочить некоторые протоколы vpn. можете почитать форум ntc.party там делятся о случаях блокировки какого-либо ресурса или протокола
@kutycr
@kutycr 24 күн бұрын
ждал это видео! спасибо большое!
@mihailan8711
@mihailan8711 24 күн бұрын
Самые лучшие видео по микротикам. Было бы замечательно если бы сделали видео по маршрутизации между Vlan на микротиках.
@ProficusLets
@ProficusLets 24 күн бұрын
Да, тема vlan'ов еще не раскрыта конечно, про них бы послушать
@mihailan8711
@mihailan8711 24 күн бұрын
Лучшее объяснения, что можно только встретить в инете.
@ironyman1913
@ironyman1913 24 күн бұрын
а что это за прошивка, openwrt? и роутер?
@loskiq
@loskiq 24 күн бұрын
это прошивка RouterOS 7. поставляется вместе с оборудованием MikroTik. также может устанавливаться отдельно, на любое железо или в качестве виртуальной машины.
@gdvauto
@gdvauto 24 күн бұрын
Команда для чистки connection таки есть ))) /ip firewall connection remove [find]
@loskiq
@loskiq 24 күн бұрын
действительно, работает! не знал о данной команде. в этом случае лучше использовать ее. спасибо!
@gdvauto
@gdvauto 24 күн бұрын
@@loskiq Еще с таким конфигом netwatch будет много ложных переключений, лучше использовать type = icmp, в нем больше настроек, можно снизить ложные срабатывания к минимуму.
@PlayBolt
@PlayBolt 10 күн бұрын
​@@loskiqа как ее использовать? Что именно find?
@loskiq
@loskiq 10 күн бұрын
@@PlayBolt так и использовать. это означает, что под [find] подпадают все текущие соединения
@towarish1450
@towarish1450 25 күн бұрын
Пожалуйста сделайте видео по настройке qos
@Romzes_Pra
@Romzes_Pra 25 күн бұрын
Сделайте ролик как объединить 2 - 1 ппое + 1динамик айпи - не резерв а например по портам типа 80 на одном - торент на другом или какой например нужно порт та прога работает через другого провайдера .
@user-xh2wy3vf1j
@user-xh2wy3vf1j 25 күн бұрын
Вы большой молодец что записали данный FAQ. Есть одна проблема приведенной вами схемы, ну, вернее нюанс: вы должны руками прописывать для wg пиров разрешенные адреса на двух сторонах, тем самым глобально вы выполняете все те-же действия что и для статической маршрутизации, только маршруты пишите в правила OSPF и WG. По своей сути WG предназначен для статической маршрутизации, прикручивать протокол динамической маршрутизации к нему можно, и это замечательно будет работать, но суть словасочетания "динамическая маршрутизация" в данной схеме теряется. П.С. не критикую. Хочу натолкнуть на мысль использовать другой способ связать маршрутизаторы, например L2tp\ipsec.
@immickful
@immickful 26 күн бұрын
34:59 А почему Вы не указываете значения для In. Interface и Out. Interface?
@loskiq
@loskiq 25 күн бұрын
если указан dst address, можно не указывать in interface, так как все равно понятно куда попадает пакет перед NAT'тированием. да, конечно можно указать еще и in interface, но ничего не изменится, правило в любом случае будет отрабатывать корректно.
@immickful
@immickful 26 күн бұрын
Про таблицу Connections не очень понял. Разве пакеты не по установленным маршрутам всегда бегают? Т.е. пакет по идее всегда именно к таблице маршрутизации должен обращаться, разве нет?
@loskiq
@loskiq 25 күн бұрын
все верно, пакеты бегают, исходя из таблицы маршрутизации, а затем, когда установилось какое-либо подключение с каким-либо ip-адресом в интернете, добавляется запись в таблицу connections и устанавливается состояние этого соединения. эта таблица нужна для корректной работы NAT, но она никак не связана с таблицей маршрутизации.
@immickful
@immickful 26 күн бұрын
В некоторых статьях по настройке Wireguard видел, что fasttrack connection в обязательном порядке надо отрубить, иначе будут проблемы с WG из-за этого. Подскажите, пожалуйста, так ли это и с чем именно это может быть связано?
@loskiq
@loskiq 25 күн бұрын
нет, к счастью это не так. на всех администрируемых мной mikrotik'ах, где настроен wireguard, включен fasttrack connection. никаких проблем не наблюдается. такая схема работает уже второй год.
@hats0id
@hats0id 27 күн бұрын
Спасибо. Но можно объяснить на пальцах в чем преимущество протокола ospf перед статическими маршрутами? Я как человек, который знает только статическую маршрутизацию не увидел никакого преимущества в вашем видео. Так же в фильтрах надо указывать каждую подсеть, как и при статической маршрутизации - указываем на каждом рутере маршрут.
@loskiq
@loskiq 26 күн бұрын
когда сеть маленькая, как в моем примере, настраивать динамические протоколы маршрутизации не имеет смысла, проще будет прописать статические маршруты и сеть будет гораздо легче администрировать. настраивать ospf следует только в случае большой сети, например, когда есть несколько роутеров и у каждого роутера множество своих локальных сетей, количество которых в будущем будет только увеличиваться.
@immickful
@immickful 27 күн бұрын
22:10 Подскажите, пожалуйста, а Вы какой-то эмулятор используете? Почему такой IP странный?
@loskiq
@loskiq 27 күн бұрын
нет, эмулятор не использую. такой IP мне выдает интернет-провайдер
@milk_idi8985
@milk_idi8985 27 күн бұрын
Молодец! Спасибо. Хотелось бы про RiP посмотреть. На заметку не хватает схем в контентах.
@loskiq
@loskiq 27 күн бұрын
готово, смотрите! kzbin.info/www/bejne/pqKxgZSAhryKo7M
@milk_idi8985
@milk_idi8985 26 күн бұрын
Супер! Спасибо. Все доступно и детально понятно объяснил. 🤝👍
@kirill_dreamer74
@kirill_dreamer74 27 күн бұрын
Мы на химии в школе ещё не то творили😂
@user-ff9xb6yd4h
@user-ff9xb6yd4h 27 күн бұрын
почему вся взрывчатка не сдетонировала ?
@lao5456k
@lao5456k 7 күн бұрын
потому что это сериал
@LockCaps11
@LockCaps11 27 күн бұрын
Спасибо, ты Бог!
@immickful
@immickful 27 күн бұрын
kzbin.info/www/bejne/qnuxgWqdjbqpgbM - про протокол RSTP так и не объяснили... :( Не объясните?..
@user-ub3pm6wo2y
@user-ub3pm6wo2y 28 күн бұрын
Огомное спасибо за видео! Давно копался в ospf и тут как раз вспомнил. Но у меня вопрос - если нет какой-то сверх задачи по маршрутизации для чего вооббще настраивать ospf ? Ведь между двумя микротиками с wireguard через шлюзы (интерфейсы wireguard для каждого из микротов) просто указываются требуемые сети в peers/allowed addresses и они уже маршрутизируются. Получается это избыточно поверх настраивать еще и ospf? Указал сеть - маршрут есть. Не указал - маршрута нету. Без ospf так сказать.
@loskiq
@loskiq 27 күн бұрын
да, Вы правы! если сеть небольшая, OSPF тут вообще не нужен. можно обойтись ручными маршрутами с обоих сторон. OSPF нужен, когда сеть состоит из нескольких роутеров и у каждого роутера по несколько локальных сетей.
@user-ub3pm6wo2y
@user-ub3pm6wo2y 27 күн бұрын
@@loskiq понял спасибо ! Сам только неделю назад настроил wireguard между двумя квартирами и очень обрадовался
@antoniomax3163
@antoniomax3163 29 күн бұрын
Вы работаете с кенетиками? Сталкивались?
@loskiq
@loskiq 28 күн бұрын
работаю, но не на таком глубоком уровне, как с микротиками. если Вам нужно также объединить локальные сети двух кинетиков, на них есть пакет WireGuard. работает также, как на микротиках.
@EdwardChehlov
@EdwardChehlov 29 күн бұрын
спасибо! зачет! без соплей и мычания, коим страдают многие. Лайк!
@serj4004
@serj4004 29 күн бұрын
ospf с костылем из filtr, ну ты тогда и нормальную схему рассмотри, расскажи что и как, почему тут именно такое решение.
@loskiq
@loskiq 29 күн бұрын
в 7-й версии ospf настраивается с помощью фильтров, поэтому не имеет особого смысла рассказывать как было раньше. но да, раньше, в 6-й версии можно было обходиться без фильтров, просто создавая новые префиксы в routing > ospf > networks
@serj4004
@serj4004 23 күн бұрын
@@loskiq В 7 есть вкладка ospf->interface templates, там можно указывать как сети так и просто интерфейсы или вместе + авторизация, сети в таком случае сами подтягиваются(без фильтров). Я фильтры применял бы с лютым датапланом или огромной сетью(и то распилив ее по ариям), ну или если безопасник ноет над ухом. Ваш подход очень узконаправлен, но он полезный в своем роде.